11.4 C
Athens
Τρίτη, 24 Φεβρουαρίου 2026

Kaspersky Anti-Virus – Βρέθηκε αδυναμία στο πρόγραμμα που έδινε την δυνατότητα παρακολούθησης των χρηστών online από hackers!

Σύμφωνα με το ξένο μέσο ενημέρωσης Hacker’s News, ερευνητές βρήκαν μία ευπάθεια στο Kaspersky Anti-Virus, η οποία επέτρεπε σε ιστότοπους που επισκέφτηκαν αλλά και σε εφαρμογές τρίτων κατασκευαστών, να παρακολουθούν που έχουν πάει διάφοροι χρήστες στο διαδίκτυο.

Η ευπάθεια φέρει την κωδική ονομασία CVE-2019-8286 και υπάρχει στη λειτουργική μονάδα σάρωσης διευθύνσεων URL του Kaspersky Anti-Virus που ονομάζεται “Kaspersky URL Advisor”. Η ευπάθεια εκθέτει το σχετικό μοναδικό αναγνωριστικό για κάθε ιστότοπο που επισκέφθηκαν οι χρήστες τα τελευταία 4 χρόνια και η έκθεση αυτού του αναγνωριστικού επιτρέπει στους ιστότοπους και τις εφαρμογές τρίτων που έχουν επισκεφτεί, να παρακολουθούν τους χρήστες online.

Από προεπιλογή, το Kaspersky Internet Security εισάγει απομακρυσμένα φιλοξενούμενα αρχεία JavaScript απευθείας στον κώδικα HTML κάθε ιστοσελίδας που έχει πρόσβαση ο χρήστης και ισχύουν σε όλα τα προγράμματα περιήγησης, ακόμη και σε λειτουργία ανώνυμης περιήγησης, καθώς προσπαθεί να ελέγξει εάν η σελίδα είναι στην ύποπτη λίστα και εάν η διεύθυνση έχει για ηλεκτρονικό “ψάρεμα”. Ωστόσο, το προσωπικό ασφαλείας διαπίστωσε ότι η διεύθυνση URL αυτού του αρχείου JavaScript περιέχει μια συμβολοσειρά που είναι μοναδική για κάθε χρήστη του Kaspersky και μπορεί εύκολα να καταγραφεί από άλλες υπηρεσίες διαφημίσεων και αναλύσεων τρίτων. Με τον τόπο αυτό έχουμε ουσιαστικά διαρροή απορρήτου.

“Είναι λίγο ηλίθιο, γιατί άλλα scripts που τρέχουν, μπορούν να έχουν πρόσβαση στον κώδικα HTML ανά πάσα στιγμή, πράγμα που σημαίνει ότι ο οποιοσδήποτε ιστότοπος μπορεί απλώς να διαβάσει και να παρακολουθεί, με βάση το αναγνωριστικό χρήστη του Kaspersky.Αυτά τα αναγνωριστικά δεν αλλάζουν και μετά από μερικές ημέρες, μπορεί να οριστεί οριστικά σε έναν συγκεκριμένο υπολογιστή “, ανέφεραν οι ερευνητές.

Ο Lei Feng.com σημείωσε ότι οι ερευνητές ανέφεραν τις διαρροές που βρήκαν στην εταιρεία Kaspersky. Η Kaspersky αναγνώρισε ειλικρινά το πρόβλημα και έδωσε αξία σε όλους τους χρήστες τον περασμένο μήνα.

“Η Kaspersky έχει διορθώσει αυτό το ζήτημα ασφαλείας στα προϊόντα της (CVE-2019-8286), το οποίο ενδέχεται να θέσει σε κίνδυνο την ιδιωτική ζωή των χρηστών χρησιμοποιώντας ένα μοναδικό αναγνωριστικό προϊόντος το οποίο είναι προσβάσιμο σε τρίτους.” παραδέχεται η Kaspersky στην ανακοίνωσή της.

Ωστόσο, η λειτουργία του Kaspersky URL Advisor εξακολουθεί να επιτρέπει στους ιστότοπους και τις υπηρεσίες τρίτων μερών να ανακαλύψουν εάν ένας επισκέπτης έχει εγκαταστήσει το λογισμικό Kaspersky στο σύστημά τους, το οποίο οι ερευνητές πιστεύουν ότι ενδέχεται να υποστεί έμμεση κατάχρηση από απάτες και κυβερνοεγκληματίες.

Οι ερευνητές προειδοποίησαν: “Οι επιτιθέμενοι μπορούν να χρησιμοποιήσουν αυτές τις πληροφορίες για να τους ανακατευθύνουν στην κατάλληλη σελίδα απάτης, λέγοντας πχ ψευδώς ότι” Η άδειά σας στο Kaspersky έχει λήξει, εισάγετε τον αριθμό της πιστωτικής σας κάρτας για να ανανεώσετε τη συνδρομή σας “.

Επί του παρόντος, η Kaspersky έχει παράσχει ενημερωμένες εκδόσεις των προϊόντων Kaspersky Antivirus, Internet Security, Total Security, Free Antivirus και Small Office Security σε χρήστες που έχουν προσβληθεί.

Ο Lei Feng υπενθύμισε ότι αν θέλετε να απενεργοποιήσετε εντελώς αυτή τη λειτουργία παρακολούθησης, μπορείτε να ρυθμίσετε με μη αυτόματο τρόπο τον εαυτό σας: Επισύναψη → Network → Cancel Check Traffic Traffic Processing για να απενεργοποιήσετε χειροκίνητα τη λειτουργία Advisor.

 

[signoff]

 

Πηγή

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Ρεύμα για ΟΛΟ το ΣΠΙΤΙ από τo Power Station στον “ΠΙΝΑΚΑ” της ΔΕΗ!!! Φτάνει μέχρι 22.000Wh!!! Στα 718€ ΚΟΜΠΛΕ, ότι πιο ολοκληρωμένο έχω φέρει

Μετά από 6 μήνες δοκιμών της εγκατάστασης στον Ηλεκτρολογικό "ΠΙΝΑΚΑ" μου όχι μόνο το συγκεκριμένο αλλά κι άλλα power stations μπορώ πλέον να ανεβάζω...

Η Απόφαση για Μεταπτυχιακές Σπουδές: Ένας Οδηγός για τη Σωστή Επιλογή

Η ολοκλήρωση του πρώτου κύκλου σπουδών αποτελεί αναμφίβολα ένα ορόσημο για κάθε φοιτητή. Ωστόσο, η στιγμή που κάποιος κρατά το πτυχίο στα χέρια του...

Η “ΑΟΡΑΤΗ Κλειδαριά” με NFC, Αpp και Bluetooth και ξεκλείδωσε με το Κινητό και το Ρολόι σου …”ΧΩΜΑ” Στα 12€ ΚΟΜΠΛΕ (Video)

Χρήσιμη, Πολυλειτουργική, Ψαρωτική... και Χώμα. Τα λόγια είναι περιττά για την "ΑΟΡΑΤΗ Κλειδαριά" με NFC, Αpp και Bluetooth. Ξεκίνα να κλειδώνεις και να ασφαλίζεις τα προσωπικά...

Ανακοινώθηκε το Google Pixel 10a – Ένα οικονομικό smartphone με stock android!

Πιστή στην υπόσχεσή της, η Google ανακοίνωσε ένα ολοκαίνουργιο smartphone, το Google Pixel 10a, που έρχεται να συμπληρώσει την “10” σειρά της εταιρίας. Παρόλο...

Google I/O 2026: Αυτή είναι η επίσημη ημερομηνία της μεγάλη εκδήλωσης της Google

Το ετήσιο συνέδριο της Google για προγραμματιστές έχει ήδη προγραμματιστεί για τις 19-20 Μαΐου και είναι η εκδήλωση που η Google προχωρά στις μεγάλες...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

Ρεύμα για ΟΛΟ το ΣΠΙΤΙ από τo Power Station στον “ΠΙΝΑΚΑ” της ΔΕΗ!!! Φτάνει μέχρι 22.000Wh!!! Στα 718€ ΚΟΜΠΛΕ, ότι πιο ολοκληρωμένο έχω φέρει

Μετά από 6 μήνες δοκιμών της εγκατάστασης στον Ηλεκτρολογικό "ΠΙΝΑΚΑ" μου όχι μόνο το συγκεκριμένο αλλά κι άλλα power stations μπορώ πλέον να ανεβάζω...

Η “ΑΟΡΑΤΗ Κλειδαριά” με NFC, Αpp και Bluetooth και ξεκλείδωσε με το Κινητό και το Ρολόι σου …”ΧΩΜΑ” Στα 12€ ΚΟΜΠΛΕ (Video)

Χρήσιμη, Πολυλειτουργική, Ψαρωτική... και Χώμα. Τα λόγια είναι περιττά για την "ΑΟΡΑΤΗ Κλειδαριά" με NFC, Αpp και Bluetooth. Ξεκίνα να κλειδώνεις και να ασφαλίζεις τα προσωπικά...

SHIMBOL CP5 Lite 5″: Πες Μου έναν ΚΑΛΟ “μπιπ” Λόγο… που ακόμη “τραβάς” με την ΜΠΡΟΣΤΙΝΗ Camera του κινητού σου! Στα 53€ Κομπλέ η...

Σου έχω την λύση, πολύ οικονομικά και σωστά να βελτιώσεις 50% την ποιότητα των βίντεο και των φωτογραφιών σου... κι  ειδικά Αν ασχολείσαι με...

Ο ΝΕΟΣ “ΚΟΡΥΦΑΙΟΣ” Mini Προτζέκτορας για το 2026!? Στα 185€ ΚΟΜΠΛΕ Από Ευρώπη… WUPRO Cinema G2 (Video)

Είχα καιρό να αισθανθώ έτσι για προτζέκτορα της μικρής κατηγορίας, μιας κι έχουν περάσει από τα χέρια μου "δεκάδες"... Μάλλον το είχα αισθανθεί με...

Το χτυπάς για “ΠΛΑΚΑ”… Στα 29€ ΚΟΜΠΛΕ!!! Τρίποδο ΒΑΡΕΩΣ ΤΥΠΟΥ για Έναν ή και ΠΑΡΑΠΑΝΩ προτζέκτορες!!! (Video)

Αν έχεις ή θέλεις να πάρεις προτζέκτορα, κάτι τέτοιο θα σου φανεί απόλυτα χρήσιμο. Είναι βαρέως τύπου με προδιαγραφή 10 κιλών και plate ώστε να...