Kaspersky Anti-Virus – Βρέθηκε αδυναμία στο πρόγραμμα που έδινε την δυνατότητα παρακολούθησης των χρηστών online από hackers!

Σύμφωνα με το ξένο μέσο ενημέρωσης Hacker’s News, ερευνητές βρήκαν μία ευπάθεια στο Kaspersky Anti-Virus, η οποία επέτρεπε σε ιστότοπους που επισκέφτηκαν αλλά και σε εφαρμογές τρίτων κατασκευαστών, να παρακολουθούν που έχουν πάει διάφοροι χρήστες στο διαδίκτυο.

Η ευπάθεια φέρει την κωδική ονομασία CVE-2019-8286 και υπάρχει στη λειτουργική μονάδα σάρωσης διευθύνσεων URL του Kaspersky Anti-Virus που ονομάζεται “Kaspersky URL Advisor”. Η ευπάθεια εκθέτει το σχετικό μοναδικό αναγνωριστικό για κάθε ιστότοπο που επισκέφθηκαν οι χρήστες τα τελευταία 4 χρόνια και η έκθεση αυτού του αναγνωριστικού επιτρέπει στους ιστότοπους και τις εφαρμογές τρίτων που έχουν επισκεφτεί, να παρακολουθούν τους χρήστες online.

Από προεπιλογή, το Kaspersky Internet Security εισάγει απομακρυσμένα φιλοξενούμενα αρχεία JavaScript απευθείας στον κώδικα HTML κάθε ιστοσελίδας που έχει πρόσβαση ο χρήστης και ισχύουν σε όλα τα προγράμματα περιήγησης, ακόμη και σε λειτουργία ανώνυμης περιήγησης, καθώς προσπαθεί να ελέγξει εάν η σελίδα είναι στην ύποπτη λίστα και εάν η διεύθυνση έχει για ηλεκτρονικό “ψάρεμα”. Ωστόσο, το προσωπικό ασφαλείας διαπίστωσε ότι η διεύθυνση URL αυτού του αρχείου JavaScript περιέχει μια συμβολοσειρά που είναι μοναδική για κάθε χρήστη του Kaspersky και μπορεί εύκολα να καταγραφεί από άλλες υπηρεσίες διαφημίσεων και αναλύσεων τρίτων. Με τον τόπο αυτό έχουμε ουσιαστικά διαρροή απορρήτου.

“Είναι λίγο ηλίθιο, γιατί άλλα scripts που τρέχουν, μπορούν να έχουν πρόσβαση στον κώδικα HTML ανά πάσα στιγμή, πράγμα που σημαίνει ότι ο οποιοσδήποτε ιστότοπος μπορεί απλώς να διαβάσει και να παρακολουθεί, με βάση το αναγνωριστικό χρήστη του Kaspersky.Αυτά τα αναγνωριστικά δεν αλλάζουν και μετά από μερικές ημέρες, μπορεί να οριστεί οριστικά σε έναν συγκεκριμένο υπολογιστή “, ανέφεραν οι ερευνητές.

Ο Lei Feng.com σημείωσε ότι οι ερευνητές ανέφεραν τις διαρροές που βρήκαν στην εταιρεία Kaspersky. Η Kaspersky αναγνώρισε ειλικρινά το πρόβλημα και έδωσε αξία σε όλους τους χρήστες τον περασμένο μήνα.

“Η Kaspersky έχει διορθώσει αυτό το ζήτημα ασφαλείας στα προϊόντα της (CVE-2019-8286), το οποίο ενδέχεται να θέσει σε κίνδυνο την ιδιωτική ζωή των χρηστών χρησιμοποιώντας ένα μοναδικό αναγνωριστικό προϊόντος το οποίο είναι προσβάσιμο σε τρίτους.” παραδέχεται η Kaspersky στην ανακοίνωσή της.

Ωστόσο, η λειτουργία του Kaspersky URL Advisor εξακολουθεί να επιτρέπει στους ιστότοπους και τις υπηρεσίες τρίτων μερών να ανακαλύψουν εάν ένας επισκέπτης έχει εγκαταστήσει το λογισμικό Kaspersky στο σύστημά τους, το οποίο οι ερευνητές πιστεύουν ότι ενδέχεται να υποστεί έμμεση κατάχρηση από απάτες και κυβερνοεγκληματίες.

Οι ερευνητές προειδοποίησαν: “Οι επιτιθέμενοι μπορούν να χρησιμοποιήσουν αυτές τις πληροφορίες για να τους ανακατευθύνουν στην κατάλληλη σελίδα απάτης, λέγοντας πχ ψευδώς ότι” Η άδειά σας στο Kaspersky έχει λήξει, εισάγετε τον αριθμό της πιστωτικής σας κάρτας για να ανανεώσετε τη συνδρομή σας “.

Επί του παρόντος, η Kaspersky έχει παράσχει ενημερωμένες εκδόσεις των προϊόντων Kaspersky Antivirus, Internet Security, Total Security, Free Antivirus και Small Office Security σε χρήστες που έχουν προσβληθεί.

Ο Lei Feng υπενθύμισε ότι αν θέλετε να απενεργοποιήσετε εντελώς αυτή τη λειτουργία παρακολούθησης, μπορείτε να ρυθμίσετε με μη αυτόματο τρόπο τον εαυτό σας: Επισύναψη → Network → Cancel Check Traffic Traffic Processing για να απενεργοποιήσετε χειροκίνητα τη λειτουργία Advisor.

 

[signoff]

 

Πηγή

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Ένας μαγικός αλλά ψεύτικος κόσμος: Ο αντίκτυπος των AI videos στην παιδική φαντασία

Ξεκινώντας με την επισήμανση ότι αυτή η γενιά που βρίσκεται τώρα στην παιδική ηλικία θα πρέπει να μάθει να ζει με την τεχνητή νοημοσύνη...

Majorana 2: Η Microsoft μας φέρνει πιο κοντά σε κβαντικό υπολογιστή που είναι αξιόπιστος

TL;DR: Η Microsoft προχώρησε στην ανακοίνωση του Majorana 2, ενός νέου κβαντικού chip του οποίου τα qubits είναι 1.000 φορές πιο αξιόπιστα από τον...

Η BYD φτιάχνει ρομπότ — και θα το πουλάει όπως τα αυτοκίνητά της

Η BYD αναπτύσσει δικό της ανθρωποειδές ρομπότ, όπως επιβεβαίωσε η εκτελεστική αντιπρόεδρος του ομίλου Στέλλα Λι (Li Ke) σε τηλεοπτική συνέντευξη. Σύμφωνα με δηλώσεις...

Έρχεται νέο μοντέλο του Nintendo Switch 2 στην Ευρώπη!

Πριν από μερικές εβδομάδες σάς είχαμε ενημερώσει με σχετικό άρθρο για μία φήμη που ήθελε την Nintendo να κυκλοφορεί μια νέα έκδοση του Nintendo...

Xiaomi 18 Pro Max: Δύο κάμερες 200MP σε νέα διαρροή

Νέα διαρροή αποκαλύπτει αναλυτικά τη φωτογραφική διάταξη του Xiaomi 18 Pro Max, που φέρεται να συνδυάζει δύο αισθητήρες 200MP — έναν στην κύρια κάμερα...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

Για το “Σακίδιο ΤΩΝ 72 ΩΡΩΝ”… Στα 100 Watt Το “ΜΙΚΡΟΤΕΡΟ Ηλιακό Panel Του ΚΟΣΜΟΥ”!? Τα Πράγματα είναι “ΣΟΒΑΡΑ”… Allpowers SP012 στα 170€ κομπλέ!...

Προσοχή στην Ελλάδα θα βρεις ΜΟΝΟ το Panel στα 500€ και Ψάξτο... Eίναι ίσως το μικρότερο στα 100W ηλιακό πάνελ που υπάρχει και αυτό από...

ΝΟΜΙΜΟΣ Ασύρματος Για ΟΛΟΥΣ! 2 Τεμάχια ΜΑΖΙ… Baofeng T18 PMR446 “ΤΣΑΜΠΑ”… Στα 17€ ΚΟΜΠΛΕ (βίντεο)

Ενημέρωση 31/5 (22:05) Τα πρώτα 50 κουπόνια τελείωσαν δυστυχώς... Σας έχω ενημερώσει πιο κάτω, νέο κουπόνι στην ίδια τιμή. Είναι σε περιορισμένο αριθμό γι'...

Με 3 “ΟΘΟΝΕΣ” κάνει όσα ΔΕΝ ΦΑΝΤΑΖΕΣΑΙ. Ο Lumintop Pixel με Long, Short Throw, Laser, UV είναι είναι εδώ… Στα 92€ ΚΟΜΠΛΕ (βίντεο)

Eίναι ο πιο ιδιαίτερος "πολυφακός" που έχω φέρει στο κανάλι... H ιδιαιτερότητα του δεν του στερεί τίποτα από λειτουργίες και δύναμη με 2 led κοντινής...

Kukirin X1 Mini Dirt Bike. Δοκιμή σε πίστα και Συνέντευξη από 3 φορές Έλληνα Πρωταθλητή Moto Cross! Στα 1124€ ΚΟΜΠΛΕ!!! (2 Βίντεο)

Είναι πραγματικά τόσο "ΑΠΙΘΑΝΑ" ποιοτικό, δυνατό κι όμορφο, όσο και πολύ κοντά στην ΕΛΛΗΝΙΚΗ κατηγορία Mini Cross ΜΧ50. Είναι το Kukirin X1 και είναι ένα...

Power Bank 10000mah από Ελλάδα σε “Τιμή ΚΙΝΑΣ”! Charmast W1056 στα 18€ κομπλέ και Giveaway

Δεν ξέρω αν είναι το καλύτερο, δυνατότερο και ελαφρύτερο... αλλά σίγουρα ξέρω πως είναι σε "Τιμή ΚΙΝΑΣ" και είναι παντού και πάντα χρήσιμο! Βέβαια περί...