В «Антивирусе Касперского» нашли уязвимость для слежки за браузерами

15/08/2019 - 20:39 (по МСК)

В программном обеспечении антивируса «Лаборатории Касперского» обнаружили уязвимость, которая могла привести к утечкам данных пользователей: один из скриптов позволял третьим лицам получить доступ к их браузерам. Об этом сообщает немецкое IT-издание c't.

Уязвимость обнаружил редактор журнала Рональд Айкенберг, когда установил антивирус на свой компьютер. Айкенберг заметил, что при проверке сайтов на безопасность программа подгружает в HTML-код подозрительный скрипт, который отвечает за появление картинки с зеленым щитом рядом со ссылкой. Это означает, что сайт проверенный и надежный.

Как показало расследование, функция присваивала уникальный для каждого компьютера идентификационный номер и добавляла его в открытый исходный HTML-код сайтов, которые посещал пользователь. Это могло дать возможность злоумышленникам следить за историей браузера, причем Айкенберг подчеркивает, что от слежки нельзя было бы спастись сменой браузера или режимом «инкогнито». 

Уязвимость была у всех версий «Касперского», выпущенных с 2015 года.

Айкенберг сообщил о проблеме в «Лабораторию Касперского». Компания уже внесла изменения в код, теперь всем пользователям присваивается одинаковый код. Однако, отмечает Айкенберг, по работе скрипта все еще можно понять какой антивирус стоит у пользователя.

 

Также по теме
    Другие новости
    Один из крупнейших банков Турции ужесточил условия открытия счетов для россиян Сегодня в 13:38 В Свердловской области начались перебои с электричеством из-за аномального майского снегопада Сегодня в 13:36 Армия РФ нанесла удар по Харькову. Пострадали четыре человека, в том числе один ребенок Сегодня в 13:36 В Ставропольском крае задержали подростков, которые сожгли Библию в мангале. СК возбудил дело об оскорблении чувств верующих Вчера в 23:30 В Финляндии арестовали трех студентов из России по подозрению в вывозе из страны товаров двойного назначения Вчера в 23:28 Комитет Госдумы поддержал запрет «иноагентам» участвовать в выборах Вчера в 20:43 Мэр Орска заявил, что уйти в отставку во время наводнения было бы «не по-государственному» Вчера в 20:39 Главу комиссии молодежного парламента при Госдуме арестовали за пост с «символикой ЛГБТ» Вчера в 20:38 Минюст внес в реестр «нежелательных» организаций «Комитет ингушской независимости» Вчера в 20:37 Суд продлил на полгода арест режиссерке Жене Беркович и драматургу Светлане Петрийчук Вчера в 20:36