В «Антивирусе Касперского» нашли уязвимость для слежки за браузерами

15/08/2019 - 20:39 (по МСК)

В программном обеспечении антивируса «Лаборатории Касперского» обнаружили уязвимость, которая могла привести к утечкам данных пользователей: один из скриптов позволял третьим лицам получить доступ к их браузерам. Об этом сообщает немецкое IT-издание c't.

Уязвимость обнаружил редактор журнала Рональд Айкенберг, когда установил антивирус на свой компьютер. Айкенберг заметил, что при проверке сайтов на безопасность программа подгружает в HTML-код подозрительный скрипт, который отвечает за появление картинки с зеленым щитом рядом со ссылкой. Это означает, что сайт проверенный и надежный.

Как показало расследование, функция присваивала уникальный для каждого компьютера идентификационный номер и добавляла его в открытый исходный HTML-код сайтов, которые посещал пользователь. Это могло дать возможность злоумышленникам следить за историей браузера, причем Айкенберг подчеркивает, что от слежки нельзя было бы спастись сменой браузера или режимом «инкогнито». 

Уязвимость была у всех версий «Касперского», выпущенных с 2015 года.

Айкенберг сообщил о проблеме в «Лабораторию Касперского». Компания уже внесла изменения в код, теперь всем пользователям присваивается одинаковый код. Однако, отмечает Айкенберг, по работе скрипта все еще можно понять какой антивирус стоит у пользователя.

 

Также по теме
    Другие новости
    США тайно поставили Украине ракеты дальнего радиуса действия ATACMS Вчера в 22:41 Сергей Шойгу своим приказом отстранил Тимура Иванова от должности замминистра Вчера в 22:40 Байден подписал закон о помощи Украине Вчера в 18:22 В Госдуме предложили сажать за диверсию на 35 лет Вчера в 16:27 Вагнеровца, который по возвращении с войны убил пенсионерку, приговорили к 22 годам колонии Вчера в 16:26 Суд арестовал замминистра обороны Тимура Иванова Вчера в 16:25 «Важные истории»: замминистра обороны Тимура Иванова подозревают в госизмене Вчера в 12:47 Gazeta Wyborcza: один из подозреваемых в нападении на Леонида Волкова — боец ММА и фанат футбольного клуба «Легия» Вчера в 12:46 РПЦ запретила в служении священника, который провел панихиду по Алексею Навальному Вчера в 12:46 В Смоленской области после атаки беспилотников произошли пожары на «энергетических объектах» Вчера в 12:45