В «Антивирусе Касперского» нашли уязвимость для слежки за браузерами

15/08/2019 - 20:39 (по МСК)

В программном обеспечении антивируса «Лаборатории Касперского» обнаружили уязвимость, которая могла привести к утечкам данных пользователей: один из скриптов позволял третьим лицам получить доступ к их браузерам. Об этом сообщает немецкое IT-издание c't.

Уязвимость обнаружил редактор журнала Рональд Айкенберг, когда установил антивирус на свой компьютер. Айкенберг заметил, что при проверке сайтов на безопасность программа подгружает в HTML-код подозрительный скрипт, который отвечает за появление картинки с зеленым щитом рядом со ссылкой. Это означает, что сайт проверенный и надежный.

Как показало расследование, функция присваивала уникальный для каждого компьютера идентификационный номер и добавляла его в открытый исходный HTML-код сайтов, которые посещал пользователь. Это могло дать возможность злоумышленникам следить за историей браузера, причем Айкенберг подчеркивает, что от слежки нельзя было бы спастись сменой браузера или режимом «инкогнито». 

Уязвимость была у всех версий «Касперского», выпущенных с 2015 года.

Айкенберг сообщил о проблеме в «Лабораторию Касперского». Компания уже внесла изменения в код, теперь всем пользователям присваивается одинаковый код. Однако, отмечает Айкенберг, по работе скрипта все еще можно понять какой антивирус стоит у пользователя.

 

Также по теме
    Другие новости
    МВД Украины: Россия нанесла удары по Сумской области, есть жертвы Вчера в 22:14 Читателей начали чаще штрафовать за репосты «нежелательных» независимых медиа Вчера в 22:14 Росфинмониторинг внес движение «Я/Мы Сергей Фургал» в список экстремистов и террористов Вчера в 22:13 В России резко вырос спрос на книги Сорокина и Янагихары из-за заявлений о снятии их с продаж Вчера в 15:09 В Японии закроют сеткой вид на гору Фудзи из-за туристов, которые блокируют улицу ради красивого фото Вчера в 15:08 Журналиста российского Forbes Сергея Мингазова задержали по уголовному делу о «фейках» про армию Вчера в 15:06 Школьники из Карелии примерили бронежилеты с нашивками «Груз 200 — мы вместе» и «Мой гроб еще шумит в лесу» Вчера в 15:03 Полицейские пришли с обысками в музей современного искусства «Гараж» в Москве Вчера в 14:32 Учащегося в МГУ гражданина Украины обязали покинуть Россию в течение трех дней и сразу арестовали на 12 суток Вчера в 14:31 В Курской области в результате обстрела погиб житель села Вчера в 14:30