rex_net: (Default)
rex_net ([personal profile] rex_net) wrote2019-08-16 10:02 pm

В антивирусе «Касперского» нашли уязвимость для слежки за пользователями



Редактор немецкого журнала c't нашёл в программном обеспечении антивируса «Лаборатории Касперского» уязвимость, которая могла привести к утечкам данных пользователей.

Внимание автора, тестировавшего программу, привлёк скрипт, который отвечал за появление картинки зелёного щита рядом со ссылкой. Он означает, что сайт проверен и надёжен. Однако эта же функция меняет HTML-код всех страниц при сёрфинге, добавляя уникальный идентификатор устройства.

До этого дня я наблюдал такое поведение только у троянских программ для взлома онлайн-банкинга.

Из-за этого любой сайт может посмотреть идентификатор пользователя и затем наблюдать за активностью компьютера в сети. Именно этим могли воспользоваться злоумышленники.

Уязвимость находится во всех продуктовых решениях компании для частных лиц и малого бизнеса, выпущенных с 2015 года. Проблема наблюдалась во всех браузерах.

«Лаборатория Касперского» уже в курсе ситуации и внесла изменения в код:

Мы провели внутреннее расследование и пришли к выводу, что такие сценарии компрометации личных данных пользователя теоретически возможны, но маловероятны, поскольку их сложно реализовать и они невыгодны с финансовой точки зрения.

ОТСЮДА

[identity profile] rex-net.livejournal.com 2019-08-16 07:35 pm (UTC)(link)
После того как у Касперского похитили сына он стал сотрудничать с ФСБ.

[identity profile] prostopasha1914.livejournal.com 2019-08-16 07:58 pm (UTC)(link)
В этом и разница между условными Касперскими и условными Дуровыми. Первые почему-то не понимают, что при достижении определенного уровня на таком поприще, как высокие технологии в сфере коммуникаций, в России ты или ложишься под силовиков, или остаешься без бизнеса и садишься в тюрьму. Ну, как вариант, умираешь. Или у тебя похищают детей.
Дуров это понял, и поэтому уехал.
Edited 2019-08-16 19:58 (UTC)