rex_net: (Default)
[personal profile] rex_net


Редактор немецкого журнала c't нашёл в программном обеспечении антивируса «Лаборатории Касперского» уязвимость, которая могла привести к утечкам данных пользователей.

Внимание автора, тестировавшего программу, привлёк скрипт, который отвечал за появление картинки зелёного щита рядом со ссылкой. Он означает, что сайт проверен и надёжен. Однако эта же функция меняет HTML-код всех страниц при сёрфинге, добавляя уникальный идентификатор устройства.

До этого дня я наблюдал такое поведение только у троянских программ для взлома онлайн-банкинга.

Из-за этого любой сайт может посмотреть идентификатор пользователя и затем наблюдать за активностью компьютера в сети. Именно этим могли воспользоваться злоумышленники.

Уязвимость находится во всех продуктовых решениях компании для частных лиц и малого бизнеса, выпущенных с 2015 года. Проблема наблюдалась во всех браузерах.

«Лаборатория Касперского» уже в курсе ситуации и внесла изменения в код:

Мы провели внутреннее расследование и пришли к выводу, что такие сценарии компрометации личных данных пользователя теоретически возможны, но маловероятны, поскольку их сложно реализовать и они невыгодны с финансовой точки зрения.

ОТСЮДА

Date: 2019-08-16 07:03 pm (UTC)
From: [identity profile] lj-frank-bot.livejournal.com
Здравствуйте!
Система категоризации Живого Журнала посчитала, что вашу запись можно отнести к категории: Компьютеры (https://www.livejournal.com/category/kompyutery).
Если вы считаете, что система ошиблась — напишите об этом в ответе на этот комментарий. Ваша обратная связь поможет сделать систему точнее.
Фрэнк,
команда ЖЖ.

Profile

rex_net: (Default)
rex_net

June 2025

S M T W T F S
123 4567
891011121314
15161718192021
22232425262728
2930     

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Aug. 28th, 2025 09:25 pm
Powered by Dreamwidth Studios