web analytics
Perşembe, Haziran 4, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa BİLİŞİM Siber Güvenlik Virüs - Trojan

Kaspersky Antivirüs’te Takibi Mümkün Kılan Açık Yamalandı

Ergün Dinçer-Ergün Dinçer
19 Ağustos 2019
-Genel
0
Kaspersky Antivirüs’te Takibi Mümkün Kılan Açık Yamalandı

Kaspersky Antivirüs'te Takibi Mümkün Kılan Açık Yamalandı

Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Bağımsız güvenlik araştırmacısı Ronald Eikenberg, Kaspersky URL Advisor adlı virüsten koruma yazılımında, CVE-2019-8286 olarak tanımlanan bir açık raporladı. Bu açığa, antivirüs yazılımının içindeki bir URL tarama modülünün içinden ulaşılabiliyor [1].

Kaspersky Antivirus kullanıyorsanız, güvenlik yazılımındaki bir güvenlik açığı, cookieleri (çerezleri) silmiş ve takibi bloklamış olsanız bile, son 4 yıl içinde ziyaret ettiğiniz her web sitesini açığa koymuş ve bu sitelerin ve diğer üçüncü taraf hizmetlerinin sizi izlemesine izin vermiş olabilir.

Bu cümleden de anlayacağınız üzere, açık pazarlama – reklam – analitik firmalarının sizi takip edebilmesine yarıyor. Ya da sizin hakkınızda casusluk yapacak birilerinin. Bu hizmetler genellikle 3cü taraf olan firmaların (buna Google da dahil) sizi izlemek için kullandığı cookielere dayanır. Ama şimdi bunun Kaspersky içindeki açık sayesinde başkaları tarafından da takip edilebileceği anlaşılıyor.

Internet güvenliği çözümlerinin çoğu, web sayfalarını kötü amaçlı içerikler için izlemek üzere aynı şekilde çalıştığından, hiç şaşırtıcı değil. Kaspersky Internet güvenlik çözümü, uzaktan barındırılan bir JavaScript dosyasını doğrudan ziyaret ettiğiniz her web sayfasının HTML koduna (gizli moddayken bile – tüm web tarayıcıları için) sayfanın şüpheli listesine ait olup olmadığını kontrol etmek amacıyla enjekte eder.

Ancak Eikenberg’in araştırması, bu JavaScript dosyasının URL’sinin, her Kaspersky kullanıcısı için farklı bir tanımlama kullandığını gösterdi. Kaspersky antivirüs’ün bu tanımlaması yani, UUID (Evrensel Olarak Benzersiz Tanımlayıcı) hem web sitelerinde, diğer üçüncü taraf reklam ve analitik hizmetlerinde kolayca tanımlanabiliyor. Bu nedenle de kullanıcıların mahremiyeti riske giriyor.

Eikenberg bu tanımlama konusunda şunu söylüyor;

“Bu kötü bir fikir çünkü web sitesi alanı bağlamında çalışan diğer komut dosyaları HTML koduna her zaman ulaşabiliyor. Buradan da Kaspersky ID’ye erişebilir. Bu, herhangi bir web sitesinin kullanıcının Kaspersky ID’sini kolayca okuyabileceği anlamına gelir. İstenirse de kötüye kullanılabilir. Kontrol ettim, hep aynı ID veriliyor ve günlerce değişmediğini tespit ettim. Dolayısıyla, kimliğin belirli bir bilgisayara kalıcı olarak atanabileceği görülüyor.

Eikenberg bulgularını Kaspersky’ye bildirdiğini ve JavaScript URL’sinde UUID kullanmak yerine tüm kullanıcılar için sabit bir değer (FD126C42-EBFA-4E12-B309-BB3FDD723AC1) atamaya başladıklarını söyledi.

Kaspersky konuyla ilgili bir açıklama yayınladı [2]. Ayrıca Kaspersky Antivirus, Internet Security, Total Security, Free Antivirus ve Small Office Security ürünlerinin güncellenmiş sürümleri, etkilenen kullanıcılara dağıtıldı.

Bununla birlikte, araştırmacılar Kaspersky URL Advisor’ın hala web sitelerinin ve üçüncü taraf hizmetlerine bir ziyaretçinin sisteminde yüklü bir Kaspersky yazılımı olup olmadığını gösterebildiğini söylüyor. Eikenberg riski şöyle anlatıyor,

“Saldırgan, bu bilgileri, koruma yazılımına göre uyarlanmış bir zararlı kodu yeniden dağıtmak veya uygun bir aldatmaca sayfasına yeniden yönlendirmek için kullanabilir: “Kaspersky lisansınızın süresi doldu. Aboneliği yenilemek için lütfen kredi kartı numaranızı girin” gibi bir sayfaya.” dedi.

Bu izlemeyi tamamen devre dışı bırakmak isteyen kullanıcılar, URL Advisor içinden Ayarlar → Daha Fazlası → ağ içinden trafik işlem kutusuna “tik” atarak kurtulabilir.

[1] Kasper-Spy: Kaspersky-Virenschutz gefährdet Privatsphäre der Nutzer

[2] Advisory issued on 11th July, 2019

Etiketler: Açık (Sistemde Hata)Kaspersky LabRonald EikenbergVeri SızıntılarıVirüs - Trojan

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Ergün Dinçer

Ergün Dinçer

Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • İran, ABD’ye Çok Uçak Kaybettirmiş ve Amerikalılar Çin ile Gelecekteki Savaş Konusunda Endişeli
  • Papa Leo XIV, Yapay Zeka Hakkında Çığır Açan Bir Genelge Yayınladı ve İnsanlığı “Dijital Tekel’e” Karşı Uyardı
  • ABD, Çin ile Teknoloji Yarışı Yoğunlaşırken Büyük Bir Kuantum Teknolojisi Yatırım Hamlesi Başlattı
  • OSIRIS AI, Palantir’in Vizyonuna Meydan Okuyan Bir Rakip mi?
  • SpaceX ve OpenAI Halka Arza Hazırlanıyor, Ancak Piyasa Karışık Sinyaller Veriyor

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.