Perşembe, Ocak 21, 2021
No Result
View All Result
Türk İnternet
  • Ana Sayfa
  • Araştırma
  • Etkinlik
  • Kim Nerede?
  • Şirket Haberleri
  • Ürün Tanıtımı
  • Hakkımızda
No Result
View All Result
  • Ana Sayfa
  • Araştırma
  • Etkinlik
  • Kim Nerede?
  • Şirket Haberleri
  • Ürün Tanıtımı
  • Hakkımızda
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa İNTERNET TEKNOLOJİLERİ Siber Güvenlik Virüs - Trojan

Kaspersky Antivirüs’te Takibi Mümkün Kılan Açık Yamalandı

Ergün Dinçer - Ergün Dinçer
19 Ağustos 2019
- *ŞİRKET HABERLERİ, Veri Sızıntıları, Virüs - Trojan
0
Kaspersky Antivirüs’te Takibi Mümkün Kılan Açık Yamalandı

Kaspersky Antivirüs'te Takibi Mümkün Kılan Açık Yamalandı

Facebook'ta PaylaşTwitter'da Paylaş

Bağımsız güvenlik araştırmacısı Ronald Eikenberg, Kaspersky URL Advisor adlı virüsten koruma yazılımında, CVE-2019-8286 olarak tanımlanan bir açık raporladı. Bu açığa, antivirüs yazılımının içindeki bir URL tarama modülünün içinden ulaşılabiliyor [1].

Kaspersky Antivirus kullanıyorsanız, güvenlik yazılımındaki bir güvenlik açığı, cookieleri (çerezleri) silmiş ve takibi bloklamış olsanız bile, son 4 yıl içinde ziyaret ettiğiniz her web sitesini açığa koymuş ve bu sitelerin ve diğer üçüncü taraf hizmetlerinin sizi izlemesine izin vermiş olabilir.

Bu cümleden de anlayacağınız üzere, açık pazarlama – reklam – analitik firmalarının sizi takip edebilmesine yarıyor. Ya da sizin hakkınızda casusluk yapacak birilerinin. Bu hizmetler genellikle 3cü taraf olan firmaların (buna Google da dahil) sizi izlemek için kullandığı cookielere dayanır. Ama şimdi bunun Kaspersky içindeki açık sayesinde başkaları tarafından da takip edilebileceği anlaşılıyor.

Internet güvenliği çözümlerinin çoğu, web sayfalarını kötü amaçlı içerikler için izlemek üzere aynı şekilde çalıştığından, hiç şaşırtıcı değil. Kaspersky Internet güvenlik çözümü, uzaktan barındırılan bir JavaScript dosyasını doğrudan ziyaret ettiğiniz her web sayfasının HTML koduna (gizli moddayken bile – tüm web tarayıcıları için) sayfanın şüpheli listesine ait olup olmadığını kontrol etmek amacıyla enjekte eder.

Ancak Eikenberg’in araştırması, bu JavaScript dosyasının URL’sinin, her Kaspersky kullanıcısı için farklı bir tanımlama kullandığını gösterdi. Kaspersky antivirüs’ün bu tanımlaması yani, UUID (Evrensel Olarak Benzersiz Tanımlayıcı) hem web sitelerinde, diğer üçüncü taraf reklam ve analitik hizmetlerinde kolayca tanımlanabiliyor. Bu nedenle de  kullanıcıların mahremiyeti riske giriyor.

Eikenberg bu tanımlama konusunda şunu söylüyor;

“Bu kötü bir fikir çünkü web sitesi alanı bağlamında çalışan diğer komut dosyaları HTML koduna her zaman ulaşabiliyor. Buradan da Kaspersky ID’ye erişebilir. Bu, herhangi bir web sitesinin kullanıcının Kaspersky ID’sini kolayca okuyabileceği anlamına gelir. İstenirse de kötüye kullanılabilir. Kontrol ettim, hep aynı ID veriliyor ve günlerce değişmediğini tespit ettim. Dolayısıyla, kimliğin belirli bir bilgisayara kalıcı olarak atanabileceği görülüyor.

Eikenberg bulgularını Kaspersky’ye bildirdiğini ve  JavaScript URL’sinde UUID kullanmak yerine tüm kullanıcılar için sabit bir değer (FD126C42-EBFA-4E12-B309-BB3FDD723AC1) atamaya başladıklarını söyledi.

Kaspersky konuyla ilgili bir açıklama yayınladı [2]. Ayrıca Kaspersky Antivirus, Internet Security, Total Security, Free Antivirus ve Small Office Security ürünlerinin güncellenmiş sürümleri, etkilenen kullanıcılara dağıtıldı.

Bununla birlikte, araştırmacılar Kaspersky URL Advisor’ın hala web sitelerinin ve üçüncü taraf hizmetlerine bir ziyaretçinin sisteminde yüklü bir Kaspersky yazılımı olup olmadığını gösterebildiğini söylüyor. Eikenberg riski şöyle anlatıyor,

“Saldırgan, bu bilgileri, koruma yazılımına göre uyarlanmış bir zararlı kodu yeniden dağıtmak veya uygun bir aldatmaca sayfasına yeniden yönlendirmek için kullanabilir: “Kaspersky lisansınızın süresi doldu. Aboneliği yenilemek için lütfen kredi kartı numaranızı girin” gibi bir sayfaya.” dedi.

Bu izlemeyi tamamen devre dışı bırakmak isteyen kullanıcılar, URL Advisor içinden Ayarlar → Daha Fazlası → ağ içinden trafik işlem kutusuna “tik” atarak kurtulabilir.

[1] Kasper-Spy: Kaspersky-Virenschutz gefährdet Privatsphäre der Nutzer

[2] Advisory issued on 11th July, 2019

Etiketler: Açık (Sistemde Hata)Kaspersky LabKaspersky URL AdvisorÖne ÇıkanlarRonald Eikenberg

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Ergün Dinçer

Ergün Dinçer

Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

YAZARLARIMIZ

Fusun S.Nebil
  • Sosyal Medya Şirketleri, Hayalet Temsilcilikler mi Açtı?
Innocenzo Genna* / EU telecom regulation expert
  • AB, İnternetin Kurallarını Yeniden Şekillendirmeye Çalışıyor
Melike Beykoz
  • 5G, Eğitimi Nasıl Dönüştürüyor
Soykan Özçelik
  • WhatsApp’ı Bırakma Zamanı Geldi

BU HAFTA EN ÇOK OKUNAN HABERLERİMİZ

  • Whatsapp’ı Siliyor Muyuz? Peki Silersek Ne Kullanacağız?
  • WhatsApp Açıklama Yayınladı
  • Instagram, Twitter, Facebook, Tiktok gibi Sosyal Ağlara Reklam Yasağı Geliyor!
  • Elon Musk WhatsApp Gizlilik Politikası Değişikliğine Karşı “Signal’e Geçin” Dedi
  • Whatsapp Yeni Şart Koşuyor ; Facebook Anlaşılan Rekabet Davalarına Karşı Önlem Alıyor

DOSYALAR

  • 2020/09 Dosyası : İleti Yönetim Sistemi
  • 2020/08 Dosyası : Trump’ın Çinli Uygulamalarla Savaşı
  • 20/07 Dosyası : AKP’nin 2020 Sosyal Medya Düzenlemeleri
  • 20/06 Dosyası : ABD’de Protestolar – Sosyal Medya – Trump Çekişmesi
  • 2020/05 Dosyası : Yeniden Düşünmek ; Korona Salgını ve Türkiye

TEKNOPOLİTİK – YOUTUBE

SON YAYIN

BİZİ TAKİP EDİN

  • 6.2k Takipçis
  • 383.7M Takipçis

TWITTER

Facebook Twitter LinkedIn
Türk İnternet

Turk-internet.com 25 Ekim 2000'den beri Hizmetinizde

TURK-İNTERNET

  • Haber İndeksi
  • Hakkımızda
  • Gizlilik Bildirimi
  • Firmaların turk-internet.com ile Çalışabilirlik Yöntemleri
  • Destek
  • Bize Yazın

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2021 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

No Result
View All Result
  • Ana Sayfa
  • Araştırma
  • Etkinlik
  • Kim Nerede?
  • Şirket Haberleri
  • Ürün Tanıtımı
  • Hakkımızda

© Copyrights 2000-2021 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum? Kayıt Ol

Kayıt olmak için aşağıdaki formu doldurunuz

Tüm alanların doldurulması gerekiyor. Giriş yap

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
Bu internet sitesinde, kullanıcı deneyimini geliştirmek ve internet sitesinin verimli çalışmasını sağlamak amacıyla çerezler kullanılmaktadır. Kabul Ediyorum
Privacy & Cookies Policy

Privacy Overview

This website uses cookies to improve your experience while you navigate through the website. Out of these cookies, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may have an effect on your browsing experience.
Necessary
Always Enabled

Necessary cookies are absolutely essential for the website to function properly. This category only includes cookies that ensures basic functionalities and security features of the website. These cookies do not store any personal information.

Non-necessary

Any cookies that may not be particularly necessary for the website to function and is used specifically to collect user personal data via analytics, ads, other embedded contents are termed as non-necessary cookies. It is mandatory to procure user consent prior to running these cookies on your website.