• Günlük Haberler
  • *İNSAN KAYNAKLARI
  • BİLİŞİM
  • e-TİCARET
  • Giriş
  • Kayıt
26 °c
Istanbul
26 ° Sal
26 ° Çar
26 ° Per
26 ° Cum
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa BİLİŞİM Siber Güvenlik Virüs - Trojan

Kaspersky Antivirüs’te Takibi Mümkün Kılan Açık Yamalandı

Ergün Dinçer-Ergün Dinçer
19 Ağustos 2019
-Genel
0
Kaspersky Antivirüs’te Takibi Mümkün Kılan Açık Yamalandı

Kaspersky Antivirüs'te Takibi Mümkün Kılan Açık Yamalandı

Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Bağımsız güvenlik araştırmacısı Ronald Eikenberg, Kaspersky URL Advisor adlı virüsten koruma yazılımında, CVE-2019-8286 olarak tanımlanan bir açık raporladı. Bu açığa, antivirüs yazılımının içindeki bir URL tarama modülünün içinden ulaşılabiliyor [1].

Kaspersky Antivirus kullanıyorsanız, güvenlik yazılımındaki bir güvenlik açığı, cookieleri (çerezleri) silmiş ve takibi bloklamış olsanız bile, son 4 yıl içinde ziyaret ettiğiniz her web sitesini açığa koymuş ve bu sitelerin ve diğer üçüncü taraf hizmetlerinin sizi izlemesine izin vermiş olabilir.

Bu cümleden de anlayacağınız üzere, açık pazarlama – reklam – analitik firmalarının sizi takip edebilmesine yarıyor. Ya da sizin hakkınızda casusluk yapacak birilerinin. Bu hizmetler genellikle 3cü taraf olan firmaların (buna Google da dahil) sizi izlemek için kullandığı cookielere dayanır. Ama şimdi bunun Kaspersky içindeki açık sayesinde başkaları tarafından da takip edilebileceği anlaşılıyor.

Internet güvenliği çözümlerinin çoğu, web sayfalarını kötü amaçlı içerikler için izlemek üzere aynı şekilde çalıştığından, hiç şaşırtıcı değil. Kaspersky Internet güvenlik çözümü, uzaktan barındırılan bir JavaScript dosyasını doğrudan ziyaret ettiğiniz her web sayfasının HTML koduna (gizli moddayken bile – tüm web tarayıcıları için) sayfanın şüpheli listesine ait olup olmadığını kontrol etmek amacıyla enjekte eder.

Ancak Eikenberg’in araştırması, bu JavaScript dosyasının URL’sinin, her Kaspersky kullanıcısı için farklı bir tanımlama kullandığını gösterdi. Kaspersky antivirüs’ün bu tanımlaması yani, UUID (Evrensel Olarak Benzersiz Tanımlayıcı) hem web sitelerinde, diğer üçüncü taraf reklam ve analitik hizmetlerinde kolayca tanımlanabiliyor. Bu nedenle de kullanıcıların mahremiyeti riske giriyor.

Eikenberg bu tanımlama konusunda şunu söylüyor;

“Bu kötü bir fikir çünkü web sitesi alanı bağlamında çalışan diğer komut dosyaları HTML koduna her zaman ulaşabiliyor. Buradan da Kaspersky ID’ye erişebilir. Bu, herhangi bir web sitesinin kullanıcının Kaspersky ID’sini kolayca okuyabileceği anlamına gelir. İstenirse de kötüye kullanılabilir. Kontrol ettim, hep aynı ID veriliyor ve günlerce değişmediğini tespit ettim. Dolayısıyla, kimliğin belirli bir bilgisayara kalıcı olarak atanabileceği görülüyor.

blank

Eikenberg bulgularını Kaspersky’ye bildirdiğini ve JavaScript URL’sinde UUID kullanmak yerine tüm kullanıcılar için sabit bir değer (FD126C42-EBFA-4E12-B309-BB3FDD723AC1) atamaya başladıklarını söyledi.

Kaspersky konuyla ilgili bir açıklama yayınladı [2]. Ayrıca Kaspersky Antivirus, Internet Security, Total Security, Free Antivirus ve Small Office Security ürünlerinin güncellenmiş sürümleri, etkilenen kullanıcılara dağıtıldı.

Bununla birlikte, araştırmacılar Kaspersky URL Advisor’ın hala web sitelerinin ve üçüncü taraf hizmetlerine bir ziyaretçinin sisteminde yüklü bir Kaspersky yazılımı olup olmadığını gösterebildiğini söylüyor. Eikenberg riski şöyle anlatıyor,

“Saldırgan, bu bilgileri, koruma yazılımına göre uyarlanmış bir zararlı kodu yeniden dağıtmak veya uygun bir aldatmaca sayfasına yeniden yönlendirmek için kullanabilir: “Kaspersky lisansınızın süresi doldu. Aboneliği yenilemek için lütfen kredi kartı numaranızı girin” gibi bir sayfaya.” dedi.

Bu izlemeyi tamamen devre dışı bırakmak isteyen kullanıcılar, URL Advisor içinden Ayarlar → Daha Fazlası → ağ içinden trafik işlem kutusuna “tik” atarak kurtulabilir.

[1] Kasper-Spy: Kaspersky-Virenschutz gefährdet Privatsphäre der Nutzer

[2] Advisory issued on 11th July, 2019

Etiketler: *ŞİRKET HABERLERİAçık (Sistemde Hata)Kaspersky LabRonald EikenbergVeri SızıntılarıVirüs - Trojan

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

SEÇİM/SANDIK GÜVENLİĞİ

14 Mayıs 2023 Seçimi için - Seçim ve Sandık Güvenliği

DEPREMDE HABERLEŞME SIKINTISI

6 Şubat 2023 - Kahramanmaraş Merkezli Deprem Sırasında Yaşanan Haberleşme Sıkıntısına Dair Bilgiler

YAZARLARIMIZ

blank
Ernur Öktem
  • Picus: ODTÜ Kampüsünden Globale Uzanan Bir Başarı Hikayesi
blank
Fusun S.Nebil
  • Seçim Sonrası İlk Zam Türk Telekom Toptan’dan (Dolayısıyla Diğer Operatörler de)
blank
Innocenzo Genna* / EU telecom regulation expert
  • Telekomünikasyon Konsolidasyonu İspanya’dan mı Başlıyor?
blank
Mehmet Taşnikli
  • AB’deki Telekom Firmaları, 5G’ye Geçerken İnternet Devlerinden Para İstiyor
blank
turk-internet.com / Bilgi
  • Stalkerware; Sadece Hackerlar Değil, Yakınlarınız da Cihazlarınıza Sızıyor

HAFTANIN ÖNE ÇIKANLARI

  • Seçmen Sayısı Nüfusa Göre Neden 6,7 Milyon Fazla?
  • Seçim Sonrası İlk Zam Türk Telekom Toptan’dan (Dolayısıyla Diğer Operatörler de)
  • Picus: ODTÜ Kampüsünden Globale Uzanan Bir Başarı Hikayesi
  • Köy ve Mezralara Temsilci ve Müşahid Göndermek Lazım
  • Sosyal Medyadaki Hile Bilgileri ve sts.chp.org.tr Üzerine Notlar

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız
blank

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]
  • Video Sunan Platformları En İyi Nasıl İzleriz? için Tolga Kaprol
  • Rusya, Meta’ya (Facebook) Erişimi Engelledi için Tolga Kaprol
  • Metaverse, Bir Can Simididir için tkaprol

Haber bültenimize abone olun

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

  • Haber İndeksi
  • Hakkımızda
  • Gizlilik Bildirimi
  • Firmaların turk-internet.com ile Çalışabilirlik Yöntemleri
  • Destek
  • Bize Yazın

© 2021 Turk-Internet.com

No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda

© 2021 Turk-Internet.com

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum? Kayıt Ol

Yeni Hesap Oluştur

Kayıt olmak için aşağıdaki formu doldurunuz

Tüm alanların doldurulması gerekiyor. Giriş yap

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
Bu internet sitesinde, kullanıcı deneyimini geliştirmek ve internet sitesinin verimli çalışmasını sağlamak amacıyla çerezler kullanılmaktadır. Gizlilik Bildirimi.