Известната компания за информационна и интернет сигурност Kaspersky е адресирала проблем в своите продукти, който представлява потенциална заплаха за поверителността на потребителите ѝ.
По-рано тази година Роналд Айкенберг от немското издание c’t magazine е открил, че програмите на Kaspersky инжектират във всяка посещавана в браузъра страница външен скрипт от сървърите на компанията, което се прави с цел проверка на легитимността на страницата. Проблемът бил това, че инжектираният JavaScript код съдържал уникален за всеки потребител идентификационен номер – независимо от използвания браузър, на всяка страница и дори в поверителен режим. Освен това, тези идентификационни номера се оказва, че били постоянни и не се променят с дни.
„С други думи, всеки сайт може да прочете идентификационния номер на Kaspersky и да го използва за проследяване. Ако същият универсален и уникален идентификатор се върне или се появи в друг сайт, поддържан от същия оператор, те могат да видят, че се използва същия компютър. Ако това предположение е вярно, Kaspersky са създали опасен проследяващ механизъм, който прави бисквитките да изглеждат остаряла технология. В такъв случай, уебсайтовете могат да проследяват потребителите на Kaspersky, дори и да използват различен браузър. Нещо повече, това супер следене може да преодолее инкогнито режима“, пише Айкенберг. Той прави и малък тест. Инсталира на машините на няколко от колегите си програми на компанията, след което създава уебсайт, който кара да посетят, идентифицирайки ги без проблем.
Оказва се, че въпросните идентификатори били въведени в програмите на Kaspersky преди четири години – с изданията от линията „2016“. Айкенберг информира компанията за проблема и те признават съществуването му. Kaspersky издават в началото на миналия месец и пач, който поправя проблема. Така, инжектираният код в страниците вече не носи със себе си уникален код, с който може да се идентифицира конкретна машина. Kaspersky обаче омаловажават сериозността на проблема – нещо, с което Айкенберг не е съгласен.
„Според Kaspersky, „подобна атака е прекалено сложна и финансово неизгодна за киберпрестъпници, и в този смисъл, не е вероятно да се случи“. Позволете ми да не се съглася. Ако аз мога да създам набързо уебсайт, който прочита и запазва идентификационните номера, защо пък други да не могат да са го направили в някакъв момент през последните четири години? Множество компании са се специализирали в шпиониране на посетителите на уебсайтове, събирайки колкото се може повече данни. Това би било подарък за усилията им“, пише Айкенберг, който и обяснява начина, по който може да деактивирате възможността софтуера да инжектира код в страниците: Options – Additional/Network и в Traffic Processing изключвате Inject script into web traffic to interact with web pages – функция, която по подразбиране е активирана.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

















