Почти всеки човек има антивирусен софтуер на компютъра си. Това е най-лесната мярка за защита, която той може да предприеме, за да защити информацията си. Изследователите от Rack911 Labs обаче установяват, че това не е гаранция за сигурност. Става ясно, че 28 от популярните антивирусни програми са имали или все още имат бъгове, които позволяват на хакери да изтриват важна информация.
На снимката от доклада им ще видите списък с всички засегнати програми, на всяка една главна платформа
В списъка попадат продуктите, които са тествани лично от Rack911. В някои случаи дадена компания може да има няколко продукта с различни имена, но те споделят технологията, която е уязвима. Това обаче не е пълен списък и неналичието на някоя антивирусна не значи, че тя също няма този проблем.
Говорим за софтуер като Malwarebytes, McAfee Endpoint Security и дори вграденият в Windows 10 Microsoft Defender.
Антивирусните програми са добър вход за такива експлойти заради времевия прозорец между сканирането на файловете, определянето им като зловредни и реалното предприемане на мерки за отстраняването на проблема.
Когато един непознат файл е запазен на диска, антивирусната обикновено ще направи проверка в реално време – веднага или след няколко минути. Приемаме, че файлът е заплаха. Програмата ще го вкара автоматично под карантина, на безопасно място, чакайки инструкции от потребителя. В по-редки случаи ще го изтрие.
По подразбиране, антивирусният софтуер работи в състояние, в което разполага с най-високи привилегии в рамките на операционната система. Там е слабото място. Почти всички операции с файлове се извършват в това високо ниво на привилегии, и ако то бъде пробито от хакер или малуер, той също ще разполага с тези привилегии.
Според операционната система, експлойтът се прилага чрез връзка между две директории (Windows) или чрез пряк път, който сочи към друг файл (Linux и MacOs). Просто трябва да се улучи правилният момент между операциите и да се създаде нужната връзка, която да доведе до манипулирането на системата.
„Това е реален и стар проблем, тъй като операционните системи позволяват едновременни процеси. В миналото много програми са разкрити като страдащи от този проблем.“, обяснява д-р Веселин Бончев, член на Националната лаборатория по компютърна вирусология към БАН пред ZDNet.
Според авторите на доклада, използването на тази дупка в сигурността е лесно и много автори на малуер са способни да се справят с имплементирането ѝ
Rack911 Labs демонстрират в доклада си колко лесно е да се изтрият важни файлове на Windows, macOS или Linux система, използвайки тази техника.
Добрите новини са, че болшинството от разработчици са взели на сериозно информацията и са предприели мерки да решат този проблем. Разполагали са с 6 месеца, за да се справят, преди докладът да бъде пуснат. Има няколко изключения, които не са назовани и все още не са поправили пробойната.
Много важно е да обновявате редовно антивирусната си програма до последната възможна версия.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!