В антивирусе Касперского нашли дыру, позволявшую следить за браузером пользователя

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+

Немецкий компьютерный журнал c't обнаружил возможность утечки данных пользователей в антивирусе «Лаборатории Касперского». Один из скриптов антивируса мог позволять третьим лицам следить за браузером пользователя.

  • Проблему весной 2019 года обнаружил редактор журнала c't Рональд Айкенберг, установивший антивирус Касперского на своем компьютере для очередного теста. Айкенберг заметил, что при проверке сайтов на безопасность антивирус подгружает в HTML-код сайта подозрительный скрипт. Как показало расследование, в нем содержался уникальный для каждого компьютера постоянный идентификационный номер. Номер вставлялся в открытый исходный HTML-код сайтов, которые посещал пользователь. Это могло дать возможность злоумышленникам следить за историей серфинга, причем, как обнаружил Айкенберг, от слежки не спасла бы ни смена браузера, ни включение режима «инкогнито».
  • Чтобы проверить свое предположение, Айкенберг за полчаса сделал сайт, считывавший идентификационный номер из скрипта Касперского, и успешно протестировал его на своих коллегах.
  • Выяснилось, что уязвимость присутствовала в большинстве версий антивируса Касперского начиная с «2016» (выпущена осенью 2015 года).
  • Айкенберг немедленно сообщил о проблеме в Kaspersky. Там признали наличие проблемы и удалили возможность использования уникальных идентификаторов для запросов на получение данных. Теперь всем пользователям присваивается одинаковый идентификационный номер. Это решение сняло проблему возможной слежки за конкретным компьютером, но остается половинчатым, отмечает Айкенберг: скрипт все еще позволяет любому сайту определять, какой антивирус стоит у пользователя.
Скопировать ссылку

Защита от инфляции и Трампа: как инвестировать в коммодитиз через ETF

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+

Ограниченный эффект снижения ставки ЦБ, последствия украинских атак и подоплека ссоры Трампа с Маском

На заседании в пятницу совет директоров ЦБ впервые после двух лет поддержания высокого уровня ключевой ставки пошел на ее снижение — на один шаг, с 21% до 20%. Снижение ставки должно немного оживить почти полностью остановившийся рост экономики и замедлить укрепление рубля. Но не похоже, что с решением ЦБ мы вошли в полноценный новый цикл смягчения политики.

Рассылки The Bell стали платными. Подписывайтесь!

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+

Спад по всем фронтам. Как российская экономика остывает после перегрева

Российская экономика, которая еще в конце 2024 года росла на 4,5% в год, к лету 2025-го не просто замедлила рост, но и оказалась на грани рецессии, показывают последние данные. Спад затронул не только гражданские сектора промышленности, но и связанные с ОПК. Эта ситуация ставит российские власти перед неприятным выбором в дальнейшей экономической политике.