اطلاعات تماس
[نمایش اطلاعات]
کد: 13980604398856094

مشتریان کسپرسکی در معرض ردیابی قرار دارند

شناسایی نقص امنیتی خطرناک جدیدی در آنتی ویروس‌های کسپرسکی

کد: 13980604398856094

http://bit.ly/31YvVFw

، تهران , (اخبار رسمی): آنتی ویروس‌ کسپرسکی برای سال‌ها به وبسایت‌ها اجازه داده تا کاربرانِ محصولات این شرکت را ردیابی کنند.

شناسایی نقص امنیتی خطرناک جدیدی در آنتی ویروس های کسپرسکی
شناسایی آسیب پذیری خطرناک در آنتی ویروس های کسپرسکی

به گزارش روابط عمومی شرکت دورانتاش، به گفته یک خبرنگار آلمانی، شرکت کسپرسکی برای سال‌ها به وبسایت‌ها اجازه داده کاربرانِ محصولات این شرکت را ردیابی و این امکان برای خلافکاران سایبری نیز امکان پذیر بوده است.

به گفته «Ronald Eikenberg» از مجله c't یک نرم افزار کسپرسکی روی یک لپتاپ آزمایشی نصب شده بود و مشخص شد که این نرم افزار کد جاوا اسکریپتی را به هر وبسایتی که در هر مرورگری اجرا می‌شود تزریق می‌کند. اما موضوع از این هم نگران کننده تر است.

به گفته آیکنبرگ کد جاوا اسکریپت تزریق شده همچنین شامل یک شماره شناسایی بوده که برای هر صفحه باز شده در هر ماشین مجدداً تکثیر شده و این شماره برای هر کامپیوتر یکتا بوده است.

در این بین نکته قابل تعمل این است براساس اطلاعاتی که به دیسنا ارسال شده این نقص امنیتی خطرناک که به تازگی به شماره CVE-2019-8286 به ثبت رسیده، حدود 2 سال قبل توسط یک کارشناس امنیتی ایرانی نیز شناسایی شده ولی از گزارش آن به کسپرسکی امتناع کرده است.

بعد از بی تفاوتی کسپرسکی به آسیب پذیری و نقص‌های امنیتی محصولاتش و در برخی موارد رفتار توهین آمیز این شرکت روسی با متخصصینی که آسیب پذیری محصولات را به این شرکت گزارش می‌دادند، بسیاری از کارشناسان امنیتی تمایلی به گزارش آسیب پذیری‌های کسپرسکی به این شرکت ندارند.

این آسیب پذیری در حداقل 4 نسل از آنتی ویروس‌های کسپراسکای وجود داشته است.

یکی از نمایندگان این شرکت روسی در ایران، تلاش کرده تا با انتشار گزارشی با عنوان «ماجرای باگ محصولات کسپرسکی واقعیت دارد؟!» این نقص امنیتی را بی اهمیت جلوه دهد.

این فروشنده آنتی ویروس‌های کسپرسکی در برابر دیگر باگ‌ها و آسیب پذیری‌های کسپرسکی مانند ( نقص امنیتی در سیستم حفاظتی کسپرسکی و بای پس شدن آنتی ویروس ) و ( کشف آسیب پذیری های خطرناک در همه آنتی ویروس های خانگی و Small Office کسپرسکی ) که فقط طی حدود 1 ماه اخیر شناسایی و گزارش شده‌اند، هیچ عکس العملی از خود نشان نداده است.

شرکت کسپرسکی طی 12 سال اخیر به دلایل مختلف ده‌ها نماینده و بسیاری از مشتریان خود را از دست داده و طی سال‌های اخیر استفاده از محصولاتش توسط بسیاری از دولت‌ها از جمله چین، آمریکا، انگلیس و بسیاری از کشورهای اروپایی مانند هلند، لیتوانی و مجارستان بر روی کامپیوترها و شبکه‌های دولتی و دارای اطلاعات حساس، ممنوع شده است.

در ایران هم شرکت‌های زیادی از جمله دورانتاش، همکاری با این شرکت روسی را متوقف کرده‌اند.

### پایان خبر رسمی

اخبار رسمی هویت منتشر کننده را تایید می‌کند ولی مسئولیت صحت مطلب منتشر شده بر عهده ناشر است.

پروفایل ناشر گزارش تخلف
درباره منتشر کننده:

شرکت دورانتاش

شرکت دورانتاش پیشرو در ارائه راهکارهای امنیتی و نرم افزارهای آنتی ویروس برای کاربران خانگی ، شرکتها ، سازمانها و موسسات در تمام محیطهای فیزیکی ، مجازی و ابری و از با سابقه ترین شرکتهای عرضه کننده محصولات امنیتی معتبر در ایران است. مشتری مداری ، ارائه اطلاعات صحیح همراه با راهکارهای مفید از اهداف دورانتاش و عمل به این اهداف از زمان تاسیس شرکت دورانتاش در سال 1385، سرلوحه فعالیتهای شرکت قرار داده شده است. www.ddn.ir

اطلاعات تماس
[نمایش اطلاعات]