Overslaan en naar de inhoud gaan

Veel antivirussoftware blijkt zelf lek

Joxean Koret presenteerde zijn bevindingen onlangs op een beveiligingsconferentie in Beijing. De slides van zijn presentatie zijn inmiddels ook online.
Business
Shutterstock
Shutterstock

Gemeenschappelijke noemer van de programmeerfouten die hij aantrof is, dat ze een man-in-the-middle-aanval mogelijk maken. Op die manier kan een hacker bijvoorbeeld bij het updaten van virusdefinities malware binnensmokkelen. En omdat antiovirussoftware vaak met de hoogste privileges op een systeem draait, leidt dat meteen tot een gevaarlijke situaties.

Een aantal leveranciers heeft al verklaard dat ze de lekken die Koret vond, hebben gedicht. Of dat voor alle 17 producten geldt, is onzeker. Los daarvan adviseert Koret gebruikers van antivirussoftware, om hun producten te wantrouwen en ze niet meer rechten toe te kennen dan nodig, en voor updates SSL/TLS te gebruiken.

Gerelateerde artikelen
Gerelateerde artikelen

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Melden als ongepast

Door u gemelde berichten worden door ons verwijderd indien ze niet voldoen aan onze gebruiksvoorwaarden.

Schrijvers van gemelde berichten zien niet wie de melding heeft gedaan.

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in