Veel antivirussoftware blijkt zelf lek
Joxean Koret presenteerde zijn bevindingen onlangs op een beveiligingsconferentie in Beijing. De slides van zijn presentatie zijn inmiddels ook online.

Shutterstock
Shutterstock
Gemeenschappelijke noemer van de programmeerfouten die hij aantrof is, dat ze een man-in-the-middle-aanval mogelijk maken. Op die manier kan een hacker bijvoorbeeld bij het updaten van virusdefinities malware binnensmokkelen. En omdat antiovirussoftware vaak met de hoogste privileges op een systeem draait, leidt dat meteen tot een gevaarlijke situaties.
Een aantal leveranciers heeft al verklaard dat ze de lekken die Koret vond, hebben gedicht. Of dat voor alle 17 producten geldt, is onzeker. Los daarvan adviseert Koret gebruikers van antivirussoftware, om hun producten te wantrouwen en ze niet meer rechten toe te kennen dan nodig, en voor updates SSL/TLS te gebruiken.
Gerelateerde artikelen
Gerelateerde artikelen
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee