image

Google: anti-virussoftware Kaspersky nog steeds lek

woensdag 23 september 2015, 15:58 door Redactie, 8 reacties

De anti-virussoftware van het Russische anti-virusbedrijf Kaspersky Lab bevat nog steeds meerdere beveiligingslekken, zo stelt Google-onderzoeker Tavis Ormandy. Onlangs liet de virusbestrijder weten dat het al een groot lek had gedicht dat door Ormandy was gevonden en waardoor een aanvaller het systeem volledig kon overnemen zonder dat gebruikers hier iets voor hoefden te doen.

De onderzoeker van Google heeft nog veel meer grote kwetsbaarheden in de anti-virussoftware gevonden, zo laat Ormandy in een analyse van de lekken weten die al wel zijn gepatcht. De analyse is geplaatst op het Project Zero-blog van Google. Project Zero is een team van Google bestaande uit hackers en onderzoekers die naar kwetsbaarheden in populaire software zoeken. Daarbij werd ook de anti-virussoftware van Kaspersky onder de loep genomen.

Niet gepatcht

"Veel van de bugmeldingen die ik heb ingediend zijn nog steeds niet gepatcht, maar Kaspersky heeft voldoende voortgang gemaakt dat ik over een aantal van de problemen kan spreken", zo laat de onderzoeker weten. Ormandy zou tientallen bugs in de anti-virussoftware hebben gevonden en gemeld. Uit het onderzoek blijkt dat een aantal van de gevaarlijkste lekken zeer eenvoudig waren te misbruiken. De onderzoeker is dan ook blij dat Kaspersky Lab hier extra beveiligingsmaatregelen voor uitrolt. De impact van een kwetsbaarheid in anti-virussoftware wordt vergroot doordat de virusscanner vaak bestandssysteem- en netwerkverkeer onderschept.

Het bezoeken van een website of ontvangen van een e-mail is voldoende om te worden aangevallen. Het is daarbij niet eens nodig om de e-mail te openen, aangezien de input/output van het ontvangen van de e-mail voldoende is om de kwetsbaarheid te veroorzaken. Naast de ontdekte kwetsbaarheden vond Ormandy ook verschillende grote ontwerpfouten in andere delen van de anti-virussoftware. Het gaat andere om kwetsbaarheden die op afstand zijn aan te vallen. Aangezien de updates hiervoor zijn uitgesteld zal hij deze problemen pas later bespreken.

Beveiligingssoftware schadelijk?

Volgens Ormandy zijn er sterke aanwijzingen dat er een actieve handel in exploits voor anti-virussoftware bestaat. "Onderzoek laat zien dat het een eenvoudig toegankelijk aanvalsoppervlak is dat de blootstelling aan gerichte aanvallen enorm vergroot", aldus de onderzoeker. Daarom vindt hij dat ontwikkelaars van beveiligingssoftware de strengste beveiligingsrichtlijnen bij het ontwikkelen van hun software moeten toepassen, om zo problemen die de software veroorzaakt te verkleinen. Iets dat anti-virusbedrijven nalaten. In het verleden heeft Ormandy ook grote problemen in de software van anti-virusbedrijven Sophos en ESET gevonden.

De onderzoeker sluit af met een verzoek en waarschuwing voor anti-virusbedrijven. Die zouden onderdelen van hun software namelijk niet met systeemrechten moeten laten draaien. "Wacht niet op de netwerkworm die het op je software heeft voorzien, of voor gerichte aanvallen tegen je gebruikers. Voeg vandaag nog de ontwikkeling van een sandbox aan je ontwikkelplan toe." Wat betreft de openstaande kwetsbaarheden in de software van Kaspersky zegt Ormandy dat het anti-virusbedrijf wel zeer snel reageert en dat een aantal van de kritieke lekken de komende weken zal worden gepatcht.

Reacties (8)
23-09-2015, 18:55 door Anoniem
Ben benieuwd. Ik hoop dat ie ook Bitdefender Total Security eens gaat onderzoeken.Volgens mij zitten daar ook een aantal lekken in.De veelgeprezen security programma's van kaspersky,norton,bitdefender en eset zijn natuurlijk niks waard als een hacker er gewoon in penetreert en de boel ontmanteld.Bescherming van pc's en hun gebruikers begint met een hackerproof produkt,met o.m een robuuste,hackerproof firewall en daarna of tegelijk een uitstekende malware-detectie en verwijdering en systeemherstel.Het zou eigenlijk niet nodig moet zijn dat iemand als Ormandy die produkten moet testen,dat zouden de antivirus-boeren zelf moeten doen en hackers uitnodigen om de software te testen en lekken tegen betaling te melden.Ze hebben schijt aan hun klanten,wel geld willen ontvangen maar schijt hebben aan de veiligheid van de klant zijn/haar pc('s).Eigenlijk hebben degenen die alleen voor gratis security software gaan groot gelijk,waarom betalen voor een onveilig produkt?
23-09-2015, 20:30 door Anoniem
Raar dat Google zoiets roept?
Mijn Nexus 7 is ook nog steeds zo lek als een mandje. Daarnaast verstuurt die Nexus 7 met stock android en geen enkele extra app wel heel veel data onversleuteld het internet op?
Nog steeds geen patch gehad voor Stagefright.

Volgens mij is Google het grootste lek in deze
24-09-2015, 08:22 door Anoniem
Door Anoniem: Raar dat Google zoiets roept?
Mijn Nexus 7 is ook nog steeds zo lek als een mandje. Daarnaast verstuurt die Nexus 7 met stock android en geen enkele extra app wel heel veel data onversleuteld het internet op?
Nog steeds geen patch gehad voor Stagefright.

Volgens mij is Google het grootste lek in deze
Google bestaat inderdaad ook enkel uit project zero... verdwaald geraakt van telegraaf.nl?
24-09-2015, 10:38 door Anoniem
Door Anoniem: Raar dat Google zoiets roept?
Mijn Nexus 7 is ook nog steeds zo lek als een mandje. Daarnaast verstuurt die Nexus 7 met stock android en geen enkele extra app wel heel veel data onversleuteld het internet op?
Nog steeds geen patch gehad voor Stagefright.

Volgens mij is Google het grootste lek in deze

Pot verwijt de ketel ?

Laat ze gewoon hun issues oplossen, simpel zat.
Niet met het vingertje van ja maar hij ook!
Daar schiet letterlijk geen mens wat mee op.
24-09-2015, 11:14 door Anoniem
Door Anoniem:
Door Anoniem: Raar dat Google zoiets roept?
Mijn Nexus 7 is ook nog steeds zo lek als een mandje. Daarnaast verstuurt die Nexus 7 met stock android en geen enkele extra app wel heel veel data onversleuteld het internet op?
Nog steeds geen patch gehad voor Stagefright.

Volgens mij is Google het grootste lek in deze
Google bestaat inderdaad ook enkel uit project zero... verdwaald geraakt van telegraaf.nl?

Hoezo?
Volgens mij heeft hij wel degelijk een punt.
Google basht er maar op los, maar hun eigen zooi ruimen ze dus niet op, waardoor alle exploits vrolijk blijven ronddwalen.
En wat heeft telegraaf hier mee te maken?
24-09-2015, 12:00 door Anoniem
Door Anoniem: Ben benieuwd. Ik hoop dat ie ook Bitdefender Total Security eens gaat onderzoeken.Volgens mij zitten daar ook een aantal lekken in.De veelgeprezen security programma's van kaspersky,norton,bitdefender en eset zijn natuurlijk niks waard als een hacker er gewoon in penetreert en de boel ontmanteld.Bescherming van pc's en hun gebruikers begint met een hackerproof produkt,met o.m een robuuste,hackerproof firewall en daarna of tegelijk een uitstekende malware-detectie en verwijdering en systeemherstel.Het zou eigenlijk niet nodig moet zijn dat iemand als Ormandy die produkten moet testen,dat zouden de antivirus-boeren zelf moeten doen en hackers uitnodigen om de software te testen en lekken tegen betaling te melden.Ze hebben schijt aan hun klanten,wel geld willen ontvangen maar schijt hebben aan de veiligheid van de klant zijn/haar pc('s).Eigenlijk hebben degenen die alleen voor gratis security software gaan groot gelijk,waarom betalen voor een onveilig produkt?

Een hoop van die AV boeren gebruiken elkaar hun database.
Zat gratis varianten die databases gebruiken uit betaalde applicaties.

Ik zou zeggen, grijp Comodo of pak bv een Avast of Avira.
AVG zou ik dan net weer niet doen, persoonlijke smaak niets meer en niets minder.
24-09-2015, 17:22 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: Raar dat Google zoiets roept?
Mijn Nexus 7 is ook nog steeds zo lek als een mandje. Daarnaast verstuurt die Nexus 7 met stock android en geen enkele extra app wel heel veel data onversleuteld het internet op?
Nog steeds geen patch gehad voor Stagefright.

Volgens mij is Google het grootste lek in deze
Google bestaat inderdaad ook enkel uit project zero... verdwaald geraakt van telegraaf.nl?

Hoezo?
Volgens mij heeft hij wel degelijk een punt.
Google basht er maar op los, maar hun eigen zooi ruimen ze dus niet op, waardoor alle exploits vrolijk blijven ronddwalen.
En wat heeft telegraaf hier mee te maken?

Volgens mij een gefrustreerde kaspersky medewerker ofzo...
On topic weer: Daar ging het niet over, het ging over Kaspersky en hun software, niet Google en hun OS.

Laten we gewoon OT blijven.
Als je over Google wilt beginnen : Open een forum thread zou ik zeggen.
25-09-2015, 09:32 door Millie0111
Ik blijf nog even off-topic; ik vind het alleen maar positief dat men verder kijkt dan eigen keuken. Als je alleen maar misstanden zou mogen aankaarten als jezelf perfect bent komen we nooit een steek verder. Dan blijven blinde vlekken even groot en stimuleer je niet tot beter.
Iedereen maakt fouten. De één meer dan de ander, en het is prima als men elkaar erop wijst.
On topic; Het spreekt voor Kaspersky dat zij de zaken zo voortvarend oppakken in plaats van terug te bashen of met rechtzaken te dreigen naar de responsible disclosure community.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.