image

Privacylekken in VirusTotal Windows Uploader ontdekt

dinsdag 5 september 2017, 14:11 door Redactie, 2 reacties

VirusTotal is een populaire en veelgebruikte dienst voor het online scannen van verdachte bestanden, maar de Windowstool van de dienst om bestanden te uploaden bevat twee privacylekken, zo ontdekte onderzoeker Eitan Caspi. Via VirusTotal kunnen gebruikers verdachte bestanden, url's, domeinen en ip-adressen door zo'n 60 verschillende anti-virusprogramma's en blacklistingdiensten laten controleren.

Naast de website is er ook de VirusTotal Windows Uploader. Dit is een desktopapplicatie waarmee gebruikers via één muisklik bestanden naar de online scandienst kunnen uploaden. Caspi ontdekte dat het uploaden via het onbeveiligde http plaatsvindt. De VirusTotal-website maakt daarentegen wel gebruik van https. Verder wordt er bij het uploaden niet alleen de naam en extensie van het bestand geupload, maar ook het volledige pad van het bestand, dat gevoelige informatie kan bevatten. Bijvoorbeeld c:\users\dan\Downloads\file-name.exe.

"Ik besef dat de app vrij oud is", aldus Caspi. "Maar ik had niet verwacht dat zowel VirusTotal als moederbedrijf Google, die beiden om informatiebeveiliging geven, zo'n zwak privacyontwerp jaren laten zitten, zonder gebruikers hierover te informeren." De onderzoeker waarschuwde VirusTotal. De online scandienst laat weten dat de VirusTotal Windows Uploader al enige tijd niet is bijgewerkt en dit soort problemen aanwezig zijn. In afwachting van een mogelijke update wordt gebruikers gewezen op de mogelijkheid om via de beschikbare programmeerinterface zelfs een uploadtool te maken.

Reacties (2)
05-09-2017, 15:03 door Anoniem
Het zou netjes zijn als zaken zoals het volledige path worden weggelaten. Verder zal het me een worst wezen of een malware samples, welke ik per definitie ga delen met alle gebruikers en aangesloten partijen van VT, via HTTP of HTTPS wordt geupload. Eindresultaat is toch dat je het bestand publiek zet samen met de analyse. Wil je dat niet, upload dan niet naar VirusTotal, met of zonder encryptie.
06-09-2017, 12:44 door Anoniem
De laatste zin doet de deur dicht (of is een toppunt van arrogantie en wereldvreemdheid):
In afwachting van een mogelijke update wordt gebruikers gewezen op de mogelijkheid om via de beschikbare programmeerinterface zelfs een uploadtool te maken.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.