image

PrivDog: slechts 57.000 gebruikers liepen risico

dinsdag 24 februari 2015, 10:56 door Redactie, 1 reacties

Adware-ontwikkelaar PrivDog heeft een beveiligingsupdate uitgebracht nadat er een kwetsbaarheid in de software was ontdekt waardoor gebruikers het doelwit van Man-in-the-Middle-aanvallen konden worden. In totaal zouden hierdoor "slechts" 57.000 gebruikers risico hebben gelopen, zo stelt de ontwikkelaar. Het gaat hier echter niet om de PrivDog-software die met de programma's van beveiligingsaanbieder en Certificaat Autoriteit Comodo wordt geleverd. PrivDog maakt adware waarmee SSL-verbindingen worden onderschept en de software advertenties van "betrouwbare partijen" kan injecteren.

Onderzoekers ontdekten dat PrivDog een rootcertificaat installeert en daarmee elk SSL-certificaat van websites via een zelf gesigneerd certificaat onderschept, ook als het om SSL-certificaten gaat die niet geldig zijn. Daardoor zal de browser elk HTTPS-certificaat accepteren dat er is, ongeacht of het door een Certificaat Autoriteit (CA) is gesigneerd of niet. Gebruikers van bijvoorbeeld openbare wifi-netwerken zouden zodoende het slachtoffer van een Man-in-the-Middle-aanval kunnen worden. De kwetsbaarheid is aanwezig in PrivDog versies 3.0.96.0 en 3.0.97.0.

Deze versies onderscheppen het SSL-verkeer en waren te downloaden via de website van PrivDog. In tegenstelling tot wat gisteren nog werd gedacht is Comodo Internet Security met een eerdere versie van PrivDog gebundeld die met een browserextensie werkt en zodoende niet direct kwetsbaar voor deze dreiging is. Dat stelt onderzoeker Hanno Boeck in een aanvulling op zijn onderzoek. Ook PrivDog bevestigt dat de PrivDogplug-in die met de Comodo Browsers wordt geleverd het probleem niet heeft.

Wereldwijd zouden ruim 57.000 mensen de kwetsbare PrivDog-versies hebben gedownload. Volgens de adware-ontwikkelaar zorgde het probleem ervoor dat bij sommige websites die een zelf gesigneerd certificaat gebruikten er geen certificaatwaarschuwing werd gegeven. De encryptie die aan de eindgebruiker werd aangeboden zou echter intact blijven, aldus PrivDog. Vannacht is er een automatisch update uitgerold die het probleem bij gebruikers verhelpt.

Reacties (1)
24-02-2015, 12:16 door [Account Verwijderd]
[Verwijderd]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.