Om het gebruiksgemak te vergroten, de website te kunnen analyseren en om advertenties te kunnen beheren maakt Security.NL gebruik van cookies. Door gebruik te blijven maken van deze website, of door op de akkoord button te klikken, geef je toestemming voor het gebruik van cookies. Wil je meer weten over cookies? Bekijk dan ons cookieoverzicht.
Nieuws Achtergrond Community
Inloggen | Registreren
Nieuws
image

Google: anti-virussoftware Kaspersky nog steeds lek

woensdag 23 september 2015, 15:58 door Redactie, 8 reacties

De anti-virussoftware van het Russische anti-virusbedrijf Kaspersky Lab bevat nog steeds meerdere beveiligingslekken, zo stelt Google-onderzoeker Tavis Ormandy. Onlangs liet de virusbestrijder weten dat het al een groot lek had gedicht dat door Ormandy was gevonden en waardoor een aanvaller het systeem volledig kon overnemen zonder dat gebruikers hier iets voor hoefden te doen.

De onderzoeker van Google heeft nog veel meer grote kwetsbaarheden in de anti-virussoftware gevonden, zo laat Ormandy in een analyse van de lekken weten die al wel zijn gepatcht. De analyse is geplaatst op het Project Zero-blog van Google. Project Zero is een team van Google bestaande uit hackers en onderzoekers die naar kwetsbaarheden in populaire software zoeken. Daarbij werd ook de anti-virussoftware van Kaspersky onder de loep genomen.

Niet gepatcht

"Veel van de bugmeldingen die ik heb ingediend zijn nog steeds niet gepatcht, maar Kaspersky heeft voldoende voortgang gemaakt dat ik over een aantal van de problemen kan spreken", zo laat de onderzoeker weten. Ormandy zou tientallen bugs in de anti-virussoftware hebben gevonden en gemeld. Uit het onderzoek blijkt dat een aantal van de gevaarlijkste lekken zeer eenvoudig waren te misbruiken. De onderzoeker is dan ook blij dat Kaspersky Lab hier extra beveiligingsmaatregelen voor uitrolt. De impact van een kwetsbaarheid in anti-virussoftware wordt vergroot doordat de virusscanner vaak bestandssysteem- en netwerkverkeer onderschept.

Het bezoeken van een website of ontvangen van een e-mail is voldoende om te worden aangevallen. Het is daarbij niet eens nodig om de e-mail te openen, aangezien de input/output van het ontvangen van de e-mail voldoende is om de kwetsbaarheid te veroorzaken. Naast de ontdekte kwetsbaarheden vond Ormandy ook verschillende grote ontwerpfouten in andere delen van de anti-virussoftware. Het gaat andere om kwetsbaarheden die op afstand zijn aan te vallen. Aangezien de updates hiervoor zijn uitgesteld zal hij deze problemen pas later bespreken.

Beveiligingssoftware schadelijk?

Volgens Ormandy zijn er sterke aanwijzingen dat er een actieve handel in exploits voor anti-virussoftware bestaat. "Onderzoek laat zien dat het een eenvoudig toegankelijk aanvalsoppervlak is dat de blootstelling aan gerichte aanvallen enorm vergroot", aldus de onderzoeker. Daarom vindt hij dat ontwikkelaars van beveiligingssoftware de strengste beveiligingsrichtlijnen bij het ontwikkelen van hun software moeten toepassen, om zo problemen die de software veroorzaakt te verkleinen. Iets dat anti-virusbedrijven nalaten. In het verleden heeft Ormandy ook grote problemen in de software van anti-virusbedrijven Sophos en ESET gevonden.

De onderzoeker sluit af met een verzoek en waarschuwing voor anti-virusbedrijven. Die zouden onderdelen van hun software namelijk niet met systeemrechten moeten laten draaien. "Wacht niet op de netwerkworm die het op je software heeft voorzien, of voor gerichte aanvallen tegen je gebruikers. Voeg vandaag nog de ontwikkeling van een sandbox aan je ontwikkelplan toe." Wat betreft de openstaande kwetsbaarheden in de software van Kaspersky zegt Ormandy dat het anti-virusbedrijf wel zeer snel reageert en dat een aantal van de kritieke lekken de komende weken zal worden gepatcht.

5,6 miljoen vingerafdrukken bij Amerikaanse overheid gestolen
Ransomware verschuift van consument naar mkb
Reacties (8)
23-09-2015, 18:55 door Anoniem
Ben benieuwd. Ik hoop dat ie ook Bitdefender Total Security eens gaat onderzoeken.Volgens mij zitten daar ook een aantal lekken in.De veelgeprezen security programma's van kaspersky,norton,bitdefender en eset zijn natuurlijk niks waard als een hacker er gewoon in penetreert en de boel ontmanteld.Bescherming van pc's en hun gebruikers begint met een hackerproof produkt,met o.m een robuuste,hackerproof firewall en daarna of tegelijk een uitstekende malware-detectie en verwijdering en systeemherstel.Het zou eigenlijk niet nodig moet zijn dat iemand als Ormandy die produkten moet testen,dat zouden de antivirus-boeren zelf moeten doen en hackers uitnodigen om de software te testen en lekken tegen betaling te melden.Ze hebben schijt aan hun klanten,wel geld willen ontvangen maar schijt hebben aan de veiligheid van de klant zijn/haar pc('s).Eigenlijk hebben degenen die alleen voor gratis security software gaan groot gelijk,waarom betalen voor een onveilig produkt?
23-09-2015, 20:30 door Anoniem
Raar dat Google zoiets roept?
Mijn Nexus 7 is ook nog steeds zo lek als een mandje. Daarnaast verstuurt die Nexus 7 met stock android en geen enkele extra app wel heel veel data onversleuteld het internet op?
Nog steeds geen patch gehad voor Stagefright.

Volgens mij is Google het grootste lek in deze
24-09-2015, 08:22 door Anoniem
Door Anoniem: Raar dat Google zoiets roept?
Mijn Nexus 7 is ook nog steeds zo lek als een mandje. Daarnaast verstuurt die Nexus 7 met stock android en geen enkele extra app wel heel veel data onversleuteld het internet op?
Nog steeds geen patch gehad voor Stagefright.

Volgens mij is Google het grootste lek in deze
Google bestaat inderdaad ook enkel uit project zero... verdwaald geraakt van telegraaf.nl?
24-09-2015, 10:38 door Anoniem
Door Anoniem: Raar dat Google zoiets roept?
Mijn Nexus 7 is ook nog steeds zo lek als een mandje. Daarnaast verstuurt die Nexus 7 met stock android en geen enkele extra app wel heel veel data onversleuteld het internet op?
Nog steeds geen patch gehad voor Stagefright.

Volgens mij is Google het grootste lek in deze

Pot verwijt de ketel ?

Laat ze gewoon hun issues oplossen, simpel zat.
Niet met het vingertje van ja maar hij ook!
Daar schiet letterlijk geen mens wat mee op.
24-09-2015, 11:14 door Anoniem
Door Anoniem:
Door Anoniem: Raar dat Google zoiets roept?
Mijn Nexus 7 is ook nog steeds zo lek als een mandje. Daarnaast verstuurt die Nexus 7 met stock android en geen enkele extra app wel heel veel data onversleuteld het internet op?
Nog steeds geen patch gehad voor Stagefright.

Volgens mij is Google het grootste lek in deze
Google bestaat inderdaad ook enkel uit project zero... verdwaald geraakt van telegraaf.nl?

Hoezo?
Volgens mij heeft hij wel degelijk een punt.
Google basht er maar op los, maar hun eigen zooi ruimen ze dus niet op, waardoor alle exploits vrolijk blijven ronddwalen.
En wat heeft telegraaf hier mee te maken?
24-09-2015, 12:00 door Anoniem
Door Anoniem: Ben benieuwd. Ik hoop dat ie ook Bitdefender Total Security eens gaat onderzoeken.Volgens mij zitten daar ook een aantal lekken in.De veelgeprezen security programma's van kaspersky,norton,bitdefender en eset zijn natuurlijk niks waard als een hacker er gewoon in penetreert en de boel ontmanteld.Bescherming van pc's en hun gebruikers begint met een hackerproof produkt,met o.m een robuuste,hackerproof firewall en daarna of tegelijk een uitstekende malware-detectie en verwijdering en systeemherstel.Het zou eigenlijk niet nodig moet zijn dat iemand als Ormandy die produkten moet testen,dat zouden de antivirus-boeren zelf moeten doen en hackers uitnodigen om de software te testen en lekken tegen betaling te melden.Ze hebben schijt aan hun klanten,wel geld willen ontvangen maar schijt hebben aan de veiligheid van de klant zijn/haar pc('s).Eigenlijk hebben degenen die alleen voor gratis security software gaan groot gelijk,waarom betalen voor een onveilig produkt?

Een hoop van die AV boeren gebruiken elkaar hun database.
Zat gratis varianten die databases gebruiken uit betaalde applicaties.

Ik zou zeggen, grijp Comodo of pak bv een Avast of Avira.
AVG zou ik dan net weer niet doen, persoonlijke smaak niets meer en niets minder.
24-09-2015, 17:22 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: Raar dat Google zoiets roept?
Mijn Nexus 7 is ook nog steeds zo lek als een mandje. Daarnaast verstuurt die Nexus 7 met stock android en geen enkele extra app wel heel veel data onversleuteld het internet op?
Nog steeds geen patch gehad voor Stagefright.

Volgens mij is Google het grootste lek in deze
Google bestaat inderdaad ook enkel uit project zero... verdwaald geraakt van telegraaf.nl?

Hoezo?
Volgens mij heeft hij wel degelijk een punt.
Google basht er maar op los, maar hun eigen zooi ruimen ze dus niet op, waardoor alle exploits vrolijk blijven ronddwalen.
En wat heeft telegraaf hier mee te maken?

Volgens mij een gefrustreerde kaspersky medewerker ofzo...
On topic weer: Daar ging het niet over, het ging over Kaspersky en hun software, niet Google en hun OS.

Laten we gewoon OT blijven.
Als je over Google wilt beginnen : Open een forum thread zou ik zeggen.
25-09-2015, 09:32 door Millie0111
Ik blijf nog even off-topic; ik vind het alleen maar positief dat men verder kijkt dan eigen keuken. Als je alleen maar misstanden zou mogen aankaarten als jezelf perfect bent komen we nooit een steek verder. Dan blijven blinde vlekken even groot en stimuleer je niet tot beter.
Iedereen maakt fouten. De één meer dan de ander, en het is prima als men elkaar erop wijst.
On topic; Het spreekt voor Kaspersky dat zij de zaken zo voortvarend oppakken in plaats van terug te bashen of met rechtzaken te dreigen naar de responsible disclosure community.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.

Zoeken
search
Vacature
Image

Senior Security Consultant

Als security consultant bij Cegeka speel je een uitermate belangrijke rol in het veilig houden van de bedrijven in Nederland en de Nederlandse maatschappij. Vandaar ook dat Cegeka dit hoog op de agenda heeft staan. Wij doen dit door, in close cooperation, onze klanten advies te geven op strategisch, tactisch en operationeel niveau.

Lees meer

Wat baart jou momenteel meer zorgen, traditionele criminaliteit of cybercrime?

11 reacties
Aantal stemmen: 919
Image
BYOD
04-03-2021 door Anoniem

Wanneer mensen een eigen device (BYOD) mee nemen naar werk: hoe bescherm jullie je daartegen? (Ben zelf tegen het gebruik van ...

16 reacties
Lees meer
Is een laptop die via de werkkostenregeling wordt vergoed een privélaptop?
03-03-2021 door Arnoud Engelfriet

Juridische vraag: Bij ons bedrijf is gekozen voor bring-your-own-device, waarbij mensen zelf privé een laptop mogen kopen en ...

19 reacties
Lees meer
De verkiezingsprogramma's doorgelicht: Deel 4 digitalisering
20-02-2021 door Redactie

Een digitaal paspoort, recht op betaalbaar en snel internet, 'digitale inburgering' of digitaal stemmen, het zijn slechts een ...

8 reacties
Lees meer
Certified Secure LIVE Online training
Nieuwe Huisregels en Privacy Policy

Op 5 december 2017 hebben we een nieuwe versie van onze huisregels en privacy policy ingevoerd. Om verder te kunnen gaan dien je eenmalig akkoord te gaan met de nieuwe huisregels van Security.NL.

Op 24 mei 2018 hebben we, in het kader van de AVG, onze privacy policy bijgewerkt. Om verder te kunnen gaan dien je eenmalig akkoord te gaan met de bijgewerkte privacy policy. Heb je vragen neem dan contact op met info@security.nl.

Verzenden
Privacy Policy

Op 24 mei 2018 hebben we, in het kader van de AVG, onze privacy policy bijgewerkt. Om verder te kunnen gaan dien je eenmalig akkoord te gaan met de bijgewerkte privacy policy. Heb je vragen neem dan contact op met info@security.nl.

Verzenden
Inloggen

Bedankt! Je kunt nu inloggen op je account.

Wachtwoord vergeten?
Nieuwe code captcha
Inloggen

Wachtwoord Vergeten

Wanneer je hieronder het e-mailadres van je account opgeeft wordt er een nieuwe activatielink naar je gestuurd. Deze link kun je gebruiken om een nieuw wachtwoord in te stellen.

Nieuwe code captcha
Stuur link

Password Reset

Wanneer je het juiste e-mailadres hebt opgegeven ontvang je automatisch een nieuwe activatielink. Deze link kan je gebruiken om een nieuw wachtwoord in te stellen.

Sluiten
Registreren bij Security.NL

Geef je e-mailadres op en kies een alias van maximaal 30 karakters.

Nieuwe code captcha
Verzenden

Registreren

Je hebt je succesvol aangemeld. Voordat je je account kunt gebruiken moet deze eerst geactiveerd worden. Dit kan je zelf doen middels de activatielink die naar het opgegeven e-mailadres is verstuurd.

Sluiten
Over Security.NL
Huisregels
Privacy Policy
Adverteren
© 2001-2021 Security.nl - The Security Council
RSS Twitter