Američki i britanski špijuni tražili propuste u programima proizvođača antivirusa
Vesti, 25.06.2015, 01:00 AM

Američka Nacionalna bezbednosna agencija (NSA) i njen britanski partner GCHQ hakovali su kompanije koje se bave informatičkom bezbednošću i koje su videle kao pretnju svojoj špijunaži, aktivno radeći na podrivanju bezbednosti antivirusnog i drugog sigurnosnog softvera, i to još od 2008., objavio je sajt Intercept pozivajući se na dokumenta Edvarda Snoudena.
Mnoge kompanije spomenute su u ovim dokumentima, ali nijedna od njih nije američka niti britanska. Iako se na spisku hakovanih nalaze F-Secure, ESET, Avast, BitDefender, AVG i Checkpoint, ruska kompanija Kaspersky Lab se izdvaja među njima.
Kako piše Intercept, GCHQ je reverznim inženjeringom antivirusnog softvera Kaspersky Laba pokušavao da pronađe ranjivosti koje bi mogle biti iskorišćene. NSA je istovremeno špijunirala emailove koje je dobijala ruska kompanija, tražeći izveštaje korisnika o malverima kako bi iste iskoristila za svoje ciljeve, a povremeno je proveravala i da li je Kaspersky ažurirao svoj antivirus da bi detektovao ove malvere.
NSA je navodno pronašla jednu slabost u softveru Kaspersky Laba: softver prenosi korisničke i sistemske informacije na servere kompanije u nešifrovanom obliku, tako da je NSA razmišljala o tome da prikuplja ove informacije i koristi ih za jedinstvenu identifikaciju uređaja korisnika proizvoda Kaspersky Laba, u slučaju da se u budućnosti pojavi potreba za takvim informacijama.
Kaspersky Lab je demantovao da ove informacije mogu biti iskorišćene za identifikaciju korisnika ili kompanija, kao i da se one šalju u nešifrovanom obliku.
Ova vest dolazi dve nedelje pošto je kompanija Kaspersky Lab objavila da je grupa koju je finansirala neka država i koja stoji iza malvera Duqu, kompromitovala korporativnu mrežu kompanije.
Veruje se da je Duqu korišćen za prikupljanje informacija tokom pripreme napada malvera Stuxnet na iransko nuklearno postrojenje Natanz. Iako zvanično krivac nikada nije pronađen, nezvanično se moglo čuti da je najverovatniji krivac za napad Izrael.
Duqu 2.0 je tragao za informacijama o najnovijim tehnologijama i istraživanjima Kaspersky Laba.
Osim proizvođača antivirusa, agencije su tragale i za slabostima u drugom softveru, uključujući i komercijalni softver za enrkipciju kao što je Exlade CrypticDisk i Acer eDataSecurity, sistemima foruma vBulletin i Invasion Power Board, cPanelu, softveru za upravljanje Cisco ruterima i drugim.

Izdvojeno
Nova era sajber kriminala: ransomware u oblaku

Ransomware je dugo bio sinonim za šifrovane fajlove na računarima i hakere koji od žrtava traže da plate otkup za vraćanje podataka. Međutim, Mi... Dalje
Grok chatovi završili na Google-u: 370.000 privatnih razgovora dostupno svima

Ako ste ikada koristili Grok, četbot kompanije xAI iza kojeg stoji Ilon Musk, možda su transkripti vaših razgovora završili na internetu, dostupni... Dalje
Veštačka inteligencija je naivna: AI pomoćnici ne prepoznaju stare onlajn prevare

Istraživači iz Guardio Labs-a demonstrirali su novu tehniku napada pod nazivom PromptFix, koja pokazuje koliko su AI pomoćnici u pretraživačima r... Dalje
Ahilova peta menadžera lozinki - ugroženi milioni korisnika

Na svetskoj hakerskoj konferenciji DEF CON, istraživač Marek Tot iz Češke otkrio je kritične ranjivosti u ekstenzijama za veb pregledače popular... Dalje
Apple objavio hitne zakrpe: opasna ranjivost već iskorišćena u napadima

Apple je objavio vanredna ažuriranja za iPhone, iPad i Mac, nakon što je otkrivena ranjivost koja se, prema priznanju kompanije, već koristi u cilj... Dalje
Pratite nas
Nagrade