Američki i britanski špijuni tražili propuste u programima proizvođača antivirusa

Vesti, 25.06.2015, 01:00 AM

Američki i britanski špijuni tražili propuste u programima proizvođača antivirusa

Američka Nacionalna bezbednosna agencija (NSA) i njen britanski partner GCHQ hakovali su kompanije koje se bave informatičkom bezbednošću i koje su videle kao pretnju svojoj špijunaži, aktivno radeći na podrivanju bezbednosti antivirusnog i drugog sigurnosnog softvera, i to još od 2008., objavio je sajt Intercept pozivajući se na dokumenta Edvarda Snoudena.

Mnoge kompanije spomenute su u ovim dokumentima, ali nijedna od njih nije američka niti britanska. Iako se na spisku hakovanih nalaze F-Secure, ESET, Avast, BitDefender, AVG i Checkpoint, ruska kompanija Kaspersky Lab se izdvaja među njima.

Kako piše Intercept, GCHQ je reverznim inženjeringom antivirusnog softvera Kaspersky Laba pokušavao da pronađe ranjivosti koje bi mogle biti iskorišćene. NSA je istovremeno špijunirala emailove koje je dobijala ruska kompanija, tražeći izveštaje korisnika o malverima kako bi iste iskoristila za svoje ciljeve, a povremeno je proveravala i da li je Kaspersky ažurirao svoj antivirus da bi detektovao ove malvere.

NSA je navodno pronašla jednu slabost u softveru Kaspersky Laba: softver prenosi korisničke i sistemske informacije na servere kompanije u nešifrovanom obliku, tako da je NSA razmišljala o tome da prikuplja ove informacije i koristi ih za jedinstvenu identifikaciju uređaja korisnika proizvoda Kaspersky Laba, u slučaju da se u budućnosti pojavi potreba za takvim informacijama.

Kaspersky Lab je demantovao da ove informacije mogu biti iskorišćene za identifikaciju korisnika ili kompanija, kao i da se one šalju u nešifrovanom obliku.

Ova vest dolazi dve nedelje pošto je kompanija Kaspersky Lab objavila da je grupa koju je finansirala neka država i koja stoji iza malvera Duqu, kompromitovala korporativnu mrežu kompanije.

Veruje se da je Duqu korišćen za prikupljanje informacija tokom pripreme napada malvera Stuxnet na iransko nuklearno postrojenje Natanz. Iako zvanično krivac nikada nije pronađen, nezvanično se moglo čuti da je najverovatniji krivac za napad Izrael.

Duqu 2.0 je tragao za informacijama o najnovijim tehnologijama i istraživanjima Kaspersky Laba.

Osim proizvođača antivirusa, agencije su tragale i za slabostima u drugom softveru, uključujući i komercijalni softver za enrkipciju kao što je Exlade CrypticDisk i Acer eDataSecurity, sistemima foruma vBulletin i Invasion Power Board, cPanelu, softveru za upravljanje Cisco ruterima i drugim.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Malver u torentu novog filma Leonarda Dikaprija

Malver u torentu novog filma Leonarda Dikaprija

Istraživači kompanije Bitdefender otkrili su da torent fajl za novi film Leonarda Dikaprija „Jedna bitka za drugom“ (One Battle After An... Dalje

Grok otkriva kućne adrese običnih ljudi i daje savete za uhođenje

Grok otkriva kućne adrese običnih ljudi i daje savete za uhođenje

Grok, AI četbot kompanije xAI Elona Maska, ponovo je pokazao zabrinjavajuće ponašanje, ovog puta tako što je na zahtev korisnika otkrivao kućne a... Dalje

Predator: najopasniji špijunski softver na svetu se instalira preko običnih oglasa

Predator: najopasniji špijunski softver na svetu se instalira preko običnih oglasa

Jedan jedini oglas učitan na sasvim legitimnom sajtu ili u aplikaciji dovoljan je da instalira Intellexin Predator, jedan od najnaprednijih komercija... Dalje

ClickFix napad: lažni ChatGPT Atlas krade lozinke pomoću “copy-paste” trika

ClickFix napad: lažni ChatGPT Atlas krade lozinke pomoću “copy-paste” trika

ClickFix napadi beleže dramatičan rast od čak 517%. Iako naizgled jednostavan “copy-paste” trik, ovaj napad je postao je ozbiljna pretn... Dalje

Ažurirane ekstenzije za Chrome i Edge zarazile 4,3 miliona uređaja

Ažurirane ekstenzije za Chrome i Edge zarazile 4,3 miliona uređaja

Istraživači iz kompanije Koi Security upozoravaju na opsežnu i izuzetno dobro prikrivenu kampanju koja je zarazila uređaje 4,3 miliona korisnika v... Dalje