Antivírusové programy majú vážne chyby, problémy mal aj ESET

Špecializované programy hľadajú vírusy a hrozby, samé môžu byť vystavené útokom. Slovenská firma bezpečnostné diery už opravila.

(Zdroj: ILUSTRAČNÉ - SITA/AP)

Pôvodný text sme nahradili článkom z tlačeného vydania SME.

BRATISLAVA. Jeho úlohou je chrániť počítače pred škodlivými kódmi i útočníkmi. No sám sa môže stať cieľom i spôsobom, ako sa hacker dostane do vášho počítača.

Nový výskum teraz odhalil, že viaceré antivírusové softvéry majú vážne bezpečnostné trhliny, ktoré možno zneužiť.

Joxean Koret z firmy COSEINC analyzoval niektoré populárne antivírusové programy a zistil, že môžu obsahovať chyby, ktoré podľa magazínu The Register dokážu útočníci zneužiť na to, aby získali moc nad počítačmi.

Nedostatky mali podľa informácií zverejnených na bezpečnostnej konferencii SyScan 360 v Pekingu Avira, Avast, BitDefender, Panda i slovenský ESET.

Viaceré problémy

Vo svojom prieskume sa Koret zameral na sedemnásť najpoužívanejších antivírusov, pri ktorých sa snažil zistiť, do akej miery dokážu odolávať nástrahám útočníkov. Skúmal nielen prvky ich zabezpečenia, ale hľadal aj ďalšie bezpečnostné chyby.

Napokon zistil, že až štrnásť programov obsahuje chyby, ktoré možno zneužiť vzdialeným útokom. Škodlivý kód tak môže získať cestu k dátam, ku ktorým dokáže pristupovať samotný antivírus. To vo väčšine prípadov znamená úplnú kontrolu nad súborovým systémom.

Výskum rovnako odhalil, že antivírusové softvéry si pýtajú vyššie práva a privilégiá, ako skutočne potrebujú. Tiež nepoužívajú aktívne digitálne podpisy aktualizácií, komunikujú cez nezabezpečený internetový protokol a obsahujú časti starého a ľahšie napadnuteľného kódu.

„Prvého marca 2014 zverejnil Joxean Koret niektoré zo svojich zistení na Twitteri. ESET sa s ním spojil, aby sa o jeho zisteniach dozvedel viac a do troch dní problém vyriešil a vydal aktualizáciu,“ komentoval problémy pre SME Jakub Debski, vedúci vývoja skenovacieho jadra slovenskej bezpečnostnej spoločnosti.

„Robíme všetko, čo môžeme, aby boli naše produkty bez chýb. Žiaľ, žiaden softvér nie je perfektný.“

Chrániť dáta

Podľa nových zistení sa vývojári zaujímajú viac o efektívnosť a rýchlosť svojich algoritmov na odhaľovanie počítačových hrozieb, ako o samotné zabezpečenie a bezchybnosť vlastného kódu.

Kyberútočníci pritom bežne vypínajú antivírusové programy či potichu narušujú ich funkčnosť. A rovnakú cestu môžu zvoliť zločinci či vládne agentúry na to, aby prenikli do počítačov.

Preto odborníci odporúčajú, že pri kľúčových či citlivých dátach je vhodné ich odizolovať aj od antivírusového softvéru.

Najčítanejšie na SME Tech


Hlavné správy zo Sme.sk

DOMOV

Prieskum Focus: Vládne strany oslabujú

Smer stratil takmer dve percentá. Do parlamentu by sa dostalo aj KDH.

KULTÚRA

BBC bude cez víkend pripravovať reláciu o slovenskej hudbe

World Music Festival v Bratislave pomôže zviditeľniť našu hudbu.

BANSKÁ BYSTRICA

V Banskej Bystrici otvorili najmodernejšiu autobusovú stanicu na Slovensku

Dopravná časť je v testovacej prevádzke.

Neprehliadnite tiež

Morský koník ako zberač odpadu a smutný osud tigra. Pozrite si finalistov o najlepšieho fotky prírody

Wildlife Photographer of the Year organizuje Prírodopisné múzeum v Londýne.

Cesty na zmenu klímy nie sú pripravené, asfalty nevyhovujú

Na plánované fungovanie ciest je dnes už príliš teplo.

YouTube končí s platenými kanálmi, ľudí nezaujali

Výpadky príjmov majú tvorcom obsahu nahradiť nové projekty.

Inzercia - Tlačové správy


  1. Kedy sa refinancovanie oplatí?
  2. Pivovar Šariš podporí cestovný ruch v Prešovskom kraji
  3. Novinka v realitnom biznise! Zatiaľ dostupné len v Grand Koliba
  4. 3 mýty, ktorým ste možno uverili. Ale ako je to naozaj?
  5. FemFest 2017 ponúkne beh na opätkoch i koncert známej speváčky
  6. Plug-in, hybrid alebo elektromobil? Poradíme, ako správne vybrať
  7. Bývajte v budove, po ktorej sa prechádzal Schöne Náci
  8. Trenčania to chcú mať všade blízko. Kde kupujú byty?
  9. ENGIE Services odovzdala do prevádzky novú kotolňu v Košiciach
  10. Poistenci VšZP už nebudú platiť 17 centov v lekárňach za recepty
  1. Pivovar Šariš podporí cestovný ruch v Prešovskom kraji
  2. AAA AUTO za päť rokov predalo 320 tisíc vozidiel
  3. Novinka v realitnom biznise! Zatiaľ dostupné len v Grand Koliba
  4. 3 mýty, ktorým ste možno uverili. Ale ako je to naozaj?
  5. FemFest 2017 ponúkne beh na opätkoch i koncert známej speváčky
  6. Slávnostná imatrikulácia SvF STU v Bratislave
  7. Univerzita vyTVORená nápadmi študentov!
  8. Slovenské mestá môžu využiť eurofondy na zelené strechy
  9. Plug-in, hybrid alebo elektromobil? Poradíme, ako správne vybrať
  10. Program obnovy chodníkov v Starom Meste schválený
  1. 3 mýty, ktorým ste možno uverili. Ale ako je to naozaj? 16 458
  2. Plug-in, hybrid alebo elektromobil? Poradíme, ako správne vybrať 4 538
  3. Poistenci VšZP už nebudú platiť 17 centov v lekárňach za recepty 3 707
  4. Trenčania to chcú mať všade blízko. Kde kupujú byty? 3 025
  5. Kedy sa refinancovanie oplatí? 2 144
  6. Lokalita pod Kolibou výrazne mení svoju tvár 2 139
  7. Bývajte v budove, po ktorej sa prechádzal Schöne Náci 2 028
  8. Exotické destinácie s priamym letom z Viedne 1 879
  9. Potraviny typické pre váš región nájdete už aj v Kauflande 1 336
  10. Novinka v realitnom biznise! Zatiaľ dostupné len v Grand Koliba 1 106