Уязвимость Avast AntiTrack позволяет перехватить трафик пользователей

Уязвимость Avast AntiTrack позволяет перехватить трафик пользователей

Уязвимость Avast AntiTrack позволяет перехватить трафик пользователей

Инструмент Avast AntiTrack, ориентированный на защиту конфиденциальности, содержит ряд уязвимостей. Используя эти бреши, злоумышленник может тайно перехватить и проанализировать трафик, которым пользователи обмениваются с защищёнными сайтами.

AntiTrack разработан таким образом, что все соединения пользователя направляются через прокси; это позволяет избавиться от лишних файлов cookies и других техник отслеживания действий юзеров.

Согласно задумке Avast, AntiTrack должен повысить конфиденциальность веб-сёрфинга пользователя, однако в принципе работы инструмента был выявлен просчёт — AntiTack не проверяет легитимность сайта, к которому он обращается от лица пользователя.

Таким образом, потенциальный злоумышленник может перенаправить запрос определённой веб-страницы на вредоносный сервер. В результате жертва попадёт на фишинговый ресурс, замаскированный под легитимный; а там уже вся введённая информация отправится прямиком в руки мошенника.

При этом связка уязвимостей, объединённая под идентификатором CVE-2020-8987, затрагивает версии AntiTrack как для Avast, так и для AVG. Проблему обнаружил исследователь в области безопасности Дэвид Ид, который и проинформировал о ней Avast.

На данный момент антивирусная компания уже выпустила патчи, поэтому пользователям рекомендуют как можно скорее установить их. С нашим обзором Avast AntiTrack Premium можно ознакомиться по этой ссылке.

Координаты французского авианосца попали в интернет через Strava

Координаты авианосца «Шарль де Голль», как выяснилось, можно было отслеживать в реальном времени. Для этого оказалось достаточно данных из фитнес-приложения Strava. По данным СМИ, один из офицеров авианосца использовал популярный сервис для отслеживания нагрузок во время пробежек по палубе.

Об этом инциденте сообщила газета Le Monde. При этом профиль упомянутого офицера, как отмечает издание, был открыт для всех пользователей.

В результате, пишет Le Monde, любой желающий мог видеть местоположение не только самого авианосца, но и всей сопровождающей его корабельной группы. И хотя сам факт нахождения этой группы в Средиземном море не является секретом, раскрытие точных координат издание назвало «опасной неосторожностью».

В комментарии Le Monde французское Министерство обороны назвало использование Strava с публичным профилем опасным нарушением дисциплины. Ведомство также пообещало принять дисциплинарные меры в отношении всех, кто будет уличён в подобной неосторожности.

При этом Strava уже не впервые оказывается в центре подобных историй. Ранее сервис критиковали за утечку чувствительной информации даже в случаях, когда пользователи настраивали приватные зоны.

Однако многие по-прежнему оставляют свои профили открытыми — по небрежности или просто по незнанию. Как оказалось, так иногда поступают даже сотрудники спецслужб. Именно таким образом ранее были деанонимизированы сотрудники шведской Säpo, отвечающие за охрану первых лиц государства, включая премьер-министра и членов королевской семьи.

RSS: Новости на портале Anti-Malware.ru