Gián điệp-Kasper - Kaspersky Anti-Virus gây nguy hiểm cho người dùng
Kaspersky hứa hẹn trong bảo mật và bảo vệ dữ liệu. Tuy nhiên, rò rỉ dữ liệu đã cho phép bên thứ ba theo dõi người dùng trong khi đang lướt web trong nhiều năm.
Một khám phá kỳ lạ trên máy tính văn phòng của tôi đã khiến tôi phát hiện ra vụ rò rỉ dữ liệu đáng kinh ngạc do phần mềm chống virus của Kaspersky. Ban đầu, tôi đã cài đặt phần mềm cũng chỉ để trải nghiệm các giá trị được hứa hẹn trong quá trình sử dụng Kaspersky hằng ngày. Chúng tôi, bên nhà báo tạp chí c't, thường xuyên kiểm tra phần mềm chống virus và đây là một phần của thử nghiệm cho vấn đề của chúng tôi từ 3/2019
Các tuần và tháng tiếp theo dường như ổn hơn một phần nào đó - phần mềm kaspersky hoạt động cơ bản tốt hoặc có thể cùng cấp như Windows Defender. Tuy nhiên, một ngày nọ, tôi đã thực hiện kiểm tra.
Tôi đã xem mã nguồn HTML của một trang web tùy chọn và tìm thấy dòng mã sau:
Mã:
<script type="text/javascript" src="https://gc.kis.v2.scr.kaspersky-labs.com/9344FDA7-AFDF-4BA0-A915-4D7EEB9A6615/main.js" charset="UTF-8"></script>
Như các bạn thấy, một tập lệnh JavaScript bên ngoài có tên main.js đã được tải từ miền Kaspersky. Điều này không phổ biến, vì một trang web ngày nay hầu như không hoạt động nếu không có tài nguyên JavaScript. Tuy nhiên, khi tôi kiểm tra nguồn HTML của các trang web khác được hiển thị trang trình duyệt của mình, tôi đã tìm thấy mã lạ trên mỗi trang. Không có ngoại lê, ngay cả trên trang web ngân hàng của tôi, một đoạn Script từ Kaspersky đã được giới thiệu trước đó. Vì vậy, tôi đã có một ý tưởng mơ hồ rằng phần mềm Kaspersky có thể liên quan đến nó.
Nguồn
Link
Bài được biên soạn từ Google.