آنتیویروس امنیت رایانه را کاهش میدهد
اخیرا دو محقق در کنفرانس BSides ۲۰۱۶ که در سانفرانسیسکو برگزار شد، اعلام کردند بسیاری از آنتیویروسهای شناختهشده، دارای ضعفهایی جدی هستند که امنیت کامپیوترهای شخصی را تضعیف کرده و آنها را در برابر حملهی ویروسها آسیبپذیرتر میکنند.
مجله دیجی کالا - پریسا مرتضوی: اخیرا دو محقق در کنفرانس BSides ۲۰۱۶ که در سانفرانسیسکو برگزار شد، اعلام کردند بسیاری از آنتیویروسهای شناختهشده، دارای ضعفهایی جدی هستند که امنیت کامپیوترهای شخصی را تضعیف کرده و آنها را در برابر حملهی ویروسها آسیبپذیرتر میکنند.
مشکل از آنجا ناشی میشود که بسیاری از انواع نرمافزارهای آنتیویروس به عمق ویندوز نفوذ کرده و در اجرای فرایندهای سیستم عامل و نرمافزارهای مختلف، دخالت میکنند. به این عملیات اصطلاحا «هوک کردن» گفته میشود. آنتیویروسها این کار را برای امنیت بیشتر ویندوز انجام میدهند، اما آنها بیشتر اوقات، هوکهای خود را آزاد میگذارند؛ ازاینرو مهاجمان خارجی میتوانند از آنها سوءاستفاده کرده و ویندوز را آلوده کنند.
«تامر بیتون» (Tomer Bitton)، یکی از محققان انسیلو (enSilo)، در این زمینه میگوید: «تقریبا تمام محصولاتی که تست شدند، حداقل در برابر یک مورد، آسیبپذیر بودند.» بیتون، در ماه دسامبر عنوان کرد که AVG ،Kaspersky Lab و Intel McAfee ناایمن هستند؛ البته این محصولات همگی سپتامبر گذشته اصلاح شدند. در سخنرانی کنفرانس BSides ۲۰۱۶، بیتون و همکارش اشاره کردند که در محصولات دیگر هم مشکلاتی پیدا کردهاند اما در حال حاضر نمیتوانند چیزی اعلام کنند. بیتون گفت: «ما برای رفع این مشکلات با کمپانیهای فروش آنتیویروس، همکاری نزدیکی داریم؛ بیشتر مشکلات تاکنون تصحیح شدهاند، اما هنوز آنتیویروسهایی وجود دارند که آسیبپذیر هستند، بنابراین نام آنها را نمیبریم.»

در یکی دو سال گذشته، متخصصان امنیت اطلاعات، متوجه شدهاند که آنتیویروسها خود میتوانند برای آلوده کردن رایانهها مورد سوءاستفاده قرار بگیرند. آنتیویروسها سطح حملهی (Attack Surface) وسیعی دارند که در آن، بر تمام پورتهای شبکهها نظارت میشود، تمام برنامههای متفرقه بررسی میشوند و به بدافزارها بهطور مستقیم پرداخته میشود. آنها امکان دسترسی بالایی به سیستم داشته، اجازه تغییر برنامههای در حال اجرا را دارند و همزمان با روشن شدن سیستم، شروع به کار میکنند.
«تراویس اورماندی» (Tavis Ormandy)، محقق گوگل در شش ماه گذشته نقصهایی اساسی را در نرمافزارهای آنتیویروس Avast ،AVG ،Comodo ،Malwarebytes و Trend Micro پیدا کرده است. این نقصها شامل ناامنی ابزارهای بهینهسازی مرورگر، برملا شدن پسوردهای ذخیرهشده در یک برنامهی مدیریت پسورد و آسیبپذیری حداقل سه مرورگر وب «ایمن» در برابر مهاجمان خارجی میشد.
مهمترین نقص، که بیتون «تامر بیتون» (Tomer Bitton) از محققان موسسهی انسیلو به آن اشارهای نکرده بود، این است که بسیاری از آنتیویروسها برای بهروز شدن جهت شناسایی بدافزارهای جدید، از اتصال امن وب استفاده نمیکنند یا بروزرسانی نرمافزارهای خود را با امضای دیجیتال تایید نمیکنند.
ژانویهی گذشته در کنفرانس امنیتی ShmooCon، «پاتریک واردل» (Patrick Wardle)، محقق موسسهی امنیتی Synack، نشان داد چگونه یک حملهی «مرد میانی» (man-in-the-middle یا MITM) که در بروزرسانی آنتیویروس کسپرسکی تداخل ایجاد کرده، میتواند با بهکمک بدافزار، یک کامپیوتر مک را آلوده کند.
در ماه اکتبر گذشته، آزمایشگاه آلمانی تست آنتیویروسAV-TEST، امنیت داخلی محصولاتِ ۲۱ برند آنتیویروس را ارزیابی کرد. براساس این ارزیابیها مشخص شد تنها سه برند ESET ،McAfee و Norton اقداماتی دفاعی انجام داده بودند که تاحدودی دغدغههای محققان را رفع میکرد.
بیتون و همکارانش ابزاری را با نام AVulnerabilityChecker برای کاربران ویندوز طراحی کردهاند تا از طریق آن آسیبپذیری نرمافزارهای آنتیویروس خود را بررسی کنند. دستورالعمل استفاده از این ابزار در وبلاگ enSilo قرار داده شده است.


مشکل از آنجا ناشی میشود که بسیاری از انواع نرمافزارهای آنتیویروس به عمق ویندوز نفوذ کرده و در اجرای فرایندهای سیستم عامل و نرمافزارهای مختلف، دخالت میکنند. به این عملیات اصطلاحا «هوک کردن» گفته میشود. آنتیویروسها این کار را برای امنیت بیشتر ویندوز انجام میدهند، اما آنها بیشتر اوقات، هوکهای خود را آزاد میگذارند؛ ازاینرو مهاجمان خارجی میتوانند از آنها سوءاستفاده کرده و ویندوز را آلوده کنند.
«تامر بیتون» (Tomer Bitton)، یکی از محققان انسیلو (enSilo)، در این زمینه میگوید: «تقریبا تمام محصولاتی که تست شدند، حداقل در برابر یک مورد، آسیبپذیر بودند.» بیتون، در ماه دسامبر عنوان کرد که AVG ،Kaspersky Lab و Intel McAfee ناایمن هستند؛ البته این محصولات همگی سپتامبر گذشته اصلاح شدند. در سخنرانی کنفرانس BSides ۲۰۱۶، بیتون و همکارش اشاره کردند که در محصولات دیگر هم مشکلاتی پیدا کردهاند اما در حال حاضر نمیتوانند چیزی اعلام کنند. بیتون گفت: «ما برای رفع این مشکلات با کمپانیهای فروش آنتیویروس، همکاری نزدیکی داریم؛ بیشتر مشکلات تاکنون تصحیح شدهاند، اما هنوز آنتیویروسهایی وجود دارند که آسیبپذیر هستند، بنابراین نام آنها را نمیبریم.»

«تراویس اورماندی» (Tavis Ormandy)، محقق گوگل در شش ماه گذشته نقصهایی اساسی را در نرمافزارهای آنتیویروس Avast ،AVG ،Comodo ،Malwarebytes و Trend Micro پیدا کرده است. این نقصها شامل ناامنی ابزارهای بهینهسازی مرورگر، برملا شدن پسوردهای ذخیرهشده در یک برنامهی مدیریت پسورد و آسیبپذیری حداقل سه مرورگر وب «ایمن» در برابر مهاجمان خارجی میشد.
مهمترین نقص، که بیتون «تامر بیتون» (Tomer Bitton) از محققان موسسهی انسیلو به آن اشارهای نکرده بود، این است که بسیاری از آنتیویروسها برای بهروز شدن جهت شناسایی بدافزارهای جدید، از اتصال امن وب استفاده نمیکنند یا بروزرسانی نرمافزارهای خود را با امضای دیجیتال تایید نمیکنند.
ژانویهی گذشته در کنفرانس امنیتی ShmooCon، «پاتریک واردل» (Patrick Wardle)، محقق موسسهی امنیتی Synack، نشان داد چگونه یک حملهی «مرد میانی» (man-in-the-middle یا MITM) که در بروزرسانی آنتیویروس کسپرسکی تداخل ایجاد کرده، میتواند با بهکمک بدافزار، یک کامپیوتر مک را آلوده کند.
در ماه اکتبر گذشته، آزمایشگاه آلمانی تست آنتیویروسAV-TEST، امنیت داخلی محصولاتِ ۲۱ برند آنتیویروس را ارزیابی کرد. براساس این ارزیابیها مشخص شد تنها سه برند ESET ،McAfee و Norton اقداماتی دفاعی انجام داده بودند که تاحدودی دغدغههای محققان را رفع میکرد.
بیتون و همکارانش ابزاری را با نام AVulnerabilityChecker برای کاربران ویندوز طراحی کردهاند تا از طریق آن آسیبپذیری نرمافزارهای آنتیویروس خود را بررسی کنند. دستورالعمل استفاده از این ابزار در وبلاگ enSilo قرار داده شده است.
تبلیغات متنی
-
فارس: ناو گروه «آبراهام لینکن» عقبنشینی کرد
-
نرخ پایه طرح ترافیک سال ۱۴۰۵ اعلام شد
-
جشنواره گل ایران برابر ازبکستان در جام ملتهای آسیا
-
بازار جنت چند غرفه داشت؟
-
نمایی از آتشسوزی هولناک بازار جنتآباد از آسمان
-
طلا وارد کانال ۱۷ میلیون شد
-
نماینده مجلس خطاب به جبلی: جلوی دلقکبازیهای تلویزیونی را بگیرید
-
مستند جنجالی ملانیا ترامپ سلاخی شد
-
۵ اشتباهی که هنگام خرید طلا باید از آنها اجتناب کنید
-
این مغازه قدیمی چشم ۹۰ میلیون ایرانی را خیس کرده است
-
پروازهای رفت و برگشت تهران - استانبول از سر گرفته شد
-
این ۵ کشور به مذاکرات ایران و آمریکا دعوت شدند
-
تصاویری از آتشسوزی گسترده در غرب تهران
-
هشدار نارنجی هواشناسی برای این ۱۹ استان
-
امیرمحمد: نمیدونم چی بگم، دارم دِق میکنم
-
فارس: ناو گروه «آبراهام لینکن» عقبنشینی کرد
-
نمایی از آتشسوزی هولناک بازار جنتآباد از آسمان
-
طلا وارد کانال ۱۷ میلیون شد
-
مستند جنجالی ملانیا ترامپ سلاخی شد
-
این ۵ کشور به مذاکرات ایران و آمریکا دعوت شدند
-
تصاویری از آتشسوزی گسترده در غرب تهران
-
هشدار نارنجی هواشناسی برای این ۱۹ استان
-
امیرمحمد: نمیدونم چی بگم، دارم دِق میکنم
-
آغاز حکمرانی اینترنت در ایران با لهجه روس و چینی
-
تحریمهای استرالیا علیه اعضای سپاه پاسداران
-
صحبتهای یک خبرنگار خطاب به سخنگوی دولت جلب توجه کرد
-
همه نشانههایی که کفه جنگ احتمالی را سنگینتر میکند
-
وزیر اقتصاد: کاهش چشمگیر تورم در راه است!
-
این شخص برای مذاکره با آمریکا اختیار تام گرفت
-
دیشب صورت حسین مهدویان خیلی چیزها را لو داد
-
مداح مشهدی شعار «این آخرین نبرده» را اجرا کرد
-
یک افغانستانی صاحب جایزه بدترین خانه سال جهان شد!
-
اعزام پهپادهای سپاه برای تعقیب آبراهام لینکلن
-
خشم منوچهر هادی در جشنواره فجر: دیکتاتور هستید!
-
سفارت ایتالیا در تهران تعطیل شد
-
ادامه اعزام نیرو و تجهیزات نظامی آمریکا به منطقه
-
زمان دیدار ویتکاف و عراقچی در استانبول مشخص شد
-
پدیده دنیای مداحان در شبکه سه رونمایی شد
-
استعفای وکیل شاکی پرونده «پژمان جمشیدی»
-
نیروهای ویژه آمریکا در دیگو گارسیا مستقر شدند
-
طراحی پوستر سفر کاریِ سعید جلیلی جلبتوجه کرد
-
تک چرخ با موتور سیکلت ۱۲ سیلندر هوندا
-
ادعای رادیو اسرائیل، زمان حمله آمریکا را لو داد
-
توسلی: از اخراج آقازادهها توسط کشورهای خارجی تشکر میکنیم
-
سارا منجزیپور: باید از فولاد باشیم تا دوام بیاوریم
بانک اطلاعات مشاغل تهران و کرج
-
سالن های آرایش و زیبایی
-
پزشکان پوست و مو
-
آموزشگاه آشپزی در تهران
-
گالری پوشاک
-
اخذ ویزا
-
کاشت ناخن
-
محصولات پزشکی
-
تدریس خصوصی
-
مزون و شوی لباس
-
اعزام دانشجو
-
خدمات آرایشی و زیبایی
-
خدمات درمانی
-
مدارس
-
طلا و جواهر و زیورآلات
-
صرافی
-
محصولات آرایش و زیبایی
-
خدمات حیوانات خانگی
-
مهد کودک
-
مبلمان
-
سیسمونی و نوزاد
-
مراکز درمانی
-
پت شاپ
-
رستوران و تهیه غذا
-
تعمیرات مبل در تهران
-
خدمات تفریح و سرگرمی
-
پزشکان متخصص
-
باشگاه های ورزشی
-
فست فودهای تهران
-
سرویس خواب
-
موبایل
-
دکتر زنان در تهران
-
فروشگاه ها و لوازم ورزشی
-
کافی شاپ و سفره خانه
-
دکوراسیون داخلی
-
لوازم خانگی
-
دندانپزشکان
-
آموزشگاه ها
-
صنایع غذایی
-
تزیینات داخلی
-
خدمات منزل
-
دندانپزشکی کودک
-
آموزشگاه زبان در تهران
-
تشریفات و موسسه پذیرایی
-
خدمات ساختمان
-
فروش و خدمات خودرو
-
پزشکان زیبایی و لاغری
-
آموزشگاه موسیقی
-
خدمات مجالس
-
قالیشویی در تهران
-
سایر خدمات
-
جراحی بینی و زیبایی
-
آموزشگاه هنری
-
آتلیه عکاسی
-
آژانس مسافرتی و هتل
ارسال نظر