امنیت هدیه ما به شماست

امنیت در دنیای دیجیتال - دیسنا : اولین پایگاه اطلاع رسانی فضای تبادل اطلاعات

امنیت هدیه ما به شماست

امنیت در دنیای دیجیتال - دیسنا : اولین پایگاه اطلاع رسانی فضای تبادل اطلاعات

ناتوانی کسپرسکی در اصلاح آسیب پذیری آنتی ویروس هایش در زمان مناسب

ناتوانی کسپرسکی در اصلاح آسیب پذیری آنتی ویروس هایش در زمان مناسب



به گزارش دیسنا، میدانیم که سالهاست شرکت روسی کسپرسکی تلاش کرده تا با صدها کمپین خبری و تبلیغاتی فریبکارانه، خریداران و مصرف کنندگان نرم افزارهای امنیتی و آنتی ویروس را فریب داده و نه تنها به خرید محصولاتش قانع کند، بلکه به هر شکل ممکن از آشنایی کاربران و مخصوصآ مشتریانش با برندها و شرکتهای مطرح و پیشرو آنتی ویروس جلوگیری کند.


در جدیدترین مستنداتی که به تازگی توسط یکی از کارشناسان امنیتی، منتشر شده، برای چندمین بار طی سالهای اخیر شاهد رفتارهای توهین آمیز کسپرسکی به محققین امنیتی و بی مسئولیتی این شرکت روسی در قبال امنیت مشتریانش هستیم.


کارشناس امنیتی، Wladimir Palant، افشاء کرد که اواخر سال گذشته میلادی ( بین 13 تا 21 دسامبر 2018 ) 8 آسیب پذیری ( نقص امنیتی ) به شرکت آنتی ویروس کسپرسکی اطلاع داده، ولی عملکرد کسپرسکی در رفع این آسیب پذیری ها با مشکلات و تاخیرهای جدی روبرو بوده.

به گفته Wladimir Palant ، کسپرسکی با تاخیر بسیار زیادی در نهایت تا April آوریل 2019 ( حدود پنج ماه بعد ) فقط 3 آسیب پذیری را رفع کرد.


از سه آسیب پذیری که کسپرسکی مثلآ آنها را رفع کرده. این شرکت دو آسیب پذیری را با اینکه بحرانی بوده اند خطر جدی تلقی نکرده.


همچنین 5 آسیب پذیری دیگر در ماه July 2019 ( هشت ماه بعد از گزارش آسیب پذیری ها ) رفع شده که نشان دهنده بی توجهی عمیق کسپرسکی به امنیت مشتریانش است.


( وقتی میگوییم آنتی ویروس های کسپرسکی فروش چندانی در دنیا ندارند و بجزء 4 کاربر آماتور و ناآگاه، کسی محصولاتش را استفاده نمیکنند دقیقآ دلیلش همین است. )


به گزارش دیسنا، این محقق امنیتی به کسپرسکی اطلاع میدهد تا ماه نوامبر صبر میکند تا همه کاربران کسپرسکی آنتی ویروس های خود را آپدیت کنند و سپس جزئیات آسیب پذیری را منتشر کند.


کسپرسکی در یک رفتار توهین آمیز، به مکاتبات این محقق امنیتی پاسخی نمیدهد.


در نهایت کسپرسکی بدون اطلاع دادن به این کارشناس امنیتی، جزئیات آسیب پذیری ها را منتشر میکند که باعث عصبانیت این کارشناس امنیتی می شود.



یکی از مشکلات جالبی که این کارشناس امنیتی به کسپرسکی گزارش داد مربوط به دستکاری کسپرسکی در ارتباط پروتکل HTTPS وب سایت هاست.


جزئیات بیشتر را در این لینک و این لینک مشاهده کنید.


تعداد زیادی از رسانه های فناوری اطلاعات در ایران با کسپرسکی و نمایندگانش ارتباط بسیار نزدیکی دارند و طبق سیاستهای این شرکت روسی فعالیت میکنند.


از جمله سیاستهای دیکته شده کسپرسکی برای شبکه خبرپراکنی اش، سانسور حداکثری اخبار و گزارشات مشکلات و نقص های امنیتی کسپرسکی و سانسور اخبار شرکتهای مطرح و پیشرو امنیتی و در مواردی تخریب شرکتهای بزرگ با شایعه پراکنی و دروغگویی است.




اخبار مرتبط :

نقص امنیتی در سیستم حفاظتی کسپرسکی و بای پس شدن آنتی ویروس

استفاده از کسپرسکی برای کارمندان مایکروسافت ممنوع شد.

کشف آسیب پذیری های خطرناک در همه آنتی ویروس های خانگی و Small Office کسپرسکی

کلاهبرداری کسپرسکی از کارشناس امنیت سایبری عضو OWASP


نقص امنیتی در اعتبارسنجی گواهی‌نامه‌های کسپرسکی


آپدیت فاجعه بار و طولانی آنتی ویروس های کسپرسکی



دیسنا : پایگاه اطلاع رسانی امنیت اطلاعات ایران



نظرات 0 + ارسال نظر
برای نمایش آواتار خود در این وبلاگ در سایت Gravatar.com ثبت نام کنید. (راهنما)
ایمیل شما بعد از ثبت نمایش داده نخواهد شد