Kínos hibák a víruskeresőkben
Joxean Koret, a szingapúri COSEINC munkatársa a Pekingben tartott Syscan 360 biztonsági konferencián jelentette be, hogy több, a hackerek által kihasználható hibára bukkant 14 népszerű víruskereső motorban. A részletes leírást az előadás során használt diákon láthatjuk.
Koret a kutatás során 17 víruskereső motort vizsgált meg, amelyeket többek között az AVG, a Bitdefender, az ESET és az F-Secure is használ. Ezek közül 14-ben talált hibát, olyanokat, amelyeket kihasználva a támadók közbeékelődéses (MITM) módszerrel manipulálhatják az adatokat. Ezzel a programok – hogy a kutatót idézzük – ugyanolyan veszélynek vannak kitéve, mint azok a szoftverek, amelyet védeni akarnak.
A tesztelt motorok nagy része egyébként C-ben és/vagy C++-ban íródott, ezekre a nyelvekre viszont jellemző, hogy puffer túlcsordulásos támadásokkal elég jól támadhatóak. A víruskereső motorok sérülékenysége azért duplán kínos, mert ezek szinte mindig root jogosultsággal futnak.

