کشف حفرههای امنیتی در آنتیویروسهای مشهور
به گفته یکی از کارشناسان این شرکت، اکثر نرم افزارهای آنتی ویروس در برابر حملات سایبری آسیبپذیر می باشند و امکان سوءاستفاده از این نرم افزارها برای مهاجمان سایبری کاملا فراهم است.
به گفته وی برخی از این حفرهها در موتور جستجوی آنتی ویروس قرار گرفته اند. آنتیویروسهای Panda Security، Bitdefender، Kaspersky Lab، ESET، Sophos، Comodo، AVG، IKARUS، DOCTOR Web وMicroWorld از جمله آنتیویروسهایی می باشند که به گفته این پژوهشگر دارای رخنه امنیتی هستند. وی همچنین ادعا کرده است که آنتیویروسهای رده بالای Avira، Avast، F-Prot و F-Secure نیز از این حفرههای امنیتی در امان نیستند.
یکی دیگر از مشکلات این آنتیویروسها اینست که برخی از آنها برای دریافت فایلهای به روزشده خود از ارتباطات HTTPS استفاده نمیکنند و همین امر به هکرها اجازه میدهد تا فایلهای آلوده به بدافزار خود در حین به روزرسانی را وارد این برنامهها کنند. وی به عرضهکنندگان آنتیویروس توصیه کرده تا در طراحی برنامههای خود از زبانهایی به غیر از C و C ++ استفاده کنند. استفاده از فناوری SSL و امضاهای دیجیتال برای فایلهای به روزرسانی و حذف کدهایی که برای تهدیدات و بدافزارهای قدیمی نوشته شده است، از جمله دیگر توصیههای این کارشناس به فروشندگان و سازندگان برنامههای آنتی ویروس می باشد.