知名殺毒軟體攤上事了 高級功能被爆安全漏洞

2020-12-23 太平洋電腦網

[PConline 資訊] 眾所周知,Avast可以說是全球知名的殺毒安全軟體,已有數十年的歷史,它在國外市場一直處於領先地位。但是最近他們攤上了不少事,1月份被爆出子公司收集用戶隱私數據賣錢的醜聞,最終迫使他們關閉了這項業務。

如今,他們的軟體又被發現漏洞了,這次攤上事的是Avast的AntiTrack軟體,這是一個用於反追蹤應用,可以讓消費者在網絡中隱身,避開煩人的廣告、推送等垃圾信息,還可以偽裝信息迷惑這些喜歡搜集用戶隱私的廣告商、服務商等。

據悉,AntiTrack軟體在國內也有出售,售價方面為158元一年,除了Windows還支持Mac平臺。正是AntiTrack反追蹤軟體被網絡安全專家David Eade發現了漏洞,漏洞編號CVE-2020-8987,影響了Avast及AVG兩個系列的AntiTrack軟體。

這個漏洞實際上可能會帶來三種不同的問題,首先是可能無法正確驗證Https安全證書,使得攻擊者可能使用假的證書仿冒站點騙人。其次,這個漏洞還有可能讓瀏覽器強制降級到TLS 1.0,即便禁用了TLS 1.0也有可能讓某些站點成功使用TLS 1.0連接成功。第三點就是AntiTrack沒有遵守前向安全,不能在所有支持這一特性的瀏覽器上正常工作。

最後,在發現這個漏洞之後,David Eade已經向Avast報告了,後者處理這件事也很迅速,除了給David Eade發了獎金之外,也迅速修復了這些漏洞,Avast及AVG用戶升級最新版之後已經封堵了漏洞。

相關焦點

  • 知名殺軟Avast又攤上麻煩了158元一年的高級功能爆出安全漏洞
    Avast是全球知名的殺毒/安全軟體,但是最近他們攤上了不少事,1月份爆出子公司收集用戶隱私數據賣錢的醜聞,最終迫使他們關閉了這項業務,下定壯士扼腕的決心以便重新獲得用戶的認可。現在他們的軟體又被發現漏洞了,這次攤上事的是Avast的AntiTrack軟體,這是一個用於反追蹤應用,可以讓消費者在網絡中隱身,避開煩人的廣告、推送等垃圾信息,還可以偽裝信息迷惑這些喜歡搜集用戶隱私的廣告商、服務商等。Avast表示他們的AntiTrack軟體比其他的廣告攔截、瀏覽器隱身模式等工具都管用。
  • 當MC中出了殺毒軟體的時候,警告,你還有一個高危漏洞未修補
    殺毒軟體,這個東西大家應該都不會陌生,各種各樣的殺毒軟體在國內可以說是虎虎生風,每一次到來畢竟都是拉著親戚帶著朋友,恨不得一口氣安裝數十款軟體在你的電腦裡面,然後告訴你,你的電腦相安無事。坦白講,殺毒軟體的作用不能說沒有,只是比作作用而言,我更討厭的是副作用,那麼假如說我的世界這款遊戲以外的出現了殺毒軟體的時候,會發生什麼情況呢?史蒂夫從這片大陸上醒了過來,準確的來講,它並不是真正意義上的史蒂夫,而是知名百度作者,英俊瀟灑器宇不凡的小黃象,此時他以史蒂夫的身份加入到了,這個世界之中。
  • 人臉識別再曝安全漏洞:清華創業團隊推出全球首個AI模型殺毒軟體
    機器之心報導參與:澤南瑞萊智慧剛剛發布的首個 AI 安全平臺,發現了迄今為止最為「重大」的人臉識別安全漏洞。目前以「對抗樣本」為代表的算法安全仍是新興領域,業界對於如何評價算法模型的安全性並沒有清楚的定義,並且對抗樣本等攻擊手段變得愈發複雜。在開源社區、工具包的加持下,高級複雜攻擊方法快速增長,相關防禦手段的升級卻難以跟上。
  • Windows10中,系統自帶殺毒軟體和火絨安全哪個更好用?如何選擇
    說到殺毒軟體,很多人想到的就是「火絨安全」,他給用戶最直觀的感覺就是小而精,不帶彈窗不帶廣告,或許這就是它的魅力所在吧!但是,在Win10系統中,大家可別忘了還有一位「高人」所在,那就是「在權威殺軟評測機構AV-TEST的殺毒軟體排名榜中,和小紅傘等知名殺毒軟體分數持平」的Windows defender。那麼,在Windows10中,大家覺得系統自帶的Windows defender和火絨安全哪個更好用呢?如果是你,你會如何選擇?
  • 電腦需要安裝殺毒軟體?
    所以,接入網際網路的電腦都有被入侵的風險,網絡安全和數據安全就是一個不得不考慮的問題。那麼,電腦需要安裝殺毒軟體嗎?首先你得明白殺毒軟體有什麼作用。小雨覺得把它叫做殺毒軟體並不太恰當,應當稱之為安全軟體。
  • 要免費還是安全?當你認清殺毒軟體的實質後,你會做出什麼抉擇?
    現在Windows已經更新到10了,電腦系統本身已經具有了非常強大的抵禦病毒能力,由於很多人安裝殺毒軟體後導致電腦性能下降,所以乾脆選擇不安裝殺毒軟體,這也無可厚非。而對於需不需要安裝殺毒軟體,我們還需要從平時使用電腦的習慣來選擇。
  • SE Labs:部分知名殺毒軟體未能有效阻止「知名」惡意軟體
    [釘科技編譯]綜合《techradar》和《itproportal》消息:總部位於英國的安全測試公司SE Labs的最新研究表明,許多知名品牌的殺毒軟體無法有效處理病毒威脅。
  • 華為P9plus配置華為P9plus被爆安全漏洞
    近日華為P9plus被爆安全漏洞是怎麼回事?華為手機安全漏洞華為作為國內數一數二的手機製造商,華為手機無論是從手機質量或是技術方面都是備受認可的,華為P9plus是去年4月份發布的一款手機,然而價格也是不便宜,最高價高達749歐元,相當於人民幣5519元;最低價也都保持在4000元以上,售價599歐元,相當於4415元人民幣,那麼價格如此之高的華為P9plus配置怎麼樣呢?
  • 手機殺毒軟體哪個好
    手機殺毒軟體哪個好  在日常生活中,相信每個人都會遇到這樣的事,手機總是收到一些騷擾電話、咋騙簡訊等很是煩人,需要有那麼一款安全軟體來全方面保護手機。防騷擾垃圾簡訊、詐騙簡訊精準攔截、詐騙電話、響一聲來電精確過濾等。那麼手機殺毒軟體哪個好呢?
  • 為什麼iPhone手機不需要安裝殺毒軟體?真相來了!
    iOS系統封閉安全這正是它的特點,也正是iPhone手機的逼格,所以根本不需要裝啥殺毒軟體,因為iPhone手機就不需要。再來看看事實。事實上如果不上那些亂七八糟的網站,不被釣魚,其實安卓手機也無需安卓軟體。
  • 2018年最好的8款殺毒軟體 你知道幾款?
    黑客總是想出新的方式來訪問人們的電腦和其他支持網際網路的設備,無論是狡猾的網絡釣魚詐騙,還是加密所有文件最新的勒索軟體,甚至硬體漏洞,如Meltdown、Spectre甚至AMD公司自己的硬體漏洞,這將讓黑客可以控制人們的計算機,因此擁有適用於電腦的最佳防病毒軟體包非常重要。  人們希望確保獲得最好的付費防病毒軟體,並可以獲得完整的防病毒工具套件。
  • 人工智慧有了「殺毒軟體」 可在線測評算法模型安全性
    人民網北京4月9日電(趙竹青)大規模的網絡攻擊曾經倒逼了殺毒軟體的誕生,應用日漸廣泛的人工智慧,又該如何抵禦「病毒」的攻擊?記者從清華人工智慧研究院獲悉,該院RealAI(瑞萊智慧)創業團隊8日推出針對算法模型本身安全的檢測平臺,意味著人工智慧也有了「殺毒軟體」。
  • 在殺毒軟體上,安卓手機已經敗給iPhone了
    蘋果軟體高級副總裁Federighi 建議iOS用戶沒必要清後臺▼這樣一來,殺毒軟體沒有足夠的權限訪問其它App,掃描也掃描不出個什麼來;至於那些心懷不軌的App,想在手機上偷偷搞小動作也很難。曾經就有知名的計算機安全軟體測試機構AV-Comparatives對安卓平臺的殺毒軟體做過測試。250多個安全軟體經過50多萬次的殺毒測試後,他們遺憾的發現市面上60%的殺毒軟體基本上沒什麼卵用...
  • 手機殺毒軟體存在的意義:就不該存在!
    當我們使用相機、簡訊等蘋果自帶的功能時,用的是系統級別的權限;而在運行其它第三方 App( 包括殺毒軟體 )時,拿到的則是用戶級別的權限。iOS 系統沒有公共的數據存儲區,這意味著 App 產生的文件在 iPhone 上有一個單獨的文件夾,別人進不來,它也出不去。
  • 這就是你想要的安全?殺毒軟體Avast被曝販賣用戶數據,細思極恐
    01大家對「安全軟體」的想像說到安全軟體,顧名思義,它一定是安全的,是一定能夠對系統起到全方位防護作用的。就拿Windows系統來說,其自帶的安全軟體功能十分有限,而市面上的安全軟體,像360安全衛士、騰訊電腦管家這些,不光能夠提供安全功能,還擁有其它個性化功能,而且還免費,這樣的「安全」,絕對是大家想要的。
  • 比安裝殺毒軟體、安全助手更重要的,是你的電腦使用習慣
    其實他們的電腦配置並不低,也安裝了各種殺毒軟體和安全助手,但依然逃脫不了電腦變得臃腫難用的命運。不管是殺毒還是垃圾清理,都無濟於事。不能說殺毒軟體和安全助手毫無作用,只是比起它們,好的電腦使用習慣更加重要。如果沒有好的電腦使用習慣,殺毒軟體和安全助手不僅起不到應有的作用,它們還會作為電腦資源佔用大戶,成為拖慢你電腦速度的幫兇。
  • 手機殺毒軟體哪個好詳解
    隨著手機網際網路的功能日益先進,手機這個私密的物品不小心就會被外界入侵,甚至會丟失掉手機裡的重要信息,所以手機殺毒軟體就成為必不可少的東西。那麼問題來了,好用的手機殺毒軟體有哪些呢?手機殺毒軟體哪個好詳解:1,360手機衛士它是2017官方最新版是一款安卓平臺功能強大的安全防護軟體,360手機衛士安卓版將人與安全緊密連接,為10億用戶提供全方位手機安全管理服務,360手機衛士手機版是手機日常使用必不可少的手機軟體。
  • McAfee 30年沉浮錄:殺毒軟體鼻祖上市背後,行業黃金時代一去不復返?
    當大眾的視線從負面新聞纏身的麥卡菲,轉回全球最大專業安全技術公司McAfee本身,就能很快發現,在McAfee的浮沉之下,是殺毒軟體行業洗牌、沉淪的現實。哪怕當前老牌殺軟公司McAfee已經成功走向IPO,但在免費換流量的推廣戰略中、行動裝置取代PC的發展浪潮下,已喪失用武之地的殺毒軟體,焉能重拾往日風光?
  • McAfee30年沉浮錄:殺毒軟體鼻祖上市背後,行業黃金時代一去不復返?
    當大眾的視線從負面新聞纏身的麥卡菲,轉回全球最大專業安全技術公司McAfee本身,就能很快發現,在McAfee的浮沉之下,是殺毒軟體行業洗牌、沉淪的現實。哪怕當前老牌殺軟公司McAfee已經成功走向IPO,但在免費換流量的推廣戰略中、行動裝置取代PC的發展浪潮下,已喪失用武之地的殺毒軟體,焉能重拾往日風光?
  • 目前最良心好用的殺毒軟體,免費又強大,90%的電腦用戶都選錯了
    所以為了電腦的安全著想還是安裝殺毒軟體吧。說起殺毒軟體一時半會還真是說不清,不過最著名的還是要數360,火絨,瑞星,金山毒霸,小紅傘等,火遍了大江南北~(完全暴露了韓博士的年齡)很多電腦小白就直接選擇以上的幾款第三方軟體之一進行安裝,但照韓博士所說,完全不需要安裝殺毒軟體。