Computable.be
  • Thema’s
    • Security & Awareness
    • Cloud & Infrastructuur
    • Data & AI
    • Software Innovation
  • Computable Awards
    • Nieuws Computable Awards
    • Hall of Fame
  • Cybersec e-Magazine
  • Kennisbank
  • Inlog
  • Nieuwsbrief
HTML HTML5 developer ontwikkelaar

Kaspersky maakte klant identificeerbaar op sites

16 augustus 2019 - 13:12ActueelSecurity & AwarenessKaspersky Lab
Diederik Toet

Beveiligingsspecialist Kaspersky heeft tot afgelopen juni unieke identificatiecodes gegeven aan computers waarop zijn antivirussoftware was geïnstalleerd. De codes werden toegevoegd aan de html van webpagina's die de computergebruiker bezocht. Hierdoor konden paginabeheerders bezoekers zonder toestemming identificeren, zelfs in incognito-modus. Dat schrijft de Duitse techsite c't.

De antivirussoftware voegde de identificatiecode telkens via javascript toe aan de html van webpagina’s. De code is uniek voor elke computer en verandert niet als je een andere browser gebruikt. Als je meerdere websites van dezelfde eigenaar bezoekt, kan deze organisatie dit dus eenvoudig achterhalen en bijvoorbeeld misbruiken voor gepersonaliseerde meldingen. De code is daarmee vergelijkbaar met tracking cookies, waarvoor je als online bezoeker expliciet toestemming moet geven.

Een journalist van c’t kwam er bij toeval achter toen hij het antivirusprogramma wilde testen voor een publicatie. Hij ontdekte de javascript en de onveranderlijke id-code die Kaspersky had toegevoegd aan de broncode van een website.

Ook kleinzakelijk

Na vergelijking met eerdere versies van de software blijkt dat de unieke id-code al sinds eind 2015 wordt toegevoegd aan de html van websites. In oktober van dat jaar verscheen de 2016-editie van de software.

Het zijn vooral de gratis en betaalde consumentenversies van Kaspersky’s antivirussoftware die werkten met de unieke identificatiecode. Ook de versie voor kleinzakelijke gebruikers werkte ermee. Deze versie heet Kaspersky Small Office Security.

Gepatcht

In een bericht erkent Kaspersky dat het euvel kon worden misbruikt door onbevoegden. ‘De aanvaller moet vanaf webservers een kwaadaardig script voorbereiden en uitvoeren om de gebruiker te kunnen volgen.’

De fabrikant heeft de betreffende software afgelopen juni gepatcht. In de meeste gevallen wordt de update automatisch uitgevoerd.

Meer over

HTMLMalware

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Meer lezen

    Aanpakken cybercrime
    ActueelCloud & Infrastructuur

    Kaspersky en Interpol trekken weer samen ten strijde

    Nieuw logo
    ActueelSecurity & Awareness

    Nieuw logo en merkstrategie voor Kaspersky

    ActueelOverheid

    ‘Securityoplossingen Kaspersky zijn veilig’

    Geef een reactie Reactie annuleren

    Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Kennisbank
    • Computable Awards
    • Colofon
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Persberichten

    Contact

    • Contact
    • Nieuwsbrief

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.be is een product van Jaarbeurs