{"id":221717,"date":"2019-08-16T00:54:00","date_gmt":"2019-08-15T22:54:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=221717"},"modified":"2021-05-03T07:39:59","modified_gmt":"2021-05-03T05:39:59","slug":"kaspersky-antivirus-software-und-die-privatsphre","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2019\/08\/16\/kaspersky-antivirus-software-und-die-privatsphre\/","title":{"rendered":"Kaspersky Antivirus-Software und die Privatsph&auml;re"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Der Virenschutz von Kasperky gef\u00e4hrdet die Privatsph\u00e4re seiner Nutzer. Das geht aus einem Bericht von heise hervor, die sich den Kaspersky-Virenschutz n\u00e4her angesehen haben.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg01.met.vgwort.de\/na\/24b12fc67aad4ea790f3677ec5bf03f5\" width=\"1\" height=\"1\"\/>In <a href=\"https:\/\/www.heise.de\/ct\/artikel\/Kasper-Spy-Kaspersky-Virenschutz-gefaehrdet-Privatsphaere-der-Nutzer-4495127.html\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Artikel<\/a> geht heise-Mitarbeiter Ronald Eikenberg auf die Details ein. Er hatte die Kaspersky-Antivirus-Software auf einem System installiert, um einen Test zu fahren. Irgendwann fiel Eikenberg eine merkw\u00fcrdige Zeile im Quellcode jeder Webseite auf, in der ein JavaScript von Kaspersky geladen wurde. <\/p>\n<p><code>&lt;script type=\"text\/javascript\" src=\"https:\/\/gc.kis.v2.scr.kaspersky-labs.com\/<strong>9344FDA7-AFDF-4BA0-A915-4D7EEB9A6615<\/strong>\/main.js\" charset=\"UTF-8\"&gt;&lt;\/script&gt;<\/code> <\/p>\n<p>Rasch war gekl\u00e4rt, dass die JavasScript-Anweisung von Kaspersky Internet Security (KIS) in allen per Browser aufgerufenen Webseiten integriert wurde. Das aufgerufene JavaScript <em>main.js <\/em>soll laut heise '<em>unter anderem daf\u00fcr zust\u00e4ndig sein, gr\u00fcne Schutzschilde hinter Google-Suchtreffern einzublenden, wenn ein Link nach Einsch\u00e4tzung von Kaspersky sauber ist<\/em>.'<\/p>\n<p>Was aber kritischer ist: Die aufgerufene URL enth\u00e4lt einen Universally Unique Identifier (UUID), in obiger Zeile fett hervorgehoben. Laut heise waren die in den Webquellcode eingeschleusten UUIDs auf jedem System, auf dem KIS installiert wurde, unterschiedlich \u2013 sprich, die UUID l\u00e4sst sich einem System zuordnen. <\/p>\n<h2>Ein 'Super-Cookie' f\u00fcr den Rechner<\/h2>\n<p>Da der eingeschleuste JavaScript-Code durch andere Webseiten abfragbar ist und eine dem System eindeutig zugeordnete UUID enth\u00e4lt, l\u00e4sst sich ein Benutzer beim Besuch von Webseiten eindeutig identifizieren. Er kann auch (ohne Cookies) \u00fcber Web- und sogar Browsergrenzen hinweg verfolgt werden. <\/p>\n<p>Der heise-Redakteur bastelte eine kleine Webseite mit einem Script, um diese Tracking-Codes auszulesen. Danach konnte er seine Testleser aus der heise-Redaktion beim Besuch der Webseite identifizieren \u2013 egal, welchen Browser diese verwendeten. <\/p>\n<h2>Kaspersky best\u00e4tigt das Problem<\/h2>\n<p>Nachdem die heise-Redaktion Kaspersky \u00fcber die Entdeckung informierte, wurde der Fall dort untersucht. Nach 14 Tagen kam die Best\u00e4tigung, dass das von heise entdeckte Problem real sei und die Systeme durch die eingeschleuste UUID verfolgt werden kann. Betroffen waren s\u00e4mtliche Consumer-Versionen der Kaspersky-Software f\u00fcr Windows \u2013 von der Gratis-Version \u00fcber Kaspersky Internet Security bis hin zu Total Security. Auch in Small Office Security f\u00fcr kleine Unternehmen wies diese Tracking-M\u00f6glichkeit auf. <\/p>\n<p>Laut heise soll diese Schwachstelle f\u00fcr die Privatsph\u00e4re von Benutzern seit 2015 existiert haben. Kaspersky stuft das Problem zwar als 'nur schwierig auszunutzen ein', hat aber ein <a href=\"https:\/\/support.kaspersky.com\/general\/vulnerability.aspx?el=12430#110719\" target=\"_blank\" rel=\"noopener noreferrer\">Security Advisory ver\u00f6ffentlicht<\/a>. Seit Mitte Juli 2019 verteilt Kaspersky zudem den 'Patch F', um das Informationsleck <a href=\"https:\/\/web.archive.org\/web\/20210319070135\/https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2019-8286\" target=\"_blank\" rel=\"noopener noreferrer\">CVE-2019-8286<\/a> zu schlie\u00dfen. <\/p>\n<p>Fu\u00dfnote: Kaspersky schleust weiterhin die JavaScript-Anweisung im Code ein, verwendet jetzt aber eine UUID, die f\u00fcr alle System gleich ist. Damit l\u00e4sst sich ein einzelner Nutzer nicht mehr tracken. Aber Webseiten k\u00f6nnen am Code erkennen, dass auf dem Windows-System Kasperky installiert ist. Weitere Details sind <a href=\"https:\/\/www.heise.de\/ct\/artikel\/Kasper-Spy-Kaspersky-Virenschutz-gefaehrdet-Privatsphaere-der-Nutzer-4495127.html\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Artikel<\/a> zu entnehmen. <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Der Virenschutz von Kasperky gef\u00e4hrdet die Privatsph\u00e4re seiner Nutzer. Das geht aus einem Bericht von heise hervor, die sich den Kaspersky-Virenschutz n\u00e4her angesehen haben.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,161],"tags":[4785,471,4328],"class_list":["post-221717","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-virenschutz","tag-antivirus","tag-privatsphare","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/221717","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=221717"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/221717\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=221717"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=221717"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=221717"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}