CH azonosító
CH-12497Angol cím
Bitdefender's vulnerabilityFelfedezés dátuma
2015.08.02.Súlyosság
MagasÖsszefoglaló
A Bitdefender sérülékenysége vált ismerté.
Leírás
A Bitdefender vírusvédelmi software publikus felhőalapú szolgáltatását (Amazon Elastic Web Cloud infrastruktúrát használó felhő) egy “DetoxRansome” nevű hekker feltörte, így hozzájutott a tárolt felhasználói nevekhez és a hozzá tartozó jelszavakhoz. Mivel a hekker, állítása szerint, figyeli a Bitdefender server hálózati forgalmát ezért a rendszer használata kockázatot jelenthet (Így egy jelszóváltoztatás is hiábavaló, mivel a támadó aktívan lehallgathatja a kommunikációt).
Megoldás
IsmeretlenMegoldás
Amennyiben a Bitdefender szolgáltatáshoz használt felhasználónév-jelszó párost más oldalon is használja változtassa meg a jelszavát az adott oldalakon.
Támadás típusa
Information disclosure (Információ/adat szivárgás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: blog.hackerfilm.com