Antivirus: Kaspersky, AVG y Avast, experimentan problemas con los certificados

  • 0 Respuestas
  • 828 Vistas

0 Usuarios y 1 Visitante están viendo este tema.

Desconectado AXCESS

  • *
  • Moderador Global
  • Mensajes: 921
  • Actividad:
    100%
  • Country: 00
  • Reputación 16
    • Ver Perfil
    • Email


Uno de los principales problemas de los antivirus es la intercepción de los paquetes HTTPS, una técnica mediante la cual muchos antivirus comerciales recurren a ataques MITM para descifrar el tráfico HTTPS de Internet, analizarlo y volver a cifrarlo antes de enviarlo o de que se procese en nuestro ordenador. Esto es lo peor para la seguridad y privacidad, porque además muchos antivirus utilizan protocolos obsoletos para volver a cifrar el tráfico y enviarlo a la red, reduciendo los niveles de seguridad y privacidad a prácticamente cero.

Muchos de los “mejores” antivirus, como Kaspersky, Bitdefender, AVG o Avast, que cuentan con escudos para proteger el tráfico en tiempo real, recurren a esta técnica, poniendo en peligro nuestra seguridad en vez de protegerla.
esta práctica no solo reduce la seguridad y privacidad de las conexiones, sino que además puede darnos problemas al navegar, tanto al usar certificados auto-firmados (si tenemos un NAS o servidor casero) como al usar cualquier navegador que se ponga estricto con los paquetes HTTPS, como recién ha ocurrido con Firefox 65.

SEC_ERROR_UNKNOWN_ISSUER: el error de certificados HTTPS de Firefox 65 que experimentan los usuarios de Kaspersky, Avast y AVG


Esta misma semana os hablamos del lanzamiento de Firefox 65, la nueva versión del navegador de Mozilla que llegaba con importantes cambios y mejoras en torno a la seguridad y privacidad de los usuarios.

Desde la llegada de este nuevo navegador, muchos usuarios con antivirus que realizan MITM a las conexiones HTTPS para interceptarlas y analizarlas han empezado a recibir todo tipo de mensajes de error en el navegador al intentar visitar páginas web. El error más frecuente es “SEC_ERROR_UNKNOWN_ISSUER”, un error que indica que la web utiliza un certificado no válido y que no es de confianza.



Esto se debe a esta técnica realizada por los antivirus para analizar nuestro tráfico antes de llegar a nuestro ordenador que, al volver a cifrar la conexión, el navegador lo detecta como una amenaza al no coincidir la firma utilizada con la del certificado de la web, con el bloqueo correspondiente de la conexión.

Cómo solucionar este error

Solo hay dos formas de corregir este problema. La primera de ellas es entrar en la configuración de nuestro antivirus y deshabilitar la función para el escaneo de las conexiones HTTPS para que este deje de descifrar el tráfico, analizarlo y volverlo a cifrar utilizando sus algoritmos y certificados inseguros.

La segunda de las opciones, y la más recomendable si nos preocupa nuestra seguridad y privacidad, es desinstalar de nuestro ordenador cualquier antivirus que haga esto con nuestras conexiones HTTPS, ya que, lo primero, es que algo que descifre las conexiones HTTPS, las analice, haga lo que sea con su información, y las vuelva a cifrar de forma menos segura, no es de fiar.

Fuente:
Hacking Land
https://www.hacking.land/2019/02/los-usuarios-de-kaspersky-avg-y-avast.html


 

Prohíben usar en escuelas alemanas Office 365 por "problemas de privacidad"

Iniciado por Dragora

Respuestas: 0
Vistas: 639
Último mensaje Julio 16, 2019, 08:52:57 pm
por Dragora
Intel April Platform Update soluciona problemas de seguridad de alta gravedad

Iniciado por AXCESS

Respuestas: 0
Vistas: 275
Último mensaje Abril 14, 2020, 11:15:57 pm
por AXCESS
El FBI admitió problemas para reclutar hackers por su política anti drogas

Iniciado por Alejandro_99

Respuestas: 0
Vistas: 1484
Último mensaje Mayo 22, 2014, 03:07:47 pm
por Alejandro_99
India : apagón digital provoca problemas en cuentas de WhatsApp

Iniciado por Dragora

Respuestas: 0
Vistas: 190
Último mensaje Diciembre 06, 2019, 04:43:16 pm
por Dragora
Windows 10 May 2020 Update ha nacido con 10 problemas debajo del brazo

Iniciado por Dragora

Respuestas: 0
Vistas: 570
Último mensaje Mayo 31, 2020, 12:30:13 am
por Dragora