Comodo y Lavasoft podrían incluir código similar a Superfish en sus productos de seguridad

Al parecer, no sólo Lenovo podría contener el peligroso malware Superfish en sus equipos. Dos importantes firmas de software de seguridad, Comodo y Lavasoft, también podrían verse implicadas con la inclusión de líneas de código similares a Superfish en algunos de sus programas y aplicaciones de seguridad. Una información que ha revelado hace unas horas el investigador Filippo Valsorda.

La semana pasada os contábamos que Lenovo había estado instalando de serie en muchos de sus equipos portátiles el adware Superfish. Un código que permitía, además de insertar publicidad mientras navegábamos, comprometer nuestras conexiones seguras y los certificados de seguridad SSL, dando la posibilidad de poder recibir ataques man-in-the-middle.

Hoy y a través del investigador de seguridad Filippo Valsorda, la gravedad podría extenderse a otras compañías. En concreto dos firmas de seguridad, Comodo y Lavasoft, con la inclusión de líneas de código similares a Superfish, lo que significa que al igual que en el caso de Lenovo se podría facilitar un ataque.

¿Cómo? Tanto el adware de Lavasoft, llamado Web Companion, como el adware de Comodo, bajo el nombre de PrivDog, utilizarían el motor Komodia de Superfish. Es decir, se instala en nuestros equipos un certificado raíz que valida los certificados de webs HTTPS (que los equipos reconocen como inseguros o autofirmados). El resultado es que un posible atacante podría llevar a cabo un ataque man-in-the-middle añadiendo estos certificados falsos en diferentes webs.

Comodo no ha respondido aún a las investigaciones de Valsorda pero desde Lavasoft han anunciado que ya están preparando un parche de seguridad en su software, con el fin de atajar el problema.
¡Y que siga la fiesta! [plas]

Sería interesante saber algo más... Qué certificados se instalan, qué se instala y qué productos son los afectados. Comodo tiene una suite muy grande, desde un poderoso firewall hasta un sandbox pasando por un antivirus.
al final tendra razon el que decia yo no tengo ni antivirus ni nada y no tengo virus XD. [qmparto]
Últimamente cada vez que instalo un programa tengo la sensación de que estoy instalando 20 más para los que no me han pedido permiso. Cada vez windows está peor, y no por culpa de m$.
intermartin escribió:al final tendra razon el que decia yo no tengo ni antivirus ni nada y no tengo virus XD. [qmparto]

+100000 creía que no encontraría nadie como yo xDDD
Todo lo que quite rendimiento es susceptible de ser eliminado, eliminado, eliminado están ya todos apuntados en mi Death Note.
Pasé el otro día el Malware Bytes (lo instalé de propio para pasarlo) y oye 0 amenazas tras 3 años de uso, esto si que es una gozada.
krasny2k5 escribió:Últimamente cada vez que instalo un programa tengo la sensación de que estoy instalando 20 más para los que no me han pedido permiso. Cada vez windows está peor, y no por culpa de m$.

No, claro, los problemas de seguridad de Windows no son culpa de Microsoft. Son de programitas que instalamos, del porno...
Por eso mismo todo lo que tengo instalado en mi Windows es de código abierto: si algo viniese con bichos o backdoors, ya le habrían puesto las orejas coloradas al desarrollador.

Kosuke Atami escribió:No, claro, los problemas de seguridad de Windows no son culpa de Microsoft. Son de programas que instalamos, del porno...


Hoy en día el problema más común está entre la silla y el teclado: no se leen las condiciones, se pulsan botones de siguiente sin mirar lo que se acepta, se instala cualquier mierda que se pilla de internet... un Windows con un usuario responsable es la mar de seguro, y no lo digo a modo de coña: no he visto un virus en más de 15 años (ni siquiera he sufrido los tan conocidos Blaster/Sasser).
Ayer descubrí que Avast hace algo parecido con su antivirus.
La opción Escudo web instala un certificado por defecto que desvia todas las comunicaciones https a sus servidores.

Avast lo hace solo para protegernos y no muestra publicidad (a diferencia de Superfish, Comodo y Lavasoft), pero entraña ciertos riesgos de seguridad y privacidad.

La opcion se puede desactivar en OPCIONES->PROTECCION ACTIVA->ESCUDO WEB (personalizar)-->Desmarca ACTIVAR ANALISIS HTTPS
Escudo Web seguirá funcionando, pero ya no interceptara el trafico https.
Lo que me se sorprende a mi es la inpunidad con la que operan estas compañias. Tras "descrubrirles" el pastel simplemente piden perdon y te pasan una app para que desistale lo que ellos ya te han instaldo intencionadamente sin tu permiso. ¿¿¿Donde estan las sanciones??? [buaaj]
Es como tirar un dado 1,2,3,4 y 5 te instalamos malware, 6 nos has descubierto vuelve a tirar.
Adwcleaner reconoce a adaware de lavasoft como espia
Kosuke Atami escribió:
krasny2k5 escribió:Últimamente cada vez que instalo un programa tengo la sensación de que estoy instalando 20 más para los que no me han pedido permiso. Cada vez windows está peor, y no por culpa de m$.

No, claro, los problemas de seguridad de Windows no son culpa de Microsoft. Son de programitas que instalamos, del porno...


Cualquier sistema operativo que tuviera la difusión de Windows tendría muchos más fallos, porque estaría más expuesto. Mira que no me gusta Microsoft, pero sí es cierto que el sistema operativo lo han ido mejorando cada vez más con el paso de los años y el tema de la seguridad también. Pero es inevitable que una persona sin conocimiento y con permisos de administrador en Windows, no instale mierda él mismo. Hay mucho adware que se mete en los ordenadores porque el propio usuario está tan ciego que no lee que lo va a instalar.

Y bueno, el caso de la noticia hasta lo corrobora aún más, si empresas supuestamente "fiables", véase Lenovo, Lavasoft, etc... van y meten programas basura, pues ya me contarás ahí que culpa puede tener el usuario final o el propio Windows.
intermartin escribió:al final tendra razon el que decia yo no tengo ni antivirus ni nada y no tengo virus XD. [qmparto]


Yo lo he dicho por aquí. No en esos términos, pero sí que no tengo ningún antivirus residente. Y aquí están los PCs de casa, sin infecciones.

Odioregistrarme escribió:Ayer descubrí que Avast hace algo parecido con su antivirus.
La opción Escudo web instala un certificado por defecto que desvia todas las comunicaciones https a sus servidores.

Avast lo hace solo para protegernos y no muestra publicidad (a diferencia de Superfish, Comodo y Lavasoft), pero entraña ciertos riesgos de seguridad y privacidad.

La opcion se puede desactivar en OPCIONES->PROTECCION ACTIVA->ESCUDO WEB (personalizar)-->Desmarca ACTIVAR ANALISIS HTTPS
Escudo Web seguirá funcionando, pero ya no interceptara el trafico https.


Bueno, es que eso ya... es de hacérselo mirar, no ya el que escaneen las conexiones seguras, o instalen un certificado, sino el que haya gente que se instale antivirus que hacen de proxy a la conexión.

El primer antivirus que ví así, creo que fue Nod32 de ESET. Dije, uno y no más.

No dejo que olisqueen mis conexiones más que los ISPs y porque no queda otra. Como para dejarle a un antivirus. ¡Ja!

Luego nos encontramos al típico "es que X me val", pero, ¿te das cuenta de qué hacen tus programas o sólo los instalas?
JohnH escribió:
intermartin escribió:al final tendra razon el que decia yo no tengo ni antivirus ni nada y no tengo virus XD. [qmparto]


Yo lo he dicho por aquí. No en esos términos, pero sí que no tengo ningún antivirus residente. Y aquí están los PCs de casa, sin infecciones.

Odioregistrarme escribió:Ayer descubrí que Avast hace algo parecido con su antivirus.
La opción Escudo web instala un certificado por defecto que desvia todas las comunicaciones https a sus servidores.

Avast lo hace solo para protegernos y no muestra publicidad (a diferencia de Superfish, Comodo y Lavasoft), pero entraña ciertos riesgos de seguridad y privacidad.

La opcion se puede desactivar en OPCIONES->PROTECCION ACTIVA->ESCUDO WEB (personalizar)-->Desmarca ACTIVAR ANALISIS HTTPS
Escudo Web seguirá funcionando, pero ya no interceptara el trafico https.


Bueno, es que eso ya... es de hacérselo mirar, no ya el que escaneen las conexiones seguras, o instalen un certificado, sino el que haya gente que se instale antivirus que hacen de proxy a la conexión.

El primer antivirus que ví así, creo que fue Nod32 de ESET. Dije, uno y no más.

No dejo que olisqueen mis conexiones más que los ISPs y porque no queda otra. Como para dejarle a un antivirus. ¡Ja!

Luego nos encontramos al típico "es que X me val", pero, ¿te das cuenta de qué hacen tus programas o sólo los instalas?


Desde luego, a mi cada vez que me da por saco el avast con renovar votos estoy mas cerca de mandarlo a tomar viento y no usar antivirus. Que recuerde en los ultimos años solo me ha servido para dar falsos positivos en mods de juegos y bloquear paginas web "malignas"(bloqueo que no sirve para nada, puesto que si no la bloquea el avast lo suele hace el mismo navegador). Lo tengo como la mayoria, por el "ahi está, de algo servirá", pero es probable que lo que realmente haga es molestar.
JW-BlueLabel está baneado por "Troll"
yo desde el 2008 uso windows defender lo que en esas fechas se llamaba microsoft security essentials y mira ni un solo virus me a jodido la paciencia como lo hacia cuando usaba el avast profesional 4.8 y recuerdo que por culpa del avast un virus llamado ANVO me infecto todos mis discos duros y fue un duro golpe porque perdi todos mis archivos pero tambien es culpa de cada quien cuidar sus datos y archivos instalando porquerias [fumando]
XdEmOnX1350 escribió:[....] en los ultimos años solo me ha servido para dar falsos positivos en mods [....] Lo tengo como la mayoria, por el "ahi está, de algo servirá", pero es probable que lo que realmente haga es molestar.


¿Falsos positivos?
¿Estas seguro de que son falsos?
¿Que te ha llevado a esa conclusion?
El negocio de los certificados digitales siempre ha sido y será una mafia, y sino que se lo pregunten a cualquiera que haya trabajado en un CERT o haya comprado un certificado digital.

COMODO y otras empresas parecidas aparecieron en el sector vendiendo certificados digitales a precios mucho más asequibles que las compañías tradicionales o fiables.

No me sorprendo ni lo más mínimo, cuando una empresa te ofrece un antivirus gratuito y te agrega sus proveedores nuevos como fiables, es el pan de cada día.

Se mueve mucho dinero con los certificados digitales y los antivirus, y uno de los muchos motivos es éste.

No es de hoy el asunto [enfado1] .
Ingalius escribió:
XdEmOnX1350 escribió:[....] en los ultimos años solo me ha servido para dar falsos positivos en mods [....] Lo tengo como la mayoria, por el "ahi está, de algo servirá", pero es probable que lo que realmente haga es molestar.


¿Falsos positivos?
¿Estas seguro de que son falsos?
¿Que te ha llevado a esa conclusion?


http://es.wikipedia.org/wiki/Falso_posi ... %A1tica%29

Cuando el propio modder te indica que alguno de sus archivos va a dar positivo al compilarlo lo normal es que no haya nada raro, ya que si lo hubiera le iba a caer la del pulpo. Ningun antivirus es fiable 100%, como estamos comentando en algunos casos dan mas problemas que soluciones.
XdEmOnX1350 escribió:
Ingalius escribió:
XdEmOnX1350 escribió:[....] en los ultimos años solo me ha servido para dar falsos positivos en mods [....] Lo tengo como la mayoria, por el "ahi está, de algo servirá", pero es probable que lo que realmente haga es molestar.


¿Falsos positivos?
¿Estas seguro de que son falsos?
¿Que te ha llevado a esa conclusion?


http://es.wikipedia.org/wiki/Falso_posi ... %A1tica%29

Cuando el propio modder te indica que alguno de sus archivos va a dar positivo al compilarlo lo normal es que no haya nada raro, ya que si lo hubiera le iba a caer la del pulpo. Ningun antivirus es fiable 100%, como estamos comentando en algunos casos dan mas problemas que soluciones.


Me fio lo mismo de esa informacion que de esta:
http://articulos.softonic.com/falsos-positivos-antivirus

Lo comento, por si acaso. Softonic mete malware en sus ejecutables. Y no hablo precisamente de los modificadores de navegadores (adware). No. Hablo de troyanos y backdoors, como por ejemplo el comentado ultimamente aqui en EoL por cierta compañia de ordenadores (lenovo), y algunas mas que estan aflorando. Softonic mete algo parecido (hotspot shield VPN, para crear una conexion VPN invisible con tu PC). Eso si, si lees su comunicado dejan bien claro que todo son "falsos positivos".
Los "falsos positivos" no existen, en la inmensa mayoria de los casos. Quizas un 1%, como mucho.
http://www.adslzone.net/article12288-softonic-ya-no-es-lo-que-era-malware-y-adware-en-su-instalador.html
Hay bastante informacion sobre softonic al respecto.

Pero si os quedais mas tranquilos pensando que son eso, "falsos positivos", vosotros mismos. Estareis colaborando intensamente en cualquiera de las multiples botnets zombie que hay repartidas, o bien para hacer ataques ddos, o bien para tener secuetrado parte de vuestro procesador para minear cybermonedas, o para cualquier uso fraudulento.

Es como los "activadores magicos" de windows 7 o windows 8, o de office, que todos, absolutamente todos meten backdoor, eso si, son "falsos positivos" si lees en multitud de webs y foros sobre esos activadores. Mas de lo mismo con la mayoria de activadores de los programas de Adobe, que la inmensa mayoria meten backdoor. Y los que no meten backdoor no salta ningun aviso de "falso positivo".
19 respuestas