Domanda:
È sicuro caricare e scansionare file personali su VirusTotal?
Mirsad
2017-08-18 09:54:43 UTC
view on stackexchange narkive permalink

Avevo l'idea di creare un plug-in per uno dei miei client di posta elettronica in cui i miei utenti saranno in grado di caricare gli allegati di scansione & utilizzando il servizio VirusTotal , ma ancora una volta ero preoccupato per la loro privacy e sicurezza di caricare file personali che potrebbero essere stati esposti a qualcuno.

La mia domanda qui è; quanto è sicuro caricare file personali, potrebbero essere esposti a qualcuno oltre al proprietario di VirusTotal ?

Vedi la risposta di Steffen sul perché questa potrebbe essere una cattiva idea.Tuttavia, puoi comunque inviare hash dei file a VirusTotal che possono corrispondere a campioni di malware noti già in VT ma non rileveranno malware nuovo o modificato
@GroundZero Anche l'invio di hash di file può essere pericoloso.Ad esempio, è facile per VT determinare quali utenti hanno una copia di un determinato film porno sul proprio disco rigido.
Cinque risposte:
Steffen Ullrich
2017-08-18 10:08:28 UTC
view on stackexchange narkive permalink

Gli abbonamenti a pagamento a virustotal possono scaricare file caricati da altri. Se ritieni che questo sia ancora sicuro per i tuoi utenti, dipende da ciò che consideri sicuro.

Consulta anche la loro Informativa sulla privacy che dice chiaramente:

Informazioni che condividiamo
Quando invii un file a VirusTotal per la scansione, noi può archiviarlo e condividerlo con il settore dell'antimalware e della sicurezza ... File, URL, commenti e qualsiasi altro contenuto inviato o condiviso all'interno di VirusTotal possono anche essere inclusi nei servizi privati ​​premium offerti da VirusTotal al settore dell'anti malware e della sicurezza ICT

Tuttavia, penso che la tua idea di offrire un accesso più semplice a un servizio utile direttamente dal client di posta abbia senso. Tuttavia, consiglierei di aggiungere un avviso di facile comprensione ma non facile da ignorare sulle implicazioni sulla privacy prima che l'utente carichi un file. E potrebbe essere meno invasivo controllare prima se l'hash esiste già in VT prima di caricare un file (e non caricare se l'hash è noto a VT).
Idealmente, puoi anche semplificare agli utenti rimuovere accidentalmente un file condiviso (grazie a @Mirsad per questo suggerimento in un commento).

Sì, esiste uno strumento commerciale (non dice nomi) che ha attirato l'attenzione perché avevano un'opzione per caricare file e allegati sul totale dei virus, alcune aziende si sono rese conto che alcuni dei loro dati sensibili erano stati esposti.So che alcune aziende caricheranno e controlleranno gli hash
@nd510: Per una visione più equilibrata della questione probabilmente farai riferimento a [KrebsOnSecurity: Beware of Security by Press Release] (https://krebsonsecurity.com/2017/08/beware-of-security-by-press-release/).
@SteffenUllrich, sarebbe bene aggiungere questo: https://support.virustotal.com/hc/en-us/requests/new - nel caso in cui qualcuno abbia caricato qualcosa di privato / personale, c'è già un oggetto pre-generato: **Ho accidentalmente caricato qualcosa di privato **
@Mirsad: buon suggerimento, l'ho aggiunto alla risposta.
`prima controlla se l'hash esiste già in VT prima di caricare un file` - se c'è un file con lo stesso hash, il caricamento o meno non farà differenza AFAICT
@akostadinov: è quello che stavo cercando di implicare: se l'hash è già noto a VT non è necessario caricarlo anche.
Il fatto è che tale strategia non dovrebbe influire su eventuali problemi di privacy.L'approccio suggerito da @mootmoot ha più senso: controlla il database ma non caricare i file.
@akostadinov: Affidarsi esclusivamente al controllo dell'hash è possibile solo se il file si trova nel database VT.In caso contrario, potresti comunque ottenere un'opinione dalla raccolta di scanner per decidere come gestire un file sospetto anche se (si spera consapevolmente) riduci la tua privacy in questo modo.È un compromesso tra ciò che guadagni (informazioni sul rischio) e ciò che perdi (potenzialmente privacy).
Il punto era che controllare l'hash prima del caricamento non avrebbe influenzato la privacy in modo significativo.Potrebbe solo migliorare l'efficienza.
@akostadinov: quindi probabilmente siamo d'accordo.Quello che hai descritto come "non avrebbe influenzato la privacy in modo significativo" l'ho definito "meno invasivo".
Josh Ross
2017-08-18 12:58:19 UTC
view on stackexchange narkive permalink

Non consiglierei di caricare file contenenti informazioni sensibili. Password, note personali o altre forme di dati che possono identificarti come persona o esporre la tua privacy. Come ha detto Steffen nella sua risposta, i file possono essere scaricati da utenti premium, il che significa che i file e il loro contenuto saranno disponibili per altre persone. Di solito, leggere l'informativa sulla privacy del sito web ti aiuta a cogliere il concetto generale di cosa faranno con i dati.

skooog
2017-08-18 13:11:15 UTC
view on stackexchange narkive permalink

Sì, i file vengono esposti a persone esterne agli amministratori di VT.

Virustotal Premium consente il download di file e la "caccia", che implica la scrittura di regole YARA per abbinare i file da tutto ciò che è stato caricato su VT (ad esempio posso cercare file che hanno una stringa "privato", ottenere avvisato ogni volta che tale file viene caricato su VT e scaricabile io stesso). Avere il servizio Premium è molto comune per i team di sicurezza e le aziende.

Inoltre, come già accennato, le informazioni vengono condivise con altre comunità. Quindi, se c'è il rischio che i documenti privati ​​possano essere caricati, non implementerei questa funzione.

mootmoot
2017-08-18 15:05:52 UTC
view on stackexchange narkive permalink

Per prima cosa, leggi attentamente questo articolo: Azienda di sicurezza accusata di esporre terabyte di dati dei clienti, ti spiega perché non dovresti commettere lo stesso errore.

La regola pratica dell'utilizzo di VirusTotal per proteggere la privacy dei propri file è inviare un hash sha256 al database. Inoltre, è necessario abbonarsi a un importante antivirus "edizione aziendale" che eseguirà la scansione del file utilizzando un motore di scansione antivirus localizzato.

Rob
2017-08-18 22:12:17 UTC
view on stackexchange narkive permalink

"quanto è sicuro caricare file personali, potrebbero essere esposti a qualcuno oltre al proprietario di VT?".

Tutti possono vederlo sul percorso. Se non è crittografato, possono leggerlo. Se è crittografato, potrebbero essere in grado di decrittografarlo. Se VT ha un dipendente disonesto o viene violato, i tuoi dati possono essere esposti.

Non lasciare che le informazioni private vengano diffuse se vuoi tenerle per te. Allo stesso modo non mettere nulla sul tuo telefono, portalo da qualche parte aspettandoti di non perderlo, quindi perderlo e tutte le tue password, foto, informazioni bancarie, ecc.

Lo stesso per qualsiasi altro luogo, non specificamente VT .



Questa domanda e risposta è stata tradotta automaticamente dalla lingua inglese. Il contenuto originale è disponibile su stackexchange, che ringraziamo per la licenza cc by-sa 3.0 con cui è distribuito.
Loading...