Aggiornamenti recenti Aprile 26th, 2024 9:14 AM
Mar 06, 2019 Marco Schiaffino In evidenza, News, Prodotto, RSS, Scenario, Tecnologia 0
Lo strano mondo della sicurezza non smette mai di sorprendere. In un ambiente in cui si è costretti a collaborare con tutti ma non ci si può mai fidare di nessuno, l’ultima spinta alla “condivisione” arriva proprio da chi meno ce lo si aspetta: quella National Security Agency che in passato ha messo nei guai mezzo pianeta a causa del leak dei suo strumenti di hacking.
Il ramoscello di ulivo, se così lo vogliamo chiamare, si chiama Ghidra ed è uno strumento di reverse engineering che dalle parti dell’NSA utilizzano da almeno dieci anni e che ora può essere scaricato gratuitamente dalla pagina ufficiale dell’agenzia.
Si tratta di un software alternativo a IDA Pro, che a differenza di Ghidra (dalle parti dell’NSA pensano di rilasciare il sorgente su GitHub) è distribuito a pagamento, con una licenza che costa migliaia di dollari all’anno.
Ghidra è scritto in Java e funziona su Windows, macOS e Linux. Consente di analizzare file binari di varie architetture e il suo raggio d’azione sarebbe facilmente espandibile per adattarsi a qualsiasi esigenza.
Le prime reazioni da parte degli esperti di sicurezza che hanno cominciato a metterci sopra le mani sembrano essere entusiastiche. Anche se per chi lavora nel settore è piuttosto difficile accettare un “regalo” dall’NSA senza pensare che ci sia qualcosa sotto.
Per il momento però, l’unico elemento “sospetto” in Ghidra è una funzionalità che apre una connessione sulla porta 18001 quando il programma viene avviato in modalità debug, consentendo l’uso di comandi in remoto da qualsiasi macchina nella rete locale.
Secondo i ricercatori, però, si tratterebbe di una normale funzionalità che in nessun modo può essere considerata “malevola”. Anche perché la modalità in questione è un’opzione che non è attiva di default e deve essere impostata dall’utilizzatore.
D’altra parte, anche con tutta l’arroganza di cui può essere capace l’NSA, è pensabile che possa pensare di riuscire impunemente a spiare in qualche modo la crème della cyber-security mondiale?
Dic 06, 2023 0
Ott 06, 2022 0
Set 06, 2022 0
Giu 08, 2022 0
Apr 26, 2024 0
Apr 24, 2024 0
Apr 24, 2024 0
Apr 23, 2024 0
Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 15, 2024 0
Il 41% delle imprese italiane subisce mensilmente attacchi...Apr 12, 2024 0
In occasione del Privacy Tour 2024, l’iniziativa del...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Apr 26, 2024 0
I ricercatori di Avast hanno scoperto una nuova campagna...Apr 24, 2024 0
I ricercatori di Cisco Talos hanno scoperto una nuova...Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 23, 2024 0
In occasione dell’Italian Partner Conferencetenutasi...Apr 23, 2024 0
Un team di ricercatori ha sviluppato quello che ritengono...