Aggiornamenti recenti Maggio 8th, 2024 2:00 PM
Mar 06, 2019 Marco Schiaffino In evidenza, News, Prodotto, RSS, Scenario, Tecnologia 0
Lo strano mondo della sicurezza non smette mai di sorprendere. In un ambiente in cui si è costretti a collaborare con tutti ma non ci si può mai fidare di nessuno, l’ultima spinta alla “condivisione” arriva proprio da chi meno ce lo si aspetta: quella National Security Agency che in passato ha messo nei guai mezzo pianeta a causa del leak dei suo strumenti di hacking.
Il ramoscello di ulivo, se così lo vogliamo chiamare, si chiama Ghidra ed è uno strumento di reverse engineering che dalle parti dell’NSA utilizzano da almeno dieci anni e che ora può essere scaricato gratuitamente dalla pagina ufficiale dell’agenzia.
Si tratta di un software alternativo a IDA Pro, che a differenza di Ghidra (dalle parti dell’NSA pensano di rilasciare il sorgente su GitHub) è distribuito a pagamento, con una licenza che costa migliaia di dollari all’anno.
Ghidra è scritto in Java e funziona su Windows, macOS e Linux. Consente di analizzare file binari di varie architetture e il suo raggio d’azione sarebbe facilmente espandibile per adattarsi a qualsiasi esigenza.
Le prime reazioni da parte degli esperti di sicurezza che hanno cominciato a metterci sopra le mani sembrano essere entusiastiche. Anche se per chi lavora nel settore è piuttosto difficile accettare un “regalo” dall’NSA senza pensare che ci sia qualcosa sotto.
Per il momento però, l’unico elemento “sospetto” in Ghidra è una funzionalità che apre una connessione sulla porta 18001 quando il programma viene avviato in modalità debug, consentendo l’uso di comandi in remoto da qualsiasi macchina nella rete locale.
Secondo i ricercatori, però, si tratterebbe di una normale funzionalità che in nessun modo può essere considerata “malevola”. Anche perché la modalità in questione è un’opzione che non è attiva di default e deve essere impostata dall’utilizzatore.
D’altra parte, anche con tutta l’arroganza di cui può essere capace l’NSA, è pensabile che possa pensare di riuscire impunemente a spiare in qualche modo la crème della cyber-security mondiale?
Dic 06, 2023 0
Ott 06, 2022 0
Set 06, 2022 0
Giu 08, 2022 0
Mag 08, 2024 0
Mag 08, 2024 0
Mag 07, 2024 0
Mag 07, 2024 0
Mag 08, 2024 0
Le aziende italiane continuano a essere uno degli obiettivi...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft: tra...Mag 06, 2024 0
Gli scanner di vulnerabilità, ovvero i software usati per...Mag 03, 2024 0
Sempre più spesso si discute delle crescenti capacità...Apr 29, 2024 0
Lo United States Postal Service (USPS), l’agenzia...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Mag 08, 2024 0
Le aziende italiane continuano a essere uno degli obiettivi...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Mag 07, 2024 0
A fine aprile i ricercatori di Kandji, piattaforma perMag 07, 2024 0
Gli attacchi di phishing non si fermano e i marchi...Mag 06, 2024 0
Questa settimana, il CERT-AGID ha identificato e analizzato...