di: Diego Angelo Tomaselli 21 Novembre 2007
Esistono laboratori (come gli imponenti DVLabs di 3Com) il cui principale compito è individuare, preventivamente, le debolezze dei sistemi, al fine di riparare eventuali falle prima che qualcun altro possa sfruttarle per fini illeciti.
Ma che succede quando ci si imbatte in qualcosa di così grave da non poter essere corretto con la solita patch o un update degli antivirus?
È questo il caso di una ricerca molto particolare, finora rimasta (non a caso) riservata solo ad un ristrettissimo gruppo di ricercatori che, imbavagliati dai soliti accordi di riservatezza legati alla brevettabilità del software, non sono autorizzati a sottoporre alla comunità informatica un problema per il quale non hanno ancora trovato la relativa soluzione.
La falla scoperta è talmente grave da poter partorire, da sola, un'intera nuova generazione di malware, in grado di rendere, in teoria, clamorosamente e irreversibilmente obsoleti tutti gli odierni sistemi di difesa. Il motivo di una così allarmante conclusione, risiede nel fatto che questo nuovo malware non sfrutterebbe l'ennesimo bug in qualche prodotto Microsoft, bensì passerebbe attraverso un'enorme, anche se molto ben nascosta, falla di tipo logico-architetturale.
Per fare un esempio tangibile (e nient'affatto casuale, come vedremo) di "falla architetturale", l'odiatissimo fenomeno spam rappresenta un semplice, ma inarrestabile abuso dell'insicurezza intrinseca dell'architettura SMTP.
Se la realtà evolverà proprio verso lo scenario che stiamo ora, per primi, rivelando, nel disastro che ci si prospetta lo spam sarà divenuto ormai solo un piacevole ricordo.
Guida SQL Injection con SqlmapScopriamo se le nostre applicazioni web sono vulnerabili alle SQL... |
Guida sicurezza applicazioni WebLe tecniche di attacco più comuni, i metodi per verificare la... |
Guida Sicurezza wirelessQuali sono i pericoli di sicurezza di una rete senza filo e quali... |
Ogni lunedì, direttamente nella tua e-mail: approfondimenti e bollettini su virus, vulnerabilità e sicurezza informatica.
Iscriviti alla newsletter
|
|
Amministratore di Reti Windows Server 200811 Giugno 2012 a Milano |
|
Nessun corso previsto |