Non c'è firewall che tenga!
Disponibile on-line una tecnologia capace di inibire il controllo di alcuni tra i più diffusi firewall. Il codice fortunatamente ha solo scopo didattico!
di Fabio Boneschi pubblicata il 30 Aprile 2002, alle 11:13 nel canale SicurezzaNavigando sulle pagine di portazero.info
ho trovato questa news che per certi versi può risultare inquietante.
Scaricando un apposito file chiamato backstealth.zip di dimensioni irrisorie
e mandandolo in esecuzione, il proprio firewall viene inibito e il sistema diventa
vulnerabile a potenziali attacchi esterni. Ovviamente lo scopo di questa utility
è solo "didattico" e non dovrebbe creare alcun danno.
Quale è la caratteristica che rende "invisibile" l'esecuzione
di questo codice? Eccolo spiegato direttamente dall'autore:
Al momento dell'esecuzione BACKSTEALTH viene eseguita nello spazio di memoria
del vostro stesso Firewall, e dunque non appare un processo separato, tale tecnica
"Stealth" permette di acquisire tutti i diritti per l'accesso alla rete e di
essere eseguita, in maniera completamente trasparente, ed indipendente dalle
altre applicazioni.
Essa si connette all'indirizzo www.pc-facile.com/security/backstealth.txt e
scarica tale file salvandolo come C:\retrieve.dat Tale utility avrà accesso
alla rete senza alcun tipo di filtraggio da parte del firewall, e comunque l'utente
può monitorare le varie connessioni, accorgendosi che ogni azione compiuta da
Backstealth appare come fosse eseguita dal firewall stesso!
Non è difficile pensare agli scenari di impiego di questa tecnologia, immaginiamo ad esempio cosa potrebbe accadere se sfruttata da uno spyware o un troiano...
Abbiamo effettuato una velocissima prova e questi screenshot parlano da soli!
|
clicca sulle immagini per visualizzarle ingrandite
|
|
Questo codice, a detta dell'autore è capace di inibire solo i seguenti firewall: Kerio Personal Firewall, McAfee Personal Firewall, Norton Internet Security 2002, Sygate Personal Firewall Pro, Tiny Personal Firewall. Volendo toccare con mano...abbiamo provato questa utlity su un sistema che utilizza BlackICE come firewall e in questo caso, il codice è risultato non funzionate.
Ulteriori approfondimenti sono disponibili a questo indirizzo.












50 anni e non sentirli, SAS innova su IA, digital twin e quantum computing
Tesla Model 3 dopo 5 anni di utilizzo e 158.000km
DJI Mic Mini 2: audio 48 kHz / 24-bit e protocollo OsmoAudio sotto i 100 Euro
Commodore 64 e ZX Spectrum come non li avete mai visti: per la prima volta in versione portatile
OnePlus ha svelato un nuovo tablet con Snapdragon 8 Elite Gen 5
Samsung Galaxy S27: restyling in arrivo, ecco cosa potrebbe cambiare
La crisi delle memorie colpisce ancora: prezzi alle stelle per Steam Machine e Steam Frame?
TCL lancia la serie K: tre nuovi smartphone di fascia bassa pronti a conquistare il mercato italiano
Engwe esagera: 700 euro di sconto su e-bike in carbonio, e promo su modelli con triplo e quadruplo ammortizzatore
Star Wars: Galactic Racer ha una data ufficiale e due edizioni speciali
Il piano di Huawei funziona davvero? HarmonyOS vola e punta a conquistare il mondo
Samsung Foundry migliora ancora: rendimento in crescita per i chip a 4 nm
L.A. Noire: Take-Two chiarisce la situazione in merito a un possibile sequel
Vision Pro è un flop: Apple è pronta ad accettare il fallimento del progetto
Fractal Design Pop 2 Vision potrebbe essere il case compatto che stavate aspettando
La tecnologia GaN arriva sulle auto elettriche: più efficienza, meno ingombro, ideale per le city car
Beeple trasforma Musk, Bezos e Zuckerberg in cani robot che 'espellono' stampe e NFT









3 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoMi quoto anche se vecchio!
Link ad immagine (click per visualizzarla)
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".