Non c'è firewall che tenga!
Disponibile on-line una tecnologia capace di inibire il controllo di alcuni tra i più diffusi firewall. Il codice fortunatamente ha solo scopo didattico!
di Fabio Boneschi pubblicata il 30 Aprile 2002, alle 11:13 nel canale SicurezzaNavigando sulle pagine di portazero.info
ho trovato questa news che per certi versi può risultare inquietante.
Scaricando un apposito file chiamato backstealth.zip di dimensioni irrisorie
e mandandolo in esecuzione, il proprio firewall viene inibito e il sistema diventa
vulnerabile a potenziali attacchi esterni. Ovviamente lo scopo di questa utility
è solo "didattico" e non dovrebbe creare alcun danno.
Quale è la caratteristica che rende "invisibile" l'esecuzione
di questo codice? Eccolo spiegato direttamente dall'autore:
Al momento dell'esecuzione BACKSTEALTH viene eseguita nello spazio di memoria
del vostro stesso Firewall, e dunque non appare un processo separato, tale tecnica
"Stealth" permette di acquisire tutti i diritti per l'accesso alla rete e di
essere eseguita, in maniera completamente trasparente, ed indipendente dalle
altre applicazioni.
Essa si connette all'indirizzo www.pc-facile.com/security/backstealth.txt e
scarica tale file salvandolo come C:\retrieve.dat Tale utility avrà accesso
alla rete senza alcun tipo di filtraggio da parte del firewall, e comunque l'utente
può monitorare le varie connessioni, accorgendosi che ogni azione compiuta da
Backstealth appare come fosse eseguita dal firewall stesso!
Non è difficile pensare agli scenari di impiego di questa tecnologia, immaginiamo ad esempio cosa potrebbe accadere se sfruttata da uno spyware o un troiano...
Abbiamo effettuato una velocissima prova e questi screenshot parlano da soli!
|
clicca sulle immagini per visualizzarle ingrandite
|
|
Questo codice, a detta dell'autore è capace di inibire solo i seguenti firewall: Kerio Personal Firewall, McAfee Personal Firewall, Norton Internet Security 2002, Sygate Personal Firewall Pro, Tiny Personal Firewall. Volendo toccare con mano...abbiamo provato questa utlity su un sistema che utilizza BlackICE come firewall e in questo caso, il codice è risultato non funzionate.
Ulteriori approfondimenti sono disponibili a questo indirizzo.












ASUS Zenbook Duo 2026: due schermi, massima produttività
Recensione TCL NXTPAPER 70 Pro: lo smartphone dal display opaco per il benessere visivo
L'eterno ritorno ad Azeroth: perché WoW Classic definisce ancora l'MMO moderno
SpaceX: il dodicesimo lancio del razzo spaziale Starship ora è previsto non prima del 16 maggio
Claude: SpaceX e Anthropic stringono un'alleanza per l'intelligenza artificiale che riguarda anche i data center orbitali
Switch 5 porte 10GBase-T gestito web a 137€: la rete ultra-veloce che stavi cercando è finalmente su Amazon Italia
EVE Online incontra Google DeepMind: nasce un'alleanza tra gaming e ricerca sull'intelligenza artificiale
La NASA sta cercando un servizio di comunicazione che possa effettuare streaming 4K per Artemis III
Blink lancia i primi videocitofoni 2K con HDR e visuale testa-piedi: qualità premium da 31,99€ su Amazon
I veterani di WordPress lasciano il CMS: ecco a quale framework stanno migrando
L'ESA ha assegnato un contratto per la missione LISA, dedicata alle onde gravitazionali, a Thales Alenia Space
Il satellite spia statunitense USA 325 starebbe osservando il satellite militare russo Kosmos 2589 in orbita geostazionaria
DAF XG Electric: la casa olandese ha appena consegnato il primo camion elettrico da 480 CV
Retelit, il piano da 350 milioni passa per Corsico con un data center per l'IA
Google Chrome scarica silenziosamente 4GB di modelli AI: scoppia il caso
Chiusura Libero Community e Digiland: il 9 giugno si spegne un pezzo di Internet italiana
La NASA ha rilasciato oltre 12 mila fotografie scattate dagli astronauti della missione Artemis II









3 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoMi quoto anche se vecchio!
Link ad immagine (click per visualizzarla)
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".