THe_ZiPMaN
2013-10-27 11:59:11 UTC
Oggi, casualmente, capito sull'ennesimo caso di demenza acuta di
sviluppatori inetti, stavolta alla D-Link.
http://www.devttys0.com/2013/10/reverse-engineering-a-d-link-backdoor/
Anche in questo caso una backdoor presente nel codice che nelle
intenzioni degli sviluppatori sarebbe volta a "risolvere" un problema,
ma lo fa nel modo peggiore possibile esponendo migliaia di utenti al
rischio di vedere compromessa la propria sicurezza.
Qui non si tratta di un bug per il quale chiaramente non v'è colpa
cosciente da parte dello sviluppatore, qui si tratta di un'alterazione
volontaria del codice volta a bypassare le misure di sicurezza del
dispositivo... è palesemente un'azione "dolosa" dato che è una modifica
cosciente del codice e c'è anche palesemente la conoscenza che
quest'azione espone a problemi di sicurezza visto che è attivamente
utilizzata proprio a questo scopo.
Secondo gli avvocati del gruppo ci sarebbero margini per una causa verso
chi ha prodotto il firmware dei dispositivi?
sviluppatori inetti, stavolta alla D-Link.
http://www.devttys0.com/2013/10/reverse-engineering-a-d-link-backdoor/
Anche in questo caso una backdoor presente nel codice che nelle
intenzioni degli sviluppatori sarebbe volta a "risolvere" un problema,
ma lo fa nel modo peggiore possibile esponendo migliaia di utenti al
rischio di vedere compromessa la propria sicurezza.
Qui non si tratta di un bug per il quale chiaramente non v'è colpa
cosciente da parte dello sviluppatore, qui si tratta di un'alterazione
volontaria del codice volta a bypassare le misure di sicurezza del
dispositivo... è palesemente un'azione "dolosa" dato che è una modifica
cosciente del codice e c'è anche palesemente la conoscenza che
quest'azione espone a problemi di sicurezza visto che è attivamente
utilizzata proprio a questo scopo.
Secondo gli avvocati del gruppo ci sarebbero margini per una causa verso
chi ha prodotto il firmware dei dispositivi?
--
Flavio Visentin
There are only 10 types of people in this world:
those who understand binary, and those who don't.
http://al.howardknight.net/msgid.cgi?ID=131971124500
Flavio Visentin
There are only 10 types of people in this world:
those who understand binary, and those who don't.
http://al.howardknight.net/msgid.cgi?ID=131971124500