Vulnerabilità nell’antivirus di Sophos?

Tavis Ormandy, un ricercatore in forza a Mountain View, ha parlato davanti ad una platea di colleghi durante l’hacker conference Black Hat di Las Vegas dedicando il suo intervento ad una vulnerabilità che avrebbe identificato nella versione 9.5 dell’antivirus Sophos.

Secondo quanto esposto da Ormandy, l’applicazione presenterebbe una debolezza nel sistema di cifratura delle firme antivirus, quest’ultimo potrebbe infatti essere facilmente by-passato permettendo a virus e malware di insediarsi in un sistema senza essere rilevati.

Pubblicitร 

Per evitare che eventuali polemiche potessero coinvolgere anche il suo datore di lavoro, il ricercatore ha sostenuto di parlare esclusivamente a titolo personale; nel caso specifico l’accusa a Sophos sarebbe quella di utilizzare un sistema di cifratura a 64 bit invece di una più efficace soluzione a 256 bit.

Un’altra debolezza del programma starebbe nel meccanismo di archiviazione dei dati criptati, questi verrebbero infatti salvati all’interno di un semplice file di testo che, come tale, potrebbe essere alterato da dei malintenzionati. Sophos avrebbe comunque dichiarato di essere pronta a rilasciare un aggiornamento che dovrebbe apportare numerose migliorie al sua antivirus.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

GopherWhisper: il nuovo gruppo di hacker che sfrutta Outlook, Discord e Slack per attacchi malware

Un nuovo gruppo di cybercriminali, noto come GopherWhisper, รจ...

Avviso di consegna pacco: il pericolo del malware nascosto negli allegati

Recentemente, gli esperti di cybersecurity hanno messo in guardia...

Hacker attaccano il sistema anti-inondazione di Piazza San Marco a Venezia

Negli ultimi giorni, la cittร  di Venezia ha visto...

Hacker filorussi prendono di mira router TP-Link: attacchi e misure di protezione

Un nuovo allerta nel campo della cybersecurity ha messo...

Hacker attaccano Booking: fuga di dati e sicurezza dei clienti a rischio

Negli ultimi giorni, Booking, una delle piattaforme di prenotazione...

Falso sito di Claude distribuisce malware PlugX per Windows

Un recente allerta ha messo in evidenza come i...
Pubblicitร