Adobe è il nuovo bersaglio degli hacker
di Mauro Notarianni | 11-12-2009
Non sono più i software Microsoft a essere l'obiettivo dei cyber criminali ma i software Adobe. In un articolo di Forbes i dettagli di una situazione che sta portando i pirati a mettere nel mirino le applicazioni della società do San Josè.
Nell'ultimo decennio Microsoft ha sempre rappresentato il bersaglio preferito dai pirati informatici: vari bug e falle di applicazioni e sistemi operativi sono state sfruttate per portare a termine attacchi, diffondere virus e malware, raccogliere dati all'insaputa degli utenti. La casa di Redmond ha lentamente riparato le vulnerabilità e ora è un boccone meno appetibile rispetto a produttori rimasti indietro sul versante della sicurezza. Forbes nota che il nuovo bersaglio preferito dai cyber criminali è Adobe. Secondo la divisione iDefense di Verisign (uno dei principali enti di certificazione per i Certificati SSL utilizzati per proteggere i siti di e-commerce e le comunicazioni) per il Reader solo quest'anno sono stati individuati 45 bug sfruttabili per attacchi di vario tipo. Lo scorso anno i bug individuati sono stati 14, il doppio del 2007.
Nello stesso frangente di tempo, i bug trovati nei software prodotti da Microsoft quali Internet Explorer, Windows Media Player e Office sono rimasti più o meno sullo stesso livello o diminuiti. Le vulnerabilità individuate in Explorer quest'anno sono 30 (lo stesso numero dello scorso anno); nei programmi della suite Office (PowerPoint, Word, Excel) sono 41: un numero inferiore rispetto alle 44 individuate lo scorso anno.
Forbes ha chiesto a vari esperti nel campo della sicurezza, qual è il software più vulnerabile attaccato quest'anno e tutti sono stati concordi nell'affermare che stato Adobe Reader. "C'è una grande attenzione verso questa tipologia di attacchi, dieci volte maggiore rispetto agli attacchi di portati a termine sfruttando Office" ha dichiarato Wolfgang Kandek, chief technology officer presso Qualys, una società che si occupa dello scanning di vulnerabilità.
Finora Adobe Reader è stato "scrutinato" di meno rispetto a Explorer o Firefox ma mette a disposizioni caratteristiche tali da renderlo interessante dal punto di vista di un hacker: è installato da un numero elevatissimo di utenti web e il suo codice è così complesso da renderlo inevitabilmente a rischio. "E' un ottimo punto da cui partire per sfruttare possibili vulnerabilità" ha dichiarato Pedram Amini, esperto di sicurezza di Tipping Point (una controllata 3Com).
Alcune delle vulnerabilità del Reader sono causate da funzioni inaspettate per un software di questo tipo: non solo è in grado di leggere PDF statici ma è anche in grado di eseguire Javascript per la creazione di particolari animazioni all'interno dei PDF o estrarre informazioni dinamiche da un database. Tali particolarità sono un'arma a doppio taglio: il programma può allocare automaticamente memoria per il documento in uso ma questo "trucco" in combinazione a particolari qualche baco, può consentire a un hacker di eseguire codice sulla macchina e installare applicazioni all'insaputa dell'utente.
Adobe sa di essere nel mirino: a maggio la società ha imposto un ciclo trimestrale di aggiornamenti per il reader, seguendo un criterio simile a quello usato da Microsoft per l'aggiornamento regolare del software. Kevin Lynch, Chief Technology Officer di Adobe ha dichiarato che la società ha rinnovato il team interno che si occupa di sicurezza con l'obiettivo di sviluppare codice più sicuro e tempi di risposta più veloci dopo la scoperta dei bug. "Ora siamo in grado di affrontare senza problemi" dice Lynch "anche vulnerabilità zero-day" (un tipo di attacco che inizia subito fin dalla scoperta della falla di sicurezza in un sistema).
Categorie: Bugs & Bug Fixes, Voci dalla Rete
Macity - Top News
- Stand in Alluminio ripiegabile per iPad e MacBook Air di Anycast Solutions: la recensione
- R-Store: per chi acquista un iMac in regalo 8GB di memoria RAM
- MacMap, disponibile una versione “light” del software GIS
- App Mac in sconto e da pagamento a gratuite: ecco i nostri consigli
- Photo in Love: fotografa la persona del cuore e crea ritratti in cornice con iPhone
- Il Mostro Pino: il libro interattivo per bambini per creare mostri da paura su iPad
- Dalla carta al Kindle: la rivoluzione dei libri e della lettura con l'ebook reader di Amazon
- Gameloft: tre giochi Mac a 79 centesimi
- Instagram 2.1 per iOS guadagna una funzione simile all'HDR
- Echo Smartpen, la penna che digitalizza appunti e registra audio: solo 99 euro
AggiornaMac - Top News
- VLC 2.0, disponibile la release candidate
- iSortPhoto 2.0: sempre più versatile l'App Mac che mette ordine nei vostri scatti
- Pages Templates: 783 modelli già pronti per Pages con il 40% di sconto
- 200 euro di sconto su FileMaker Pro per chi acquista FileMaker Go per iPhone o iPad
- Gemini: la nuova utility per scovare ed eliminare tutti i duplicati su Mac
- Unstopabble Gorg: originale tower defense in stile fantascienza anni '50 per Mac e iPad
- MathMagic 8, l’editor di equazioni ora supporta anche iBooks Author
- Deskovery: finestre ''liquide'', ma anche sempre in ordine, oggi in sconto
- Trine: gioco fantasy e azione per Mac a soli 79 centesimi
- Televideo: tutte le informazioni e le pagine del Televideo su Mac senza attese
