News: tutti i segreti di Internet
Windows Update? Porta di accesso per malware - news originale

Windows Update? Porta di accesso per malware

Condividi:         ale 1 14 Maggio 07 @ 11:00 am

Windows Update? Porta di accesso per malware

Eh già: Windows Update funge da porta di accesso per malware.
Il sistema, riconoscendo come sicuro l'aggiornamento richiesto dal sistema operativo, permette l'installazione delle patch sul pc senza particolari attenzioni riguardo la sicurezza di quanto installato. Capita così che associati ai veri e propri aggiornamenti venga installato del codice maligno... come nel caso di alcuni cracker tedeschi che nei giorni scorsi hanno compiuto tale operazione installando un vero e proprio trojan.

Questo quanto dichiarato da Symantec in un articolo apparso sul sito.
L'aggiornamento per mezzo di Windows Update avviene utilizzando il Background Intelligent Transfer Service, BITS, un download in background asincrono riconosciuto dal sistema come sicuro. È quindi possibile che ritenendo tale download sicuro si possa bypassare attraverso di esso file di contenuto poco pulito o comunque in grado di danneggiare il sistema operativo.

Come si evince dall'articolo e dalle dichiarazioni di Elia Florio, responsabile della sicurezza di Symatec, non è facile controllare cosa BITS dovrebbe scaricare e cosa no. BITS dovrebbe essere accessibile solo con un livello di privilegio più alto, o i download gestiti da BITS dovrebbero essere ristretti solo a URL sicuri.



Un commento a "Windows Update? Porta di accesso per malware":
dany dany il 16 Maggio 07 @ 17:46 pm

Malware sfruttano BITS come WU

In questi giorni i news media ha prestato molta attenzione alla notizia della scoperta di un nuovo codice Trojan in grado di sfruttare, una volta insediatosi nel PC vittima, una componente del sistema operativo Windows, per scaricare ulteriori file nocivi sulla macchina infetta.

Si tratta del servizio trasferimento intelligente in background (BITS) utilizzata dal sistema per il trasferimento asincrono dei file in background o in primo piano, per ridurre la velocità di trasferimento dei file e per conservare la capacità di risposta delle altre applicazioni di rete. BITS viene sfruttato da Windows Update e dalle applicazioni IM di Microsoft per scaricare aggiornamenti di protezione, e altri file.


...continua la lettura di questa notizia.
Tweakness.net autorizza pc-facile.com a riportare la presente news.

Lascia un commento

Insulti, volgarità e commenti ritenuti privi di valore verranno modificati e/o cancellati.
Nome:

Commento:
Conferma visiva: (ricarica)

Inserisci la targa della città indicata nell'immagine.

Login | Iscriviti

Username:

Password: