ShieldsUp alleato degli hackers??

ShieldsUp è una utility che permette di verificare il grado di sicurezza del proprio sistema, nelle ultime ore si è sparsa la notizia che i dati delle scansioni potrebbero aiutare un possibile malintenzionato.
di Fabio Boneschi pubblicata il 01 Marzo 2003, alle 10:42 nel canale UncategorizedShieldsUp è una utility disponibile a questo indirizzo di grc.com che permette di verificare il grado di sicurezza del proprio sistema, attraverso un check online. Questa utility fornisce delle chiare indicazioni su quali porte del nostro pc risultano aperte e quali vulnerabilità offriamo ad un eventuale attacco da parte di un malintenzionato.
Qualche mese fa Shields UP aveva riscosso grande successo ed effettivamente il servizio
offerto è estremamente utile; una notizia di ieri sera offusca l'orizzonte di Gibson e
soci.
Sembra infatti che per un problema di programmazione, nel momento in cui il server di
grc.com fornisce il risultato della verifica sul nostro sistema, i dati relativi ad IP e
porte di sistema aperte, vengano trattati in modo "poco riservato".
Queste informazioni finendo nelle mani sbagliate, potrebbe creare dei veri e propri DoS.
Emblematica e molto esplicita questa affermazione comparsa su theregister.com:
"...Thus the tool would become an effective proxy for performing anonymous port scans..."
Ulteriori informazioni sono disponibili a questo indirizzo.
2 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoDevi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".