Questo sito contiene link di affiliazione per cui può essere compensato

Home » Macity - Apple » Apple Bugs & Bug Fixes » Adobe è il nuovo bersaglio degli hacker

Adobe è il nuovo bersaglio degli hacker

Pubblicità

Nell’ultimo decennio Microsoft ha sempre rappresentato il bersaglio preferito dai pirati informatici: vari bug e falle di applicazioni e sistemi operativi sono state sfruttate per portare a termine attacchi, diffondere virus e malware, raccogliere dati all’insaputa degli utenti. La casa di Redmond ha lentamente riparato le vulnerabilità  e ora è un boccone meno appetibile rispetto a produttori rimasti indietro sul versante della sicurezza. Forbes nota che il nuovo bersaglio preferito dai cyber criminali è Adobe. Secondo la divisione iDefense di Verisign (uno dei principali enti di certificazione per i Certificati SSL utilizzati per proteggere i siti di e-commerce e le comunicazioni) per il Reader solo quest’anno sono stati individuati 45 bug sfruttabili per attacchi di vario tipo. Lo scorso anno i bug individuati sono stati 14, il doppio del 2007.

Nello stesso frangente di tempo, i bug trovati nei software prodotti da Microsoft quali Internet Explorer, Windows Media Player e Office sono rimasti più o meno sullo stesso livello o diminuiti. Le vulnerabilità  individuate in Explorer quest’anno sono 30 (lo stesso numero dello scorso anno); nei programmi della suite Office (PowerPoint, Word, Excel) sono 41: un numero inferiore rispetto alle 44 individuate lo scorso anno.

Forbes ha chiesto a vari esperti nel campo della sicurezza, qual è il software più vulnerabile attaccato quest’anno e tutti sono stati concordi nell’affermare che stato Adobe Reader. “C’è una grande attenzione verso questa tipologia di attacchi, dieci volte maggiore rispetto agli attacchi di portati a termine sfruttando Office” ha dichiarato Wolfgang Kandek, chief technology officer presso Qualys, una società  che si occupa dello scanning di vulnerabilità .

Finora Adobe Reader è stato “scrutinato” di meno rispetto a Explorer o Firefox ma mette a disposizioni caratteristiche tali da renderlo interessante dal punto di vista di un hacker: è installato da un numero elevatissimo di utenti web e il suo codice è così complesso da renderlo inevitabilmente a rischio. “E’ un ottimo punto da cui partire per sfruttare possibili vulnerabilità ” ha dichiarato Pedram Amini, esperto di sicurezza di Tipping Point (una controllata 3Com).

Alcune delle vulnerabilità  del Reader sono causate da funzioni inaspettate per un software di questo tipo: non solo è in grado di leggere PDF statici ma è anche in grado di eseguire Javascript per la creazione di particolari animazioni all’interno dei PDF o estrarre informazioni dinamiche da un database. Tali particolarità  sono un’arma a doppio taglio: il programma può allocare automaticamente memoria per il documento in uso ma questo “trucco” in combinazione a particolari qualche baco, può consentire a un hacker di eseguire codice sulla macchina e installare applicazioni all’insaputa dell’utente.

Adobe sa di essere nel mirino: a maggio la società  ha imposto un ciclo trimestrale di aggiornamenti per il reader, seguendo un criterio simile a quello usato da Microsoft per l’aggiornamento regolare del software. Kevin Lynch, Chief Technology Officer di Adobe ha dichiarato che la società  ha rinnovato il team interno che si occupa di sicurezza con l’obiettivo di sviluppare codice più sicuro e tempi di risposta più veloci dopo la scoperta dei bug. “Ora siamo in grado di affrontare senza problemi” dice Lynch “anche vulnerabilità  zero-day” (un tipo di attacco che inizia subito fin dalla scoperta della falla di sicurezza in un sistema).
[A cura di Mauro Notarianni]

Offerte Apple e Tecnologia

Le offerte dell'ultimo minuto le trovi nel nostro canale Telegram

Black Friday

BOZZA PER LISTONE BLACK FRIDAY NON TOCCARE - macitynet.it

Per trovare le migliori occasioni di Black Friday Week, BlackFriday e CyberMonday: visitate la nostra pagina con tutte le offerte Black Friday costantemente aggiornata con tutte le news pubblicate e iscrivetevi ai nostri 2 canali telegram Offerte Tech e Oltre Tech per le offerte lampo e le offerte WOW che sono diverse ogni giorno e durano 16 ore.

Consultate il banner in alto nelle pagine di Macitynet sia nella versione mobile che desktop: vi mostreremo a rotazione gli sconti top.

Dalla 00.00 del 21 Novembre fino alla mezzanotte del 2 Dicembre vi mostriamo tutti i prodotti delle selezioni Apple, monitor, SDD etc. Nel corso delle ore anche l'elenco qui sotto si popolerà con i link agli articoli principali divisi per categorie.

Nota: I prezzi riportati in verde nelle offerte Amazon sono quelli realmente scontati e calcolati rispetto ai prezzi di listino oppure alla media dei prezzi precedenti. Il box Amazon riporta normalmente gli sconti rispetto al prezzo medio dell'ultimo mese o non riporta affatto lo sconto. Le nostre segnalazioni rappresentano una convenienza di acquisto e comunque controllate sempre il prezzo nella pagina di arrivo. Segnaliamo anche offerte dirette delle aziende.

Speciali

Apple

Video, Foto, Creatività

Memorie (SSD, HD, Micro SD, SD, RAM)

Audio e video streaming

Smartphone e Accessori

Computer e Accessori computer 

Gaming

Software

Domotica

Casa, Cucina e Giardino

Sport e attività all'aperto, Salute

Prodotti Amazon e settori di offerte

Pubblicità

Ultimi articoli

Pubblicità