Overslaan en naar de inhoud gaan

Gratis NSA-hacktool gedicht qua 'backdoor'

De Amerikaanse inlichtingendienst NSA heeft zijn intern ontwikkelde tool voor software reverse engineering bijgewerkt naar versie 9.0.1. Deze qua nummering kleine update ten opzichte van de release-versie (9.0) brengt enkele verbeteringen, bugfixes en ook een drietal securityzaken. Onder dat laatste het standaard níet inschakelen van remote toegang wanneer de tool in debug-modus wordt gestart. Die functionaliteit voor het debuggen van Ghidra zelf is door sommigen opgevat als een backdoor.
reverse engineering
© NSA
NSA

Na een initiële claim dat de default openstaande mogelijkheid voor remote toegang een backdoor vormt, hebben experts deze verdachtmaking ontkracht. Ten eerste geldt dit risico van toegang op afstand alleen wanneer Ghidra wordt gestart in debug-modus. En ten tweede kan het voor debug-doeleinden juist nuttig zijn om vanaf een andere computer bij een Ghidra-draaiend systeem (bijvoorbeeld in een VM) te kunnen komen. De vermeende 'backdoor' zou dus niet alleen geen backdoor zijn, maar strikt gezien ook niet eens een bug.

Nog geen broncode

De beruchte IT-uitspraak 'het is geen bug, het is een feature' lijkt dus van toepassing op dit element van de NSA-hacktool. Het vrijgegeven pakket om gecompileerde software te kunnen ontleden en analyseren is echter wel wat promiscue in het feit dat de remote toegang (in debug-modus) standaard wijd open staat. De ontwikkelaars bij de NSA hebben dit nu gecorrigeerd; door de functie standaard níet ingeschakeld te hebben in de debug-modus. Bij normaal starten van Ghidra is deze remote toegang niet aan de orde.

Ondertussen is het nog wachten op de broncode van dit reverse engineering framework, wat de NSA aanvankelijk voor eigen gebruik heeft ontwikkeld. De inlichtingendienst van de Verenigde Staten heeft bij het uitbrengen van Ghidra (versie 9.0 dus) aangekondigd dat het de tool gratis ter beschikking stelt en ook open zal maken. Dat omvat het vrijgeven van de broncode voor het zelf gemaakte Ghidra, wat dan gaat gebeuren op developerssite GitHub. De gedachte is dat bijdragen van derden de hacktool zullen verbeteren én dat brede (en open) beschikbaarheid voor een veiligere wereld zullen zorgen.

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Melden als ongepast

Door u gemelde berichten worden door ons verwijderd indien ze niet voldoen aan onze gebruiksvoorwaarden.

Schrijvers van gemelde berichten zien niet wie de melding heeft gedaan.

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in