Il pericolo corre su Flash.

Di Riccardo Valerio.

Scoperta una pericolosa falla di gestione dei file Flash da parte di numerosi router. E' stata scoperta una falla che potenzialmente potrebbe rivelarsi
pericolosa per molti di coloro che si connettono a Internet utilizzando un router e hanno installato sul Pc l'ultima versione di Flash.

Infatti, sfruttando una falla nel protocollo Universal Plug 'n Play e mostrando un filmato in Flash, sarebbe possibile inserirsi nel router cambiando il
Domain Name Server primario. Il DNS  il mezzo attraverso cui il router si connette al web, traducendo l'indirizzo URL digitato nell'equivalente numerico
che rappresenta la vera identificazione del sito utilizzata dai computer.

Appare dunque chiaro come, potendo mettere mano al DNS per modificarlo a piacimento, si possa facilmente ottenere reindirizzamenti fraudolenti verso siti
esca a prescindere da cosa sia stato digitato dall'utente.

In questo modo il phishing, ad esempio, avrebbe vita ancora pi facile perch non necessiterebbe pi dell'aiuto fornito dall'utente cliccando su una email
di dubbia provenienza, potendo semplicemente e automaticamente redirigere il traffico destinato a un dato ente bancario verso un sito-truffa creato ad
arte. Inoltre avere accesso al router significa anche poter disporre di tutte le porte del Pc vittima, aprendole secondo necessit dell'usurpatore al fine
di inoculare malware e ottenere un Pc zombie ai propri comandi, da utilizzare per i propri fini.

Il grosso del problema  che sostanzialmente tutti i router supportano il protocollo UPnP che nacque proprio per semplificare la comunicazione tra hardware
differente, per cui le potenziali vittime alla merc della falla sono praticamente tutti gli utilizzatori di router. E per la tipologia del problema, il
bug potrebbe non essere facilmente e velocemente risolvibile anche dalla Adobe, titolare del formato Flash (dopo l'acquisizione di Macromedia).

Adrian Pastor e Petko Petkov, i due ricercatori che hanno denunciato il pericolo, hanno anche dato una dimostrazione pratica sulla scorta del pensiero che
in questi casi la migliore difesa si pu ottenere con una informazione di massa, dove tutti siano al corrente del problema.

Riccardo Valerio.

