Video Soft BBS


Video Soft BBS
Menú Principal
Anti Trojans
Antivirus
Hoaxes
Subscripciones
Otro software
Artículos
Links
Sugerencias
Sobre el BBS
Direcciones
Las Noticias
Galería
Chat

Controlado desde el 19/10/97 por NedStat

VSAntivirus   
Esta página es un servicio gratuito de Video Soft BBS -
SUBSCRIBASE en nuestras listas de correo.
Es usted nuestro visitante número  desde el 12 de agosto de 1996

Hackers hacen pública una falla de Norton Antivirus
 
VSantivirus No. 638 - Año 6 - Sábado 6 de abril de 2002

Hackers hacen pública una falla de Norton Antivirus
http://www.vsantivirus.com/06-04-02.htm

Por Redacción VSAntivirus
vsantivirus@videosoft.net.uy


Un grupo de hackers rusos ha hecho público un error en el antivirus Norton, que permite que un virus pueda llegar a infectar la computadora supuestamente protegida por este producto.

La falla consiste en la manipulación de las etiquetas MIME usadas para el envío de adjuntos en el correo electrónico.

MIME (Multipurpose Internet Mail Extensions), es un protocolo que especifica la codificación y formato de los contenidos de los mensajes. Permite el envío y recepción de contenidos complejos tales como programas ejecutables, sonidos, imágenes, o cualquier información que no sea en esencia solo texto, sino de contenido binario.

MIME clasifica los contenidos que se incluyen en los mensajes de correo según su naturaleza. En la cabecera del mensaje se añaden dos etiquetas (MIME-Version y Content-type), en la que la segunda especifica en qué grupo de la clasificación se incluiría el código contenido en el cuerpo del mensaje.

Si por ejemplo esta última etiqueta es escrita como "CONTENT-type" (en lugar de "Content-type"), Norton no inspecciona el archivo adjunto a ese mensaje, en busca de virus o gusanos. Simplemente, considera diferente un nombre de etiqueta solo en mayúsculas. Un error sumamente tonto, pero muy peligroso hasta que los fabricantes del producto no revisen y corrijan esta falla.

En un mensaje distribuido por los hackers, se explica que este método solo funciona con este antivirus.

La falla, fue notificada a Symantec en su oportunidad, en dos ocasiones, sin haberse recibido respuestas a la misma.

Curiosamente, esta información la hemos visto hasta ahora, solo en la página de noticias de uno de los competidores de Norton, Kaspersky Antivirus (ver Referencias).

Referencias:

Norton Antivirus Flaw Exposed By Russian Hackers 
http://www.viruslist.com/eng/index.html?tnews=1007&id=48568


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
 

Copyright 1996-2002 Video Soft BBS