Controlado desde el
19/10/97 por NedStat
|
Esta página es un servicio gratuito de Video Soft BBS - SUBSCRIBASE en nuestras listas de correo.
Es usted nuestro
visitante número desde
el 12 de agosto de 1996
Hackers hacen pública una falla de Norton Antivirus
|
|
VSantivirus No. 638 - Año 6 - Sábado 6 de abril de 2002
Hackers hacen pública una falla de Norton Antivirus
http://www.vsantivirus.com/06-04-02.htm
Por Redacción VSAntivirus
vsantivirus@videosoft.net.uy
Un grupo de hackers rusos ha hecho público un error en el antivirus Norton, que permite que un virus pueda llegar a infectar la computadora supuestamente protegida por este producto.
La falla consiste en la manipulación de las etiquetas MIME usadas para el envío de adjuntos en el correo electrónico.
MIME (Multipurpose Internet Mail Extensions), es un protocolo que especifica la codificación y formato de los contenidos de los mensajes. Permite el envío y recepción de contenidos complejos tales como programas ejecutables, sonidos, imágenes, o cualquier información que no sea en esencia solo texto, sino de contenido binario.
MIME clasifica los contenidos que se incluyen en los mensajes de correo según su naturaleza. En la cabecera del mensaje se añaden dos etiquetas (MIME-Version y Content-type), en la que la segunda especifica en qué grupo de la clasificación se incluiría el código contenido en el cuerpo del mensaje.
Si por ejemplo esta última etiqueta es escrita como "CONTENT-type" (en lugar de
"Content-type"), Norton no inspecciona el archivo adjunto a ese mensaje, en busca de virus o gusanos. Simplemente, considera diferente un nombre de etiqueta solo en mayúsculas. Un error sumamente tonto, pero muy peligroso hasta que los fabricantes del producto no revisen y corrijan esta falla.
En un mensaje distribuido por los hackers, se explica que este método solo funciona con este antivirus.
La falla, fue notificada a Symantec en su oportunidad, en dos ocasiones, sin haberse recibido respuestas a la misma.
Curiosamente, esta información la hemos visto hasta ahora, solo en la página de noticias de uno de los competidores de Norton, Kaspersky
Antivirus (ver Referencias).
Referencias:
Norton Antivirus Flaw Exposed By Russian Hackers
http://www.viruslist.com/eng/index.html?tnews=1007&id=48568
(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
|
|
|