Pátek 23. února 2024, svátek má Svatopluk
  • schránka
  • Přihlásit Můj účet
  • Pátek 23. února 2024 Svatopluk

Hackujte jako agenti. NSA uveřejní svůj nástroj pro reverzní inženýrství

GHIDRA, nástroj pro zpětnou analýzu programů z dílny americké tajné služby NSA, bude k dispozici veřejnosti. Zástupce NSA jej odhalí na konferenci RSA v březnu 2019, ale zatím není jasné, v jaké formě a pod jakou licencí.
Tajná služba NSA (Národní bezpečnostní agentura) spadá pod ministerstvo obrany...

Tajná služba NSA (Národní bezpečnostní agentura) spadá pod ministerstvo obrany USA.

Reverse engineering

Zatímco programátor aplikace pracuje se zdrojovým kódem, uživatel této aplikace má obvykle k dispozici binární (zkompilovanou) aplikaci. Není obvykle možné z této aplikace odvodit původní zdrojový kód.

Ale metodou reverzního inženýrství se o to může analytik (nebo hacker) pokusit. Cílem může být odhalit slabiny daného programu.

Obecně lze použít pojem reverzní inženýrství i pro oblasti architektury, mechaniky a elektroniky.

Počátkem března se koná bezpečnostní konference RSA, kterou už od počátku devadesátých let pořádá americká firma RSA Security spolu s Microsoftem, Intelem a dalšími. Už nyní se ale o březnové konferenci mezi hackery mluví. Zasloužila se o to především prezentace NSA s provokativně lákavým názvem: „Přijďte si pro nástroj na reverzní inženýrství od NSA zdarma“.

Reverse engineering, reverzní inženýrství nebo též zpětná analýza je metoda, díky které se programátoři, hackeři a bezpečnostní analytici mohou podívat „pod kapotu“ zkompilovaným aplikacím. To je nutné, pokud chce někdo analyzovat funkčnost dané aplikace a nemá k dispozici její zdrojový kód.

Slavná GHIDRA pro všechny zdarma. Ale za jakých podmínek?

Prezentace naplánovaná na 5. března není první případ, kdy americká administrativa využila platformu RSA konference k důležitému odhalení. V roce 2010 zde například Obamův Bílý dům poprvé ukázal svou vizi koordinace v oblasti kyberbezpečnosti (CNCI). Tentokrát ovšem zástupce NSA slibuje nejen oznámení, ale také „uveřejnění“. Jinými slovy se zdá, že lidé dostanou zdarma k užívání nástroj, který byl dosud určen jen pro americké tajné služby.

  • Český překlad pozvánky
  • Anglický originál
NSA vyvinula platformu pro softwarové reverzní inženýrství s názvem GHIDRA, kterou poprvé veřejně předvedeme na RSA konferenci 2019. Interaktivní uživateleské rozhraní umožňuje při reverzním inženýrství využít celou řadu integrovaných funkcí, které fungují na několika platformách včetně Windows, Mac OS a Linuxu, a podporují velké množství procesorových instrukcí. Platforma GHIDRA zahrnuje všechny funkce, které lze očekávat od špičkového komerčního nástroje, a navíc jedinečnou rozšířenou funkcionalitu, kterou vyvinula přímo NSA. Tato platforma bude na RSA zveřejněna k použití zdarma.
NSA has developed a software reverse engineering framework known as GHIDRA, which will be demonstrated for the first time at RSAC 2019. An interactive GUI capability enables reverse engineers to leverage an integrated set of features that run on a variety of platforms including Windows, Mac OS and LINUX and supports a variety of processor instruction sets. The GHIDRA platform includes all the features expected in high-end commercial tools, with new and expanded functionality NSA uniquely developed, and will be released for free public use at RSA.
NSA vyvinula platformu pro softwarové reverzní inženýrství s názvem GHIDRA,...
Robert Joyce z NSA vystoupí na RSA Conference s programem GHIDRA.

NSA vyvinula platformu pro softwarové reverzní inženýrství s názvem GHIDRA. Robert Joyce z NSA vystoupí na RSA Conference v březnu 2019.

GHIDRA tedy bude „zdarma k dispozici“. Zatím není úplně jasné, co to přesně znamená. Podle některých dohadů by NSA mohla přistoupit k uvolnění nástroje pod licencí open source, aby tak usnadnila jeho údržbu. Ale to, zda bude k dispozici i zdrojový kód k volnému použití, není vůbec jisté, v anotaci prezentace se o tom zástupci NSA nezmiňují. Může tak jít o jinou formu „uvolnění“ a cílem může být třeba propagace NSA mezi komunitou vývojářů a hackerů, tedy souboj o mladé talenty.

Jméno nástroje GHIDRA neslyší veřejnost poprvé. Uniklo už v rámci dokumentů z „CIA Vault 7“ na serveru Wikileaks.org, který v roce 2017 zveřejnil celou řadu nástrojů a návodů z arzenálu CIA. Interní dokumenty CIA ukazují, že GHIDRA patřila k běžně používaným a oblíbeným nástrojům: „Je dost dobrá,“ píše se třeba familiárně v jednom z návodů.

GHIDRA je několikrát zmíněna v dokumentech CIA, které zveřejnil soubor...
GHIDRA je několikrát zmíněna v dokumentech CIA, které zveřejnil soubor...
GHIDRA je několikrát zmíněna v dokumentech CIA, které zveřejnil soubor...

GHIDRA je několikrát zmíněna v dokumentech CIA, které zveřejnil soubor Wikileaks.

GHIDRA je podle těchto dokumentů schopna zpětné analýzy binárek pro Windows, Linux, Mac OS i iOS.

NSA si dost možná konferenci RSA nevybrala náhodou. Před pěti lety, krátce poté, co Edward Snowden vynesl informace o masivním sběru dat právě tajnými službami v čele s NSA, vyšlo najevo, že NSA zaplatila firmě RSA Security deset milionů dolarů za oslabení šifrování (s informací přišla agentura Reuters a později ji doplnila o další detaily).

Reakce bezpečnostní komunity byla rozhořčená. A přestože RSA konference není organizována přímo firmou RSA Security, v roce 2014 se řada účastníků ostře vyjádřila právě proti spolupráci RSA s NSA. Řada důležitých řečníků ten rok odmítla účast. NSA se tak může symbolicky i reálně snažit získat odbornou veřejnost na svou stranu i tím, že dá k dispozici „novou hračku“.

Autor:
  • Nejčtenější

Světová premiéra sluchátek, co jsou tak pohodlná, že je v uchu zapomenete

v diskusi je 35 příspěvků

16. února 2024  11:19

Světovou premiéru si dnes odbyla první open-ear sluchátka společnosti Bose, nazvaná Ultra Open...

K čemu „ty brýle od Applu“ vlastně jsou? Odpovídáme na překvapivý dotaz

v diskusi je 160 příspěvků

22. února 2024

K čemu to je? To byla nejčastější reakce na headset Apple Vision Pro pod článkem, kde jsme jej jako...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Návrat USA na Měsíc po více než 50 letech. První soukromý modul úspěšně přistál

v diskusi je 84 příspěvků

22. února 2024  16:09,  aktualizováno  23.2

Měsíční přistávací modul Nova-C pojmenovaný Odysseus se v pátek dostal na povrch Měsíce. Splnil tak...

Pravda o mobilech. Profesor Vrba vysvětluje vliv záření na lidské zdraví

20. února 2024

Premium Francouzi vloni zakázali prodej celé série mobilních telefonů iPhone 12. Podle nich z přístrojů...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Lodní výzbroj na pásech. Sturmtiger používal náboje o hmotnosti 350 kg

v diskusi je 12 příspěvků

19. února 2024

Německý vůdce Adolf Hitler byl známý megaloman. V řadě případů nebyla při zavádění techniky do...

VIDEO: Střílej po mně! Kameraman natočil téměř celý útok v centru Prahy

Premium Ve čtvrtek zemřelo rukou střelce Davida K. 14 obětí, 25 lidí je zraněných, z toho deset lidí těžce. Jedním z prvních na...

Máma ji dala do pasťáku, je na pervitinu a šlape. Elišku čekají Vánoce na ulici

Premium Noční Smíchov. Na zádech růžový batoh, v ruce svítící balónek, vánoční LED svíčky na baterky kolem krku. Vypadá na...

Test světlých lahvových ležáků: I dobré pivo zestárne v obchodě mnohem rychleji

Premium Ležáky z hypermarketů zklamaly. Jestli si chcete pochutnat, běžte do hospody. Sudová piva totiž dopadla před časem...

I půl století po Apollu je přistání na Měsíci husarským kouskem. Proč?

v diskusi jsou 3 příspěvky

23. února 2024  18:14

Američané po více než 51 letech dosáhli povrchu přirozeného satelitu Země – Měsíce. Z laického...

Google zastavil generování obrázků lidí. Jeho AI si moc vymýšlela

v diskusi je 6 příspěvků

23. února 2024  16:13

Pozdvižení na internetu vyvolalo podivné chování generátoru obrázků v podání chatbotu Gemini, který...

Architekt Hubáček geniálně „prodloužil Ještěd“. Bylo by mu 100 let

v diskusi je 11 příspěvků

23. února 2024  13:05

„Ta prvotní představa ze mě vytryskla. Věděl jsem, že musím prodloužit horu. A dát vysílači tvar...

Airbus se vzácnou livrejí potěšil Prahu a připomněl nedávnou katastrofu

v diskusi jsou 4 příspěvky

23. února 2024

Před nedávnem jsme měli možnost, prohlédnout si na letišti Václava Havla v Praze vzácný Airbus...

Dcera Vladimíra Ráže žije bez ruky. Protézu odložila po dvaceti letech

Veronika Rážová (43) je dcerou slavného českého herce Vladimíra Ráže. Narodila se bez levé horní končetiny. Za hendikep...

Útok moukou byl podvod. Bendigovi hrozí trest, že úřady zaměstnal zbytečně

Zpěvák Jan Bendig se nestal obětí útoku moukou, jak sám všude rozhlašoval. Celou událost s „pachatelem“ ve skutečnosti...

Bufet v Českém Krumlově se stal přes noc hitem. Zaujal řízkovým chlebíčkem

Fotografie chlebíčku na řízku obletěla na sociálních sítích během středečního dne téměř všechny skupiny. Tuto...

Známé tváře kritizují Michala Novotného. Nejsem homofob, brání se herec

Na Michala Novotného se na sociálních sítích snesla vlna kritiky. Herec v rozhovoru pro týdeník Téma mimo jiné řekl, že...

Jak uspokojit ženu? Odborníci vědí, jak na to. A za pokus to rozhodně stojí

„Přestože jsem po třicet let zkoumal ženskou psychiku, nejsem s to odpovědět na velkou, dosud nezodpovězenou otázku, co...