NSA? Software? Cybersecurity? La semplice combinazione di queste tre parole fa venire i brividi, ma le cose sembrano cambiate... almeno in superficie. In occasione della RSA Conference di quest'anno a San Francisco, la Agenzia di Sicurezza Nazionale degli Stati Uniti ha presentato Ghidra, il suo software di reverse engineering. Vuoi scaricarne una copia? Puoi fare di più: Ottieni accesso al codice sorgente su GitHub.

In breve: Rob Joyce, consulente per la sicurezza informatica della NSA, ha partecipato alla RSA Conference 2019 all'inizio di marzo per annunciare pubblicamente il lancio di Ghidra, strumento di reverse engineering. Nonostante i conflitti precedenti e le sue pratiche più che discutibili, il rapporto tra la NSA e la comunità della sicurezza non si è mai interrotto del tutto, e Ghidra ne è una piccola prova, essendo aggiornato fino ad oggi.

Ghidra: il software di reverse engineering della NSA
Ingegneria inversa

Che cos'è l'ingegneria inversa?

Se pensi che Ghidra ti permetta di hackerare telefoni in un paio di clic come nei film di Bourne, rimarrai deluso. In effetti, Ghidra non è uno strumento di hacking.

Il suo ruolo principale (anche se non l'unico) è quello di decompilatore, cioè "disfa" un software compilato e lo riporta al suo stato originale. In altre parole, ottiene il codice sorgente di un programma proprietario.

Ghidra: software di reverse engineering

Ghidra: il software di reverse engineering della NSA
Sì, bisogna prenderla con calma...

Questo è particolarmente utile quando si tratta di analizzare malware. Moduli, comandi, struttura, capacità reali. In sostanza, come è fatto, chi lo ha scritto, quanto danno può fare.

Allo stesso tempo, Ghidra funge da strumento di difesa. Hai scritto un programma e vuoi verificare quanto sia robusto? Una sessione con Ghidra potrebbe rivelare dettagli che ignoravi completamente, rendendo la tua creazione più forte.

Joyce ha ammesso che Ghidra «non sostituisce» altri strumenti simili sul mercato. Probabilmente si riferisce a IDA (Interactive Disassembler), un disassembler professionale che può acquisire funzioni di decompilazione tramite un plugin.

Tuttavia, Ghidra «li ha aiutati nel loro flusso di lavoro», e il vantaggio di essere gratuito e open source non si ignora facilmente.

Ora, qual è la lettera minuscola? Joyce ha indicato che Ghidra fa parte della strategia di reclutamento dell'agenzia. Se sei cittadino statunitense e diventi bravo con lo strumento, potresti accedere a livelli più alti della NSA grazie alle tue conoscenze, o in alternativa, semplificare il processo di partecipazione per appaltatori esterni.

Se Ghidra ti è familiare, è perché non ha nulla di segreto ormai. Il suo nome ha cominciato a circolare con l'esposizione (a cura di WikiLeaks) del famoso Vault 7, con alcuni elementi di spicco come Athena (impianto di connettività remota), Brutal Kangaroo (rompe gli air gap con pendrive infettati) e Weeping Angel (progettato per intercettare Smart TV Samsung).

Ghidra è disponibile per Windows, Linux e MacOS, e Joyce giura sul suo onore di scout che non possiede backdoor...

Ghidra su GitHub: Clicca qui

Scarica Ghidra: Clicca qui