Video Soft BBS


Video Soft BBS
Menú Principal
Anti Trojans
Antivirus
Hoaxes
Subscripciones
Otro software
Artículos
Links
Sugerencias
Sobre el BBS
Direcciones
Las Noticias
Galería
Chat

Controlado desde el 19/10/97 por NedStat

VSAntivirus   
Esta página es un servicio gratuito de Video Soft BBS -
SUBSCRIBASE en nuestras listas de correo.
Es usted nuestro visitante número  desde el 12 de agosto de 1996

Cuando un antivirus decide no detectar un troyano
 
VSantivirus No. 506 - Año 6 - Lunes 26 de noviembre de 2001

Cuando un antivirus decide no detectar un troyano
Por Jose Luis Lopez
videosoft@videosoft.net.uy


En un reciente artículo, mencionábamos los proyectos del FBI, los que englobados en las nuevas leyes antiterroristas, llevaban a la creación de varias herramientas, entre ellas un troyano en principio llamado Magic Lantern (Linterna Mágica), el cuál podría enviarse a cualquier sospechoso, como un adjunto a un mensaje aparentemente inocente.

Linterna Mágica sería parte de un proyecto más complejo de vigilancia, llamado Cyber Knight (Caballero cibernético), el cuál incluiría una base de datos que permitiría al FBI cruzar información proveniente de e-mails, salas de chat, mensajeros instantáneos tipo ICQ y llamadas telefónicas por Internet.

En ese artículo, nos hacíamos partícipes de la opinión de muchos especialistas, respecto a que un troyano de este tipo sería fácilmente detectado por un antivirus decente.

Y esto es cierto, salvo por un detalle, que el antivirus QUIERA detectarlo.

Esta situación ya no es una teoría. Algunos fabricantes de antivirus, ya han declarado que no actualizarían sus productos para identificar este software del FBI. En concreto, se habla de declaraciones de Network Associates (McAfee), respecto a que no incluirían el troyano Magic Lantern en su base de datos. Y es probable que otros fabricantes actúen igual. Todo puede depender de sus intereses económicos y de sus ventas en los Estados Unidos, un mercado bastante apetecible.

Por otra parte, no debemos olvidar que en el pasado se dieron situaciones parecidas.

Por ejemplo, en mayo de 2000, circuló la noticia de que, también Network Associates, había decidido no detectar más al troyano NetBus como tal, porque sus creadores lo definían como una herramienta, no como un caballo de Troya.

La situación entabló una corta pero dura polémica, y enfrentó a otros fabricantes de antivirus, hasta que Network Associates desmintió estas declaraciones.

Ahora, puede suceder algo similar, aunque sea bajo situaciones diferentes (involucra la seguridad nacional de un país, pero nos afecta a todos).

Pueden plantearse varias situaciones obvias. Una, que los otros fabricantes sigan el mismo ejemplo. Otra, que al menos algunos decidan no hacerlo. No hay razón para pensar que actúen de común acuerdo. Por el contrario, podría ser un factor de competencia que muchos podrían no querer dejar pasar. A no ser claro, que recibieran "presiones" del gobierno norteamericano.

Si algo de ello ocurriera, deberíamos plantearnos ciertas cuestiones muy importantes.

¿No estaríamos sacrificando nuestra propia seguridad, utilizando un producto antivirus que decidiera no detectar un virus?.

Porque nadie nos podrá asegurar que los agujeros de seguridad, o vulnerabilidades que utilizara un troyano como el Magic Lantern para ejecutarse en una máquina (que podría ser la nuestra, sin necesidad de considerarnos terroristas), pudieran ser utilizados por otras amenazas que el software antivirus en el que confiamos, ni siquiera nos alertaría.

Sin duda, de todo esto surgen varias preguntas, por ejemplo, si es correcto o no que un gobierno coloque un espía en nuestra computadora, aún cuando fuera para protegernos de un posible ataque terrorista. 

Pero en este caso, preferimos plantearnos, y plantear a nuestros lectores, otra pregunta más concreta, a través de otra de nuestras acostumbradas mini encuestas:

¿Seguiría usando un antivirus que en forma premeditada, evitara detectar un troyano?

Resultados de la votación:

VSantivirus No. 513 - 3/dic/01
La mayoría rechaza que no se detecte el "Linterna Mágica"
http://www.vsantivirus.com/03-12-01.htm

Referencias:


VSantivirus No. 502 - 22/nov/01
El FBI y sus troyanos
http://www.vsantivirus.com/22-11-01b.htm


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com

 

Copyright 1996-2001 Video Soft BBS