La Agencia
de Seguridad Nacional de los Estados Unidos (NSA) planea lanzar gratuitamente
su herramienta de ingeniería inversa (de aquí en adelante reversing)
desarrollada internamente en la próxima conferencia de seguridad RSA 2019, que
tendrá lugar en San Francisco durante el mes de marzo.
La
existencia de este software fue revelada públicamente por primera vez en las
filtraciones de la CIA Vault 7, pero ha pasado desapercibida hasta que Robert
Joyce anunció su lanzamiento público en su descripción de la sesión de la
conferencia RSA.
¿Qué es GHIDRA?
GHIDRA es
un marco de trabajo de reversing desarrollado por NSA y utilizado por la misma
durante más de una década.
La
herramienta está escrita en Java y desde que salió a la luz se han hecho
numerosas comparaciones con el conocido software IDA. Incluso hay varios hilos
de Reddit como este en el que aparecen ex-empleados de la agencia que dan su
opinión junto con algunos detalles del funcionamiento del programa.
¿Va a ser de código abierto?
Se está
hablando mucho de la posibilidad de que la herramienta sea de código abierto.
De ser así, el mantenimiento y mejora de la misma sería más cómodo, pero la NSA
no suele ser partidaria de compartir su conocimiento.
A día de
hoy no hay comunicado oficial de si será publicado el código o no, pero nos
mantendremos a la espera para comprobar que ocurre el día 5 de marzo y si
veremos el código publicado en el Github de la NSA.
Más información:
·
Enlace a Vault 7: https://wikileaks.org/ciav7p1/cms/page_9536070.htm
·
Enlace a descripción de Robert Joyce: https://www.rsaconference.com/events/us19/agenda/sessions/16608-come-get-your-free-nsa-reverse-engineering-tool
Fuente: Hispasec