Enviado em 12/05/2017 - 23:33h
Como saber se uma determinada vulnerabilidade presente em algum software/firmware se trata de um mero erro de programação ou se foi colocada propositalmente para atingir objetivos escusos (ex: espionagem)? Porque para o desenvolvedor é muito fácil ele usar as mais variadas desculpas para acobertar sua ação: "Corrigimos uma vulnerabilidade que permite que um atacante tenha acesso à câmera/microfone do computador do usuário sem o seu consentimento", ou "Novo patch corrige vulnerabilidade explorada por malware que rouba dados do computador da vítima.", etc. Será que todas essas vulnerabilidades publicadas por aí (e olha que são até demais, hein!) são simplesmente erros sem segundas intenções? Existe algum método de análise de segurança que consiga separar a má intenção de um erro acidental, no mundo dos softwares?