Logic Bomb#
Una logic bomb e' codice malevolo inserito deliberatamente in un programma legittimo che rimane dormiente fino al verificarsi di una condizione specifica (trigger). A differenza di virus e worm che si replicano attivamente, una logic bomb aspetta silenziosamente senza manifestarsi. E' particolarmente pericolosa perche' il codice esiste in produzione per settimane o mesi prima che qualcuno si accorga della sua presenza.

Meccanismo e Trigger#
Una logic bomb non si comporta come malware tradizionale: non ha signature rilevabile dai motori antivirus (e' codice legittimo), non genera traffico di rete sospetto (e' dormiente), e puo' essere presente per anni nel codebase prima dell'attivazione.
Dev parallel: Come una backdoor amministrativa inserita nel codice per "debug di emergenza" durante il go-live:
if (user === 'admin_debug') { bypass_auth(); }. Stesso problema concettuale: codice non documentato, non autorizzato, con comportamento diverso dal normale. La logic bomb e' la versione malevola di questo pattern.
Attori e Contesto#
Easter Egg#
Un Easter Egg e' una feature nascosta in un programma: un mini-gioco, un messaggio di crediti, una schermata segreta accessibile con una combinazione di tasti non documentata. Storicamente considerati un'innocua tradizione degli sviluppatori, oggi sono visti come violazione dei principi di sicurezza del software.
Difese#
La difficolta' nel difendersi dalle logic bomb e' che il codice sembra legittimo al momento dell'inserimento. La difesa e' processuale, non tecnologica.
Dev parallel: Come la pratica (sbagliata) di mettere una route nascosta
/admin-debug-emergencysenza autenticazione nel codebase "per emergenze". Finche' non succede niente, e' invisibile. Il giorno in cui un attaccante la trova (o un ex collega la usa), e' tardi. La logic bomb e' la versione intenzionalmente malevola di questo pattern: stesso codice dormiente, trigger invece di URL.


