Un hack aparent incurabil
lovește Windows 7

Securitatea atacată cu... securea

Securitatea atacată cu... securea

Nici n-a apărut încă și l-au și hăcuit, trebuie că se gândesc cu năduf arhitecții lui , după demonstrația făcută de (frații?) Vipin Kumar și Nitin Kumar la Conferința de In The Box (HITB), care are loc la Dubai. Cei doi cercetători au arătat cum se poate exploata o problemă de proiectare a viitorului sistem de operare , care permite preluarea controlului asupra sistemului, în timp ce acesta bootează.

Spre deosebire de majoritatea -urilor, însă, acest tip de atac nu poate fi eliminat și nu poate fi evitat, fiind vorba de o problemă de proiectare a sistemului de operare, susține Vipin, citat de Electronista. Cu ajutorul programului VBootkit 2.0 de numai 3 KB, creat de cei doi cercetători, se pot schimba fișierele care sunt încărcate în memoria sistemului în timpul procesului de . Întrucât nu se modifică nimic pe hard disk, programul este greu de detectat, iar la reboot problema de dispare ca și cum n-ar fi fost, pentru că și memoria sistemului se șterge.

Cu ajutorul programului, hackerii pot controla de la distanță sistemul, și își pot atribui cele mai înalte niveluri de acces posibile, dar trebuie ca inițial să aibă acces fizic la PC, nefiind posibilă inițierea atacului de la distanță. Parolele pot fi, de asemenea, înlăturate, ceea ce oferă hackerilor acces la fișierele personale ale unui utilizator. Mai mult, parolele se pot restaura, așa că victima nici măcar nu va bănui că a fost “buzunărită”.

VBootkit 2.0 este, evident, al doilea astfel de program creat de Vipin și Nitin, originalul fiind demonstrat în 2007, când a fost expusă o vulnerabilitate a lui Windows Vista.

Microsoft nu a făcut nici un comentariu pe acest subiect.

[Via NetworkWorld]

Îţi place articolul? Votează-l:
Imi place acest articol 1
  |   Taguri: , , , ,
Acest articol a fost scris de Dan Șerbănescu pe data 24.04.2009 la ora 11:29 în categoria Microsoft, Software, Tek. Poţi urmări toate răspunsurile prin RSS 2.0. Poţi lăsa un comentariu, sau poţi face trackback de pe site-ul tău.

Comentarii (1)

  1. la 12:25 pe 24.04.2009 laur a scris:

    frateeeeeeeeeee……….. ce nasoooool! :|

Lasă un comentariu