Windows взломали механическим путем / 07 марта 22:30
Специалист по компьютерной безопасности Адам Бойли (Adam Boileau) из новозеландской компании Immunity может обойти пароль Windows XP за несколько секунд. На персональном сайте он опубликовал инструкцию по доступу к Windows XP, заблокированной по Alt+Ctrl+Del или через экран приветствия, без необходимости ввода пароля.
Для выполнения операции необходим второй компьютер на базе Linux, который должен быть подключен к целевому компьютеру посредством интерфейса FireWire. Далее специальный скрипт открывает полный доступ к оперативной памяти взламываемого компьютера, из которой хакер может читать информацию или записывать в нее. Таким образом злоумышленник может узнать в том числе и требуемый пароль.
Разъемами FireWire оснащаются многие настольные ПК и почти все современные ноутбуки. Их нельзя найти разве что в старых системах. В основном FireWire служит для подключения внешних накопителей данных.
Данный способ был придуман Бойли еще в далеком 2006 г. Однако тогда он не решился обнародовать документацию, так как Microsoft не нашла данную брешь существенной, и Бойли решил зря не будоражить индустрию. Однако сейчас, спустя 2 года, когда Microsoft так и не позаботилась о соответствующей заплатке, он все же пошел на данный шаг, сообщает theage.com.au.
По словам технического директора компании Sophos Пола Даклина (Paul Ducklin), обнаруженная Бойли брешь не является ни дырой, ни багом в традиционном значении этих слов, так как предоставление доступа к ОЗУ является одной из функций FireWire. Чтобы обезопасить себя от несанкционированного доступа, он рекомендует, во-первых, ограничить доступ к компьютеру третьим лицам, и, во-вторых, отключить порт FireWire, если он не используется. Комментариев от Microsoft пока не поступало.
На своем сайте Бойли утверждает, что корпорация Microsoft прекрасно знает обо всем этом (ссылаясь на спецификацию OHCI-1394), однако большая часть пользователей и понятия не имеют о том, что доступ к их системам получить настолько просто.
Оценки статей используются, чтобы позволить участникам портала
наблюдать за качеством статей, а также выделять наиболее значимые
направления в процессе работы над созданием статей.
Другие новости по теме:
#1 написал: SistemEror (10 марта 2008 10:37)
ICQ: -- [цитировать]

#2 написал: піпіська (28 апреля 2008 14:38)
ICQ: -- [цитировать]

#3 написал: pipisька (5 июня 2008 13:56)
писькапіпіська,
ICQ: -- [цитировать]

#4 написал: unigguru (9 июня 2008 05:39)
ICQ: -- [цитировать]
HARDlabs рекомендует
Новости сайта HARDlabs
Обновление к Windows Update призвано ускорить скорость работы службы
В ближайшее время компания Microsoft намерена распространить среди пользователей обновление для Windows Update.
Microsoft представила июньские обновления безопасности
10 июня компания представила 7 обновлений безопасности для различных продуктов, включая Windows Vista, Windows XP, Windows Server 2003, Windows Server 2008 и Internet Explorer. Три обновления носят критический (от англ. critical) уровень опасности, три - важный (от англ. important) и еще одно - умеренный (от англ. moderate).
RSS feeds
Add headlines from HARDlabs.net to your homepage or feedreader.
Полная новостная лента RSS feed index.
Сервисы HARDlabs
-
ART Center
Мы объединяем людей, которым интересен разнообразный вид и направления искусств во всех своих проявлениях. -
Forums
Объединенная конференция всех проектов HARDlabs. Тут вы сможете задать свой вопрос и получить исчерпывающий ответ на него. -
People Community
Сообщество пользователей HARDLabs. Заведите свой блог, общайтесь, комментируйте, делитесь своими мыслями. -
File Share
Файло-обменная сеть. Делитесь файлами. -
Wiki
Наша база знаний.
ArtsLab | Портал rsboarder`a | Computer-arts.info | Server.by
Intel | AMD | Foxconn | IBM | Microsoft | Asus | Gigabyte | HP | Gecube | Leadtek | ECS | Microlab | Logitech | Toshiba | Genius|


