| Bẻ khóa Windows chỉ một vài giây với kết nối Firewire |
|
|
| Người đăng: Phạm Vĩnh Duy | 09/03/2008 (Số lần xem: 1098) |
|
Từ khoá: Windows, Firewire, bảo mật, lỗ hổng Một chuyên gia bảo mật người New Zealand đã chính thức cho ra mắt một công cụ phần mềm cho phép kẻ tấn công nhanh chóng chiếm được quyền truy cập vào hệ thống Windows thông qua cổng Firewire. Song công cụ này chỉ có thể được sử dụng với việc truy cập vật lý đến máy tính. Adam Boileau, chuyên viên tư vấn của Immunity, đã từng trình diễn công cụ truy cập này tại một hội nghị bảo mật trong năm 2006 nhưng không có ý định tung ra đoạn mã vào thời điểm đó. Tuy nhiên, sau 2 năm dường như vẫn chưa xuất hiện phương cách nào nhằm sửa lại nguy cơ này vì thế anh ta quyết định giới thiệu nó với cộng đồng. Boileau phát biểu trên một số bài viết trong trang blog: "Vâng, điều này có nghĩa là bạn hoàn toàn có thể biến bất kỳ một thiết bị nào đó thành sở hữu của mình chỉ với điều kiện duy nhất là nó có cổng Firewire và bạn có thể cắm công cụ vào đó trong một vài giây." Kẻ tấn công phải kết nối đến hệ thống bằng một máy tính chạy hệ điều hành Linux và một cáp Firewire để chạy công cụ có tên là Winlockpwn. Nó cho phép người dùng bỏ qua việc qaủn lý cấp phép của Windows. Vào thời điểm này, Boileau đã phát triển cho công cụ thêm một vài cách tấn công nguy hiểm nhưng anh ta hiện không có ý định phát hành những đoạn mã này. Trên thực tế sau khi nắm được quyền điều khiển Firewire, kẻ tấn công hoàn toàn có thể thực hiện các thao tác đọc và ghi trực tiếp vào bộ nhớ hệ thống, hay thêm tốc độ cho việc truyền dữ liệu. Theo Boileau, do bởi khả năng này được xây dựng dựa trên Firewire nên Microsoft không xem vấn đề này như một lỗi chuẩn. Mặt khác, Boileau cảm thấy người sử dụng máy tính cần phải nhận thức một cách đúng mực rằng hệ thống của họ có thể bị bẻ khóa thông qua Firewire. Phía Microsoft chưa hề có bình luận gì về việc này. Trong quá khứ, công ty đã từng đánh giá thấp các nguy cơ bảo mật vì cho rằng chúng đòi hỏi phải có một truy cập mang tính vật lý. Firewire ngày cành trở nên phổ biến trên các hệ thống Windows và đặc biệt đã bắt đầu thịnh hành trên máy tính xách tay. Chuyên gia nghiên cứu Maximillian Dornseif đã từng trình bày các khai thác tương tự đối với hệ thống Linux và Mac OS X tại hội nghị CanSec năm 2005 bằng cách kết nối thông qua một máy nghe nhạc iPod và kết nối Firewire. Cách phòng chống hiệu quả nhất mà các chuyên gia bảo mật đưa ra là vô hiệu hóa Firewire khi không dùng đến. Phạm Vĩnh Duy (theo PC World) Bài viết liên quan
Bài viết khác
Bình luận
(2)
You must be logged in to a comment. Please register if you do not have an account yet.
|
|
| < Trước | Tiếp > |
|---|
Đọc báo giùm bạn
Intel thua lỗ to
TV LCD và xu hướng “Internet hóa”
Cơ quan nhà nước cần tích cực đào tạo cán bộ CNTT
Samsung "dội bom" CES với vũ khí "siêu mỏng"
Lưu ý khi chọn máy ảnh DSLR (1)
Thẻ nhớ SD thế hệ mới lưu được 2TB dữ liệu
Palm Pre - di động và hệ điều hành mới
AMD đưa game và phim HD vào điện thoại di động
Giải thưởng Sao Khuê 2009 thêm 3 lĩnh vực mới
Sansa slotRadio : Đối thủ mới của iPod
Đang được quan tâm
Miễn phí 210 ngày sử dụng BitDefender Total Security 2009
5 công cụ sao lưu và phục hồi ổ đĩa cứng
Mua Vista sau 1/7/2009 sẽ được nâng cấp miễn phí lên Windows 7
Chính thức lộ diện Sony VAIO P: notebook 8 inch nhẹ nhất thế giới
Laptop thống trị, desktop đến “ngày tận thế”
CES 2009: hai ngày nữa, Windows 7 beta sẽ chính thức trình diện
Chiếc PC nhỏ nhất thế giới cài Vista với màn hình OLED
Phoenix ra mắt phần mềm tăng tốc laptop
Sony Ericsson C510 và W508 : Bộ đôi Cyber-shot và Walkman
Sansa slotRadio : Đối thủ mới của iPod
Mây từ khóa công nghệ
Sự kiện và Bình luận
Giám đốc Điều hành Microsoft bị... ném trứng thối
Nguyên nhân S-fone tăng giá gói cước Forever Couple !
Auto-Update for BKAV: Liệu có vi phạm bản quyền ?
Công nghệ số sinh ra thế hệ ít kiến thức nhất?
CMC-IS - Phần mềm Việt miễn phí chống được triệu virus
BKAV vi phạm bản quyền phần mềm ?
Phần mềm diệt virus hay diệt… Windows?



Android tiến vào “mặt trận” netbook?
Đặt mật khẩu bảo vệ file exe với Empathy
7 công cụ tìm kiếm chuyên sâu hữu ích của Google
5 lí do nên cài đặt Google Desktop
So sánh 13 phần mềm diệt virus trên đĩa cứu hộ
Một vài cảm nhận về Windows 7 Beta 1