Win7之家( m.airtaxifl.com):HITB安全大會昨天舉行 - Windows 7入侵方法公布
在周四于迪拜舉行的HITB安全大會上,安全研究人員演示了如何通過軟件,來入侵微軟的新系統(tǒng)Windows 7,他們利用的是該系統(tǒng)中無法修復的設計漏洞來進行的。研究員Vipin Kumar和Nitin Kumar利用自己開發(fā)的VBootkit 2.0,演示了黑客如何在Windows 7啟動時獲得系統(tǒng)的控制權。
據(jù)悉,這個攻擊方式和其他的不太一樣,它只能用于Windows 7。盡管此攻擊過程不能通過遠程控制來完成,需要黑客直接接觸目標PC,但是Vipin指出:“目前該問題還未修復,而且它無法被修復,因為這是個設計上的問題。”
該程序只有3KB大小,允許攻擊者在系統(tǒng)啟動時更改系統(tǒng)內存中加載的文件。由于沒有更改硬盤中的數(shù)據(jù),所以VBootkit 2.0 很難被察覺,重啟電腦之后可以消除此安全問題。
一旦成功使用該軟件進行入侵,黑客可以遠程控制目標機器,并改變用戶的訪問權限。正像它的版本號一樣,VBootkit 2.0是這兩位開發(fā)者開發(fā)的第二款程序,原先的版本在07年曾經(jīng)用來演示如何入侵Windows Vista。目前微軟尚未對此事發(fā)表評論。
評論列表
查看所有 條評論