Новая угроза для безопасности Windows - Firewire
Автор: Kopona | 9 марта 2008 | Комментарии (0) | Новости » IT-Новости
Новая угроза для безопасности Windows - Firewire


Новозеландский специалист по безопасности Адам Болоу, работающий консультантом в исследовательской компании Immunity, опубликовал в интернете разработанную им программу, при помощи которой атакующий может быстро и довольно легко получить доступ к ОС Windows через обмен данным при помощи порта Firewire.

Вместе с тем, программное обеспечение может использоваться только в том случае, если у злоумышленника есть физический доступ к системе. По мнению сторонних экспертов, метод напоминает недавно опубликованную технику по обходу систем шифрования на компьютере за счет получения данных напрямую из модулей оперативной памяти.

Сам Болоу говорит, что впервые данная уязвимость была им обнаружена еще в 2006 году, тогда же она была продемонстрирована им на ИТ-конференции Ruxcon-2006, однако никто из Microsoft не заинтересовался его разработкой, в результате чего, возможность получения данных существует уже около 2 лет, а сам исследователь опубликовал исходники своей разработки.

"Эта методика позволяет получить данные с любого ПК за несколько секунд при помощи Firewire. Атакующий должен соединить Linux- и Windows-машины при помощи Firewire-кабеля и на Linux-машине запустить программное обеспечение Winlockpwn, которое обходит систему авторизации", - рассказал исследователь.

Система атаки пользуется той возможностью, что реализация Firewire в Windows может напрямую работать с оперативной памятью компьютера, в частности писать и читать файлы. Однако из-за того, что эта возможность отчасти предусмотрена в реализации Firewire, в Microsoft не охарактеризовали данную проблему как стандартный баг операционной системы.

По мнению Болоу, факт остается фактом - Firewire в Windows позволяет несанкционированно получать закрытые данные. "Это именно баг, а не такая особенность системы. Microsoft знает об этом, в спецификации OHCI-1394 все технологии описаны", - уверен специалист.

Напомним, что ранее на конференции CanSec-2005 исследователь Максимилаин Дорнсейф представил аналогичную систему, однако работающую на Mac и Linux. В том случае программное обеспечение работало через iPod или тот же Firewire.

В условиях отсутствия исправления специалисты рекомендуют отключать возможность обмена данными по Firewire в моменты, когда владелец ПК отсутствует рядом с машиной и включать этот порт лишь на время обмена данными.

Как качать с Rapidshare, Depositfiles и Ifolder.ru?
  • 0
 (голосов: 0)
Комментарии (0):
Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии в данной новости.


Поиск на сайте:
Расширенный поиск
 
Аккаунт:
Логин:
Пароль:
Регистрация на сайте
Напомнить пароль?
 
Наш выбор:
Mozilla Firefox 5
Opera 11
Download Manager
WinRAR 4
Total commander 7
QIP Classic
Kaspersky 2011
AIMP 2.6
GOM Player 2
K-lite Codecs
Nero 6
 
Друзья:
Nitki.net
Kopona.NET © 2008-2014
Adobe Creative Suite 5.5 Master Collection скачать бесплатно
Скачать программы бесплатно на Kopona.net