Strona Główna
07.07.2008.
 
 


Czytasz: Strona startowa 
Windows zhakowane przez FireWire
Utwórz PDF Drukuj Wyślij znajomemu
05.03.2008.
Nowozelandzki ekspert ds. komputerowego bezpieczeństwa opublikował narzędzie umożliwiające błyskawiczne uzyskanie dostępu do systemu Windows z wykorzystaniem portu FireWire.

 

---REKLAMA---


Program o nazwie Winlockpwn umożliwia obejście mechanizmu autoryzacyjnego Windows. czyli np. odblokowanie komputera lub zalogowanie się bez podania hasła. Do skutecznego przeprowadzenia włamania wymagany jest fizyczny kontakt z atakowanym komputerem. Wystarczy połączyć dwa komputery - "bazowy" pracujący pod kontrolą Linuksa i atakowany, z Windows - kablem FireWire. Starsze komputery nie obsługują tego interfejsu, ale te nowsze - już tak (zwłaszcza notebooki).

Adam Boileau, twórca Winlockpwn, po raz pierwszy zaprezentował stworzony przez siebie program już dwa lata temu, na poświęconej bezpieczeństwu komputerowemu konferencji Ruxcon. Zdecydował jednak wtedy, że nie ujawni kodu aplikacji. Po dwóch latach problem pozostał nierozwiązany i to w głównej mierze przyczyniło się do decyzji Boileau o upublicznieniu metody ataku. Boileau zarzeka się jednak, że nie uczynił tego z zemsty na Microsofcie - jak twierdzi, Redmond odpowiedziało na jego zgłoszenie. Tyle że firma nie uznaje tego za standardowo rozumianą lukę w zabezpieczeniach.

Problem wskazany przez Nowozelandczyka, czyli bezpośredni dostęp do pamięci komputera to bowiem tak naprawdę funkcjonalność interfejsu FireWire, umożliwiająca mu szybszy transfer danych. Inny specjalista, Maximillian Dornseif, zaprezentował podobny exploit w 2005 r. na konferencji CanSec, przy czym obiektem jego ataków były systemy Linux i Mac OS X, a on sam posługiwał się iPodem.

To kolejny przykład na to, jak łatwo uzyskać włamać się do - wydawałoby się - zabezpieczonego komputera wykorzystując fizyczny dostęp do niego. Kilka dni temu naukowcy z uniwersytetu Princeton odkryli, że uzyskując dostęp do pamięci operacyjnej komputera można wejść w posiadanie klucza szyfrującego używanego przez takie mechanizmy jak BitLocker (Microsoft) czy FileVault (Apple).

 

Więcej informacji: strona Adama Boileau 


żródło - pcworld

 


 
« poprzedni artykuł   następny artykuł »

 

Najnowsze Pliki

 Pliki językowe , spolszczenie do uTorrent 1.8  


 PLIKI JĘZYKOWE utorrent 1.8 RC.zip
 Program do bezpośredniej wymiany plików w sieci BitTorrent. Narzędzie
umożliwia łatwe utworzenie nowych torrentów, zarządzanie aktualnymi
zadania... utorrent-1.8 RC..zip
 PicLens jest potężną wtyczką do przeglądarki Firefox, która zmienia
sposób wyszukiwania obrazów w serwisach Google, Flickr, Photobucket,
itp.. Wt... piclens-1.7.0.3459-fx-win.zip
 Halite 0.3.1:			

Klient sieci BitTorrent. Program bazuje na bibliotece libTorrent stworzonej
przez Rasterbar Software. Pozwala ustawić limity g... Halite 0_3_1
 Vuze dawniej Azureus – jeden z najpopularniejszych klientów sieci BitTorrent. Vuze oparty jest na Javie. Program dostępny jest na takie syste... Vuze_3.1.0.0
Menu główne
Strona Główna
Najczęstsze pytania
Porównywarka cen
Zaproponuj tekst
News wprost na maila
Download
Banerki
Archiwum
Nasze banery
Głosuj na nas
Regulamin.
Faq
Kontakt
Technikalia
Oznaczenia video
Porty, UPnP
NAT, LAN, IP
Konwersja do RMVB
Co z tymi rozszerzeniami ?
Format-y video
Ripowanie audio/cd
Wyszukiwarka torrent
Lista fałszywych torrentów
Tutorial-e
Strony z releasami
Co to jest proxy
Polskie strony torrent
Tworzenie torrentów
Konfiguracja klienta
Legalny Torrent
Logowanie





Hasło?
Konto? Zarejestruj się!

.
STRONY PARTNERSKIE


Polecamy
:: Najlepsze strony o p2p w Polsce ::
Top Lista polskich serwisów JOOMLA. TOP LISTA JOOMLA! PL.
Joomla Topsites / Ranking
Wieści RSS
metaTag Cloud
BitTorrent P2P RIAA The Pirate Bay TorrentSpy bittorrent cd internet najpopularniejsze p2m p2p piractwo pliki policja riaa torrent tracker udostępnianie utorrent vista
eReklama
 
Top! Top!