Android

Các nhà nghiên cứu cho thấy cách kiểm soát Windows 7

Hướng dẫn chi tiết cài ngôn ngữ tiếng Việt cho Windows 7 (NEW) | Vietnamese language on Windows 7

Hướng dẫn chi tiết cài ngôn ngữ tiếng Việt cho Windows 7 (NEW) | Vietnamese language on Windows 7
Anonim

Bảo mật Các nhà nghiên cứu đã chứng minh làm thế nào để kiểm soát một máy tính đang chạy hệ điều hành Windows 7 sắp tới của Microsoft tại Hội nghị an ninh hộp (HITB) tại Dubai vào thứ năm.

Các nhà nghiên cứu Vipin Kumar và Nitin Kumar sử dụng mã chứng minh, được gọi là VBootkit 2.0, để kiểm soát một máy ảo Windows 7 trong khi nó đang khởi động. Họ đã chứng minh cách phần mềm hoạt động tại hội nghị.

"Không có gì sửa chữa được. Nó không thể sửa được. Đó là vấn đề thiết kế", Vipin Kumar cho biết, giải thích phần mềm khai thác giả định Windows 7 rằng quá trình khởi động là an toàn

[Đọc thêm: Cách loại bỏ phần mềm độc hại khỏi PC Windows]

Trong khi VBootkit 2.0 cho thấy kẻ tấn công có thể kiểm soát máy tính Windows 7 như thế nào thì nó không nhất thiết là một mối đe dọa nghiêm trọng. Đối với cuộc tấn công để làm việc, kẻ tấn công phải có quyền truy cập vật lý vào máy tính của nạn nhân. Không thể thực hiện tấn công từ xa.

VBootkit 2.0, kích thước chỉ 3KB, cho phép kẻ tấn công kiểm soát máy tính bằng cách thay đổi các tệp Windows 7 được nạp vào bộ nhớ hệ thống trong quá trình khởi động. Vì không có tập tin nào được thay đổi trên đĩa cứng, VBootkit 2.0 rất khó phát hiện, tuy nhiên, khi máy tính của nạn nhân được khởi động lại, VBootkit 2.0 sẽ mất sự lưu giữ trên máy tính vì dữ liệu trong bộ nhớ hệ thống sẽ là

VBootkit 2.0 là công cụ theo dõi trước đó mà Kumar và Kumar đã thực hiện trên các lỗ hổng chứa trong quá trình khởi động Windows. Trong năm 2007, Kumar và Kumar đã trình diễn một phiên bản VBootkit trước cho Windows Vista tại hội nghị Black Hat Europe.

Phiên bản mới nhất của VBootkit bao gồm khả năng điều khiển từ xa máy tính của nạn nhân. Ngoài ra, phần mềm cho phép một kẻ tấn công tăng đặc quyền người dùng của họ lên mức hệ thống, mức cao nhất có thể. Phần mềm cũng có thể xóa mật khẩu của người dùng, cho phép kẻ tấn công truy cập vào tất cả các tệp của họ. Sau đó, VBootkit 2.0 khôi phục mật khẩu ban đầu, đảm bảo rằng cuộc tấn công sẽ không bị phát hiện.