Навигация
Счетчик
Понедельник87
Вторник77
Среда50
Четверг80
Пятница66
Суббота64
Воскресенье89
Сейчас online:3
Было всего:12584
Рекорд:353
Статистика


Rambler's Top100

Информационный портал. Только полнотекстовые статьи и публикации
Последние новости
McAfee меняет подход к детектированию вредоносного программного обеспечения от 2008-10-12 19:53:51
Symantec усовершенствовала ПО Veritas от 2008-10-12 19:53:16
Norton AntiVirus 2008 прошел испытание на быстродействие и ресурсоемкость от 2008-10-12 19:52:34
Symantec и Sophos предупреждают об угрозах, связанных с некоторыми продуктами Apple от 2008-10-12 19:51:55
Опубликована концепция программы HighLoad++ от 2008-10-12 19:50:37
"Майкрософт Украина" запустила новый проект, посвященный информационной безопасности от 2008-10-12 19:49:55
В Mail.Ru найдена критическая уязвимость от 2008-10-12 19:49:11
Информация на офисном ПК не может быть приватной от 2008-10-12 19:48:26
Secunia создала сервис для поиска уязвимостей в программах от 2008-10-12 19:47:49
Microsoft проверит госорганы Украины на предмет использования пиратского ПО от 2008-10-12 19:47:03
В России создан сверхмощный генератор электромагнитных импульсов от 2008-10-12 19:46:14
Антивирус Касперского и его конкуренты. Часть 2 от 2008-10-12 19:45:16
x64: интернет по высшему разряду? от 2008-10-12 19:43:56
Обзор Microsoft Forefront Client Security от 2008-10-12 19:43:06
Сисадмины крадут данные и хранят пароли на стикерах от 2008-10-12 19:39:46
Парольную защиту Windows XP взломали через интерфейс FireWire
Категория: Новости ИБ дата: 19-03-2008 добавил: DuaL
Специалист по компьютерной безопасности Адам Бойли (Adam Boileau) из новозеландской компании Immunity опубликовал инструкции, с помощью которых можно обойти пароль на вход в Windows XP.

Для выполнения операции необходим второй компьютер на базе Linux, который должен быть подключен к целевому компьютеру посредством интерфейса FireWire. Далее специальный скрипт открывает полный доступ к оперативной памяти взламываемого компьютера, из которой хакер может читать информацию или записывать в нее. Таким образом злоумышленник может узнать в том числе и требуемый пароль.

Разъемами FireWire оснащаются многие настольные ПК и современные ноутбуки. В основном FireWire служит для подключения внешних накопителей данных.

Данный способ был придуман Бойли еще в далеком 2006 г. Однако тогда он не решился обнародовать документацию, так как Microsoft не нашла данную брешь существенной, и Бойли решил зря не будоражить индустрию. Однако сейчас, спустя 2 года, когда Microsoft так и не позаботилась о соответствующей заплатке, он все же пошел на данный шаг, сообщает theage.com.au.

По словам технического директора компании Sophos Пола Даклина (Paul Ducklin), обнаруженная Бойли брешь не является ни дырой, ни багом в традиционном значении этих слов, так как предоставление доступа к ОЗУ является одной из функций FireWire. Чтобы обезопасить себя от несанкционированного доступа, он рекомендует, во-первых, ограничить доступ к компьютеру третьим лицам, и, во-вторых, отключить порт FireWire, если он не используется. Комментариев от Microsoft пока не поступало.

На своем сайте Бойли утверждает, что корпорация Microsoft прекрасно знает обо всем этом (ссылаясь на спецификацию OHCI-1394), однако большая часть пользователей и понятия не имеют о том, что доступ к их системам получить настолько просто.
 

Похожие новости:
Антивирус Касперского и его конкуренты. Часть 3 (Опубликована 2008-10-12 19:57:11)
Тема безопасности в Интернете, несмотря на многообещающие заявления разработчиков современных операционных систем, в последние годы ничуть не утратила своей актуальности. Сегодня мы являемся свидетелями (а порой - и жертвами) бесконечных вирусных эпидемий, с завидным постоянством вспыхивающих на просторах Всемирной Сети, немалые убытки от которых несут не только крупные компании, для которых даже несколько часов простоя оборачиваются многомиллионными потерями, но и мы с вами - обыкновенные пользователи. Ведь среди компьютерных вирусов встречаются не только сравнительно безобидные программки, весь вред...

Доверчивая Сеть для недоверчивых юзеров (Опубликована 2008-10-12 19:55:46)
Еще недавно ответственность за небезопасный интернет перекладывали на производителей ПО. Публикация в Wired докатилась и до Рунета. На хакерской конференции DefConf собравшимся был продемонстрирован совершенно легитимный способ прослушивания и перенаправления интернет-трафика. Этот трюк эксплуатирует фундаментальную "уязвимость" протокола BGP, вернее, паразитирует на самой идее "доверительной" маршрутизации. Замечательной особенностью этого приема является отсутствие каких-либо следов "взлома", ведь злоумышленники прост...

Norton AntiVirus 2008 прошел испытание на быстродействие и ресурсоемкость (Опубликована 2008-10-12 19:52:34)
Корпорация Symantec распространила информацию о том, что Norton AntiVirus 2008, который является наиболее популярным антивирусным средством в мире, успешно прошел независимое тестирование, которое провел информационно-аналитический портал Anti-Malware. Тестирование, проведенное специалистами тестовой лаборатории портала, показало, что решение Norton AntiVirus 2008, предназначенное для защиты информации от вирусов, интернет-червей и т...

Антивирус Касперского и его конкуренты. Часть 2 (Опубликована 2008-10-12 19:45:16)
Тема безопасности в Интернете, несмотря на многообещающие заявления разработчиков современных операционных систем, в последние годы ничуть не утратила своей актуальности. Сегодня мы являемся свидетелями (а порой - и жертвами) бесконечных вирусных эпидемий, с завидным постоянством вспыхивающих на просторах Всемирной Сети, немалые убытки от которых несут не только крупные компании, для которых даже несколько часов простоя оборачиваются многомиллионными потерями, но и мы с вами - обыкновенные пользователи. Ведь среди компьютерных вирусов встречаются не только сравнительно безобидные программки, весь вред...

Антивирус Касперского и его конкуренты. Часть 1 (Опубликована 2008-10-12 19:27:51)
Тема безопасности в Интернете, несмотря на многообещающие заявления разработчиков современных операционных систем, в последние годы ничуть не утратила своей актуальности. Сегодня мы являемся свидетелями (а порой - и жертвами) бесконечных вирусных эпидемий, с завидным постоянством вспыхивающих на просторах Всемирной Сети, немалые убытки от которых несут не только крупные компании, для которых даже несколько часов простоя оборачиваются многомиллионными потерями, но и мы с вами - обыкновенные пользователи. Ведь среди компьютерных вирусов встречаются не только сравнительно безобидные программки, весь вред...

Ваше имя:
Ваш e-mail:

Very Happy Smile Sad Surprised
Shocked Confused Cool Laughing
Mad Razz Embarassed Crying or Very sad
Evil or Very Mad Twisted Evil Rolling Eyes Wink
Exclamation Question Idea Arrow
Код Проверки:

Введите Код:

Запомнить

Поиск

Минимум 3 буквы
Опрос
Как вам оформление сайта??

Ваще плохо...
Плохо
Нормалёк
Покатит
Отлично
Супер
Лучше всех!!!!



Результаты

Ответов 6
Комментариев : 0
Реклама



Партнёры