Computer - Communication - Control. 3C INC
 
Nhiều người quan tâm
Phần mềm diệt virus (kỳ 2)
Cho ẩn ổ đĩa để bảo mật
4 công cụ khôi phục mật khẩu Windows miễn phí
"Khắc tinh" của virus lây qua ổ USB và chương trình chat Yahoo!
VirusTotal: Quyét virus trực tuyến với 31 công cụ cùng một lúc
Quét virus trực tuyến miễn phí?

An ninh bảo mật


In bài này Gửi bài viết này cho bạn bè
(Thứ Tư, 12/03/2008-8:39 AM)
Cổng Firewire “mở toang” Windows cho hacker
Một chuyên gia nghiên cứu bảo mật người New Zealand vừa phát hành một phần mềm công cụ có thể cho phép tấn công đoạt quyền truy cập vào PC Windows thông qua cổng Firewire.
 

Thực tế Adam Boileau đã từng trình diễn phần mềm Winlockpwn tại một Hội nghị bảo mật Ruxcon 2006. Khi đó chuyên gia nghiên cứu này từ chối tiết lộ mã nguồn phần mềm. Nhưng hai năm đã trôi qua mà lỗi bảo mật chưa hề được khắc phục nên Boileau đã quyết định phát hành rộng rãi phần mềm ra công chúng.

“Phần mềm cho phép chiếm toàn quyền điều khiển bất kỳ một thiết bị nào tích hợp cổng kết nối Firewire,” chuyên gia Boileau khẳng định.

Winlockpwn cho phép vượt qua rào cản chứng thực người dùng của hệ điều hành Windows để truy cập trực tiếp vào hệ thống. Sở dĩ Winlockpwn có được tính năng là bởi phần mềm đã lợi dụng khả năng được phép đọc và ghi dữ liệu trực tiếp lên bộ nhớ hệ thống của cổng Firewire.

Chuyên gia Boileau khẳng định đây không phải là một lỗi mà ngược lại là một tính năng vốn có của kết nối Firewire. Cho phép đọc ghi dữ liệu trực tiếp lên bộ nhớ đã giúp tăng tốc độ truyền tải dữ liệu qua kết nối Firewire. Tuy nhiên đây cũng chính là một lỗ hổng bảo mật chết người.

“Đây không phải là lỗi mà là một tính năng của Firewire. Cả Microsoft và OHCI-1394 đều biết điều này. Tuy nhiên, Microsoft không xem đây là lỗi nên không hề đưa ra giải pháp khắc phục.”

Tuy nhiên, Winlockpwn yêu cầu phải được kết nối trực tiếp với hệ thống thông qua cáp Firewire mới có thể phát huy tác dụng chứ không thể sử dụng qua mạng. Điều này đồng nghĩa với việc kẻ tấn công phải được tiếp cận với PC Windows mới có thể tấn công thành công.

Microsoft chưa có bất kỳ bình luận gì về thông tin trên đây.

Các chuyên gia nghiên cứu bảo mật khuyến cáo người dùng nên vô hiệu hoá cổng Firewire khi không sử dụng nhằm giảm thiểu nguy cơ bị tấn công.

Năm 2005, chuyên gia nghiên cứu Maximillian Dornseif cũng đã trình diễn khả năng khai thác lỗi Firewire tương tự trên các PC sử dụng hệ điều hành Linux và Mac OS X tại Hội nghị CanSec thông qua việc sử dụng một chiếc iPod cài đặt phần mềm công cụ và cổng Firewire. 

Theo PC World, VnMedia

    "1001 Templates +Themes + Ebook về Download miến phí"
www.thegioiweb.vn

Download Portable IDM
PM download file trên mạng cực nhanh, nhỏ gọn, miễn phí

Download Unikey 4.0
PM gõ Tiếng Việt phổ biến nhất.
Chương trình nhỏ gọn, free.

    [ Các bài mới ]
    [ Các bài đã đăng ]

    Download BKAV Home
    phiên bản mới nhất



    Bài mới cập nhật
    Virus “tự lai tạo” đang thách thức các phần mềm bảo mật
    Laptop 3D Asus được bán tại VN giá 51,6 triệu đồng
    Phân tích hành động của Malware với Joebox Online Sandbox
    Lấy thông tin thư mục nhanh chóng với GetFoldersize
    Nokia N900 bán tại VN giá 12,9 triệu đồng
    Máy tính xách tay có thời lượng pin 18 giờ
    Laptop Samsung lần đầu tiên ra mắt tại Việt Nam
    Laptop đa phương tiện MSI CR620
    Windows Phone 7 không hỗ trợ copy/paste
    Microsoft giới thiệu thử nghiệm sơ bộ Internet Explorer 9
    Điện thoại quay phim HD xuất hiện tại TP HCM
     
     
     
    COMPUTER - COMMUNICATION - CONTROL 3C, INC.
    Số 6 - Láng Hạ - Ba Ðình - Hà Nội; Tel: 84.4.38312695; Fax: 84.4.38311925
    Copyright © 2005 3C INC. All rights reserved.