TA STRONA UŻYWA COOKIE. Dowiedz się więcej o celu ich używania. Korzystając ze strony wyrażasz zgodę na używanie cookie, zgodnie z aktualnymi ustawieniami przeglądarki.

Od dnia 25.05.2018 r. na terenie Unii Europejskiej wchodzi w życie Rozporządzenie Parlamentu Europejskiego w sprawie ochrony danych osobowych. Prosimy o zapoznanie się z polityką prywatności oraz regulaminem serwisu [X]
Windows 7 Forum

Windows 7 z nieusuwalnym exploitem

Windows 7 z nieusuwalnym exploitem
« dnia: 24 Kwiecień 2009, 17:09:16 »
Specjaliści ds. bezpieczeństwa oprogramowania zaprezentowali podczas konferencji Hack In The Box Security Conference (HITB) w Dubaju explita Windows 7, który umożliwia przejęcie kontroli nad systemem podczas jego uruchamiania. Co ciekawe, dziura w siódemce jest według wspomnianych hakerów niemożliwa do naprawienia. "To błąd projektantów" - mówią.

Vipin Kumar i Nitin Kumar podczas prezentacji skorzystali z przygotowanego przez nich specjalistycznego kodu VBootkit 2.0 w wersji PoC (proof-of-concept). Hakerzy wykorzystali kod by przejąć kontrolę nad wirtualną maszyną z uruchamiającym się Windows 7.

"Nie ma sposobu aby naprawić ten explit. Po prostu nie da się. To problem, który powstał przy projektowaniu systemu" - powiedział Vipin Kumar.

Na szczęście dziura w Windows 7 nie powinna być traktowana jako bardzo poważne zagrożenie. Aby atak się powiódł, napastnik musi bowiem mieć fizyczny dostęp do komputera ofiary. Zaprezentowanego ataku nie da się dokonać zdalnie.

VBootkit 2.0 to aplikacja o wielkości zaledwie 3KB. Program umożliwia atakującemu na przejęcie systemu poprzez wprowadzenie zmian w plikach, które ładują się do jego pamięci podczas procesu uruchamiania. Jednocześnie żadne zmiany nie dokonują się na dysku twardym, tak więc VBootkit 2.0 jest niesamowicie trudny do wykrycia. Kiedy komputer ofiary jest resetowany, wszystkie dane związane z VBootkit 2.0 zostają stracone.

Przypomnijmy, że podczas Black Hat USA 2007 bracia Kumar niemal zaprezentowali rozwiązania, które umożliwiły ominięcie sprzętowych zabezpieczeń TPM (Trusted Platform Module) i BitLocker. Ich prezentację odwołano dosłownie w ostatnim momencie - prawdopodobnie mogłaby spowodować zbyt wiele zamieszania.

VBootkit 2.0 jest bezpośrednim spadkobiercą tej technologii. Najnowszy program w pełnej wersji ułatwia m.in. zdalne przejmowanie komputerów, zwiększanie praw użytkowników do zakresu systemowego czy usunięcie haseł by uzyskać dostęp do plików, a następnie przywrócenie ich by atak pozostał niezauważony.

źródło : http://www.pcworld.pl/news/344283/Windows.7.z.nieusuwalnym.exploitem.html

Offline pionner

  • *****
  • 662
  • piąty pancerny ;)
Odp: Windows 7 z nieusuwalnym exploitem
« Odpowiedź #1 dnia: 24 Kwiecień 2009, 17:15:56 »
nie ma rzeczy niemożliwych...
ciekawe co na to M$, olewamy dziurę i robimy dalej, czy zaczynamy od początku ???

Offline michau

  • *****
  • 3974
Odp: Windows 7 z nieusuwalnym exploitem
« Odpowiedź #2 dnia: 24 Kwiecień 2009, 17:26:24 »
No to 7 dostał dużego minusa  :-\ No to wyjdzie 50MB aktualizacja i się załata.

Offline pionner

  • *****
  • 662
  • piąty pancerny ;)
Odp: Windows 7 z nieusuwalnym exploitem
« Odpowiedź #3 dnia: 24 Kwiecień 2009, 22:46:35 »
a jak naprawdę duża dziura to sp załatwi sprawę.
w końcu ms też ma programistów, którzy znają się na rzeczy ;)

Odp: Windows 7 z nieusuwalnym exploitem
« Odpowiedź #4 dnia: 24 Kwiecień 2009, 22:56:47 »
Co jak co, ale taki poważny "dziur" to według mnie szybko postarają się załatać i zapewne do wersji RTM, nawet po nim śladu nie będzie ;)

Offline Luke

  • ****
  • 423
Odp: Windows 7 z nieusuwalnym exploitem
« Odpowiedź #5 dnia: 25 Kwiecień 2009, 14:17:38 »
Na szczęście dziura w Windows 7 nie powinna być traktowana jako bardzo poważne zagrożenie. Aby atak się powiódł, napastnik musi bowiem mieć fizyczny dostęp do komputera ofiary. Zaprezentowanego ataku nie da się dokonać zdalnie.
Musi mieć fizyczny dostęp do komputera, bo zdalnie się nie da. Więc mnie taka dziura jakoś nie przeraża. :P

Odp: Windows 7 z nieusuwalnym exploitem
« Odpowiedź #6 dnia: 25 Kwiecień 2009, 14:18:37 »
Mnie też, bo ja nieupoważnionym do pokoju wstępu nie daje... teraz zastanawiam się tylko czy moja mama nie wie przypadkiem o exploicie xD
Właśnie zaliczyłem BSOD'a po wejściu na oficjalną stronę Centralnej Komisji Egzaminacyjnej.
« Ostatnia zmiana: 25 Kwiecień 2009, 14:42:23 wysłana przez Jooseph »

Odp: Windows 7 z nieusuwalnym exploitem
« Odpowiedź #7 dnia: 25 Kwiecień 2009, 20:33:42 »
E tam, przy fizycznym dostępie, to każdy głupi zdobędzie kontrolę.

Odp: Windows 7 z nieusuwalnym exploitem
« Odpowiedź #8 dnia: 25 Kwiecień 2009, 20:38:28 »
Mnie też, bo ja nieupoważnionym do pokoju wstępu nie daje... teraz zastanawiam się tylko czy moja mama nie wie przypadkiem o exploicie xD
Właśnie zaliczyłem BSOD'a po wejściu na oficjalną stronę Centralnej Komisji Egzaminacyjnej.
to znak, nie sprawdzaj wyników  ;D  ;)

Odp: Windows 7 z nieusuwalnym exploitem
« Odpowiedź #9 dnia: 25 Kwiecień 2009, 21:06:01 »
Nieee... wyniki juz sprawdziłem ;] jest very very ok ^^ Ale takie małe zdziwienie mnie ogarnęło...