michau

*****
Ekspert
Wiadomości: 3,974
IP zapisane
CytatDwaj indyjscy specjaliści ds. bezpieczeństwa nie dotrzymali słowa - opublikowali w Sieci program, umożliwiający obejście zabezpieczeń i przejęcie pełnej kontroli nad komputerem z systemem Windows 7. Kilka tygodni temu zarzekali się, że tego nie zrobią - informuje PCWorld.com. http://www.pcworld.com/article/164490/despite_pledge_researchers_release_vbootkit_20_code.html

Vipin Kumar i Nitin Kumar opracowali skuteczną metodę włamania się do Windows 7 - zaprezentowali ją w kwietniu na konferencji Hack In The Box. Obaj specjaliści obiecywali wtedy, że nie udostępnią kodu publicznie, ponieważ ktoś mógłby wykorzystać go do niecnych celów.

Najwyraźniej teraz uznali tę obietnicę za niebyłą - bo zdecydowali się na udostępnienie programu o nazwie Vbootkit 2.0. Kumar tłumaczy, że zrobili to w trosce o bezpieczeństwo użytkowników Windows - jego zdaniem publiczne udostępnienie kodu zmotywuje Microsoft oraz niezależnych specjalistów do szybkiego opracowania metody zabezpieczenia systemu przed atakiem.

Warto dodać, że zdaniem Microsoftu zagrożenie nie jest poważne - ponieważ atakujący musi mieć fizyczny dostęp do komputera (ataku nie da się przeprowadzić przez Internet). Niewykluczone jednak, że teraz - po udostępnieniu Vbootkit - jakiś zmyślny cyberprzestępca znajdzie sposób na wykorzystanie luki do zdalnego przejęcia kontroli nad Windows 7. A wtedy mogą zacząć się problemy...

Źródło: http://www.technonews.pl/Technonews/1,94439,6585173,Windows_7__zlamany_przed_premiera.html?utm_source=RSS&utm_medium=RSS&utm_campaign=6361287

Ktoś widział program do pobrania?

ARTi87

****
Zaawansowany użytkownik
Wiadomości: 270
Miejsce pobytu: Trójmiasto
IP zapisane

michau

*****
Ekspert
Wiadomości: 3,974
IP zapisane
Wg tego co jest podane w newsie to chyba nie trzeba się tak bardzo bać po zdalnie się nie da złamać przy pomocy tej dziury.

benek

*
Nowy użytkownik
Wiadomości: 33
IP zapisane
no dokladnie nie ma co panikowac moim zdaniem jak przez neta nie da sie wlamac to git przeciez nikt bez mojej wiedzy nie bedzie korzystal z mojego laptopa i sie nie wbije;)

ARTi87

****
Zaawansowany użytkownik
Wiadomości: 270
Miejsce pobytu: Trójmiasto
IP zapisane
Ale daje do myślenia co bedzie jak wyjdze final czy będą już na niego sposoby.

benek

*
Nowy użytkownik
Wiadomości: 33
IP zapisane
jak wyjdzie final to napewno bedzie bardziej dopracowany ;)

Sephiroth

***
Aktywny użytkownik
Wiadomości: 148
ну погоди!
Miejsce pobytu: Polska
IP zapisane
http://www.nvlabs.in/archives/8-Vbootkit-2.0-is-now-open-source-under-GPL-license.html

VBootkit 2.0 download.

Przy okazji warto zaznaczyć, że na razie atak ten został przetestowany i opublikowany tylko dla 64bitowej wersji W7.
| Intel Core 2 Quad Q9550 @ 2.83 GHz | ASUS P5E-VM DO | 6GB RAM DDR2 800MHz CL5 | ASUS nVIDIA GeForce 9800GTX+ 512MB | HDD Samsung 750GB SATA II 32MB 7200 obr/min | Zasilacz Fortron 500W | Samsung SyncMaster T200HD |

Nothing is true. Everything is permitted.

robertnik

***
Aktywny użytkownik
Wiadomości: 105
IP zapisane
Cytat: michau w 08 Maj 2009, 22:17:43
Wg tego co jest podane w newsie to chyba nie trzeba się tak bardzo bać po zdalnie się nie da złamać przy pomocy tej dziury.
To nie dziura. Tak można przejąć kontolę nie tylko nad Windows7, ba nie tylko na Windows :) A bać się trzeba? hmmm na pewno wystarczy uważać co się odpala. Teraz wystarczy napisać kod nadpisujący sektor rozruchowy np w biosie i ...
Czarna wizja, jednak realna.

haqins

*
Nowy użytkownik
Wiadomości: 47
IP zapisane
Małe pytanko
- czy brakuje tego typu wirusów w innych systemach microsoftu??
no niestety nie i jest ich pełno na windows xp ,na win 2000 możesz szybko się na ruta włamać z xp jest inaczej ale wystarczy ci konto...
może systemy takie jak linuks są jeszcze bardziej bezpieczne bo jest tylko kilka wirusów
jednak nik z urzytkowników windows  nigdy  się tym nie przejmował więdz niewidze problemu w zwiąsku z tym całym VBootkit 2.0...

zbaracki

**
Użytkownik
Wiadomości: 83
Miejsce pobytu: Uj¶cie / Pi³a
IP zapisane
przy fizycznym dostepie do komputera na co komu ten caly vbootkit? wystarczy boot ze zmodyfikowanej plyty instalacyjnej i calkowicie usuwasz haslo na wbudowane konto admina. dziala na wszystkich windowsach nt-based, bez zbednych kombinacji, szybko, sprawnie i skutecznie.
hp hdx 9130el
20,1' hd, c2d 2x2,2GHz, 3GB DDR2-800, 2x160GB Seagate Momentus SATA, RadeonHD 2600XT 256DDR3

hp tx 2550ew
12,1' tablet, turion ZM80Ultra 2x2,1GHz, 4GB DDR2-800, 320GB Seagate Momentus SATA, RadeonHD 3200