Публикации
Последние новости:
 
Высокие технологии
Technology
Компьютерное железо
Программное обеспечение
Компьютерная безопасность
Операционные системы
Компьютерный справочник
БД
Интернет сегодня
AudioТехника
Средства связи
Весь спектр цифровой техники
Мир авто
Бизнес-финансы
Всё о культуре
ПроСпорт
Всё о компьютерах
Детское чтение
Мировые телекоммуникации
Пресс-релизы
 
Статьи
Мир культуры
Интересно о спорте
Покупаем:
ТурТранс
Для прекрасных дам
Усадьба, дом
 

Платный хостинг от провайдера HostSpace.com.ua - хостинг, регистрация доменов. Поддержка PHP, MySQL, почта - в каждом тарифном плане.





Парольную защиту Windows XP взломали через интерфейс FireWire

Специалист по компьютерной безопасности Адам Бойли (Adam Boileau) из новозеландской компании Immunity опубликовал инструкции, с помощью которых можно обойти пароль на вход в Windows XP.









Для выполнения операции необходим второй компьютер на базе Linux, который должен быть подключен к целевому компьютеру посредством интерфейса FireWire. Далее специальный скрипт открывает полный доступ к оперативной памяти взламываемого компьютера, из которой хакер может читать информацию или записывать в нее. Таким образом злоумышленник может узнать в том числе и требуемый пароль.

Разъемами FireWire оснащаются многие настольные ПК и современные ноутбуки. В основном FireWire служит для подключения внешних накопителей данных.

Данный способ был придуман Бойли еще в далеком 2006 г. Однако тогда он не решился обнародовать документацию, так как Microsoft не нашла данную брешь существенной, и Бойли решил зря не будоражить индустрию. Однако сейчас, спустя 2 года, когда Microsoft так и не позаботилась о соответствующей заплатке, он все же пошел на данный шаг, сообщает theage.com.au.

По словам технического директора компании Sophos Пола Даклина (Paul Ducklin), обнаруженная Бойли брешь не является ни дырой, ни багом в традиционном значении этих слов, так как предоставление доступа к ОЗУ является одной из функций FireWire. Чтобы обезопасить себя от несанкционированного доступа, он рекомендует, во-первых, ограничить доступ к компьютеру третьим лицам, и, во-вторых, отключить порт FireWire, если он не используется. Комментариев от Microsoft пока не поступало.

На своем сайте Бойли утверждает, что корпорация Microsoft прекрасно знает обо всем этом (ссылаясь на спецификацию OHCI-1394), однако большая часть пользователей и понятия не имеют о том, что доступ к их системам получить настолько просто.

Комментарии: 0
Комментарии:
Имя
Комментарий



www.bezpeka.com

Компьютерная безопасность 06-03-2008

Внутренние угрозы ИБ: инсайдеры и не только 24-06-2008 Компьютерная безопасность
То, о чем говорили уже несколько лет ведущие специалисты по информационной безопасности (ИБ), наконец, свершилось. Риски от реализации внутренних угроз превысили риски от реализации внешних угроз. Это обстоятельство, очевидное для ведущих специалистов по ИБ, формирующих политику развития этой отрасли, уже зафиксировалось и в массовом «сознании» людей, работающих с информационными технологиями и безопасностью. Подтверждением данного факта могут сл...


КУБ: «Контроль, Управление, Безопасность» любых телекоммуникационных объектов (шкафов, контейнеров, помещений и зданий) – новинка от компании «Технотроникс». 21-06-2008 Компьютерная безопасность
Девиз нового устройства компании «Технотроникс» - «Контроль, Управление, Безопасность» любых телекоммуникационных объектов, или просто КУБ. Это универсальное устройство контроля и мониторинга с гибкой комплектацией, позволяющей подстроить его с неизбыточным функционалом практически под любой объект, начиная от подвесных ящиков и активных шкафов и заканчивая объектами любой сложности. С другой стороны, его функционал может быть дополнен с помощью...


Киберпреступники рассылают повестки в суд менеджерам компаний 23-05-2008 Компьютерная безопасность
Киберпреступники с целью кражи конфиденциальной информации начали рассылать высокопоставленным руководителям известных компаний фальшивые повестки в суд.
Как сообщает агентство France Presse, схема, применяемая злоумышленниками, сводится к использованию методов социального инжиниринга с целью внедрения на компьютеры жертв вредоносного программного обеспечения. В рассылаемых мошенниками письмах говорится, что их получателям предписано явиться в с...


Военные США могут создать свой ботнет 14-05-2008 Компьютерная безопасность
Полковник ВВС США высказал предположение о том, что Соединенные Штаты нуждаются в собственном ботнете для организации DDoS-атак на своих врагов."Возможность осуществлять такие атаки помогла бы нации сдерживать атаки на свои компьютерные системы", - заявил полковник Чарльз Уильямсон третий (Charles Williamson III) в издании Armed Forces Journal. Военные базы могут использовать устаревшие компьютеры в качестве узлов своего ботнета, заменив их ж...

Как защитить беспроводную (Wi-Fi) корпоративную сеть 08-05-2008 Компьютерная безопасность
Начиная разговор о построении, либо об использовании средства защиты, прежде всего, необходимо определиться с областью его практического применения (для чего оно создано, как следствие, чем определяется его потребительская стоимость), т.к. именно область практического использования диктует те требования к системному средству, которые должны быть реализованы разработчиком, дабы повысить потребительскую стоимость данного средства.Важнейшими услов...

Скотланд-Ярд создал отряд по поиску преступников в социальных сетях 25-04-2008 Компьютерная безопасность
Скотланд-Ярд объявил о создании специального отряда полиции, который будет проверять социальную сеть Facebook и искать в ней преступников. Помимо Facebook, полиция также проверяет сервисы Bebo, YouTube и MySpace, сообщает CNews со ссылкой на The Daily Telegraph.По словам представителей Скотланд-Ярда, социальные сети становятся все более популярными среди жителей Британии и преступники также часто их используют для общения между собой.  ...
 
При любом использовании материалов сайта ссылка на сайт www.archive.com.ua обязательна.
Rambler's Top100 Рейтинг@Mail.ru