黑客示范如何攻入Windows Vista系統(tǒng)
在賽門鐵克關(guān)于Windows Vista漏洞的第二份報(bào)告的啟示下,拉斯維加斯的Black Hat會(huì)議上,一名安全研究者將公開示范如何攻入Vista內(nèi)核。
來自新加坡COSEINC的高級(jí)安全研究專家Joanna Rutkowska,將會(huì)通過概念驗(yàn)證,展示如何越過操作系統(tǒng)的安全防范,向系統(tǒng)中插入惡意軟件。這并非是什么天方夜譚,攻擊者可以通過直接加載入Vista內(nèi)核的數(shù)字標(biāo)識(shí)代碼迂回繞過系統(tǒng)安全機(jī)制。
在他的示范中,Rutkowska將會(huì)禁用Vista的標(biāo)識(shí)檢查工具,為惡意軟件在內(nèi)核模式的運(yùn)行提供一種途徑。在這種方式下,嗅聽器、鍵盤記錄器和后門木馬可以找到一個(gè)進(jìn)入Vista基本服務(wù)的途徑,并從操作系統(tǒng)的底層為遠(yuǎn)程控制這臺(tái)機(jī)器大開方便之門。
“當(dāng)攻擊成功后,攻擊者需要尋找一個(gè)可行的方式,去迫使有趣的內(nèi)核代碼被分頁,然后發(fā)現(xiàn)一個(gè)頁面文件中的那個(gè)代碼并對(duì)其進(jìn)行修改。最終,內(nèi)核需要再次加載那個(gè)代碼(現(xiàn)在已經(jīng)被修改過的)進(jìn)入物理內(nèi)存并執(zhí)行它,”Rutkowska解釋道。“我所實(shí)現(xiàn)的這個(gè)概念驗(yàn)證型代碼解決了所有所有實(shí)際利用中的所有挑戰(zhàn)。”Rutkowska譴責(zé)了微軟運(yùn)行結(jié)構(gòu)上的漏洞,并敘述了這樣一個(gè)事實(shí):模式應(yīng)用程序能夠進(jìn)入底層磁盤扇區(qū)純屬是一個(gè)設(shè)計(jì)上的問題。
作為結(jié)束語,研究者還說明,Windows Vista全面的表現(xiàn)和操作系統(tǒng)如何平衡安全和功能,給她留下了深刻的印象。(編譯/孤獨(dú)的鴿子)
相關(guān)文章:
1. Win7系統(tǒng)桌面圖標(biāo)的三種排序方式2. 七招制造安全的Windows XP操作系統(tǒng)3. Win7系統(tǒng)RPC服務(wù)器不可用怎么解決?4. Win7系統(tǒng)realtek高清晰音頻管理器圖標(biāo)找不到了怎么恢復(fù)?5. win7旗艦版密鑰激活碼大全 win7系統(tǒng)旗艦版激活密鑰激活碼分享6. Win7系統(tǒng)如何快速切換用戶?7. 如何在MacBook上安裝OS X 10.9系統(tǒng)?Mac安裝OS X 10.9系統(tǒng)教程8. Win7如何刪除殘留的注冊(cè)表?Win7刪除殘留的注冊(cè)表方法9. Win10系統(tǒng)中怎么設(shè)置隱藏賬戶?10. UOS系統(tǒng)怎么更新? UOS更新系統(tǒng)的圖文教程
