Перехват управления при загрузке Windows 7
25 апреля 2009, Никонова Екатерина
2
|
На конференции Hack In The Box Security Conference (HITB) в Дубае индийские специалисты в области компьютерной безопасности продемонстрировали технику перехвата управления машиной при загрузке операционной системы Windows 7, находящейся еще в стадии разработки. Випин Кумар (Vipin Kumar) и Нитин Кумар (Nitin Kumar) сумели создать экспериментальный код, названный VBootkit 2.0, который может позволить злоумышленнику захватить компьютер под управлением Windows 7 во время загрузки. Его работа была показана на примере виртуальной машины Windows 7.
Випин Кумар уверен, что Windows 7 создана, исходя из предпосылки, согласно которой процесс начальной загрузки системы не предоставляет никаких возможностей для внешнего вторжения: "Решения этой проблемы не существует. Она и не может быть решена – это дефект структуры системы". Несмотря на столь серьезное заявление, обнаруженная уязвимость вряд ли представляет собой серьезную угрозу безопасности. Для осуществления атаки злоумышленник должен получить физический доступ к компьютеру, поскольку ее невозможно провести в удаленном режиме.
Программа VBootkit 2.0 размером всего в 3 Кб позволяет вносить изменения в копии системных файлов операционной системы в тот момент, когда они загружаются в память. Поскольку оригинальные версии файлов, сохраненные на диске, остаются неизменными, обнаружить следы деятельности VBootkit 2.0 очень непросто. По той же причине после перезагрузки компьютера атакующий теряет возможность управлять системой.
Первая версия программы VBootkit была официально представлена в 2007 году на конференции Black Hat Europe, когда с ее помощью была продемонстрирована аналогичная уязвимость процесса загрузки Windows Vista и осуществлен ее успешный захват. Комментариев от представителей Microsoft по этому поводу так и не последовало.
VBootkit 2.0 позволяет удаленно управлять захваченным компьютером, а также повышать привилегии пользователя до уровня system – высочайшего из возможных. С ее помощью злоумышленник может удалить пароль любого пользователя системы и получить доступ к его файлам, а после перезагрузки первоначальный пароль восстанавливается, и атака остается незамеченной.
Рекомендуем также почитать
Свежие новости раздела
Windows 8 больше не будут поддерживать
Прекращается выпуск обновлений для операционной системы Microsoft, вышедшей в 2012 году.
Windows 10 наконец вышла
Новую операционную систему уже можно купить или обновиться до неё бесплатно.
Windows 10: известны системные требования
Новая операционная система без проблем будет работать на компьютерах с Windows 7 и 8.1.
Windows срочно подлатали
В операционной системе нашли и устранили уязвимость, позволяющую удалённо управлять компьютером.
Windows 10 – новые подробности
Microsoft выбрала в качестве релизной версии новую сборку 10240 и именно эту версию отправит производителям устройств.
Windows 10 готовится к релизу
Основная работа над новой операционной системой завершится в ближайшие дни.
Статьи раздела
-
Обзор Windows 8 Consumer Preview на планшете Dell Latitude ST
Операционные системы
-
ОС MeeGo 1.1 в нетбуках – теперь по-русски
Операционные системы
-
Windows MultiPoint Server 2010 – серверная ОС
Операционные системы
-
Windows 7 – обзор новой Windows
Операционные системы
-
Windows XP Mode (XPM) – виртуализованная совместимость в Windows 7
Операционные системы
-
Windows 7 – что нового предложит преемница?
Операционные системы
Все свежие новости
Apple обменивается исками с Ericsson, в 2022-м году сохранится дефицит микросхем
Apple обменивается исками с Ericsson, в 2022-м году сохранится дефицит микросхем
Google готовит Android 11 и думает о запуске собственного процессора
Google хочет, чтобы новый дизайн платформы напоминал медиаадаптер Chromecast
ТОП-3 тарифов на интернет для загородных домов и коттеджей
ТОП-3 выгодных тарифов на интернет для загородных домов и коттеджей от провайдеров
ZenFone Max Pro (M1) – новый смартфон от ASUS
ZenFone Max Pro – смартфон с высокой емкостью аккумулятора
ONYX BOOX Note – новый ридер с экраном 10,3"
Букридер с ридер с экраном 10,3" весит всего 325 граммов
Отзывы
2 Оставить отзывИнтересно... Кто эти НИТИН И ВИПИН КУМАРЫ?
Майкрософт в своём репертуаре
Добавить отзыв