网管联盟 | 网管论坛 | 网管u家 | 网管博客 | 网管软件 | 网管求职 | 小游戏 | 网管搜索 | 网管原创 | 网管聚合 | 网管读摘 | 网管焦点 | 世界素材 | 会员投稿 | 会员中心 
中国网管联盟
Windows Linux Cisco 网络技术 数据库 黑客攻防 DotNet Java PHP 认证 新闻资讯 服务器 存储资讯 网络设备 网管学堂 技术专题 焦点 网吧频道
 当前位置: > bitsCN.com > 新闻资讯 > 黑客新闻 > 看黑客示范如何攻入Windows Vista系统  

看黑客示范如何攻入Windows Vista系统

2008-04-07  作者:bitsCN整理  来源:中国网管联盟  点评 投稿 收藏

在赛门铁克关于Windows Vista漏洞的第二份报告的启示下,拉斯维加斯的Black Hat会议上,一名安全研究者将公开示范如何攻入Vista内核。  

  来自新加坡COSEINC的高级安全研究专家Joanna Rutkowska,将会通过概念验证,展示如何越过操作系统的安全防范,向系统中插入恶意软件。这并非是什么天方夜谭,攻击者可以通过直接加载入Vista内核的数字标识代码迂回绕过系统安全机制。  

  在他的示范中,Rutkowska将会禁用Vista的标识检查工具,为恶意软件在内核模式的运行提供一种途径。在这种方式下,嗅听器、键盘记录器和后门木马可以找到一个进入Vista基本服务的途径,并从操作系统的底层为远程控制这台机器大开方便之门。  

  “当攻击成功后,攻击者需要寻找一个可行的方式,去迫使有趣的内核代码被分页,然后发现一个页面文件中的那个代码并对其进行修改。最终,内核需要再次加载那个代码(现在已经被修改过的)进入物理内存并执行它,”Rutkowska解释道。“我所实现的这个概念验证型代码解决了所有所有实际利用中的所有挑战。”Rutkowska谴责了微软运行结构上的漏洞,并叙述了这样一个事实:模式应用程序能够进入底层磁盘扇区纯属是一个设计上的问题。  

网管u家u.bitscn@com



  作为结束语,研究者还说明,Windows Vista全面的表现和操作系统如何平衡安全和功能,给她留下了深刻的印象。

TAGs   系统   如何   示范   黑客   Vista   一个   代码   内核       Rutkowska      
 上一篇:苹果官方发布QuickTime安全补丁   下一篇:英国电信被指监视36000名互联网用户
看黑客示范如何攻入Windows Vista系统 评论:
loading.. 评论加载中…
评论:请自觉遵守互联网相关政策法规,评论不得超过250字。

验证码: 注册用户
本类热门排行:
最新推荐文章:
网管论坛交流: