黑客曝Vista终极木马 硬件驱动才是罪魁
http://down.ddvip.com 豆豆软件资讯 2007年08月08日 风行资讯 宇清
内容摘要:在这次演示中,Ruthkowska通过使用NVIDIA驱动程序作为一个跳板,将代码写入至内核。Ruthkowska现场展示了其开发的一款木马,顺利地绕过了Vista的内核保护系统。
当地时间本周五,一名俄罗斯安全专家在黑帽大会上向与会人员展示了一项惊人的发现——Windows vista驱动程序潜伏着令人难以致信的危险,其中ATI和NVIDA所提供的官方驱动问题尤为严重!
这名专家名叫Joanna Rutkowska,是虚拟化技术领域的专家,曾在去年的黑帽大会上成功演示了“Blue Pill”的Windows攻击。通过Vista内建虚拟化技术,Blue Pill被作为恶意软件运行,它在启动时进行自激活,并在Vista虚拟化系统中给予自身一个系统管理员权限。Rutkowska通过Blue Pill,有效地获得了对系统的控制权,并且整个过程不会被Windows检测到,因此,它也就成了一个终极木马。
虽然微软声称在Vista的最终发行版中已经修复了这个漏洞,但是从Rutkowska昨天的演示来看,仍然存在许多可以攻击Windows Vista并安装恶意软件和木马的方式。
在这次演示中,Ruthkowska通过使用NVIDIA驱动程序作为一个跳板,将代码写入至内核。Ruthkowska现场展示了其开发的一款木马,顺利地绕过了Vista的内核保护系统。
Ruthkowska解释道:“问题全部出在NVIDIA身上,它的驱动程序并未做任何正确的检查,从而使攻击者可以对注册表进行任意读写。”
目前,ATI和NVIDIA以及微软都未对此作出任何评论。但笔者希望,NVIDIA和ATI能够有效地编写安全的驱动程序,从而避免用户出现安全风险。
声明:本文为风行资讯提供,转载须注明原始出处,否则保留追究法律责任的权利。
[编辑:豆豆软件资讯频道]
与"黑客曝Vista终极木马 硬件驱动才是罪魁"相关的资讯
- 传Vista SP1 Pre-beta测试开始 并非发布(2007-08-08 08:52:08)
- 微软Vista系统“跳楼价”杀入家用市场(2007-08-08 08:51:26)
- 微软截杀Vista内核渗透工具 纯属徒劳?(2007-08-08 08:49:38)
- Vista SP1早已发布 正式版有望2月推出(2007-08-08 08:48:28)
- 六款免费Vista系统优化软件介绍(2007-08-06 21:14:25)
- Vista 64位平台杀毒软件测试多数不合格(2007-08-05 23:48:12)
- Vista和IE7涉嫌侵犯专利 微软成被告(2007-08-05 23:41:00)
- 瑞星杀毒软件2008 Vista系统体验(2007-08-03 09:52:51)
豆豆软件资讯今日更新
- 6000黑客齐聚赌城向社交网站发起攻击(2007-08-08 09:03:31)
- 识破网络上“卡巴斯基7.0”编织的骗局(2007-08-08 08:53:35)
- 黑客曝Vista终极木马 硬件驱动才是罪魁(2007-08-08 08:50:32)
- 微软截杀Vista内核渗透工具 纯属徒劳?(2007-08-08 08:49:38)
- 操作系统常遇木马病毒预防技巧谈(2007-08-05 23:57:29)
- 家庭用户如何使用网络防火墙软件(2007-08-05 23:50:10)
- Vista 64位平台杀毒软件测试多数不合格(2007-08-05 23:48:12)
- 如何有效保障以太网交换机的安全(2007-08-05 23:30:58)
