Alcuni ricercatori di sicurezza hanno dimostrato come sia possibile prendere il controllo di un computer che segue Windows 7 alla Hack In The Box Security Conference (HITB) a Dubai. Vipin Kumar e Nitin Kumar hanno utilizzato un software chiamato VBootkit 2.0 che permette di assumere il controllo di una macchina virtuale Windows 7 mentre è in fase di avvio.
Secondo i due ricercatori questo problema non può essere risolto e va considerato come un problema di progettazione. Il lato positivo è che non si tratta di una minaccia grave, poichè, per prendere il controllo del PC, l’utente malintenzionato deve avere accesso fisico al computer, poichè l’attacco non può essere compiuto da un PC remoto.
VBootkit 2.0, che pesa solo 3 Kb, permette ad un utente malintenzionato di assumere il controllo del computer modificando alcuni file di Windows 7 che vengono caricati in fase di avvio. Poichè nessun file viene cambiato sul disco rigido, VBtookit 2.0 è molto difficile da individuare.
Via | Networkworld.com
certo
24 apr 2009 - 08:34 - #1sti ricercatori hanno scoperto l’acqua calda, dato che se hai accesso fisico alla macchina tutto può essere fatto, indipendentemente dall’OS che hai
gattamorta
24 apr 2009 - 09:23 - #2esatto; mi hai rubato le parole di bocca
EpicWin
24 apr 2009 - 09:31 - #3Esatto, soprattutto in fase di boot: potrei bootare con un CD live di Linux e faccio quello che voglio uguale… boh.
TLP
24 apr 2009 - 11:17 - #4E’ come dire che un certo antifurto non è sicuro, perchè i ladri lo hanno trovato spento e la porta di casa aperta.
Ma dai, scrivete di notizie serie!
Ciao ; )
TLP
24 apr 2009 - 11:19 - #5Ah, scordavo, senza scomodare tante scemenze da usare in fase di boot:
un bel CD con WindowsMiniPE, avvi, cambi, con una qualsiasi utility che puoi trovare in rete, la password degli account sul PC, quindi riavvi e fai quel che vuoi e non serve essere un haker, un creker o un panino imbottito per farlo!
Ri ciao ; )
Rafa
24 apr 2009 - 12:10 - #6Io ho scoperto un altro problema di sicurezza su windows: se hai la password e ti logghi come amministratore puoi formattare gli hard disk! Ed è un problema di progettazione, non c’è niente da fare! :)
asdasfafw
24 apr 2009 - 12:26 - #7anch’io nelle mie ricerche ho trovato una falla per prendere il controllo della macchina…basta cliccare un bottone per farla accendere.