北极星

搜索历史清空

  • 水处理
您的位置:电力电力软件安防软件综合正文

Windows安全性再遭质疑黑客数秒解锁

2008-08-04 17:47来源:国家电力信息网关键词:安全治理信息安全Windows收藏点赞

投稿

我要投稿
Windows安全性再遭质疑黑客数秒解锁

据新西兰一个安全顾问公司Immunity消息,他们研究出的一个小工具可以在数秒内解锁包含密码保护的Windows操作系统计算机。

实际上该公司在2006年的一次安全会议上已经展示过此项技术,但是微软一直都没有开发过补救方案。该公司的安全顾问Boileau表示,这个软件“可以解锁Windows操作系统的登入密码”。而且,该公司一直没有公开这个工具是因为“虽然微软的内存读取是一个真正的安全问题,但是我们不想造成任何真正的麻烦”

不过,他表示,自这个漏洞首次发现到现在已经过去2-3年了,微软还是没有解决这个问题。于是他决定在网站上放出这个工具,该工具下载地址。

如果黑客需要使用这个工具,则需要最少两个要素,第一个,一台装备Linux操作系统的计算机,第二,目标机上存在Firewire火线端口。该工具的原理是利用目标机阅读或存取内存的时候漏洞进行欺骗。

过去大部分的老式台式机多不具备Firewire火线端口,所以此工具在过去构不成太多的威胁,但是目前大多数笔记本上一般拥有FireWire端口,这不得不让人考虑到操作系统的安全性问题。另一家安全公司则这样告诫用户,“如果你有一个火线端口,那么不用的时候你最好禁用掉它”


投稿与新闻线索:陈女士 微信/手机:13693626116 邮箱:chenchen#bjxmail.com(请将#改成@)

特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。

凡来源注明北极星*网的内容为北极星原创,转载需获授权。

安全治理查看更多>信息安全查看更多>Windows查看更多>