アンドロイド

Windows 7の制御方法を示す研究者

Windows 7 - опасно ли теперь ей пользоваться?

Windows 7 - опасно ли теперь ей пользоваться?
Anonim

セキュリティ研究者たちは木曜日にドバイのHack In The Box Security Conference(HITB)でマイクロソフトの今後のWindows 7オペレーティングシステムを実行するコンピュータを制御する方法を実演した。

Vipin KumarとNitin Kumarは、これは起動時にWindows 7仮想マシンを制御するためにVBootkit 2.0と呼ばれていました。 Vipin Kumar氏は、Windows 7の前提として、ブートプロセスが安全であることをソフトウェアが利用していると説明していますが、これは問題ではありません。

[その他の情報:Windows PCからマルウェアを削除する方法]

VBootkit 2.0は、攻撃者がWindows 7コンピュータをどのように制御できるかを示していますが、必ずしも深刻な脅威ではありません。攻撃が機能するには、攻撃者が被害者のコンピュータに物理的にアクセスできる必要があります。

VBootkit 2.0は、サイズがわずか3KBで、ブートプロセス中にシステムメモリにロードされたWindows 7ファイルを変更することによって、コンピュータを制御することができます。

しかし、被害者のコンピュータが再起動されると、VBootkit 2.0はシステムメモリに格納されているデータが失われてしまうため、VBootkit 2.0はコンピュータ上に保持されなくなります。

VBootkit 2.0は、KumarとKumarがWindowsのブートプロセスに含まれる脆弱性に対して行った以前の作業のフォローアップです。 2007年、KumarとKumarは、Black Hat EuropeカンファレンスでWindows Vista用のVBootkitの旧バージョンをデモしました。

VBootkitの最新バージョンには、被害者のコンピュータをリモートから制御する機能が含まれています。さらに、このソフトウェアにより、攻撃者はユーザー権限をシステムレベル、つまり可能な限り高いレベルに高めることができます。また、ユーザーのパスワードを削除して、攻撃者がすべてのファイルにアクセスできるようにすることもできます。その後、VBootkit 2.0は元のパスワードを復元し、攻撃が検出されないようにします。