Публикации
Последние новости:
 
Высокие технологии
Technology
Компьютерное железо
Программное обеспечение
Компьютерная безопасность
Операционные системы
Компьютерный справочник
БД
Интернет сегодня
AudioТехника
Средства связи
Весь спектр цифровой техники
Мир авто
Бизнес-финансы
Всё о культуре
ПроСпорт
Всё о компьютерах
Детское чтение
Мировые телекоммуникации
Пресс-релизы
 
Статьи
Мир культуры
Интересно о спорте
Покупаем:
ТурТранс
Для прекрасных дам
Усадьба, дом
 

Платный хостинг от провайдера HostSpace.com.ua - хостинг, регистрация доменов. Поддержка PHP, MySQL, почта - в каждом тарифном плане.





Парольную защиту Windows XP взломали через интерфейс FireWire

Специалист по компьютерной безопасности Адам Бойли (Adam Boileau) из новозеландской компании Immunity опубликовал инструкции, с помощью которых можно обойти пароль на вход в Windows XP.









Для выполнения операции необходим второй компьютер на базе Linux, который должен быть подключен к целевому компьютеру посредством интерфейса FireWire. Далее специальный скрипт открывает полный доступ к оперативной памяти взламываемого компьютера, из которой хакер может читать информацию или записывать в нее. Таким образом злоумышленник может узнать в том числе и требуемый пароль.

Разъемами FireWire оснащаются многие настольные ПК и современные ноутбуки. В основном FireWire служит для подключения внешних накопителей данных.

Данный способ был придуман Бойли еще в далеком 2006 г. Однако тогда он не решился обнародовать документацию, так как Microsoft не нашла данную брешь существенной, и Бойли решил зря не будоражить индустрию. Однако сейчас, спустя 2 года, когда Microsoft так и не позаботилась о соответствующей заплатке, он все же пошел на данный шаг, сообщает theage.com.au.

По словам технического директора компании Sophos Пола Даклина (Paul Ducklin), обнаруженная Бойли брешь не является ни дырой, ни багом в традиционном значении этих слов, так как предоставление доступа к ОЗУ является одной из функций FireWire. Чтобы обезопасить себя от несанкционированного доступа, он рекомендует, во-первых, ограничить доступ к компьютеру третьим лицам, и, во-вторых, отключить порт FireWire, если он не используется. Комментариев от Microsoft пока не поступало.

На своем сайте Бойли утверждает, что корпорация Microsoft прекрасно знает обо всем этом (ссылаясь на спецификацию OHCI-1394), однако большая часть пользователей и понятия не имеют о том, что доступ к их системам получить настолько просто.

Комментарии: 0
Комментарии:
Имя
Комментарий



www.bezpeka.com

Компьютерная безопасность 07-03-2008

Форум «Технологии безопасности» станет площадкой для мероприятий Global Security Alliance в России 10-10-2008 Компьютерная безопасность
3 октября 2008 года состоялась встреча Директора по международным связям американской ассоциации индустрии безопасности (SIA) Дина Руссо с представителями российской ассоциации индустрии безопасности (АИБ) и московского офиса компании Reed Exhibitions. АИБ была представлена Вице-президентом по международным связям И. Филоненко и Исполнительным директором А.Иванченко. Компанию Reed Exhibitions представляли Генеральный директор Г. Зарайский и Дире...


Важность стратегии борьбы с мошенничеством 30-09-2008 Компьютерная безопасность
Альфредо Габриэль ЛАРРАНАГА,директор службы глобального консалтинга ECtel Ltd.,Михаил ФЕЙЛЕР,директор по продажам ECI TelecomВ сегодняшней изменчивой экономике мошенничество в сфере телекома вынуждает операторов и провайдеров коммуникационных услуг (CSP) корректировать подход к своему бизнесу. При росте телекоммуникационного мошенничества от 10 до 12% в год и потерях в объеме 3-5% годового дохода (а иногда и выше), они ищут инновационных и до...


Компания Guidance Software (США) начинает продажи в СНГ 23-09-2008 Компьютерная безопасность
Компания Guidance Software – всемирно признанный лидер среди производителей программного обеспечения для исследования цифровых носителей информации. Многие правительственные и частные организации, а также правоохранительные органы, используют платформу EnCase® для проведения тщательных и эффективных расследований любого типа, среди которых расследования краж интеллектуальной собственности, обнаружение происшествий, проверки совместимости и поиск...


Информация на офисном ПК не может быть приватной 23-09-2008 Компьютерная безопасность
Информация, хранящаяся на рабочих компьютерах, не может считаться приватной, пишет The Register. К такому выводу пришел Верховный суд американского штата Нью Джерси.Все началось с того, что работника американской компании Certified Data Products (CDP) (его имя не сообщается в виду того, что он болен СПИДом), осудили за кражу 650 тысяч долларов у своих работодателей. Преступление мужчины вскрылось после "обыска" на его рабочем компьютере: на п...

Опубликована международная статистика уязвимостей WEB-приложений 18-09-2008 Компьютерная безопасность
Группа экспертов, входящая в Web Application Security Consortium, международную организацию, объединяющую профессионалов в области безопасности Web-приложений, опубликовала статистику уязвимостей безопасности Интернет-сайтов, обнаруженных в 2007 году. Данные были получены по результатам работ по оценке защищенности Web-приложений, проводимых в 2007 году компаниями Booz Allen Hamilton, BT, Cenzic, dblogic.it, HP Application Security Center, Posit...

Motorola представляет стандарт адаптивного управления мультимедиа, позволяющий ускорить внедрение систем нового поколения для доставки контента по требованию 16-09-2008 Компьютерная безопасность
Амстердам (Нидерланды), Международная конференция по широковещанию (IBC), -- сентября 2008 г. — Компания Motorola, Inc. (NYSE: MOT) объявила о расширении портфеля решений для доставки контента по требованию. Новые функции обеспечивают поддержку стандарта AMM (adaptive media management, адаптивное управление мультимедиа). AMM представляет собой гибкую и недорогую технологическую платформу доставки контента по требованию, включая видео по требован...
 
При любом использовании материалов сайта ссылка на сайт www.archive.com.ua обязательна.
Rambler's Top100 Рейтинг@Mail.ru