Android

Araştırmacılar Windows 7 Denetiminin Nasıl Yapılacağını Gösteriyor

Windows 7 2020 Edition (Concept)

Windows 7 2020 Edition (Concept)
Anonim

Güvenlik araştırmacılar, Microsoft'un yaklaşan Windows 7 işletim sistemini çalıştıran bir bilgisayarın Perşembe günü Dubai'deki Hack In The Box Güvenlik Konferansı'nda (HITB) kontrolünü nasıl ele geçirdiklerini gösterdi.

Araştırmacılar Vipin Kumar ve Nitin Kumar geliştirdikleri konsept kanıtlarını kullandılar VBootkit 2.0 adı verilen bir sistem, önyükleme yaparken Windows 7 sanal makinesinin kontrolünü ele geçirdi. Yazılımın konferansta nasıl çalıştığını gösterdiler.

"Bunun için bir çözüm yok. Bu düzeltilemez. Bu bir tasarım problemi," diyor Vipin Kumar, yazılımın Windows 7'nin önyükleme işleminin güvenli olduğu varsayımını açıkladığını açıkladı.

[Daha fazla okuma: Windows PC'nizden kötü amaçlı yazılımları nasıl temizlersiniz]

VBootkit 2.0, bir saldırganın Windows 7 bilgisayarının denetimini nasıl ele geçirebileceğini gösterirken, mutlaka ciddi bir tehdit değildir. Saldırı için, bir saldırganın kurbanın bilgisayarına fiziksel erişimi olmalıdır. Saldırı uzaktan yapılamaz.

Sadece 3 KB boyutunda olan VBootkit 2.0, bir saldırganın, önyükleme işlemi sırasında sistem belleğine yüklenen Windows 7 dosyalarında değişiklik yaparak bilgisayarın denetimini ele geçirmesine izin verir. Sabit diskte hiçbir dosya değişmediği için, VBootkit 2.0'ın algılanması çok zor, dedi.

Ancak, kurbanın bilgisayarı yeniden başlatıldığında, VBootkit 2.0, sistem belleğinde bulunan veriler, bilgisayardaki veriyi kaybedecek. Kayıp.

VBootkit 2.0, Kumar ve Kumar'ın Windows önyükleme işleminde yer alan güvenlik açıkları üzerinde yaptığı önceki çalışmaların bir devamı niteliğindedir. 2007'de, Kumar ve Kumar, Black Hat Europe konferansında Windows Vista için VBootkit'in daha önceki bir versiyonunu gösterdi.

VBootkit'in son sürümü, kurbanın bilgisayarını uzaktan kontrol etme yeteneğini içeriyor. Buna ek olarak, yazılım, bir saldırganın kullanıcı ayrıcalıklarını mümkün olan en yüksek seviyede sistem seviyesine yükseltmesine izin verir. Yazılım aynı zamanda bir kullanıcının şifresini kaldırarak, tüm dosyalarına bir saldırganın erişimini sağlayabilir. Daha sonra VBootkit 2.0, orijinal parolayı geri yükler ve saldırının algılanamayacağından emin olur.