设为首页
加入收藏
帮助中心
首页 | 红盾通告 | 信息中心 | ASP技术 | 数据库 | 网页设计 | 网管专栏 | OICQ攻略 | 墨客频道 | 网站运营 |
当前位置:首页 >> 信息中心 >> 安全资讯 >> 正文
最新信息
·赛门铁克教你5招防御偷窥软…
·信息网络安全防护系统中云…
·比特币玩家们,醒醒吧
·微软停止提供Windows 2000…
·一组Linux服务器沦为僵尸网…
·韩国应对威胁 将培训3000名…
·流氓广告袭击《纽约时报》…
·苹果发布雪豹系统更新补丁…
·俄罗斯航天署称其官方网站…
·微软称新发现SMB缺陷不影响…
资料搜索
热点信息
·微软十月修补六个严重安全…
·网站仿冒欺诈行为再次出现…
·网络游戏《地狱之门》源码…
·IE出现更严重新漏洞 可以为…
·“熊猫烧香”病毒疯狂肆虐…
·微软IE升级进程非常缓慢 I…
·网络贩卖木马再次出现 学生…
·微软发布安全补丁乃双刃剑…
·罗马尼亚警方捣毁网络诈骗…
·微软停止提供Windows 2000…
推荐信息
·“熊猫烧香”病毒疯狂肆虐…
·卡巴斯基误杀致XP系统崩溃…
·微软四月恢复正常升级 下周…
·黑客隐藏恶意代码愈变老练…
·微软光标漏洞等七个补丁已…
·微软发布Windows Server 2…
·黑客已找出10处苹果软件漏…
·微软IE升级进程非常缓慢 I…
·德国网络强奸犯获刑10年 曾…
·网友利用漏洞狂领网易点卡…


Google
 
802.11无线设备驱动协议漏洞 黑客轻易控制笔记本
〖来源:CNET科技资讯网 | 编辑:Cloudy | 浏览:人次〗

    6月26日国际报道 通过利用802.11无线驱动协议中的一个漏洞,研究人员能够控制网络上的笔记本电脑。

    安全研究人员已经发现了一种利用无线系统设备驱动程序中漏洞来获取笔记本电脑控制权的方法。

    在即将召开的“全美黑帽2006年大会”上,互联网安全系统工程师David.Maynor和来自加州蒙特里美国海军研究生学校的学生Jon.Ellch将演示他们利用无线网漏洞入侵计算机的攻击实例。

    Maynor在接受采访时说,设备驱动程序破解是一项技术难题,但这项领域已变得越来越吸引人,这其中部分要归功于新的工具软件,比如知名像脚本工具软件等,它使得黑客所需要的专业知识更少,而实现目的也更容易。

    这两位研究者使用的是一个名为“LORCON”(多点连接)的开源802.11黑客工具软件,其方法是将超大量的无线信息包发送到不同的无线网卡上。

    黑客使用该项名为“模糊(fuzzing)”的技术,能够看到是否能导致程序运行失败,或许甚至当他们在使用非法数据攻击时,还能运行未经授权的非法软件。

    利用像LORCON这样的工具,Maynor和Ellch还能够发现许多无线设备驱动程序的多种漏洞,其中包括上述的那个利用802.11无线驱动程序中的漏洞,利用它可以控制笔记本电脑。

    他们还检查了其它网络技术中的漏洞,包括像蓝牙、Ev-Do(EVolution-Data Only)、HSDPA(高速下行分组接入技术)在内的其它网络技术。

    但这两名研究者拒绝透露更多有关攻击的细节问题。

    受害者即使在没有连接到网络的情况下,也可能遭到攻击。

    无线设备现在都被作为新型网络中固定的配置,但这也导致一些安全问题,尤其是如果驱动程序写得很糟糕的话。意大利的研究人员最近建立了一个黑客攻击流动实验室,这个项目名为“BlueBag”。

    它成立的主要目的为了验证在机场和大型购物中心这样的公共场所究竟有多少容易遭受攻击的无线蓝牙设备。通过在米兰的23小时的实验显示,研究人员一共发现1400多台打开连接的蓝牙设备。

    Maynor说:“无线设备驱动程序就像一块荒地,就像美国当年的西部地区。LORCON可以将大量的无线信息包注射到脚本工具里面。几乎任何人都可使用它。”


录入时间:2006-06-28 16:20:07 [打印本页] [关闭窗口] [返回顶部]
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

Copyright © 2006-2014 0733168.Com Inc All Rights Reserved
关于我们 | 广告合作 | 联系我们 | 法律声明 | 友情链接 | 意见反馈
本站所收录信息、社区话题、及本站所做之广告均属其个人行为,与本站立场无关
湘ICP备06008436号