Μετάβαση στο κύριο περιεχόμενο

Νέοι κίνδυνοι για τους χρήστες Windows και Mac OS X

Η σύνοδος Hack in the Box διεξάγεται στο Άμστερνταμ της Ολλανδίας από τις 29 Ιουνίου έως τις 2 Ιουλίου και όπως πάντα θα ασχοληθεί με θέματα ψηφιακής ασφάλειας. Μεταξύ άλλων, θα γίνει συζήτηση και για δύο σημαντικά κενά ασφαλείας που ανακαλύφθηκαν πρόσφατα και τα οποία θέτουν σε κίνδυνο τα συστήματα που τρέχουν σε περιβάλλον Windows, αλλά και τους χρήστες Mac OS X.

Το νέο πρόβλημα των Windows 7 αφορά την έκδοση 64-bit και ανακαλύφθηκε από τους Christophe Devine and Damien Aumaitre της Sogeti/ESEC. Οι ερευνητές διαπίστωσαν ότι υπάρχουν σοβαρές αδυναμίες στο Direct Memory Access (DMA). Η "τρύπα" επιτρέπει σε απομακρυσμένους χρήστες να αποκτήσουν πρόσβαση και να πάρουν τον έλεγχο του υπολογιστή, παρακάμπτοντας όλα τα συστήματα ασφαλείας.

Όπως είπε ο διοργανωτής της συνόδου, Dhillon Andrew Kannabhiran, το πρόβλημα συνδέεται με τη λειτουργία του motherboard και συνεπώς είναι πολύ δύσκολο, αν όχι αδύνατο, να αντιμετωπιστεί μέσω software. "Πρόκειται για θεμελιώδες πρόβλημα, γιατί ο επιτιθέμενος ουσιαστικά επεμβαίνει στη μνήμη του υπολογιστή", δήλωσε ο Kannabhiran.

Ακόμα και το μέχρι πρότινος ασφαλές Mac OS X φαίνεται πως δεν είναι πλέον θωρακισμένο απέναντι στους επιτήδειους. Πέρα από τους υπολογιστές της Apple, το πρόβλημα επηρεάζει κατά πάσα πιθανότητα και τα iPod Touch, iPhone και iPad, τα οποία μοιράζονται κοινά χαρακτηριστικά με το Mac OS X. Το κενό ανακαλύφθηκε από τον Ilja van Sprundel της IOActive και επιτρέπει την εισβολή στο σύστημα μέσω του IOKit που βρίσκεται στο λειτουργικό.

Ο Kannabhiran δεν ήταν ιδιαίτερα καθησυχαστικός. "Μιλάμε για τη λειτουργικότητα του πυρήνα του Mac OS X. Δε γνωρίζουμε ακόμα αν η τρύπα συνδέεται με το hardware. Δεν έχουν χαρτογραφηθεί ακόμα όλες οι αλληλοεξαρτήσεις, αλλά φαίνεται ότι τα πράγματα είναι αρκετά άσχημα", είπε χαρακτηριστικά.
Η Microsoft και η Apple έχουν ενημερωθεί επισήμως για τα εν λόγω κενά και προς το παρόν διεξάγουν ελέγχους για να συγκεντρώσουν περισσότερα στοιχεία.

Πηγή: Pc Magazine

Σχόλια

Δημοφιλείς αναρτήσεις από αυτό το ιστολόγιο

Mafia 2 Locations Of Wanted Posters

Wanted Poster # 1 – Lubomir Dekan Location: Kingston You will find this Wanted Poster on a wooden privacy fence in a dead-end alley adjacent to a large parking lot. Wanted Poster # 2 – Lubos Kresta Location: Kingston You will find this Wanted Poster on a wall in a narrow dead-end alley with an entry gate. It is to the right of a large dumpster. Wanted Poster # 3 – Lubor Cerny Location: Kingston You will find this Wanted Poster on a brick wall in a small nook in a parking lot. This small nook is adjacent to a large dumpster. Wanted Poster # 4 – Lukas Berka Location: Kingston You will find this Wanted Poster on a wooden fence behind a dumpster. This is across the street from the Pub Tara in an alley beside a Swift Cola billboard on a garage. Wanted Poster # 5 – Matous Jezek Location: Dipton You will find this Wanted Poster on the back of a building in a gated alley and near a large dumpster. Wanted Poster # 6 – Martin Zavrel Location: Dipton You will ...

Mafia 2 Playboy Magazines locations guide

Chapter 1 has 0 Playboy Magazines. Chapter 2 has 2 Playboy Magazines: Playmate 1 – You will find this magazine on the edge of Joe’s coffee table. Playmate 3 – You will find this magazine on top of a shelf inside the three-car garage adjacent to Mike’s main shop. Chapter 3 has 5 Playboy Magazines: Playmate 18 – You will find this magazine on the floor just outside of Derek Papalardo’s Office. You will spot this as you follow Steve down to the first floor to start your manual labor job. Playmate 4 – You will find this magazine behind the entry doorway of Maria Angello’s apartment. It is to the left of a small shelf. Playmate 5 – You will find this magazine on the windowsill closest to the doorway in the Industrial Specialist Office. This is just across the hallway from the Director’s Office where you get the key from. Playmate 40 – You will find this magazine on the edge of the security guard desk in the main hall on the first floor. Playmate 6 – You will find this magazine on...

Copyright enforcement firm ACS:Law hit by embarrassing email leak

It's the weekend and Broadband Genie is enjoying a well-deserved break, but this story was too good to wait until Monday. ACS:Law, the infamous law firm which has been sending out dubious letters threatening to take people to court for file sharing, has had a massive database of its emails leaked onto the web. The ACS:Law web site was taken down by a denial of service (DDoS) attack earlier in the week, an event described by boss Andrew Crossley as "typical rubbish from pirates" . He's likely to have changed his tune now because someone discovered that before the site was restored a backup file containing the emails had been left in an open directory. Inevitably this was downloaded and widely distributed on file sharing networks. The collection includes the incoming and outgoing emails of Andrew Crossley and his employees, complete with attachments, and contains masses of information about how ACS:Law goes about its business and how much money it make...