Η σύνοδος Hack in the Box διεξάγεται στο Άμστερνταμ της Ολλανδίας από τις 29 Ιουνίου έως τις 2 Ιουλίου και όπως πάντα θα ασχοληθεί με θέματα ψηφιακής ασφάλειας. Μεταξύ άλλων, θα γίνει συζήτηση και για δύο σημαντικά κενά ασφαλείας που ανακαλύφθηκαν πρόσφατα και τα οποία θέτουν σε κίνδυνο τα συστήματα που τρέχουν σε περιβάλλον Windows, αλλά και τους χρήστες Mac OS X.
Το νέο πρόβλημα των Windows 7 αφορά την έκδοση 64-bit και ανακαλύφθηκε από τους Christophe Devine and Damien Aumaitre της Sogeti/ESEC. Οι ερευνητές διαπίστωσαν ότι υπάρχουν σοβαρές αδυναμίες στο Direct Memory Access (DMA). Η "τρύπα" επιτρέπει σε απομακρυσμένους χρήστες να αποκτήσουν πρόσβαση και να πάρουν τον έλεγχο του υπολογιστή, παρακάμπτοντας όλα τα συστήματα ασφαλείας.
Όπως είπε ο διοργανωτής της συνόδου, Dhillon Andrew Kannabhiran, το πρόβλημα συνδέεται με τη λειτουργία του motherboard και συνεπώς είναι πολύ δύσκολο, αν όχι αδύνατο, να αντιμετωπιστεί μέσω software. "Πρόκειται για θεμελιώδες πρόβλημα, γιατί ο επιτιθέμενος ουσιαστικά επεμβαίνει στη μνήμη του υπολογιστή", δήλωσε ο Kannabhiran.
Ακόμα και το μέχρι πρότινος ασφαλές Mac OS X φαίνεται πως δεν είναι πλέον θωρακισμένο απέναντι στους επιτήδειους. Πέρα από τους υπολογιστές της Apple, το πρόβλημα επηρεάζει κατά πάσα πιθανότητα και τα iPod Touch, iPhone και iPad, τα οποία μοιράζονται κοινά χαρακτηριστικά με το Mac OS X. Το κενό ανακαλύφθηκε από τον Ilja van Sprundel της IOActive και επιτρέπει την εισβολή στο σύστημα μέσω του IOKit που βρίσκεται στο λειτουργικό.
Ο Kannabhiran δεν ήταν ιδιαίτερα καθησυχαστικός. "Μιλάμε για τη λειτουργικότητα του πυρήνα του Mac OS X. Δε γνωρίζουμε ακόμα αν η τρύπα συνδέεται με το hardware. Δεν έχουν χαρτογραφηθεί ακόμα όλες οι αλληλοεξαρτήσεις, αλλά φαίνεται ότι τα πράγματα είναι αρκετά άσχημα", είπε χαρακτηριστικά.
Η Microsoft και η Apple έχουν ενημερωθεί επισήμως για τα εν λόγω κενά και προς το παρόν διεξάγουν ελέγχους για να συγκεντρώσουν περισσότερα στοιχεία.
Πηγή: Pc Magazine
Το νέο πρόβλημα των Windows 7 αφορά την έκδοση 64-bit και ανακαλύφθηκε από τους Christophe Devine and Damien Aumaitre της Sogeti/ESEC. Οι ερευνητές διαπίστωσαν ότι υπάρχουν σοβαρές αδυναμίες στο Direct Memory Access (DMA). Η "τρύπα" επιτρέπει σε απομακρυσμένους χρήστες να αποκτήσουν πρόσβαση και να πάρουν τον έλεγχο του υπολογιστή, παρακάμπτοντας όλα τα συστήματα ασφαλείας.
Όπως είπε ο διοργανωτής της συνόδου, Dhillon Andrew Kannabhiran, το πρόβλημα συνδέεται με τη λειτουργία του motherboard και συνεπώς είναι πολύ δύσκολο, αν όχι αδύνατο, να αντιμετωπιστεί μέσω software. "Πρόκειται για θεμελιώδες πρόβλημα, γιατί ο επιτιθέμενος ουσιαστικά επεμβαίνει στη μνήμη του υπολογιστή", δήλωσε ο Kannabhiran.
Ακόμα και το μέχρι πρότινος ασφαλές Mac OS X φαίνεται πως δεν είναι πλέον θωρακισμένο απέναντι στους επιτήδειους. Πέρα από τους υπολογιστές της Apple, το πρόβλημα επηρεάζει κατά πάσα πιθανότητα και τα iPod Touch, iPhone και iPad, τα οποία μοιράζονται κοινά χαρακτηριστικά με το Mac OS X. Το κενό ανακαλύφθηκε από τον Ilja van Sprundel της IOActive και επιτρέπει την εισβολή στο σύστημα μέσω του IOKit που βρίσκεται στο λειτουργικό.
Ο Kannabhiran δεν ήταν ιδιαίτερα καθησυχαστικός. "Μιλάμε για τη λειτουργικότητα του πυρήνα του Mac OS X. Δε γνωρίζουμε ακόμα αν η τρύπα συνδέεται με το hardware. Δεν έχουν χαρτογραφηθεί ακόμα όλες οι αλληλοεξαρτήσεις, αλλά φαίνεται ότι τα πράγματα είναι αρκετά άσχημα", είπε χαρακτηριστικά.
Η Microsoft και η Apple έχουν ενημερωθεί επισήμως για τα εν λόγω κενά και προς το παρόν διεξάγουν ελέγχους για να συγκεντρώσουν περισσότερα στοιχεία.
Πηγή: Pc Magazine
Σχόλια
Δημοσίευση σχολίου