|
网站首页
|
新闻中心
|
系统安全
|
网络安全
|
安全技术
|
下载中心
|
安全365社区
|
首页
安全动态
IT新闻
安全人物
本站动态
漏洞公告
病毒警报
木马预警
流氓软件
漏洞分析
入侵检测
升级补丁
安全配置
信道安全
设备安全
协议安全
WEB安全
病毒分析
木马研究
脚本注入
后门探讨
技术应用
数据安全
企业专区
收藏本站
设为首页
会员登录:
站内搜索:
新闻中心
系统安全
网络安全
安全技术
下载中心
|
新闻中心首页
|
新闻动态
|
安全公告
|
微软官员惊讶 11分钟入侵XP发人深思
微软官员惊讶 11分钟入侵XP发人深思
作者:未知 文章来源:网络 点击数: 更新时间:2007-11-16 1:25:52
据国外媒体报道,近日两个英国电子犯罪专家设法在11分钟之内轻松侵入了一台装有Windows XP的计算机,微软官员对此表示“既给人启发又令人恐惧”。
这次
入侵
演示发生在周一的一项活动中,该活动由一家由英国政府部门和企业组成的联合安全机构Get Safe Online所赞助。在这项旨在提高小型企业安全意识的活动中,两名英国“严重组织性罪案署(SOCA)”的成员把一台运行Windows XP SP1的计算机连接到一个未采取安全措施的无线
网络
上。这个计算机没有运行反
病毒
、
防火墙
或反间谍软件工具,而且包含了一个作为窃取目标的的密码文件示例。
攻击过程中需要SOCA的攻击者保持匿名。其中化名为Mick的一个专家成功完成了对同事Andy未打
补丁
的计算机的侵入。
Mick表示,“连接到一个未采取安全防护措施的无线网络是一件非常轻松的事情,虽然我是坐外面的车中来扫描
网络
,但是实际上我和在卧室中的Andy没什么区别。如果我订购或查看了违法的信息,人们会认为那是Andy做的。”
Mick使用了一个从互联网上下载的普通
漏洞
探测开源工具,但是SOCA要求媒体不公开这个工具的名称。
Mick表示,“你可以从互联网上下载攻击工具,即使一些比较老练的‘脚本小子’也会使用这些工具。”
Mick通过使用XP的无线
网络
连接状态对话框看到了自己计算机的IP地址,然后通过在这个地址范围内输入不同的IP地址最终得到了Andy计算机的IP,然后扫描这个地址,查看它是否是一台有安全缺陷的计算机。
通过使用不同的攻击工具,他得到了详细说明Andy计算机操作
系统
漏洞
的安全报告。Mick决定利用其中的一个安全缺陷。使用这个攻击工具,Mick建立了一个MS-DOS下的恶意软件,可以在几分钟之类利用这个安全缺陷。
SOCA电子犯罪部门的责任主管Sharon Lemon表示,“如果你是在一个具有无线
网络
的咖啡馆内,你的咖啡甚至还没有凉下来,你的计算机可能就已经被
入侵
了。”
Mick然后进入Andy计算机中的“我的文档”中,并将包含密码的文档传输到自己的计算机中。整个过程只花费了11分钟。
SOCA的一个代表表示,这个演示告诉人们,如果你一个系统没有打好
补丁
,别人侵入它是一件非常简单的事情。因此该代表建议人们为自己的XP
系统
安装SP2,打好所有
补丁
,并对无线
网络
设置好安全参数。
微软英国的平台战略负责人Nick McGrath对这一安全事件非常吃惊,他表示,“在我看到的这个演示中,看到计算机被如此轻松的
入侵
既让人受到启发又令人感到恐慌,但是这台计算机运行的是一个新操作
系统
,没有进行安全更新,而且没有打
补丁
。”
McGrath表示,安装反间谍件的重要性不一定比对软件进行
升级
重要。他还表示,微软正在与OEM厂商进行密切合作,鼓励它们预装试用期为30天的反
病毒
和反间谍件软件。McGrath表示,XP SP2包含有
防火墙
,而微软的最新操作
系统
Vista不会被一般的黑客所侵入。
新闻录入:郝丽 责任编辑:郝丽
上一篇新闻:
公安部总结银行卡诈骗四种形式
下一篇新闻: 没有了
【字体:
小
大
】【
发表评论
】【
加入收藏
】【
告诉好友
】【
打印此文
】【
关闭窗口
】
网友评论:
(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
谨防通过微软漏洞传播的
微软下一代操作系统“瘦
微软称Xbox 360销售量已
欧盟维持对美国微软作出
微软下周将发布9款补丁软
高校技术爱好者京城飙"技
微软多种新型Zune在网上
微软购Facebook传闻再起
微软OOXML今日接受ISO评
微软开通黑客博客网站ha
|
设为首页
|
加入收藏
|
联系站长
|
友情链接
|
版权申明
|
站长邮箱:
webmaster@anquan365.com
联系电话:86-10-67634029
Copyright © 2006-2008
www.anquan365.com
北京华安普特网络科技有限公司 版权所有