来自新加坡COSEINC的高级安全研究专家Joanna Rutkowska,将会通过概念验证,展示如何越过操作系统的安全防范,向系统中插入恶意软件。这并非是什么天方夜谭,攻击者可以通过直接加载入Vista内核的数字标识代码迂回绕过系统安全机制。
在他的示范中,Rutkowska将会禁用Vista的标识检查工具,为恶意软件在内核模式的运行提供一种途径。在这种方式下,嗅听器、键盘记录器和后门木马可以找到一个进入Vista基本服务的途径,并从操作系统的底层为远程控制这台机器大开方便之门。
“当攻击成功后,攻击者需要寻找一个可行的方式,去迫使有趣的内核代码被分页,然后发现一个页面文件中的那个代码并对其进行修改。最终,内核需要再次加载那个代码(现在已经被修改过的)进入物理内存并执行它,”Rutkowska解释道。“我所实现的这个概念验证型代码解决了所有所有实际利用中的所有挑战。”Rutkowska谴责了微软运行结构上的漏洞,并叙述了这样一个事实:模式应用程序能够进入底层磁盘扇区纯属是一个设计上的问题。
作为结束语,研究者还说明,Windows Vista全面的表现和操作系统如何平衡安全和功能,给她留下了深刻的印象。
【黑客示范如何攻入WindowsVista系统】相关文章:
2022福建龙岩学院师范教育学院实验技术岗人员招聘公告【1人】02-10
2025天津市卫生健康委员会所属天津市胸科医院招聘笔试成绩公示02-10
2022年云南高考志愿填报入口网站:https://www.ynzs.cn/02-10
2020浙江省烟草专卖商业系统招聘笔试时间及考试内容通知02-10
2016年江苏社区卫生高级专业技术资格评审通过人员公示名单汇总(共2178人)02-10
内蒙古呼和浩特2024年春季学期普通高中学业水平合格性考试成绩查询入口开通02-10
天津普通话成绩查询入口及证书查询入口:国家政务服务平台02-10
2024四川绵阳市涪城区新皂镇委员会遴选村(社区)常职干部考试总成绩的公示02-10
2023年内蒙古执业医师医学综合二试报名入口:http://www.nmec.org.cn/[已开通]02-10
公费师范工资待遇如何 能维持基本生活吗02-10
