Irreparabelt säkerhetshål i Windows

Datasäkerhet

1 svar · 329 visningar · startad av inge

Medlem sedan sep. 2000498 inlägg
Trådstart#1

Källa
http://www.medstroms.se/

Irreparabelt säkerhetshål i Windows
[Mats Andersson | 2002-08-08 09:40]

Ett irreparabelt säkerhetshål som lämnar en persondator helt öppen för allvarliga hackarattacker, har upptäckts i Windows. Säkerhetshålet kan användas av en hackare för att hitta lösenord, kopiera filer och till och med formatera hårddisken.

Det är Chris Paget, en frilansande datasäkerhetskonsult i London som upptäckt bristen i Windows. Bristen finns i en grundläggande del av operativsystemet, Win32 API. Win32 API kontrollerar meddelandeflödet mellan de olika fönstren på skrivbordet, och Paget fann att kontrollen inte kan identifiera om meddelanden kommer från behöriga källor eller från illvilliga källor. Genom att logga in som gäst på en Windows-baserad dator och få mycket begränsad tillgång till data, lyckades Paget genom att skicka ett speciellt meddelande till ett fönster som kräver högsta graden av behörighet, få åtkomst till detta och därmed också behörighet att kontrollera allt i datorn.

WIN32 API har varit oförändrad sedan 1993 och eftersom den är en grundläggande del av Windows, krävs det att operativsystemets källkod skrivs om för att täppa till hålet. Detta betyder i sin tur att även koden till all programvara som fungerar under Windows, måste skrivas om.

Externa länkar:
http://www.newscientist.com/.../news.jsp?id=ns99992646

Medlem sedan sep. 20004 079 inlägg
#2

Det är ingen risk, om inte programmeraren använder det i sitt program.

267 ms totalt · 4 externa anrop · v20260731065814-full.d34c6d5a
130 ms — deklarationer (db)
0 ms — hämta statistik (cache)
133 ms — hämta tråd, inlägg och bilagor (db)
130 ms — ändringar (db)