webForumDet fria alternativet

Irreparabelt säkerhetshål i Windows

Datasäkerhet

1 svar · 323 visningar · startad av inge

Medlem sedan sep. 2000498 inlägg
Frågan#1

Källa
http://www.medstroms.se/

Irreparabelt säkerhetshål i Windows
[Mats Andersson | 2002-08-08 09:40]

Ett irreparabelt säkerhetshål som lämnar en persondator helt öppen för allvarliga hackarattacker, har upptäckts i Windows. Säkerhetshålet kan användas av en hackare för att hitta lösenord, kopiera filer och till och med formatera hårddisken.

Det är Chris Paget, en frilansande datasäkerhetskonsult i London som upptäckt bristen i Windows. Bristen finns i en grundläggande del av operativsystemet, Win32 API. Win32 API kontrollerar meddelandeflödet mellan de olika fönstren på skrivbordet, och Paget fann att kontrollen inte kan identifiera om meddelanden kommer från behöriga källor eller från illvilliga källor. Genom att logga in som gäst på en Windows-baserad dator och få mycket begränsad tillgång till data, lyckades Paget genom att skicka ett speciellt meddelande till ett fönster som kräver högsta graden av behörighet, få åtkomst till detta och därmed också behörighet att kontrollera allt i datorn.

WIN32 API har varit oförändrad sedan 1993 och eftersom den är en grundläggande del av Windows, krävs det att operativsystemets källkod skrivs om för att täppa till hålet. Detta betyder i sin tur att även koden till all programvara som fungerar under Windows, måste skrivas om.

Externa länkar:
http://www.newscientist.com/.../news.jsp?id=ns99992646

Medlem sedan sep. 20004 079 inlägg
#2

Det är ingen risk, om inte programmeraren använder det i sitt program.

590 ms totalt · 4 externa anrop · v20260731065814-full.a51de22e
452 ms — deklarationer (db)
0 ms — hämta statistik (cache)
136 ms — hämta tråd, inlägg och bilagor (db)
151 ms — ändringar (db)