В Лас-Вегасе закончилась ежегодная конференции экспертов по компьютерной безопасности DEFCON 2009. Среди всякого прочего, там был сделан доклад об уязвимости клавиатур от Apple. Участник под псевдонимом К. Чен (K. Chen) нашел простой способ установить кейлоггеры и другое вредоносное ПО прямо в клавиатуру.
Дело в том, что в них установлено 8-Кб флэш-памяти и 256 байт RAM, что позволяет записать в запоминающее устройство некоторый программный код, в том числе и вредоносный. Демонстрационный код Чена выводит на экран пять последних введенных символов в обратной последовательности при нажатии на клавишу возврата "Backspace".
Предложение докладчика, впрочем, вряд ли приемлемо в перспективе: он предлагает попросту запретить доступ к памяти клавиатур средствами операционной системы. Это, в частности, заблокирует возможность обновления микропрограмм для таких устройств (речь не только о клавиатурах, но о более широком круге HID). Если адекватной реакции от Apple не последует, автор обещает сам написать заплатку, которая, очевидно, реализует именно его предложение.
Однако все мы должны понимать, что луддизм всегда проигрывал новым возможностям технических устройств, и запрет — это не решение. Пока же всем владельцам ПК и клавиатур от Apple рекомендуется проявлять осторожность.
Источник: Foolower
Показаны сообщения с ярлыком угрозы. Показать все сообщения
Показаны сообщения с ярлыком угрозы. Показать все сообщения
августа 08, 2009
ноября 16, 2008
Skype несёт угрозу
Skype: скрытая угроза (кликните тут для просмотра)
Автор: Крис Касперски
Да, эта статья уже больше года как висит на xakep.ru и мнения она пособирала самые разнообразные.
Произведя некоторые самостоятельные наблюдения я целиком согласен с автором и нахожу все доводы разумными. Более того, те кому знаком мышъх, я думаю будут солидарны только исходя из его авторства, так как Крис Касперски действительно эксперт в компьютерной безопасности.
Кто что думает? :)
Автор: Крис Касперски
Да, эта статья уже больше года как висит на xakep.ru и мнения она пособирала самые разнообразные.
Произведя некоторые самостоятельные наблюдения я целиком согласен с автором и нахожу все доводы разумными. Более того, те кому знаком мышъх, я думаю будут солидарны только исходя из его авторства, так как Крис Касперски действительно эксперт в компьютерной безопасности.
Кто что думает? :)
Метки:
угрозы,
Skype
1 комментария (-ев)
Подписаться на:
Сообщения (Atom)