KÄYTTÖJÄRJESTELMÄT
Niclas Storås, MikroPC, 24.4.2009, 12:47Tutkijat: Windows 7:ssa aukko, jota ei voi korjata
Tietoturvatutkijat ovat murtaneet Microsoftin uuden Windows 7 -käyttöjärjestelmän Dubaissa torstaina järjestetyssä HITB-tietoturvakonferenssissa, kertoo tietotekniikkalehti Computer World UK.
Tutkijat Vipin Kumar ja Nitin Kumar onnistuivat murtautumaan käyttöjärjestelmään käyttämällä kehittämäänsä VBootkit 2.0 -koodia Windows 7:n käynnistyessä.
”Tälle aukolle ei ole korjausta eikä sitä pysty korjaamaan, koska se on suunnitteluvirhe,” Vipin Kumur uhosi konferenssissa.
Löytynyt aukko ei silti ole niin paha, miltä Kumur sen saa kuulostamaan. Windows 7:n murtaminen ei onnistu pelkällä VBootkit 2.0 -koodilla, vaan tietokoneeseen on päästävä myös fyysisesti käsiksi.
Murtautuminen toimii käytännössä niin, että VBootkit 2.0 -koodi tekee muutoksia Windows 7:n tiedostoihin, jotka ladataan järjestelmämuistista käynnistysprosessin aikana. Koska mitään kiintolevyllä olevia tiedostoja ei muuteta, on VBootkit-koodia vaikeaa huomata. Mutta, jos käyttäjä tekee uudelleen käynnistyksen, VBootkit menettää hallintansa koneeseen, koska tiedot katoavat samalla järjestelmämuistista.




Ilmoituksesi käsitellään seuraavan työpäivän kuluessa.