IT产品热门报价
 手机 更多>>
 笔记本 更多>>
 数码产品 更多>>
 电脑硬件 更多>>

IT热点
  • 电脑硬件
  • 手机
  • MP4
  • 品牌机
  • 办公产品
  • 投影机
  • 服务器
  • 奥林巴斯
  • 尼康
  • 佳能
  • 阿尔卡特
  • 索尼
  • 微星
  • 七彩虹
  • 笔记本
  • 数码相机
  • 数码摄像机
  • 惠普
  • 戴尔
  • 联想
  • 诺基亚
  • 摩托罗拉
  • 索尼爱立信
  • LG
  • 西门子
  • 飞利浦
  • 华硕
  • 硕泰克
  • - - - - - - - - - -
    首页 >> 网络产品 >> 无线设备
    黑客通过Wi-Fi网络 劫持个人电脑 [无线设备]
    CNET
    2006-11-16 10:31:00 文/

      周末有人在互联网上发布电脑源代码,可能让攻击者通过Wi-Fi无线网络绑架Windows个人电脑。

      多家安全公司与团体指出,这个攻击程序钻的是芯片制造商Broadcom驱动程序的安全漏洞,由于Broadcom的驱动程序用来启动Windows电脑内建的无线网络硬件,受影响的机器可能多达数百万台,包括惠普戴尔、Gateway、eMachines等公司出厂的电脑在内。

      赛门铁克(Symantec)13日对DeepSight订户发出安全通告说,问题发生在不当处理无线网络服务名称,也就是“服务识别码”(service set identifier;SSID)。黑客可能刻意设计一个冗长的SSID,造成安全出现漏洞,让黑客得以完全控制遭到入侵的机器。

      赛门铁克说:“这是历来第一遭,远端核心弱点被公诸于世后,网络上就出现钻这种安全漏洞的攻击程序。”该公司说,在修补程序发布之前,使用者应该关闭受影响的无线设备。

      自称为零时紧急应变小组(ZERT)的安全研究团体发布通告拍出,这项安全弱点只能通过Wi-Fi网络入侵,而不是通过互联网。换言之,黑客与受害者的距离要在Wi-Fi的有效范围内--通常是室内150英尺、室外300英尺。

      ZERT通告说:“若你附近有其他的笔记本电脑使用者,你就暴露于危险之中。不需网络桥接器(access point;AP)或使用者的任何动作,Windows系统就可能遭到入侵。这张无线网络卡对可得的无线网络作背景扫描,触动了这项安全瑕疵。”网络桥接器是无线网络基地台(wireless network base station)的另一种称呼。

      Broadcom发言人Heather Roberts表示,Broadcom已对硬件客户发布修补好的驱动程序,而这些硬件厂商随后可望针对受影响的产品发布更新程序。她说:“我们正与客户联系,以协助加速部署修正此问题的驱动程序。”

      截至目前为止,已套用更新的Broadcom客户似乎寥寥无几。赛门铁克说,Linksys公司已发布更新版驱动程序。但除了Linksys之外,赛门铁克列出的可得修补程序名单上,尚未出现其他厂商的名字。

      使用者不妨检查自己的电脑是否内含有弱点的驱动程序。受影响的驱动程序档名叫:“BCMWL5.SYS”。要回避此弱点,有些人建议安装已修正的Linksys驱动程序以策安全。详情可见Tech Republic部落客George Ou撰写的说明。

      最先发现Broadcom安全漏洞的是Jon "Johnny Cache" Ellch,他对无线网络的安全性有深入的研究,今年夏季曾在黑帽会议(Black Hat Briefings)就此主题举行简报会,会中引起热烈辩论。

      化名LMH的安全研究员推动“核心弱点月”(Month of Kernel Bugs)活动,公开揭露Broadcom驱动程序的安全漏洞。

      后来,利用此弱点的攻击程序便出现,现已纳入Metasploit Framework安全工具库。最新版的Metasploit具有侦测无线网络弱点的功能。


    ·IT产品报价大全
    更多相关: 手机
    在百度中更多内容: 手机




    打印此 投稿与建议 返回顶部

    相关文章
    ·无线局域网与ADSL结合的接入技术
    ·无线网络的关键技术以及市场背景
    ·购买802.11n无线设备 用户10须知
    ·金猪贺喜 54M无线路由器年后导购
    ·MIMO无线通信技术的四大发展