首 页 渠道资讯 产品中心 商务中心 商学院 方案商 商务博客 论 坛
首 页 渠道资讯 产品中心 商务中心 商学院 方案商 商务博客 论 坛
设为首页
加入收藏
联系我们
用户名: 密 码:
e杂志
站内搜索:
首页 > 产品中心 > 网络·存储 > 网络网络安全 > 正文
11分钟攻破XP 微软官员称令人恐惧
2007年11月15日 IT168 龙门鲤鱼

据国外媒体报道,近日两个英国电子犯罪专家设法在11分钟之内轻松侵入了一台装有Windows XP的计算机,微软官员对此表示“既给人启发又令人恐惧”。

这次入侵演示发生在周一的一项活动中,该活动由一家由英国政府部门和企业组成的联合安全机构Get Safe Online所赞助。在这项旨在提高小型企业安全意识的活动中,两名英国“严重组织性罪案署(SOCA)”的成员把一台运行Windows XP SP1的计算机连接到一个未采取安全措施的无线网络上。这个计算机没有运行反病毒、防火墙或反间谍软件工具,而且包含了一个作为窃取目标的密码文件示例。

攻击过程中需要SOCA的攻击者保持匿名。其中化名为Mick的一个专家成功完成了对同事Andy未打补丁的计算机的侵入。

Mick表示,“连接到一个未采取安全防护措施的无线网络是一件非常轻松的事情,虽然我是坐在外面的车中来扫描网络,但是实际上我和在卧室中的Andy没什么区别。如果我订购或查看了违法的信息,人们会认为那是Andy做的。”

Mick使用了一个从互联网上下载的普通漏洞探测开源工具,但是SOCA要求媒体不公开这个工具的名称。

Mick表示,“你可以从互联网上下载攻击工具,即使一些比较老练的‘脚本小子’也会使用这些工具。”

Mick通过使用XP的无线网络连接状态对话框看到了自己计算机的IP地址,然后通过在这个地址范围内输入不同的IP地址最终得到了Andy计算机的IP,然后扫描这个地址,查看它是否是一台有安全缺陷的计算机。

通过使用不同的攻击工具,他得到了详细说明Andy计算机操作系统漏洞的安全报告。Mick决定利用其中的一个安全缺陷。使用这个攻击工具,Mick建立了一个MS-DOS下的恶意软件,可以在几分钟之类利用这个安全缺陷。

SOCA电子犯罪部门的责任主管Sharon Lemon表示,“如果你是在一个具有无线网络的咖啡馆内,你的咖啡甚至还没有凉下来,你的计算机可能就已经被入侵了。”

Mick然后进入Andy计算机中的“我的文档”中,并将包含密码的文档传输到自己的计算机中。整个过程只花费了11分钟。

SOCA的一个代表表示,这个演示告诉人们,如果你的系统没有打好补丁,别人侵入它是一件非常简单的事情。因此该代表建议人们为自己的XP系统安装SP2,打好所有补丁,并对无线网络设置好安全参数。

微软英国的平台战略负责人Nick McGrath对这一安全事件非常吃惊,他表示,“在我看到的这个演示中,看到计算机被如此轻松的入侵既让人受到启发又令人感到恐慌,但是这台计算机运行的是一个新操作系统,没有进行安全更新,而且没有打补丁。”

McGrath表示,安装反间谍软件的重要性不一定比对软件进行升级重要。他还表示,微软正在与OEM厂商进行密切合作,鼓励它们预装试用期为30天的反病毒和反间谍件软件。McGrath表示,XP SP2包含有防火墙,而微软的最新操作系统Vista不会被一般的黑客所侵入。

我对此有兴趣发表/查看言论打印】 【推荐给朋友
查询与   攻破XP  微软官员  令人恐惧 有关的新闻
相关文章
论坛热帖
网站推荐内容
特别推荐_电脑商网
·惠普存储虚拟化结新果·中国“45纳米四核第一单”落·内存仍供过于求 价格上涨只是
·惠普完善B.T.解决方案·浪潮“三驾马车”策略逐鹿互·微软详解“S+S”渠道战略
·戴尔磁盘存储营收达4亿美元 ·AMD和英特尔备战SoC芯片市场·切忌买椟还珠!品牌电脑市场
·惠普:戴尔渠道策略在效仿我·戴尔千店计划启动 灰色渠道盼·TCL电脑并购案的台前幕后:集
·“337调查”指向内存行业·惠普1.175亿美元收购打印机厂·中国IT服务产业现状及发展环

渠道精英

更多 >>

渠道咨询台

更多 >>

公司检索

订阅e杂志

更多 >>
每日IT商务要闻
每日营销管理知识
《电脑商报》周刊 订阅热线: 010-66422096
《电脑商报》:
《电脑商网》:
与我们联系:xuzx@cpw.com.cn Tel:010-66422050 Fax:010-66422062
版权所有@1998-2008 电脑商报 中国北京