游客:
注册
|
登录
|
会员
|
帮助
狼窝论坛
»
电脑休闲吧
» Windows代理存在缺陷 黑客可控制网络
‹‹ 上一主题
|
下一主题 ››
投票
交易
悬赏
活动
打印
|
推荐
|
订阅
|
收藏
标题:Windows代理存在缺陷 黑客可控制网络
grape0915
(grape)
万物创造者
自己玩
UID 6757
精华
7
积分 253264
帖子 8391
狼毛 507482 根
阅读权限 110
注册 2005-8-24
来自 canton
状态 离线
#1
使用道具
发表于 2007-3-26 16:30
资料
短消息
加为好友
Windows代理存在缺陷 黑客可控制网络
出处:CNET科技资讯网
安全研究人员上周六表示,Windows PC获得网络设置方式中存在的一个问题可能使黑客挟持流量。
在ShmooCon黑客会议上发言时,安全厂商IOActive的研究人员表示,该问题存在的原因与Windows PC用来获得代理设置的系统中一个缺陷有关。因此,具有访问网络权限的黑客可以插入一个恶意代理,从而看到全部的网络流量。
在所作的有关该问题的发言结束后接受采访时,IOActive负责研发的主管佩奇特说,利用该缺陷,我能够在用户不知情的情况下成为他们的代理服务器。我可以在网络上设置一个“绕行”标志,对所有的流量进行重定向。
佩奇特表示,由于Windows PC上的IE会缺省地使用Web Proxy Autodiscovery Protocol搜索代理服务器。黑客可以使用Windows Internet Naming Service ,以及包括Domain Name System在内的其它网络服务很容易地注册一个代理服务器。他说,当IE启动时,它会向网络查询代理服务器在哪里,黑客很容易设置一个恶意代理。
微软在上周六发布在TechNet 上的一篇支持文章中承认存在该问题。微软说,如果黑客能够在DNS 或WINS中秘密地注册一个WPAD条目,客户端可能会通过一个恶意代理服务器传输互联网流量。
如果黑客成功地设置了恶意代理服务器,网络上的所有流量都会经过黑客设置的恶意代理,这意味着黑客能够访问所有的数据,对数据进行重定向,以及实施其它所有类型的操作。
佩奇特和IOActive安全专家卡明斯基表示,这一代理问题并非一个严重的问题。黑客只有在有权访问网络的情况下才可能得手,而无法从互联网上对网络进行攻击。佩奇特说,企业最大的危险可能是家贼。用户无需对这一问题感到恐慌。
但这并不意味着这一问题不需要解决。内部威胁是确确实实存在的。卡明斯基说,这一问题可能对于发现利用其它缺陷越来越困难的黑客有吸引力。他表示,缓冲区溢出和其它缺陷的利用越来越困难了,因此象这样的设计问题引起了黑客越来越大的兴趣。
WPAD并非是第一次出现问题。7 年前,微软修正了IE 5中一个类似的问题,因为当在本地网络上找不到代理服务器时,它会在互联网上继续搜索,这使得黑客有机可乘,从而发动更大规模的攻击。
微软在其支持文章中列出了解决这一WPAD问题的步骤。系统管理员可以保存静态的WPAD DNS主机名和WPAD WINS 名字记录,黑客的WPAD名字将不再会起作用。
投票
交易
悬赏
活动
狼窝论坛
-=>狼窝推荐专题
> 怀旧游戏陈列馆
> 游戏讨论区
> 游戏音乐专题
> RPG MAKER专区
> 游戏资源区
> 动漫专题
> 视频专区
-=>狼窝讨论区
> 狼的小窝
> 影音专区
> 视觉诱惑
> 狼毫墨砚
> 琴韵斋
> 幽冥堂
> 电脑休闲吧
> 体育游戏专区
-=>狼窝站务区
> 事务所
控制面板首页
编辑个人资料
积分交易
公众用户组
好友列表
基本概况
流量统计
客户软件
发帖量记录
论坛排行
主题排行
发帖排行
积分排行
在线时间
管理团队
管理统计
当前时区 GMT+8, 现在时间是 2024-11-24 18:54
苏ICP备2024131517号
Powered by
Discuz!
5.5.0
© 2001-2007
Processed in 0.007737 second(s), 8 queries, Gzip enabled
TOP
清除 Cookies
-
联系我们
-
狼窝
-
Archiver
-
WAP