商城 设为首页注册本站  论坛  繁體中文

慧民电脑芯片级维修-电脑技巧
手机 | MP3 | MP4 | 显卡 | 主板 | 显示器 | 光存储 | 笔记本 | 网络设备 | 移动存储 | 数码相机
键鼠 | CPU | 音箱 | GPS | 电视 | 服务器 | 投影机 | 机箱电源 | 品牌电脑 | 办公打印 |
| 网站首页 | Cisco | Windows | Linux | Java | Dotnet | Oracle | 网页设计 | 平面设计 | 安全 | 软件应用 | 电脑维修 | 办公维修 |
您现在的位置: 电脑技巧 >> Windows >> 系统安全 >> 系统安全 >> Windows正文

微软官员惊讶 11分钟入侵XP发人深思

文章来源:中国IT实验室收集整理 作者:佚名 更新时间:2007-11-20 【 】 【加入收藏

  据国外媒体报道,近日两个英国电子犯罪专家设法在11分钟之内轻松侵入了一台装有Windows XP的计算机,微软官员对此表示“既给人启发又令人恐惧”。

  这次入侵演示发生在周一的一项活动中,该活动由一家由英国政府部门和企业组成的联合安全机构Get Safe Online所赞助。在这项旨在提高小型企业安全意识的活动中,两名英国“严重组织性罪案署(SOCA)”的成员把一台运行Windows XP SP1的计算机连接到一个未采取安全措施的无线网络上。这个计算机没有运行反病毒、防火墙或反间谍软件工具,而且包含了一个作为窃取目标的的密码文件示例。

  

  攻击过程中需要SOCA的攻击者保持匿名。其中化名为Mick的一个专家成功完成了对同事Andy未打补丁的计算机的侵入。

  Mick表示,“连接到一个未采取安全防护措施的无线网络是一件非常轻松的事情,虽然我是坐外面的车中来扫描网络,但是实际上我和在卧室中的Andy没什么区别。如果我订购或查看了违法的信息,人们会认为那是Andy做的。”

  Mick使用了一个从互联网上下载的普通漏洞探测开源工具,但是SOCA要求媒体不公开这个工具的名称。

  Mick表示,“你可以从互联网上下载攻击工具,即使一些比较老练的‘脚本小子’也会使用这些工具。”

  Mick通过使用XP的无线网络连接状态对话框看到了自己计算机的IP地址,然后通过在这个地址范围内输入不同的IP地址最终得到了Andy计算机的IP,然后扫描这个地址,查看它是否是一台有安全缺陷的计算机。

  通过使用不同的攻击工具,他得到了详细说明Andy计算机操作系统漏洞的安全报告。Mick决定利用其中的一个安全缺陷。使用这个攻击工具,Mick建立了一个MS-DOS下的恶意软件,可以在几分钟之类利用这个安全缺陷。

  SOCA电子犯罪部门的责任主管Sharon Lemon表示,“如果你是在一个具有无线网络的咖啡馆内,你的咖啡甚至还没有凉下来,你的计算机可能就已经被入侵了。”

  Mick然后进入Andy计算机中的“我的文档”中,并将包含密码的文档传输到自己的计算机中。整个过程只花费了11分钟。

  SOCA的一个代表表示,这个演示告诉人们,如果你一个系统没有打好补丁,别人侵入它是一件非常简单的事情。因此该代表建议人们为自己的XP系统安装SP2,打好所有补丁,并对无线网络设置好安全参数。

  微软英国的平台战略负责人Nick McGrath对这一安全事件非常吃惊,他表示,“在我看到的这个演示中,看到计算机被如此轻松的入侵既让人受到启发又令人感到恐慌,但是这台计算机运行的是一个新操作系统,没有进行安全更新,而且没有打补丁。”

  McGrath表示,安装反间谍件的重要性不一定比对软件进行升级重要。他还表示,微软正在与OEM厂商进行密切合作,鼓励它们预装试用期为30天的反病毒和反间谍件软件。McGrath表示,XP SP2包含有防火墙,而微软的最新操作系统Vista不会被一般的黑客所侵入。

  • 上一篇Windows:

  • 下一篇Windows:
  • 最 新 热 门
     低配置电脑如何优化Vista系统运行如飞似XP
     安全修改注册表默认响应方式
     禁用Vista下的硬盘监控任务栏警告
     巧用GhostEXP 将补丁加入GHO文件
     windows运行中几个特殊的执行命令
     技巧:用MSDaRT解决Vista启动故障
     XP中一人远程管理关机好方法
     一次简单修改 让WinRAR解压缩速度更快
     彻底禁用暴风顽固进程 让系统清爽起来
     通吃主流格式 让系统图片查看器更完美
    最 新 推 荐
     自动运行导致染毒?深入了解Autorun.inf 文…
     巧设组策略 确保Vista系统安全
     9种方式打造安全的Win Server 2008
     教你手动清除操作系统内隐藏病毒文件
     系统安全 尽在我手——完全方案
     让WinXP更安全的几招超级必杀技
     了解Windows Vista内核的安全性
     类“番茄花园”系统安全测试
     攻击系统新方法:可绕过Vista安全措施
     BitLocker给你的Vista系统提供安全保护
    相 关 文 章

    微软年终补丁包将修复八个漏洞 六个属严重级
    用户对微软的危急补丁警告漠不关心
    微软12月安全公告:8更新(6危急,两个重要…
    2009年关于微软的10大预测
    微软Windows蠕虫现身 漏洞威胁趋势攀升
    微软发出蠕虫警告 本年度最大漏洞已经出现威…
    微软08年11月安全公告发布
    微软后年推Win 2008 R2可支持256个CPU
    优化存储资源 微软规划虚拟基础结构工具简介
    [视频]微软员工讨论Windows 7 任务栏

    | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告

      Copyright 2006-2008 pcjx.com All Rights Reserved
    电脑技巧 版权所有 粤ICP备06059145号 地图
    门市地址:广东省佛山市南海区黄岐黄海路133号
    本网站所有内容未经许可不得转载或做其他使用
    电话:0757-81139980 QQ:83306923