科技时代新浪首页 > 科技时代 > 业界 > 行业报告专题 > 正文

研究人员用WiFi驱动程序缺陷攻击笔记本电脑


http://www.sina.com.cn 2006年06月22日 13:59 网界网

  网界网消息 计算机安全研究人员日前发现了一种控制笔记本电脑的方法,该方法通过操纵系统中无线设备驱动程序的缺陷代码来达到这一目的。

  在即将召开的“全美黑帽2006年会”(Black Hat USA 2006)上,David Maynor和Jon Ellch(两位分别是来自Internet Security Systems公司的研究工程师和加州 Monterey美国海军研究生院的学生)将将演示这种攻击(hack)行为。

  Maynor在一次采访中说,通过驱动程序的攻击(hacking)行为,从技术上来说相当有难度,但近年来这一领域的受欢迎度不断升温,这得部分归功于新的软件工具。正是这些工具使得那些技术上不怎么精通的黑客更容易攻击无线网卡,这类黑客常常被称为“脚本小子”(script kiddies)。

  这两位研究者利用一个叫LORCON(大量无线连接)的开源802.11黑客工具向各种各样的无线网卡发送大量的无线数据包。黑客们利用这种被称为模糊(fuzzing)的技术来验证它们能否使一些程序失效,或者再进一步,是否有可能在它们遭受不明数据攻击时运行未经授权的软件。

  有了像LORCON这样的工具,Maynor和Ellch便能够发现无线设备驱动程序的许多缺陷,其中一个例子就是,他们能利用一个802.11无线驱动程序的漏洞来控制一台

笔记本电脑。他们还检查了包括
蓝牙
、Ev-Do(EVolution-Data Only)、HSDPA(高速下行分组接入技术)在内的其它网络技术。

  尽管两位研究者拒绝在8月2日的展示前透露攻击的具体细节,但他们在描述时显得十分兴奋。(网界网 胡谦编译)

发表评论

爱问(iAsk.com) 相关网页共约939,000篇。



评论】【论坛】【收藏此页】【 】【多种方式看新闻】【下载点点通】【打印】【关闭




科技时代意见反馈留言板 电话:010-82628888-5595   欢迎批评指正

新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 会员注册 | 产品答疑

Copyright © 1996 - 2006 SINA Inc. All Rights Reserved

新浪公司 版权所有