今日精选 ·绝对解密 XP系统中隐藏的10个秘密 ·Windows系统文件详解【大全】 ·配置Windows Server 2008高级防火墙 ·带你现场体验专业服务器机房 ·屏蔽五项功能 让Windows XP极速狂飙 ·木马免杀技术大盘点 ·如何让无线路由信号更强更广 ·各大路由器默认密码(完美汇总经典版) ·如何构建安全的入侵检测系统 ·电脑故障维修判断指导大全(联想内部文件) >>>>
编程开发  Java | .Net | C/C++ | Delphi | VC/VB | XML | ASP | PHP
数据库  Oracle | Mysql | DB2 | Sql server
应用方案 无线网络方案 | 有线网络方案 

网管天地  网吧管理 | 路由器 | 交换机 | 服务器
网络安全  黑客技术 | 病毒漏洞 | 网站安全 | 服务器安全 | 入侵防御 | 防火墙
操作系统 Linux/Unix | Windows 
您现在的位置: 企业网络安全 >> 文章·资讯 >> 最新资讯 >> 病毒漏洞 >> 文章正文
东芝蓝牙无线设备驱动程序发现安全漏洞
作者:未知 文章来源:web 点击数: 更新时间:2006-10-20 11:54:19
位于亚特兰大的SecureWorks研究公司的研究人员发现,攻击者可以利用东芝蓝牙无线设备驱动程序中的安全漏洞引起拒绝服务攻击或者在受害者的机器上执行恶意代码。

  蓝牙无线技术用于电子设备之间的短程数据通讯。虽然这个安全漏洞专门影响东芝的蓝牙无线设备驱动程序,但是,SecureWorks公司在安全公告中称,这个安全漏洞影响多个在其无线产品中使用这个技术的厂商,如戴尔、索尼(用于其VAIO笔记本电脑中)、华硕电脑以及可能还有其它公司。

  SecureWorks说,攻击者使用专门制作的蓝牙数据包就可以破坏东芝设备的驱动程序,造成内存被破坏和系统崩溃。然后,攻击者能够以受害者的机器上的最高权限运行恶意代码。

  攻击者需要在距离受害者大约10米的距离内找出这个安全漏洞。攻击者还需要受害者的蓝牙设备地址。这个安全公告指出,如果这个设备被发现,攻击者可以通过主动扫描很容易地用例举的方法找出蓝牙的地址。

  这个问题是SecureWorks高级研究人员David Maynor和安全漏洞研究专家Jon“Johnny Cache”Ellch发现的。后者今年8月在拉斯维加斯举行的“Black Hat USA 2006”会议上演示无线卡的威胁成为新闻报告的焦点。

  Maynor在星期一(10月16日)接受采访时表示,东芝的这个问题是他和Ellch在Black Hat会议上演示的威胁的一个分支。他说,我们在Black Hat会议上演示的信息导致发现了这个安全漏洞。我们在那次演示中确实指出这个问题会影响到蓝牙。

  东芝对采访的要求没有立即给予答复。但是,Maynor说这家厂商已经为所有的蓝牙程序制作了补丁。用户可以访问东芝蓝牙网站的安全更新。戴尔也在其技术支持网站提供了更新程序。

  要减少未来蓝牙攻击的风险,SecureWorks建议用户在正常工作时把设备设置为隐身模式。

  Maynor说,总的来说,无线设备驱动程序在开发的时间并没有考虑到安全问题。他说,他在Black Hat会议上做演示的目的是要让其它厂商和独立研究人员开始查找驱动程序的安全漏洞,这样,他们就可以提前修复安全漏洞。

  Maynor说,由于设备驱动程序在设计的时候从来不考虑安全问题,你仍然可以发现人们以为消失了的普通的安全漏洞。如果我们十年前采取更多的措施防止垃圾邮件,今年就不会出这样大的问题了。我们现在要修复设备驱动程序的安全问题就是为了避免它将来成为一个大问题。

  他说,幸运的是研究人员和厂商已经做出了积极的反应。


免责声明:作品版权归所属媒体与作者所有!!本站刊载此文不代表同意其说法或描述,仅为提供更多信息。如果您认为我们侵犯了您的版权,请告知!本站立即删除。有异议请联系我们。
文章录入:admin    责任编辑:admin 
网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
| 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告 |