Головна Інтернет Софт Hardware Мобіленд Вебмайстру Адміну Coding Hackzone Форум

Хакінг:

Хакери використовують систему завантаження Windows ...


Хакери використовують систему завантаження Windows ...

Background Intelligent Transfer Service (BITS) використовується операційними системами Microsoft для завантаження файлів у системі Windows Update. Система BITS, вперше з'явилася в Windows XP, так само прижилася і в Windows Server 2003 і в Windows Vista - асинхронна передача файлів з автоматичним підбором швидкості передачі дуже зручна для користувачів, тому що не впливає на інші мережеві з'єднання. Крім того вона ж автоматично завантаження оновлення у випадку помилок зв'язку. 

"Це дуже зручний інструмент, а якщо ви врахуєте підтримку HTTP і програмування за допомогою COM API, то це практично ідеальний компонент Windows для завантаження всього, що ви захочете", - говорить дослідник Symantec. "На жаль, і для завантаження шкідливих файлів".

Компонент BITS дуже зручний для творців троянів і вірусів - наприклад для завантаження додаткового коду у вже заражений комп'ютер: "По одній простій причині - BITS частина операційної системи, так що він легко обходить локальні файрволи для завантаження файлів". "Це новинка", - додає один з директорів антивірусної фірми, "Атакуючі використовують компонент операційної системи для апдейту своїх програм. BITS дає їм простий і надійний механізм завантаження. І їм не потрібно вже писати свій власний".

Така техніка обходу файрвола була вперше помічена Symantec на одному з російських форумів наприкінці минулого року, перші трояни з використанням BITS були зареєстровані в масовому розсиланні в березні. На даний цей час надійного шляху рішення проблеми немає - не просто вказати BITS що варто качати, а що ні, зауважують дослідники. "Можливо варто обмежити доступ до BITS тільки вищим рівнем привілеїв, або визначити довірені адреси з якими він може працювати". 


За матеріалами: http://ua.n-admin.com
30.05.2007

Матеріали за темою:
Китайські пірати продають Windows Vista по $1,3 за копію
Хакерам заплатять за взлом Windows Vista 8000$
Історія одного розгону
Опублікований піврічний звіт про дірки в Windows Vista
Китайські пірати продають Windows Vista по $1,3 за копію


Коментарі (2) | Залишити коментар

Lettie | 17.04.2011 12:21
YbmxGL THX that′s a great asnewr!

Trish | 14.06.2011 04:24
Glad I′ve finally found smeotinhg I agree with!

Додати коментарi

Iм'я:
Код (UA):
Коментарi:





ФОРУМ



КНИГИ, ЛІТЕРАТУРА

Брэнсон Ричард — «К черту все! Берись и делай!» (аудиокнига MP3) Придбати на
AudioBooks.com.ua -
69,95 грн.
Брэнсон Ричард — «К черту все! Берись и делай!» (аудиокнига MP3)
Макиавелли Никколо — «Государь» (аудиокнига MP3) Придбати на
AudioBooks.com.ua -
28,95 грн.
Макиавелли Никколо — «Государь» (аудиокнига MP3)

Партнери