Resultados 1 al 2 de 2

Hackear una máquina Windows a través de FireWire

  1. #1 Hackear una máquina Windows a través de FireWire 
    HH Administrator Avatar de LUK
    Fecha de ingreso
    Oct 2001
    Ubicación
    SpaÑa
    Mensajes
    5.284
    Descargas
    223
    Uploads
    250
    Un consultor de seguridad de Nueva Zelanda ha publicado una herramienta para controlar un sistema Windows XP en segundos, sin necesidad de contraseña a través de conexión FireWire (IEEE 1394).

    Este fallo de seguridad comunicado por Adam Boileau hace dos años, no cuenta todavía con la correspondiente solución de Microsoft y es por ello que el consultor de Immunity Inc ha hecho público la herramienta en su página web, según declaró.

    Para utilizar el “hack” se requiere conectar a un equipo Linux a la máquina objeto de ataque mediante la conexión FireWire, obteniendo acceso a la memoria, eliminando contraseñas de inicio y tomando el control del equipo.

    Paul Ducklin, responsable de tecnología de la compañía de seguridad Sophos, indicó que este agujero de seguridad no es un bug o vulnerabilidad en sentido estricto, sino una capacidad para acceder a la memoria del ordenador del estándar multiplataforma para entrada/salida de datos FireWire.

    La solución “profesional” de Ducklin: “Desactivar el acceso a FireWire cuando no se utilice”.

    Enlaces:
    http://www.smh.com.au/news/security/...402423638.html
    http://storm.net.nz/projects/16
    [][][] LUK [][][]
    hackhispano.com
    Citar  
     

  2. #2  
    Moderador HH
    Fecha de ingreso
    Mar 2003
    Ubicación
    Galiza
    Mensajes
    3.919
    Descargas
    8
    Uploads
    1
    Paul Ducklin, responsable de tecnología de la compañía de seguridad Sophos, indicó que este agujero de seguridad no es un bug o vulnerabilidad en sentido estricto, sino una capacidad para acceder a la memoria del ordenador del estándar multiplataforma para entrada/salida de datos FireWire.
    Así es, precisamente este es uno de esos puntos que hacen muy superior al firewire sobre el USB pero como nadie usa pues surgen noticias como esta... Lo cierto es que en teoría el protocolo firewire dota de esta posivilidad, quiero recordad que está diseñado para conexión de varios dispositivos comportandose como una red igual a igual totalmente universal (en cristiano, al contrario que el USB no hace falta drivers, aunque en la práctica en los PCs de eso se encarga el SO) con funciones avanzadas y totalmente transparente...

    Para utilizar el “hack” se requiere conectar a un equipo Linux a la máquina objeto de ataque mediante la conexión FireWire, obteniendo acceso a la memoria, eliminando contraseñas de inicio y tomando el control del equipo.
    Esto es lo simpático, Linux jamás cumplio las especificaciones del firewire tal como lo marca el estandar y por eso se puede usar este "hack"... el fallo no es de Windows, sino de Linux. Y es curioso porque otros SO open source si cumplen la especificación de este estandar, especialmente es curioso porque es un estandar de hace más de una década (por ejemplo el primer Windows compatible fue el W98, que ya era compatible en aproximadamente un 95%)...

    Y es que al SO que habría que parchear no es a Windows, sino a Linux... Lo cierto es que MS lo tendría difícil para corregir este posible via de ataque sin comprometer la compatibilidad con el standar firewire... lo único sería hacer ciertas comprovaciones del dispositivo de origen de la conexión y si es un Linux bloquear la comunicación...

    Un Saludo
    He conocido muchos dioses. Quien niegue su existencia está tan ciego como el que confía en ellos con una fe desmesurada. Robert E. Howard
    La suerte ayuda a la mente preparada.
    Citar  
     

Temas similares

  1. Respuestas: 1
    Último mensaje: 04-02-2016, 07:42
  2. El pc no reconoce la camara de video por el firewire
    Por fdeo2001 en el foro MULTIMEDIA
    Respuestas: 0
    Último mensaje: 22-06-2012, 04:36
  3. Respuestas: 1
    Último mensaje: 27-02-2009, 22:39
  4. Ayuda! Hackear a través de router
    Por ohsalmeron en el foro REDES Y TECNOLOGIAS WIRELESS
    Respuestas: 2
    Último mensaje: 16-11-2007, 06:17
  5. Respuestas: 5
    Último mensaje: 08-04-2002, 01:00

Marcadores

Marcadores