18+

Любой компьютер можно взломать за 13 секунд

Автор: Алина Саратова
19 сентября 2016

Специалист по безопасности из США Роб Фуллер обнаружил уязвимость, которую могут использовать для похищения персональной информации с компьютеров на Windows, а также на Mac OS X. Подробная технология взлома им была расписана в своем блоге.

«Дыра», которую нашел Фуллер, позволяет обойти установленный на компьютере пароль после выполнения входа в систему. Специалист отмечает, что среднее время, требуемое для успешной атаки, составляет всего тринадцать секунд. Для взлома используется мини-компьютер типа USB Armory, схожий с обычной «флешкой». Процесс взлома Фуллер показал на видео.

Программист просто изменил код встроенного программного обеспечения устройства таким образом, чтобы оно имитировало непосредственно Ethernet-адаптер. После такого изменения устройство начало распознаваться системой, а также активироваться на заблокированных компьютерах. При этом USB Armory становится DNS-сервером, сетевым шлюзом, WPAD - протоколом автонастройки прокси для машины-жертвы.

Фуллер утверждает, что это позволяет подменить сеть, осуществить перехват кэшированных данных учетной записи, затем получить доступ к персональной информации пользователя, вместе с платежными реквизитами и паролем. Уязвимость можно использовать для взлома ПК с OS X Mavericks, OS X El Capitan, Windows 10 Home, Windows 10 Enterprise, Windows 7 SP1, Windows XP SP3, Windows 2000 SP4, Windows 98 SE.

Источник: SmartBabr

Ссылки по теме:

Snagging creds from locked machines

Обсуждение темы: "Любой компьютер можно взломать за 13 секунд "

Чтобы добавить сообщение:

Войдите

e-mail:

пароль:

или

Зарегистрируйтесь

e-mail:

псевдоним:

Новые материалы

Самое популярное

Обсуждения

«Время танков» в иркутском Ледовом дворце. Фоторепортаж SmartBabr

Ну что же, теперь будем ждать турнир по Ксу, с такими же призовыми. И я надеюсь конечно же на то, что организаторы анонсируют новую кску https://csmaxi.ru/sborka-cs16-ot-lama от наших сургутских разра

Studio 38 преобразована в группу компаний ADICT

shulyga-n@mail.ru Обращались ранее в эту компанию, когда она ещё называлась «Студия 38», сейчас она называется «ADICT Group». Заказывали разработку сайта, продвижение и техподдержку. На генера

В чем секрет сервиса бесплатных объявлений «Юла»?

Все отлично продумано! Вот только подавать с компьютера многим гораздо удобнее. Нашел вот сервис, позволяющий это сделать inzerto.ru Теперь вообще все плюшки в сборе. Если что inzerto.ru может пригоди

Десять секретов «Юлы»

Отличная доска объявлений! Продал несколько ненужных вещей. Искал возможность подавать с компьютера, думал не найду. Есть сервис inzerto.ru Другу показал он продает всякую мелочь и надо много объявлен

Studio 38 преобразована в группу компаний ADICT

Обращались ранее в эту компанию, тогда она ещё называлась «Студия 38», сейчас она называется «ADICT Group». Заказывали разработку сайта, продвижение и техподдержку. На генеральном совете решили н

«Группы смерти»: миф на фоне истерии

Автор статьи молодец. Как всегда, расставил всё по своим местам.

Игра эволюционирует, амбиции растут: как в Иркутске создают космический варгейм

Так держать, Snowforged!!! Курс на релиз! С уважением, Константин aka DIEHARD25

Выбираем лучший мобильный Wi-Fi-роутер

Я брал роутер на http://happynet.com.ua/ там и выбор большой и цены разные и консультанты толковые.