অ্যান্ড্রয়েড

গবেষকরা দেখান উইন্ডোজ কন্ট্রোল কীভাবে নিয়ন্ত্রণ করা যায়

বন্দুক অর্থ

বন্দুক অর্থ
Anonim

নিরাপত্তা অনুসন্ধানকারীরা বৃহস্পতিবার দুবাইতে বক্স সিকিউরিটি কনফারেন্স (এইচআইটিবি) -এ হ্যাক ইন দ্য বক্স সিকিউরিটি কনফারেন্স (এইচআইটিবি) এ মাইক্রোসফট এর আসন্ন উইন্ডোজ 7 অপারেটিং সিস্টেম চালানোর একটি পদ্ধতি নিয়ন্ত্রণ করে।

গবেষকরা ভিপিন কুমার এবং নিতিন কুমারের প্রো-অফ-কনসাল্ট কোড ব্যবহার করেন।, VBootkit 2.0 নামে পরিচিত, একটি উইন্ডোজ 7 ভার্চুয়াল মেশিন নিয়ন্ত্রণ যখন এটি বুট আপ ছিল। সফটওয়্যারটি কীভাবে কনফারেন্সে কাজ করে তা প্রদর্শন করে।

"এই জন্য কোনও ফিক্স নেই। এটি ঠিক করা যায় না। এটি একটি ডিজাইন সমস্যা।" এই সফটওয়্যারটি ব্যাখ্যা করে উইন্ডোজ 7 এর ধারণাকে বোঝায় যে বুট প্রক্রিয়াটি নিরাপদ আক্রমণ।

[আরও পাঠ্য: আপনার উইন্ডোজ পিসি থেকে ম্যালওয়্যার সরাতে কিভাবে]

ভিবুটকিট 2.0 দেখায় যে কোনও আক্রমণকারী একটি উইন্ডোজ 7 কম্পিউটারের নিয়ন্ত্রণ কীভাবে নিতে পারে, এটি অবশ্যই একটি গুরুতর হুমকি নয়। আক্রমণের কাজ করার জন্য, একজন আক্রমণকারীকে অবশ্যই এর কম্পিউটারে শারীরিক অ্যাক্সেস থাকতে হবে। আক্রমণটি দূরবর্তী করা যায় না।

VBootkit 2.0, যা মাত্র 3KB আকারের হয়, বুট প্রক্রিয়ার সময় সিস্টেমের মেমরিতে লোড করা উইন্ডোজ 7 ফাইলগুলিতে পরিবর্তন করে একটি আক্রমণকারী কম্পিউটারকে নিয়ন্ত্রণ করতে সক্ষম করে। যেহেতু কোনও ফাইল হার্ডডিসনে পরিবর্তন করা হয় না, তাই VBootkit 2.0 সনাক্ত করা খুবই কঠিন। তিনি বলেন।

তবে, যখন শিকারের কম্পিউটার পুনরায় বুট হয়ে যায়, তখন VBootkit 2.0 কম্পিউটারে তার হোল্ড হারাবে কারণ সিস্টেম মেমরির মধ্যে রয়েছে ডাটা

VBootkit 2.0 পূর্বের কাজগুলির জন্য ফলো-আপ হয় যেগুলি কুমার এবং কুমার উইন্ডোজ বুট প্রক্রিয়ার মধ্যে রয়েছে দুর্বলতাগুলি করেছেন। 2007 সালে, কুমার এবং কুমারটি ব্ল্যাক হ্যাট ইউরোপ কনফারেন্সে উইন্ডোজ ভিস্টোর জন্য ভিবুটিটের আগের সংস্করণটি প্রদর্শন করেছিল।

ভিবুটিক্টের সর্বশেষ সংস্করণটির মধ্যে রয়েছে শিকারের কম্পিউটারকে দূরবর্তী নিয়ন্ত্রণ করা। উপরন্তু, সফ্টওয়্যার একটি আক্রমণকারী সিস্টেম স্তরে তাদের ব্যবহারকারীর অধিকার বৃদ্ধি করতে পারবেন, সর্বোচ্চ সম্ভাব্য স্তরের সফ্টওয়্যার এছাড়াও একটি ব্যবহারকারীর পাসওয়ার্ড অপসারণ করতে পারবেন, একটি আক্রমণকারী অ্যাক্সেস তাদের সমস্ত ফাইল অ্যাক্সেস প্রদান। পরে, VBootkit 2.0 মূল পাসওয়ার্ড পুনরুদ্ধার করে, যাতে নিশ্চিত হয় যে আক্রমণটি ধরা পড়ে না।