一擊即中 - Vista
請看以下的連結 (是一個 Flash 的 video)
http://www.offensive-security.com/movies/vistahack/vistahack.html
簡單說, 只要你的 Vista 電腦係可以被人用 CD 去 boot 機的話, 他不需要知道你部機的密碼, 都可以取得你部機的最高權限 - SYSTEM (比 Administrator 更高), 所需的工具只是一隻叫 BackTrack 的 CD, 那隻 CD 可以在上面列出的 site (http://www.offensive-security.com) 下載.
這張 CD 用於資訊保安的審核, 測試是相當有用, 但落在不當的人身上就變成攻擊別人的工具了.
這種攻擊不單是指 Windows Vista, 跑其他作業系統的都有機會這樣被擊破.
溫馨提示一句: 比較好的做法係在 BIOS 上設定不能用 CD/Floppy/USB 手指開機. 最好就不要讓自已的電腦給別人用, 尤其是你不熟悉的人.
0 留言:
發佈留言