2008年5月26日星期一

一擊即中 - Vista

請看以下的連結 (是一個 Flash 的 video)

http://www.offensive-security.com/movies/vistahack/vistahack.html


簡單說, 只要你的 Vista 電腦係可以被人用 CD 去 boot 機的話, 他不需要知道你部機的密碼, 都可以取得你部機的最高權限 - SYSTEM (比 Administrator 更高), 所需的工具只是一隻叫 BackTrack 的 CD, 那隻 CD 可以在上面列出的 site (http://www.offensive-security.com) 下載.

這張 CD 用於資訊保安的審核, 測試是相當有用, 但落在不當的人身上就變成攻擊別人的工具了.

這種攻擊不單是指 Windows Vista, 跑其他作業系統的都有機會這樣被擊破.

溫馨提示一句: 比較好的做法係在 BIOS 上設定不能用 CD/Floppy/USB 手指開機. 最好就不要讓自已的電腦給別人用, 尤其是你不熟悉的人.

0 留言:

  © Blogger template 'Salji Fuji' by Ourblogtemplates.com 2008

Back to TOP