《野猪乐园》显示文章详细内容: [展开] [回复] [网址] [举报] [屏蔽]
山丘之王
山丘之王目前处于离线状态
等    级:资深长老
经 验 值:5342
魅 力 值:637
龙    币:177
积    分:2508.4
注册日期:2004-09-03
 
  查看山丘之王个人资料   给山丘之王发悄悄话   将山丘之王加入好友   搜索山丘之王所有发表过的文章   给山丘之王发送电子邮件      

『转帖』卡巴斯基反病毒软件6/7中的黑客后门
新闻来源:www.rootkit.com
9月12日下午,Rootkit技术研究网站www.rootkit.com上发表了俄罗斯黑客EP_X0FF的一篇文章:
<<Haxdoors of the Kaspersky Antivirus 6/7>>(卡巴斯基反病毒软件6/7中的黑客后门)
EP_X0FF是著名的俄罗斯黑客,曾开发过Rootkit Unhooker,Process walker等国际领先的反ROOTKIT软件,并担任微软SysInternals技术论坛的Malware(恶意软件)版版主.

该文章中指出,卡巴斯基6.0-7.0中存在多个明显的可以引发黑客攻击的BUG,包括对SSDT挂钩不正确的处理,和开放了一个由Ring3(用户层)通向Ring0(核心层)的CallGate(调用门),及其自身的“自我保护”功能相当脆弱等

作者同时给出了发起这些攻击的源代码,以及卡巴斯基应该如何改进自己的虫灾泛滥的驱动(作者原话)的办法

文 中作者谈到:If you installs this antivirus on your PC you are (what a irony) opening it for additional exploits / backdoors, created with help of this antivirus, LOL.(如果你在你的电脑上安装了这样一个反病毒软件(多么讽刺!),附加的漏洞和后门,将会通过这个反病毒软件的帮助创建到你的机器上)

--
2007-09-13 12:03:36   此文章已经被查看177次   
 相关文章: [回复]  [顶端] 



  您必须登录论坛才可以发表文章:
 
用户名:   密码:   记住密码:    (忘记密码 注册




版权所有 回龙观社区网 经营许可证编号:京B2-20201639 昌公网安备1101140035号

举报电话:010-86468600-5 举报邮箱: