Windows 7 e la falla irrisolvibile

di Manolo De Agostini, venerdì 24 aprile 2009 alle 10:01

Attraverso VBootkit 2.0 è possibile prendere il controllo di un PC Windows 7, ma solamente se si è in grado di accedere fisicamente al computer.

Durante la Hack In The Box (HITB) Security Conference di Dubai, due ricercatori di sicurezza hanno dimostrato come un software - VBootkit 2.0 - possa scavalcare le difese del futuro Windows 7, ormai prossimo alla versione RC. Attraverso il software, Vipin Kumar e Nitin Kumar, hanno mostrato come un hacker sia in grado prendere il controllo di un computer Windows 7 durante la fase di avvio. Il problema sarebbe irrisolvibile, affermano i ricercatori.

"Non c'è una soluzione. Non può essere risolto. È un problema di design", ha dichiarato Vipin Kumar. La vulnerabilità, però, assume una gravità del tutto contenuta per le modalità di attacco. Infatti, non può essere fatto da remoto, ma richiede che l'hacker abbia accesso fisico al PC.

VBootkit 2.0 pesa solamente 3 KB e permette ai malintenzionati di cambiare i file che vengono caricati nella memoria di sistema durante il processo di avvio. Ovviamente il software "scompare" al riavvio del sistema, in quanto la memoria RAM è di tipo volatile.

"Dato che VBooktik 2.0 non cambia nulla sull'hard disk, è difficile da rilevare", ha affermato uno dei due ricercatori. Durante la dimostrazione - dopo aver installato il software fisicamente - i due sono stati in grado di cambiare il livello dei privilegi da remoto, rimuovendo le password e permettendo l'accesso libero al sistema, scoperto anche ad altri possibili attacchi. Il software permette, inoltre, di ripristinare le password rimosse, facendo sì che l'utente non si accorga di nulla.

Giusto per la cronaca, ricordiamo che la prima versione del software, presentata nel 2007, dimostrava come fosse possibile superare le difese di Windows Vista.

Argomenti interessanti

 

Commenti dei lettori (68)

1/7 avanti   
Castellanza 24/04/2009 10:12
0
Vabbè dai al max aspettiamo Windows 8!

Oggi dai è venerdì, iniziamo col botto:
Ma Windows 7 non era piu sicuro di MacOS??
eheheh
Manolo De Agostini 24/04/2009 10:15
0
Non iniziate, vi prego.

È una comunicazione quella che vi ho dato, alla fine questa vulnerabilità ha una gravità ridicola, non deve spaventare nessuno.
nodep 24/04/2009 10:17
0
Sarebbe interessante sapere se anche MacOSX e Linux soffrono dello stesso problema ... ^_^
faber80 24/04/2009 10:18
0
a parte che nn è un problema rilevante (avere un accesso fisico, poi ....XD)
la regola è sempre la stessa. non esiste il s.o. blindato. Violarlo è solo questione di volontà. Qualunque sia.

 Originariamente inviata da nodep

Sarebbe interessante sapere se anche MacOSX e Linux soffrono dello stesso problema ... ^_^



ne hanno altri.....
nick_treee 24/04/2009 10:19
0

 Originariamente inviata da Manolo De Agostini

Non iniziate, vi prego.

È una comunicazione quella che vi ho dato, alla fine questa vulnerabilità ha una gravità ridicola, non deve spaventare nessuno.


per carita non e niente di che...
pero comunque non e un ottimo inizio...
pabloski 24/04/2009 10:21
0
l'iniezione di codice nei processi, ecco il vero problema

finchè sarà possibile, questo tipo di attacchi sarà inarrestabile

è vero che bisogna avere accesso fisico al computer e che quindi per l'utonto non ci sono problemi, il problema si pone semmai ai governi, ai militari, alle aziende

ma lì credo che sappiano con cosa hanno a che fare ( anche se i casi riguardanti l'aviazione inglese sembrano dimostrare il contrario )
sbombez 24/04/2009 10:23
0
ma fatemi capire: se la macchina ha una password il VBooktik 2.0 non lo può installare giusto? se è cosi allora è proprio roba da niente perchè oltre ad avere la psw deve pure avere il pc davanti a se....
o ho capito male io?
faber80 24/04/2009 10:24
0

 Originariamente inviata da pabloski

è vero che bisogna avere accesso fisico al computer e che quindi per l'utonto non ci sono problemi, il problema si pone semmai ai governi, ai militari, alle aziende

ma lì credo che sappiano con cosa hanno a che fare ( anche se i casi riguardanti l'aviazione inglese sembrano dimostrare il contrario )



mi hai ricordato quell'agente segreto britannico che si scordò il notebook nel taxi, pieno di documenti segreti..........ahahah XD
the dark vash 24/04/2009 10:25
0

 Originariamente inviata da Manolo De Agostini

Non iniziate, vi prego.


eh manolo manolo... il flame è dietro l'angolo. ma ci sono sempre le sospensioni :)
majowski86 24/04/2009 10:27
0
Alla fine non è una falla da sottovalutare. Va bene che l'hacker deve trovarsi fisicamente sul pc ma comunque è una falla bella grossa. Immaginate un utente che sa il fatto suo in una azienda dove ci sono solo pc win7, vuol dire accesso libero a qualsiasi PC quando e come vuole... Sinceramente di persone che non vedono l'ora di mettere il naso nei fatti degli altri e anche di minarne il lavoro per poterli scavalcare ne ho viste..

Poi sarei interessato a sapere se anche la versione server (immagino ci sarà anche quella) con la stessa architettura soffrirà dello stesso bug. A occio direi di si.
1/7 avanti   
Devi essere collegato scrivere un commento!

Accesso utenti

Nome utente:
Password:

In esclusiva per i nostri lettori


N56VZ-S4363H
ASUS N56VZ-S4363H Core i7-3630QM 8GB*DDR3 750+8GB
Asus N56VZ-S4363H equipaggia cpu Intel Core i7-3630QM, 750GB Sata 7200 + 8GB SSD Cache, 8GB So-DDR3, grafica NVIDIA GT650M, Masterizzatore DVD SuperMulti, GLan, Wlan 802.11n, BT, 15.6" LCD LED Full HD, Windows 8.
€ 1099,00 € 1199,00 compra

Apple iMac 2012

Continua a seguirci!
Informazioni su Tom's Hardware
Tom's Hardware fa parte di Bestofmedia Network
Copyright ©2013 Bestofmedia. Tutti i diritti riservati
P.Iva 04146420965
Clicca per i dettagli