Windows, Birkaç Saniyede Ele Geçirilebilir!

Windows yüklü bilgisayarlara şifre girmeksizin erişim izni veren bir program yayımlandı.

  • Selim Öztürk
Saniyeler içinde bilgisayarınız ele geçirilebilir!

Yeni Zelanda'da yaşayan bir güvenlik danışmanı, Windows yüklü bilgisayarlara saniyeler içinde şifre girmeksizin erişim izni veren bir program yayınladı.

Adam Boileau, 2006 yılında Sydney'de bir güvenlik konferansında önce Windows XP'yi etkileyen ancak henüz Vista'da test edilmemiş bu hack yöntemini gösterdi fakat o sıralar Microsoft henüz bir yama yayımlamamıştı.
Boileau'ya göre Windows yüklü sistemlere ulaşmak için şifreye gerek olmadan, sadece Firewire kablosunu takıp komut girmek yeterli.

Boileau durumu şu sözlerle ifade etti: "Ben 2006 yılında bu programı halka açmamıştım. Çünkü Microsoft, Firewire Bellek Erişimini bir güvenlik meselesi olup olmadığı konusunda tedbirli davranıyordu. Ve biz de o sıra bir problem yaratmak istemedik."

Fakat bunca sene geçmesine rağmen sorun hala çözülemedi ve sonunda Boileau bu programı yayımlamaya karar verdi.
Bu programı kullanmak için, hacker'lar Linux tabanlı bir bilgisayarı, hedef alınmış sistemin Firewire port'u üzerine bağlamalı. Bundan sonraki adımda saldırı yiyen bu sistem aldatılıyor ve saldıran bilgisayarın erişimine açılıyor.
Hafızaya tam erişimle, bu program Windows'un parola koruma kodunu değiştirebilir ve etkisiz hale getirebilir.
Eski bilgisayarlarda Firewire portu yoktur, fakat yeni çıkan pek çok model bilgisayarda bulunuyor. Özellikle son yıllarda yıldızı parlayan laptopların yanında en azından bir adet Firewire port'u bulunuyor.

Bir güvenlik şirketinin başı olan Paul Ducklin' göre :"Eğer bir Firewire portunuz varsa, onu kullanmıyorken etkinliğini sonlandırın. Eğer birisi sizin portunuzu beklenmedik şekilde kullanırsa, Firewire'niz ölmüş demektir."

Okuyucu Yorumları

Toplam 13 Yorum

Firewire port nedir, varsa nasıl kapatırız. Microsoft zaten lisans sorgulamalarından başını kaldıramıyorki açıkları kapatsın.:)

"Firewire port nedir, varsa nasıl kapatırız. Microsoft zaten lisans sorgulamalarından başını kaldıramıyorki açıkları kapatsın.:)" firewire resimde görüldüğü gibi USB'ye benzer gibi ama USB 2.0 dan daha hızlı veri aktarımı yapabilen bir port'tur. Genellikle video kameralardan yüksek kaliteli "yüksek bant genişliği" ile video aktarımı sağlar bu konuda USB den daha iyidir. Nasıl kapatırız diyorsan "AĞ BAĞLANTILARIM + AĞ BAĞLANTILARINI GÖRÜNTÜLE + IEEE 1394 gibi bişey yazabilir ağ bağlantısı gibi görünür simgeye sağ click DEVRE DIŞI BIRAK dersen kapanmış olur..

Windows'u ele geçiren geçirene! bilgilerimizi gören paylaşan paylaşana.. hey yavrum hey siz yenimi öğreniyorsunuz.. Ama öte yandan Bill amcanın Win95 mucizesinden bu yanada bir türlü kopamıyoruz, PC de işletim sistemi denince ilk akla Windows geliyor, işin garibide bu..

Bilinen bir gerçek

zaten tr de firewire portu olan bilgisayarlar pek nadir. Kaldiki usb portu daha cok kullaniliyor. Firewire olan pc miz olcakta hackliceklerde.. kimsenin isi gücü yok sanki

arkadaşlar windowstan bıktık artık lünix sistemleri windowstan daha güvenli ve ücretsiz verilmekte office programlarıda dahil ama herkez windowsa alıştığı için linüx işletim sistemlerini kullanmayı düşünmüyor bu soruna nasıl bir çözüm buluna bilir

Windows, Birkaç Saniyede Ele Geçirilebilirmiş !
Peki adam benim bilgisayarıma dünyanın öbür ucundan ,
Firewire kablosunu nasıl takacak . Ancak işyerleri için güvenlik
açığı olur bu . Ev kullanıcısına tehlike yok bundan !!

programın linki verilse keske

Linux Sistemleri windowsa bin basar.:D ama biz exe lere alışık olduğumuz için sorun lar mutlaka çıkacaktır bunların tamamen çözülmesini beklemekde fayda var.Pardus için bu bir gerçek.Diğer Linux sürümleri için bu olay çözülmüş olabilir.Ancak kimse yabancı bi işletim sistemini kullanmaya cesaret edemez,gerçi pardus te bile bazı hatalar hala ingilizce :<

Ben sana katılmıyorum Linux ne kadar üstün olursa olsun kontrol her zaman windows ta herşey adamların elinin altında...

firewirem olmadığı için sorun yok :D

no firewire no problem gibi bişey çıkıyo bunun altından :D

bütün sistemlerin yakıtı 0-1 deyilmi 0-1 i iyi kavrayan kapitalide olan özel-tüzel kişiler bu bilgileri elde eder.falanca yazılım feşmekan yazılım farketmez.herşeyi onlar üretip biz kullandığımız sürece

Sen de yorum yaz

 

CHIP'i Takip edin
E-Posta listemize katılın
CHIP Dergi Mobil Cihazınızda
Apple Store
Google Play

Turhost

İlginizi çekebilir

 

 

Turhost