Найден способ перехвата управления при загрузке Windows 7

Найден способ перехвата управления при загрузке Windows 7

На конференции по безопасности Hack In The Box в Дубаи исследователи Випин и Нитин Кумар продемонстрировали метод захвата контроля над системой Windows 7 путем изменения процесса загрузки. Впрочем, для этого необходим физический доступ к компьютеру, что несколько снижает масштабы угрозы.

Тем не менее, утверждают авторы, их метод показывает недостатки в самом алгоритме загрузки Windows 7. Система предполагает, что процесс загрузки безопасен, в то время как злоумышленник может на ходу изменять файлы, загружаемые с диска в системную память. На диске при этом ничего не меняется, и поэтому взлом чрезвычайно трудно обнаружить. Правда, после перезагрузки контроль злоумышленника над системой теряется.

Еще в 2007 году авторы провели исследование аналогичных уязвимостей в Windows Vista. Их демонстрационная программа называется VBootkit и позволяет установить удаленный контроль над компьютером жертвы, повысить права пользователя до системного уровня, дать злоумышленнику доступ ко всем файлам, и при этом остаться незамеченной. 

 

Источник 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Максут Шадаев поставил задачу отказаться от хранения данных на Госуслугах

Во время пленарного заседания конференции First Russian Data Forum «Рынок данных: вчера, сегодня, завтра» министр цифрового развития, связи и массовых коммуникаций Максут Шадаев заявил, что с 2026 года ведомство планирует полностью отказаться от хранения каких-либо данных на портале Госуслуг.

Также министр подчеркнул, что в настоящее время у ведомства нет планов по централизованному хранению персональных данных.

Ранее в тот же день президент «Ростелекома» Михаил Осеевский, выступая на конференции Data Fusion, в рамках которой проходит и First Russian Data Forum, предложил сократить число организаций, уполномоченных хранить персональные данные россиян. По его мнению, это позволит снизить уровень киберрисков.

Максут Шадаев не согласился с этой позицией. По его словам, централизация, напротив, приведёт к усилению угроз, поскольку такие платформы будут представлять собой привлекательную цель для злоумышленников и, как следствие, окажутся уязвимыми.

Развивая свою мысль, министр отметил:

«Наша цель — к 2026 году полностью отказаться от хранения каких-либо данных на "Госуслугах"».

Попытки несанкционированного доступа к аккаунтам на Портале Госуслуг являются одними из самых массовых кибератак, нацеленных на граждан России. Как отмечает МВД, злоумышленники, как правило, используют две основные техники: звонки с использованием методов социальной инженерии от имени операторов связи или номера телефонов, ранее привязанные к аккаунтам.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru