Luka w większości antywirów

Bezpieczeństwo | Wt, 11 Maj 2010 00:03:42 +0200 | Autor: Redakcja | Czytań: 4478

Eksperci ds bezpieczeństwa utrzymują, iż wynaleźli sposób ominięcia zabezpieczeń wbudowanych w kilkanaście popularnych edycji programów antywirusowych, w tym tych autorstwa McAfee, Trend Micro, AVG i BitDefender.

Metoda, zaprojektowana przez specjalistów z matousec.com atakuje sterownik programu antywirusowego zaszytego w jądrze systemu operacyjnego. W bardzo ogólnym zarysie sztuka polega na przesłaniu do maszyny niegroźnego kodu i jego podmianie w odpowiednim momencie na złośliwy.

Najistotniejszym elementem ataku jest znalezienie właściwego momentu zamiany kodu - operacja ta okazuje się łatwiejsza w przypadku komputerów z procesorami wielordzeniowymi.

W rezultacie ataku wiele popularnych systemów antywirusowych może zostać oszukanych i "przepuścić" kod, który w innych warunkach zostałby natychmiast zablokowany.

Naukowcy wyjaśniają dość jasno - jeśli produkt antywirusowy wykorzystuje SSDT, czyli System Service Descriptor Table (tabela wskaźników funkcji zajmujących się obsługą podstawowych wywołań systemowych), to w 100 procentach jest podatny na atak.

Więcej technicznych szczegółów dotyczących luki dostępna jest pod adresem: http://www.matousec.com/info/articles/khobe-8.0-earthquake-for-windows-desktop-security-software.php

źródło: TheRegister.co.uk



W tej chwili nie ma jeszcze komentarzy. Możesz jednak dodać swój własny.

Aby dodawać komentarze musisz się zalogować.

W dziale wiadomośći, każda zarejestrowana osoba ma możliwość dodawania swoich wiadomości. Pojawią się one w serwisie po akceptacji jednego z moderatorów. Aby zachęcić was do aktywnego udziału w rozwoju serwisu, przygotowaliśmy konkurs z nagrodami.

Top 20 news
Najaktywniejsi
1 Rellik 9630 pkt.
2 grzemach 850 pkt.
3 betaKondor 470 pkt.
4 Koras 350 pkt.
5 kris2005a 140 pkt.
6 Localghost 130 pkt.
7 elmocamp 100 pkt.
8 Tommy 100 pkt.
9 Scoti 80 pkt.
10 sevar 60 pkt.
Zobacz pełną listę