Windows pode ser invadido em segundos por meio de porta de Firewire
Por Tech World/Reino Unido
Publicada em 05 de março de 2008 às 11h33
Atualizada em 05 de março de 2008 às 11h52
Londres - Conhecida como Winlockpwn, ferramenta permite que pessoas com acesso físico ao SO desviem do pedido de autorização do Windows.
Uma empresa de análise de segurança da Nova Zelândia divulgou uma ferramenta de software que permite a crackers facilmente terem acesso ao sistema do Windows por uma porta Firewire.
A ferramenta, que só pode ser usada por pessoas com acesso físico ao sistema, apareceu pouco depois da publicação de uma pesquisa sobre como acessar unidades de disco rígido criptografadas por meio de contato físico com a memória.
Adam Boileau, consultor da Immunity, apresentou a ferramenta em uma conferência sobre segurança em 2006, mas não quis lançar o código na época.
Dois anos depois, entretanto, nada foi feito para solucionar o problema, e ele então decidiu tornar a ferramenta pública. Para ela funcionar, o cracker deve conectar a máquina com um sistema Linux e com um cabo de Firewire.
Chamada de Winlockpwn, ela permite que os crackers desviem do pedido de autorização do Windows. Quando foi apresentada pela primeira vez, Boileau demonstrou algumas das funções maliciosas que essa ferramenta poderia ter, mas disse que justamente por isso ele não divulgaria o código.
O ataque se beneficia do fato de que o Firewire pode ler e escrever diretamente na memória do sistema, acrescentando velocidade à transferência de dados. Segundo Boileau, a Microsoft não considera isso um bug padrão porque essa capacidade é inerente ao Firewire.
Boileau disse que os usuários de PCs devem ser mais cautelosos, porque seu sistema pode ser invadido via Firewire. “Sim, isso é uma ferramenta, não um bug”, explicou Boileau. “A Microsoft e o OHCI-1394 sabem disso, mas usuários de PCs com portas de Firewire normalmente não sabem.”
A Microsoft já subestimou anteriormente problemas de segurança que exigiam acesso físico. O Firewire se tornou comum em sistemas operacionais Windows nos últimos anos, especialmente em notebooks.
De acordo com os analistas de segurança, o problema pode ser solucionado desabilitando o Firewire quando ele não está sendo usado.
Compartilhe:
- DEL.ICIO.US
- GOOGLE BOOKMARKS
- TECHNORATI
- NETVIBES
- DIGG
CONTEÚDO RELACIONADO:
IDG NOW! BUSCA:
Links patrocinados
ÚLTIMAS NOTÍCIAS DO IDG NOW!:
- 5 razões para ficar com o Windows XP
- Vendas do Snow Leopard superam em duas vezes a de seu antecessor
- Número de celulares habilitados no Brasil cresce 1,62% em agosto
- Camisetas para nerds são o suprassumo da moda geek
- Uma a cada cinco empresas nos EUA usa o Google Docs, diz IDC
- Presença de celulares em domicílios no Brasil cresce quase 5 vezes desde 2001
Celular zumbi
Celulares podem ser usados por novo código malicioso para ataques, alertam especialistas.
Da pescaria de senhas aos espiões de namoradas
Num mundo com mais de 6,8 bilhões de pessoas, quantas são hackers? Eis um clube exclusivo.
Links patrocinados






