據新西蘭一個安全顧問公司Immunity消息,他們研究出的一個小工具可以在數秒內解鎖包含密碼保護的Windows操作系統計算機。
實際上該公司在2006年的一次安全會議上已經展示過此項技術,但是微軟一直都沒有開發過補救方案。該公司的安全顧問Boileau表示,這個軟件 “可以解鎖Windows操作系統的登入密碼”。而且,該公司一直沒有公開這個工具是因為“雖然微軟的內存讀取是一個真正的安全問題,但是我們不想造成任何真正的麻煩”
不過,他表示,自這個漏洞首次發現到現在已經過去2-3年了,微軟還是沒有解決這個問題。于是他決定在網站上放出這個工具,該工具下載地址。
如果黑客需要使用這個工具,則需要最少兩個要素,第一個,一臺裝備Linux操作系統的計算機,第二,目標機上存在Firewire火線端口。該工具的原理是利用目標機閱讀或存取內存的時候漏洞進行欺騙。
過去大部分的老式臺式機多不具備Firewire火線端口,所以此工具在過去構不成太多的威脅,但是目前大多數筆記本上一般擁有FireWire端口,這不得不讓人考慮到操作系統的安全性問題。另一家安全公司則這樣告誡用戶,“如果你有一個火線端口,那么不用的時候你最好禁用掉它”
目前微軟尚未對此內容發表評論。


喬治·克魯尼...
明星個唱都要脫?[...
誘人的熟女安??...
體操房的清純小女...
青島的白鴿美女[組圖]
愛上單眼皮女生[組圖]