انڈروئد

محققین دکھائیں ونڈوز 7 کے کنٹرول کو کیسے لے جائیں

سوا - غابة المعمورة تواجه خطر الاندثار

سوا - غابة المعمورة تواجه خطر الاندثار
Anonim

سیکورٹی محققین نے یہ ظاہر کیا کہ مائیکروسافٹ کے آئندہ ونڈوز 7 آپریٹنگ سسٹم کو کمپیوٹر پر کنٹرول کرنے کے لۓ جمعہ کو دوبئی میں باکس سیکورٹی کانفرنس (ہائٹ بی) میں ہیک میں.

محققین وپن کمار اور نیتن کمار نے ان کی ترقی کے کوڈ کو تیار کیا. ونڈو 7 مجازی مشین پر کنٹرول کرنے کے لۓ، VBootkit 2.0 کہا جاتا ہے، جب وہ بوٹ کر رہا تھا. انہوں نے یہ ظاہر کیا کہ کونسی سافٹ ویئر کانفرنس میں کام کرتا ہے.

"اس کے لئے کوئی فکس نہیں ہے. یہ طے نہیں کیا جاسکتا. یہ ایک ڈیزائن کا مسئلہ ہے." سافٹ ویئر کی وضاحت کرتے ہوئے ونڈوز 7 تصور سے استحصال کرتا ہے کہ بوٹ عمل محفوظ ہے. حملہ.

[مزید پڑھنے: آپ کے ونڈوز پی سی سے میلویئر کو کیسے ہٹا دیں]

VBootkit 2.0 کے دوران ظاہر ہوتا ہے کہ حملہ آور ونڈوز 7 کمپیوٹر کا کنٹرول کس طرح لے جا سکتا ہے، یہ ضروری طور پر ایک سنگین خطرہ نہیں ہے. کام پر حملے کے لئے، ایک حملہ آور کو شکار کا کمپیوٹر تک جسمانی رسائی ہونا ضروری ہے. حملہ دور دور نہیں کیا جاسکتا ہے.

VBootkit 2.0، جو سائز میں صرف 3KB ہے، کو حملہ آور کو ونڈوز 7 فائلوں میں تبدیل کرنے کے ذریعہ کمپیوٹر کے کنٹرول کو کنٹرول کرنے کی اجازت دیتا ہے جو بوٹ پروسیسنگ کے دوران سسٹم کی میموری میں بھرا ہوا ہے. انہوں نے کہا کہ ہارڈ ڈسک پر کسی بھی فائلوں کو تبدیل نہیں کیا جاسکتا ہے، VBootkit 2.0 کا پتہ لگانے کے لئے بہت مشکل ہے.

تاہم جب، شکار کا کمپیوٹر ریبوڈ کیا جاتا ہے تو، VBootkit 2.0 کمپیوٹر پر اس کے ہولڈر کو کھو جائے گا کیونکہ سسٹم میموری میں موجود ڈیٹا کھو دیا

VBootkit 2.0 پہلے کام کے مطابق ہے کہ کمار اور کمار نے ونڈوز بوٹ عمل میں موجود خطرات پر کیا ہے. 2007 میں، کمار اور کمار نے ونڈوز وسٹا کے لئے بلیک ٹوپی یورپ کے کانفرنس میں پہلے ہی ورژن VBootkit کا مظاہرہ کیا.

VBootkit کے تازہ ترین ورژن میں دور دراز شکار کمپیوٹر کا کنٹرول بھی شامل ہے. اس کے علاوہ، سافٹ ویئر نے حملہ آور کو اپنے صارف کے استحقاق کو نظام کی سطح تک بڑھانے کی اجازت دی ہے، سب سے زیادہ ممکنہ سطح. سافٹ ویئر صارف کے پاسورڈ کو بھی ہٹانے میں کامیاب ہوسکتا ہے، جو ان کی تمام فائلوں پر حملہ آور تک رسائی دیتا ہے. اس کے بعد، VBootkit 2.0 اصل پاسورڈ کو بحال کرتا ہے، اس بات کو یقینی بنانا کہ اس حملے کا سامنا کیا جائے گا.