Windows 7: 'VBootKit' lässt Angreifer den PC kapern
Die Sicherheitsspezialisten Vipin Kumar und Nitin Kumar haben anlässlich der Hack In The Box Sicherheitskonferenz Proof-of-Concept-Code gezeigt, der es ihnen ermöglicht, die Kontrolle über eine Virtual Machine mit Windows 7 während ihres Starts zu übernehmen.
Ihr "VBootkit 2.0" genannter Ansatz verändert im Zuge des Startprozesses einige Dateien von Windows 7, während diese in den Speicher geladen werden, meldet 'NetworkWorld'. Sie nutzen die falsche Annahme aus, dass der Start-Prozess vor Angriffen sicher ist.
VBootkit 2.0 kann nur schwer nachgewiesen werden, weil keine Dateien auf der Festplatte verändert werden. Dennoch stellt der Ansatz nicht unbedingt eine ernste Gefahr dar, da eine Attacke nicht über das Internet möglich ist. Der Angreifer muss stattdessen direkten physischen Zugang zum jeweiligen PC haben.
Bei einem Neustart des jeweiligen PCs verliert der Angreifer zudem die Kontrolle, da die im Speicher abgelegten Daten gelöscht werden. VBootkit 2.0 ist die Weiterentwicklung einer ähnlichen Lösung, die für Windows Vista entwickelt wurde und bereits 2007 zu sehen war. Mit der neuen Version kann sich ein Angreifer höhere Rechte verschaffen, Passwörter zurücksetzen und den PC des Opfers über das Internet steuern.
WinFuture Special: Windows 7
- Nachricht versenden
- Kommentieren
- Hinweis einsenden
Diese Nachricht empfehlen:
Schreiben Sie uns Ihre Meinung, bewerten Sie Kommentare oder diskutieren Sie mit anderen WinFuture.de Lesern!
Melden Sie sich jetzt kostenlos anoder verwenden Sie Ihren bestehenden Zugang.
Neueste Downloads
Beliebt im Preisvergleich
- Windows:
Neue Nachrichten
Beliebte Nachrichten
Videos
WinFuture Mobil
Auch Unterwegs bestens informiert!Nachrichten und Kommentare auf
dem Smartphone lesen.
Meist kommentierte Nachrichten
Community
- Ðeru - vor 0 Sekunden
in der Rubrik News - joe200575 - vor 50 Sekunden
in der Rubrik News - H1o84 - vor 55 Sekunden
in der Rubrik News - manja - vor 1 Minute
in der Rubrik News
Forum
-
Gruppenrichtlinie
WinFutAl10 - vor 2 Minuten -
.htaccess
Holger_N - vor 2 Minuten -
IBM xSeries 346 erkennt Fetplatte nicht
bb83 - vor 6 Minuten -
Skyrim: High Resolution Texture Pack
Levellord - vor 21 Minuten -
Winfuture.de - Song Of The Day Pt. 3
^L^ - vor 40 Minuten
MSDN Online
Neues zu Windows 7
Neues im Microsoft All-In-One Code Framework
08.02.2012
Online-Kurs: Windows 7-Einführung planen
06.02.2012
Beta: Security Compliance Manager 2.5
06.02.2012
Windows XP ? Infos zum Ende des Supports
06.02.2012
'Kinect for Windows' verfügbar
03.02.2012
Anleitung: Application Compatibility Toolkit
31.01.2012
Buch: Microsoft Windows 7-Expertentipps
31.01.2012





Alle Kommentare zu dieser News anzeigen