Taloussanomat
Lue uutinen mobiilisivustolla
Joanna Rutkowska esitelmöi lavalla

Windows Vista hakkeroitiin julkisesti

7.8.2006 17:11 Tietoturvatutkija esitteli Las Vegasin Black Hat -tapahtumassa erilaisia menetelmiä, joiden avulla on mahdollista kiertää Windows Vista -käyttöjärjestelmän tietoturvaominaisuuksia.

Uutispalvelu InternetNews.comin mukaan tutkija Joanna Rutkowska esitteli lavalla kaksi tapaa hyökätä Vistaa ajavaan järjestelmään. Krakkeri voisi keinojen avulla mahdollisesti ajaa omaa koodiaan uhrikoneella.

Allekirjoittamattomia ajureita

Vielä viimeisteltävänä oleva Vista vaatii, että kaikki laiteajurit on "allekirjoitettu", jotta haitallinen koodi ei voisi teeskennellä olevansa aito ajuri. Tutkija kuitenkin onnistui asentamaan allekirjoittamattomia ajureita.

Toisessa tapauksessa Rutkowska käytti järjestelmän AMD-prosessorin virtualisointiteknologiaa syöttääkseen koodia Vistan kerneliin eli ytimeen. Tämä antaisi hyökkääjälle käyttöjärjestelmän ohjat ilman, että koneen omistaja huomaa mitään. Menetelmä toimii tutkijan mukaan myös Intelin siruilla käyvissä pc:issä.

- Tämä ei tarkoita, että Vista olisi turvaton. Se vain tarkoittaa, ettei Vista ole niin turvallinen kuin on mainostettu, Rutkowska sanoi.

Vista hakkeroitu aiemminkin

Microsoft oli aiemmin antanut Vistan testiversion omasta aloitteestaan hakkerien ruodittavaksi Black Hatissa. Käyttöjärjestelmä on murrettu ennenkin, mutta Rutkowska on ensimmäinen tutkija, joka on hakkeroinut Vistan julkisessa tapahtumassa yleisön nähden.

Symantec löysi Vistasta äskettäin monia tietoturvaongelmia, jotka Microsoft on sittemmin korjannut.

Jutun kirjoitti: Tuomas Karvonen

Tuomas Karvonen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

KRP lyttää Lex Nokian

11.02.2009 Keskusrikospoliisi on huolestunut viranomaisten ja yritysten roolien sekoittumisesta.

.