Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko373
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
  • Wykop.pl
  • Ciekawostki

    Ciekawostki
  • Informacje

    Informacje
  • Rozrywka

    Rozrywka
  • Sport

    Sport
  • Motoryzacja

    Motoryzacja
  • Technologia

    Technologia
  • Ukraina

    Ukraina
  • Gospodarka

    Gospodarka
  • Podróże

    Podróże

Dostosuj Wykop do siebie

Wybierz treści, które Cię interesują
i zapisz jako Własną kategorię.

413

Inżynier znajduje poważną lukę w Windowsie 10. Microsoft go ignoruje

W lipcu 2017 roku Marius Tivadar z zespołu naukowego Bitdefender odkrył exploit w Windows, który umożliwia każdemu kto ma fizyczny dostęp do komputera, wywołanie BSOD poprzez proste podłączenie pamięci USB z oprogramowaniem. Marius demonstruje swoje odkrycie, aby podnieść świadomość o luce.

S.....y
konto usunięte
z
conowego.pl
dodany: 09.05.2018, 05:18:52
  • #
    technologia
  • #
    windows10
  • #
    windows7
  • #
    hacking
  • 95
    • Facebook
    • Twitter

Treści powiązane (1)

polski odpowiednik bsoda przez usb

konto usunięte
z img.besty.pl
  • -6

Komentarze (95)

najlepsze

PortalZeSmiesznymiObrazkami
PortalZeSmiesznymiObrazkami
09.05.2018, 05:44:08 via Android
  • 292
No to straszny exploit teraz będę zamykał drzwi do mieszkania bo mi ktoś jeszcze wejdzie i włozy coś w usb
  • 23
typowysmieszek
typowysmieszek
09.05.2018, 07:58:12
  • 172
@PortalZeSmiesznymiObrazkami: Tutaj raczej mówimy o dużych korporacjach gdzie dostęp do jednostki centralnej jest szerszy.
wunido
wunido
09.05.2018, 08:44:47
  • 152
@typowysmieszek: jak masz fizyczny dostęp do jednostki centralnej to wsadzanie pamieci usb dla zresetowania komputera było by chyba ostatnią rzeczą o której potencjalny szkodnik by pomyślał...
karolbe
karolbe
09.05.2018, 08:05:48
  • 117
Znam wieksza dziure. Przycisk Reset na obudowie komputera. Dziala zawsze, bez wzgledu na system operacyjny.
  • 7
raffi74
raffi74
09.05.2018, 08:26:53
  • 40
@karolbe: Można tez uwaga... wyciągnąć kabel sieciowy :) Zadziała podobnie...
Z.....y
konto usunięte 09.05.2018, 14:48:29
  • 19
@karolbe: ja znam nawet większą, dziwnym trafem jak #!$%@? się komputer przez okno ten potem nie chce działać ( ͡° ʖ̯ ͡°)
newerty
newerty
09.05.2018, 09:15:04
  • 58
No ja też odkryłem lukę. Jak ma się fizyczny dostęp do komputera to można odłączyć dysk z windowsem i też będzie BSOD.
Pawel993
Pawel993
09.05.2018, 11:13:08
  • 52
macbook jest bezpieczniejszy.... problemu nie ma bo usb nie ma ¯\_(ツ)_/¯

1:0 dla apple
  • 17
ly000
ly000
09.05.2018, 12:36:07
  • 31
@Pawel993: macbook nie ma usb? (-‸ლ)
L.....x
konto usunięte 09.05.2018, 14:50:25
  • 7
@Pawel993: Stawiam że jak naciśniesz reset to też się zrestartuje (✌ ゚ ∀ ゚)☞
zarowka12
zarowka12
09.05.2018, 14:57:42
  • 36
Typowy tekst z costarego... No to jedziemy:

odkrył exploit


Exploit to program wykorzystujący znalezioną lukę. Nie można odkryć exploitu. Chyba że mówimy o odkryciu tajnego programu napisanego przez kogoś innego i gdzieś ukrytego.

pamięci USB z oprogramowaniem


Problem leży analizowaniu struktury NTFS przez windowsowy sterownik. Nie chodzi więc o pendrive z wrzuconym softem tylko z nieprawidłowym systemem plików NTFS.

ręcznego obrazu NTFS


Nie po polsku. Handcrafted tłumaczymy jako spreparowany, specjalnie przygotowany ręcznie.
  • 3
Zeotares
Zeotares
09.05.2018, 15:10:32 via Wykop Mobilny (Android)
  • 7
@zarowka12: Dlatego stwierdziłem, że będę zakopywał wszystko z tego bieda-serwisu.
Cin
Cin
09.05.2018, 15:38:27
  • 6
@zarowka12: Mądrego to i warto posłuchać.

Ktoś tłumaczy zdanie po zdaniu nie patrząc na kontekst.


Potwierdza to link do PDFu który tak naprawdę prowadzi do Google Translate

Nieprawda. Atak jest możliwy, bo jest dziura w sterowniku NTFS. Auto-Play daje tylko tyle, że BSOD następuje od razu a nie gdy jakaś aplikacja zarząda dostępu do pendrive'a. Z resztą dalszy tekst to potwierdza. Ktoś tłumaczy zdanie po zdaniu nie patrząc na kontekst.


Generalnie
Stivo75
Stivo75
09.05.2018, 14:01:00 via Android
  • 29
Kiedyś na zaliczenie z Informatyki na studiach napisałem program do zawieszania komputera. Po włączeniu miał zawieszać komputer. Wykładowca nie wiedział co mi postawić bo nie mógł sprawdzić czy program działa. Jak stwierdził "ilekroć włączam pański program to mi się komputer zawiesza". Nom.... i tyle.
  • 5
krzyskle
krzyskle
09.05.2018, 16:05:15 via Android
  • 2
@Stivo75 ale by zaliczyć miał być program który zawieszal czy zrobiłeś taki by nie pisać tego który miał być
Stivo75
Stivo75
09.05.2018, 21:12:36 via Android
  • 1
@artos: Petla w nieskończoność z deklaracja tablicy powyżej dostępnej pamięci ( ͡° ͜ʖ ͡°)
kepak
kepak
09.05.2018, 08:58:54
  • 13
Wielkie mi halo, w Windowsie 98 każdy mógł to zrobić, wystarczyło wyciągnąć dyskietkę. I nie musiała ona wcale zawierać konkretnych danych.
torowisko
torowisko
09.05.2018, 07:43:49
  • 9
Odkrył exploit?
  • 1
zarowka12
zarowka12
09.05.2018, 14:48:52
  • 12
@torowisko: typowa rzetelność costarego :)
ostatni_i_sprawiedliwy
ostatni_i_sprawiedliwy
09.05.2018, 14:41:34
  • 7
"[...]kto ma fizyczny dostęp do komputera[...]"

seriously? Jak ktoś ma fizyczny dostęp do komputera to nawet kabel zasilający może odłączyć i zrobić DSOD...

Port USB powinien być odłączony tam, gdzie zależy nam na bezpieczeństwie.
haxx
haxx
09.05.2018, 14:51:13
  • 6
USB jest ogólnie dziurawe, mając dostęp przez USB można kompa po prostu spalić, nie trzeba się w blue screeny bawić. A co do bezpieczeństwa, założenie jest takie, że jeśli napastnik ma fizyczny dostęp, to może zrobić wszystko. Np. zbootować się z linuxa na pendrive i odczytać twoje pliki (jeśli masz niezaszyfrowany dysk). Albo hardware'owo odczytać zawartość RAMu.
  • 1
megawatt
megawatt
09.05.2018, 15:06:05
  • 1
mając dostęp przez USB można kompa po prostu spalić


@haxx: no patrz, jak w dowolnym porcie komunikacyjnym
jakub-wierzbicki
jakub-wierzbicki
09.05.2018, 17:26:10
  • 4
A po co pendrive? Ja kiedyś w pracy robiłem BSODy grzebiąc długopisem w porcie usb (⌐ ͡■ ͜ʖ ͡■)
xeeeeeeenu
xeeeeeeenu
09.05.2018, 14:04:53
  • 3
To jest żart? Znam prostszy atak DoS używający portu USB: wywołanie zwarcia.
CREATE_USER
CREATE_USER
09.05.2018, 15:09:56
  • 2
Po co jakieś specjalne oprogramowanie, wystarczy kindla przez USB podłączyć i też BSOD poleci xd
Grzesiek____
Grzesiek____
09.05.2018, 23:02:13
  • 1
Jeśli ktoś ma fizyczny dostęp do komputera, to dla security windows'a i tak jest 'game over'.
W ogóle mnie nie dziwi, że to zlewają.
SzwagierPrezydenta
SzwagierPrezydenta
09.05.2018, 20:57:00
  • 0
Co za bzdury. Moje aplikacje potrafią wywołać BSOD bez fizycznego dostępu do kompa, bez pendraka i bez internetu. Daj znać czy dają za takie odkrycia jakieś nagrody, bo może jestem laureatem wielu hackatonów a nie wiem
mrChivas
mrChivas
09.05.2018, 19:23:03
  • 0
Błędy w Windowsie eeeeeee, niemożliwe! Jakie błędy! Wszystko działa elegancko będzie Pani i Pan zadowolony, gwarantuję!
p.....y
konto usunięte 09.05.2018, 17:52:11
  • 0
Umówmy się tak, serwerownia do której mają wstęp osoby postronne nadaje się co najwyżej do przechowywania śmiesznych obrazków. I to słabo.

Nie dziwię się, że ta podatność nie jest priorytetem M$. Ja za to dostaję BSOD-y na mojej stacji roboczej regularnie jak wychodzę z pokoju zostawiając włączonego kompa. Wracam - BSOD, wentylator w kompie wyje jak szalony. Robię restart - za każdym razem instalują się aktualizacje, po czym komp działa jakby się
phervers
phervers
09.05.2018, 16:13:10
  • 0
Po co się bawić w jakieś exploity jak jest https://usbkill.com/
TheDuck
TheDuck
09.05.2018, 16:01:19
  • 0
Może to jeden z tych exploitów które nie miały zostać odkryte.¯\_(ツ)_/¯
fujiyama
fujiyama
09.05.2018, 15:50:39
  • 0
Wystarczy trochę plasteliny i po sprawie!!!

( ͡° ͜ʖ ͡°)ノ⌐■-■
Redwind
Redwind
09.05.2018, 14:58:07
  • 0
Dlaczego nie atakują IZRAELA !!
eich
eich
09.05.2018, 14:54:26
  • 0
W Windows98 żeby zrobić BSOD wystarczyło kopiując coś na dyskietkę kliknąć na jej ikonę na pulpicie prawym klawiszem myszy. System nie ogarniał jednoczesnego zapisu i odczytu (pobrania danych o typie i rozmiarze dyskietki aby wyświetlić je w rozwijanym menu) i się wykrzaczał. #gimbynieznajo
Atreyu
Atreyu
09.05.2018, 14:50:34
  • 0

Komentarz usunięty przez moderatora

h.....i
konto usunięte 09.05.2018, 10:37:22 via Android
  • 0
MS nie moze zerwac od tak z tradycja... olewania bledow bezpieczenstwa oprogramowania. To tak jak McDn'ld mialby w kanapce rybnej dodac mieso ryby...
  • 1
artos
artos
09.05.2018, 19:27:48
  • 2
@hudinni: Mając fizyczny dostęp do komputera są prostsze sposoby jego uszkodzenia. Ten exploit to tak 2/10 w skali bezpieczeństwa.
B.....4
konto usunięte 09.05.2018, 22:03:32 via Android
  • -1
Brawo Microsoft! Tak dalej a system w przyszłości będzie miał jeszcze więcej ujawnionych luk w systemie przez programistów/hakerów/inżynierów i zwykłych obywateli.
  • <
  • 1
  • 2
  • Strona 1 z 2
  • >
  • Wykopujący (413)
  • Zakopujący (46)

Hity

tygodnia

Rolkarze na jezdni - niech Pani uważa!?
3106
Ropa najtańsza od prawie dwóch lat, a Obajtek obniża cenę tylko o kilka groszy
1892
Pan Stanisław opowiada dowcip o fizykach - Jeden z dziesięciu / 1 z 10
1760
Daniel Obajtek tydzień temu groził, że obniżka cen paliw sparaliżuje kraj.
1610
Pfizer finansował grupy opowiadające się za ograniczeniami dla niezaszczepionych
1442
Pokaż więcej

Powiązane tagi

  • #ciekawostki
  • #nauka
  • #zainteresowania
  • #komputery
  • #rozrywka
  • #swiat
  • #internet
  • #motoryzacja
  • #polska
  • #informatyka

Wykop © 2005-2023

  • Nowy Wykop
  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Wykop.pl