Навигация

Популярные статьи
  • Как найти достойную работу в Чехии — 4 преимущества рекрутингового агентства «Befind»

  • Авторские и переводные статьи

    Пресс-релизы

    Регистрация на сайте


    Опрос
    Какие телеканалы вы смотрите чаще?







    Специалисты критикуют систему крэш-репортов в Windows


    2 января 2014 | Софт / На русском языке / Мир | Добавил: Olga Kravtsova
    Специалисты по информационной безопасноти критикуют систему отправки сообщений об ошибках и сбоях Windows через интернет на серверы Microsoft, так как операционная система передает большие объемы информации без какой-либо защиты и потенциальные хакеры могут получить большие объемы ценных для атак данных.

    «Такие данные определенно дают атакующим значительные преимущества. Фактически, система крэш-репортов дает хакерам сведения об отпечатке компьютера и сети, в которой он работает», - говорит Алекс Уотсон, директор по исследованиям компании Websence. Более подробно методы атак через системы крэш-репортов компания Websence будет демонстрировать 24 февраля в рамках конференции RSA Conf в Сан-Франциско.

    «На уровне расследования, этот инструмент представляет феноменальные возможности для планирования атаки. Более того, получить такие сведения совершенно несложно», - говорит Уотсон.

    В корпорации Microsoft подтвердили, что их система сообщения об ошибках, реализованная в Windows, не передает сведений в зашифрованном виде. Уотсон говорит, что Windows передает сведения о сбоях и системные сведения при помощи открытого протокола HTTP. «Если хакер или разведывательное ведомство захотят получить сведения о целевой системе, то для этого им нужно всего лишь реализовать атаку типа man-in-the-middle», - говорит Уотсон.

    По его словам, Microsoft концептуально не обновляла систему сообщения об ошибках с момента Windows XP SP2, то есть и в Windows XP, и в Vista, и в Windows 7 и в Windows 8/8.1 система работает единообразно, никак не защищая передаваемые сведения. Уотсон говорит, что даже для хакера средней руки подобные атаки выглядят достаточно тривиальными.

    Источник: CyberSecurity
    Комментарии (0) | Распечатать | | Добавить в закладки:  

    Другие новости по теме:


     



    Телепрограммы для газет и сайтов.
    25-ть лет стабильной работы: телепрограммы, анонсы, сканворды, кроссворды, головоломки, гороскопы, подборки новостей и другие дополнительные материалы. Качественная работа с 1997 года. Разумная цена.

    Форум

    Фоторепортажи

    Авторская музыка

    Погода

    Афиша

    Кастинги и контакты ТВ шоу

    On-line TV

    Партнеры

    Друзья

    Реклама

    Статистика
    Главная страница  |  Регистрация  |  Добавить новость Copyright © 2002-2012 Все о ТВ и телекоммуникациях. Все права защищены.