Durante la conferenza Black Hat Briefings USA 2006, due hacker hanno dimostrato una nuova tecnica per violare i computer da remoto sfruttando alcune vulnerabilità nei driver wireless integrati nei sistema Windows e Mac.
I computer Wi-Fi-enabled sono vulnerabili ad attacchi di esecuzione codice arbitrario a causa di una serie di falle nei driver del protocollo di comunicazione senza fili che si trovano in maniera predefinita sui sistemi Windows e Macintosh. David Maynor e Jon Ellch hanno dato dimostrazione del "break-in" utilizzando un portatile Apple MacBook con una scheda wireless che effettuava il broadcasting verso un'altra macchina impostata come access point.
Durante la dimostrazione i due ricercatori sono stati in grado di guadagnare il controllo completo del MacBook sfruttando una vulnerabilità nel codice del device driver attivo tra sistema operativo e scheda wireless. Maynor e Ellch non hanno rilasciato i dettagli o il codice exploit per la falla, che affligge un ampia gamma di prodotti e schede Wi-Fi. I ricercatori hanno segnalato il problema di sicurezza alle aziende produttrici interessate e stanno lavorando a stretto contatto con i manufacturer per identificare il codice vulnerabile e risolvere il problema.
Dettagli
I computer Wi-Fi-enabled sono vulnerabili ad attacchi di esecuzione codice arbitrario a causa di una serie di falle nei driver del protocollo di comunicazione senza fili che si trovano in maniera predefinita sui sistemi Windows e Macintosh. David Maynor e Jon Ellch hanno dato dimostrazione del "break-in" utilizzando un portatile Apple MacBook con una scheda wireless che effettuava il broadcasting verso un'altra macchina impostata come access point.
Durante la dimostrazione i due ricercatori sono stati in grado di guadagnare il controllo completo del MacBook sfruttando una vulnerabilità nel codice del device driver attivo tra sistema operativo e scheda wireless. Maynor e Ellch non hanno rilasciato i dettagli o il codice exploit per la falla, che affligge un ampia gamma di prodotti e schede Wi-Fi. I ricercatori hanno segnalato il problema di sicurezza alle aziende produttrici interessate e stanno lavorando a stretto contatto con i manufacturer per identificare il codice vulnerabile e risolvere il problema.
Dettagli