同人星球BBS -> 软硬技术 -> [转帖]俄罗斯黑客指卡巴斯基6.0-7.0存在黑客后门 [打印本页] 登录 -> 注册 -> 回复主题 -> 发表主题

adcl 07-09-13 01:37

新闻来源:www.rootkit.com
9月12日下午,Rootkit技术研究网站www.rootkit.com上发表了俄罗斯黑客EP_X0FF的一篇文章:
<<Haxdoors of the Kaspersky Antivirus 6/7>>(卡巴斯基反病毒软件6/7中的黑客后门)
EP_X0FF是著名的俄罗斯黑客,曾开发过Rootkit Unhooker,Process walker等国际领先的反ROOTKIT软件,并担任微软SysInternals技术论坛的Malware(恶意软件)版版主.

该文章中指出,卡巴斯基6.0-7.0中存在多个明显的可以引发黑客攻击的BUG,包括对SSDT挂钩不正确的处理,和开放了一个由Ring3(用户层)通向Ring0(核心层)的CallGate(调用门),及其自身的“自我保护”功能相当脆弱等

作者同时给出了发起这些攻击的源代码,以及卡巴斯基应该如何改进自己的虫灾泛滥的驱动(作者原话)的办法

文中作者谈到:If you installs this antivirus on your PC you are (what a irony) opening it for additional exploits / backdoors, created with help of this antivirus, LOL.(如果你在你的电脑上安装了这样一个反病毒软件(多么讽刺!),附加的漏洞和后门,将会通过这个反病毒软件的帮助创建到你的机器上)

原文地址:
http://www.rootkit.com/newsread.php?newsid=778

intom 07-09-13 04:55
[s:4] 我喜欢裸奔...
更新+放火墙+放木马就够了...

tobe 07-09-13 08:01
有還原卡一切ok

osbug 07-09-16 08:50
还原卡适合学校,不适合个人,蓝屏的机率较多。

xushu 07-09-17 19:54
观后感 自己是农民 嘛也不董 [s:5]
卡巴算是完了



为啥我不是黑客的说 [s:6]

kurenai 07-10-03 20:33
卡巴一直用得很好,像这种需要高超技术的BUG使用,应该不是我等平民百姓所要担忧的吧,哪个国外高手闲得没事来找你麻烦。。。
不过,“作者同时给出了发起这些攻击的源代码”这个有点尴尬。现在中国黑客的门槛太低,黑客精神也随之丧失了,在经济利益的驱使下,难保那天不会。。。

难道要换回5.0  =  =

gamerjojo 07-11-05 14:54
一直在用6.0的卡巴
目前还没出现什么问题呢


查看完整版本: [-- [转帖]俄罗斯黑客指卡巴斯基6.0-7.0存在黑客后门 --] [-- top --]

Powered by PHPWind v5.3 Code © 2003-05 PHPWind
Time 0.052109 second(s),query:4 Gzip enabled

You can contact us