频 道 直 达 - 新闻 - 读书 - 培训 - 教程 - 前沿 - 组网 - 系统应用 - 安全 - 编程 - 存储 - 操作系统 - 数据库 - 服务器 - 专题 - 产品 - 案例库 - 技术圈 - 博客 - BBS
51CTO.COM_中国领先的IT技术网站
找资料:

Windows Wi-Fi功能存安全漏洞 易被黑客利用

作者: 张婕 出处:eNet硅谷动力  (  ) 砖  (  ) 好  评论 ( ) 条  进入论坛
更新时间:2006-01-17 09:06
关 键 词:黑客
阅读提示:据专家们表示,如果计算机能够被正确地进行配置,那么,在Windows Wi-Fi功能中包含的一处潜在的漏洞将不会给笔记本电脑用户带来什么问题。
据专家们表示,如果计算机能够被正确地进行配置,那么,在Windows Wi-Fi功能中包含的一处潜在的漏洞将不会给笔记本电脑用户带来什么问题。
据一位研究人员已经发出的警告表示,自动搜索Wi-Fi连接的一项Windows功能可以被黑客利用。这一功能是Windows XP操作系统和Windows 2000操作系统的一部分,并且于上周六在ShmooCon黑客会议上被一位名叫马克的安全漏洞研究人员指出:它是很容易受到攻击的。据马克声称,黑客能够利用这一功能将用户的PC纳入一个P2P网络中,使他们能够访问到用户PC硬盘上的信息。当一台运行Windows XP操作系统或Windows 2000操作系统的PC启动时,它将会自动地试图与一个无线网络连接。如果这台计算机不能建立一个无线连接,它就会建立一个与本地地址相连接的特别连接。这会为PC分派一个IP地址,而Windows会将这一地址与PC连接的最后一个无线网络的SSID联系起来。那么这台PC接着就将广播这一SSID了,期望着与相邻地方的其它计算机进行连接。一旦有黑客监听计算机的这种广播,并创建一个他们自己的具有相同SSID的网络连接,问题就会发生了。这将能够使两台PC连接在一起,极大地给黑客提供了访问用户PC上的文件的机会。
由ZDNet UK联系的安全专家们于当地时间本周一对这一漏洞的存在进行了证实,但据他们表示,这一问题将不会对那些使用了防火墙的用户带来什么问题。据MessageLabs的安全分析师伍德指出,用户可能还不知道他们的PC以这种方式连接上了一个P2P网络。 据MessageLabs公司认为,运行Windows XP SP2操作系统的用户不会处于这种危险之中。据这一公司的技术总监马克表示,然而,这也是再次对没有安装SP2的用户的一次警告。任何运行没有安装SP2的Windows XP操作系统的计算机都等于是在向黑客招手。
据安全专家们强烈建议:企业应当部署一项安全政策。MessageLabs公司也提出建议:电信员工应当使用个人防火墙。它建议使用了Wi-Fi网络的用户可以关闭P2P功能,不提倡用户使用P2P连接。据这一公司表示,通过关闭135、137、138、139端口,系统管理员就可以减轻由一问题所带来的危险。然而,据McAfee的安全分析师格雷格认为:黑客发动这种攻击的可能性并不大。这种攻击只能给黑客提供一个发现其它计算机的机会,他们还需要编写恶意代码。如果用户安装了SP2或使用了防火墙,那么就可以很好地保护自己了。(责任编辑:liucl)
发表
查看
我也说两句

匿名发表

(如果看不清请点击图片进行更换)


中 国 领 先 的 IT 技 术 网 站 ·
技 术 成 就 梦 想
订阅技术快讯
电子杂志下载
名称:网络安全精品应用黄皮书
简介:《2007精品网络安全黄皮书》包括了9个大类24个小类, 800余篇文章,内容包含了熊猫烧香病毒、DDOS攻击、ARP病等热点问题的介绍及解决方案。从病毒查杀、防范、系统、数据等各方面的安全设置到黑客技术的了解、防范,涉及到了安全应用的全部领域, 由浅至深内容全面。
名称:Vista精品应用黄皮书
简介:《Vista精品应用黄皮书》囊括了Vista的各方面内容。此次的精简版,是将里面的内容做了提取,便于用户下载和使用。内容包含了各种Vista的安装与实施、技巧与解析以及各种Vista相关学习文档和相关软件的安全下载。该电子书是了解和应用Vista人员必备的工具手册,并且也是第一本
名称:2006中国IT论坛精品集合
简介:本书由“51CTO论坛推广联盟”制作完成。书中所有内容均来自各联盟成员的论坛(网站)。制作本书的目的是为了集中大家的优势资源,将更多更精彩的内容带给广大技术爱好者。本书是联盟成立以来制作的第一本书。
关键字阅读
频道精选
主编信箱 热线:010-66476606 告诉我们您想看的:专题 文章
关于我们 | 诚聘英才 | 联系我们 | 网站大事 | 意见反馈 | 网站地图
Copyright©2005-2007 51CTO.COM 版权所有