【大紀元記者陳常鵬編譯】網路安全研究者發出警訊表示,具有無線上網功能的膝上型電腦在受到駭客攻擊時是很脆弱的。即使在電腦未連線互聯網的情況下,目前的瑕玼已可讓竊賊接觸到密碼、銀行帳戶與其它個人資訊。
SecureWorks網絡安全公司指出,問題是出在無線網路硬體內所建置的軟件,這類軟件能夠與電腦的作業系統相溝通。鑽此類瑕玼漏洞的黑客可將惡意程式碼植入未加防護的膝上型電腦內,而且透過Wi-Fi卡即可操控該電腦。
SecureWorks網絡安全公司的兩位專家在8月2日於拉斯維加斯(Las Vegas)舉辦的黑帽安全研討會( Black Hat USA 2006
Briefings and Training)上,以MacBook筆記型電腦為例,播放影片示範了如何利用軟件的缺陷對蘋果的OS
X作業系統加以侵入。他們還表示,微軟的視窗系統、資源開放性Linux作業系統也同樣存在著相似的瑕玼,因此包括桌上型的大部分的電腦也都有受侵之虞。
對Wi-Fi的攻擊
Wi-Fi卡的安全漏洞來自於其驅動程式(driver)。駭客發動攻擊時,必須進入Wi-Fi信號的作用範圍內。一般為30米的距離內,但隨著技術之精進,此距離會繼續延長,因此駭客的威脅會逐日加劇。
SecureWorks網絡安全公司的兩位專家表示,他們已有能力在遠端辨識出某一特定電腦所使用的無線網路驅動程式,並植入一「Rootkit」木馬軟件組,透過該組程式,他們已可在他人電腦上建立、讀取及刪除檔案。
此類安全漏洞的存在已相當普遍,以致在任何一家網吧都不難找到易受攻擊的電腦。
驅動程式不完善
導致安全漏洞
最主要的問題在於掌握無線網卡生產與其軟件設計的業者,在開發過程中大多面臨須立即上市的壓力,以致並未投入足夠的時間與心力在軟件的完善上。
無線網卡除非在停用的情況下,否則會一直發送信號搜尋任何鄰近的網路受信點,而且大部分的電腦均設定為自動連線至任一可連線的網絡。
因此,將無線連網功能開啟的電腦都處於很大的風險之下。 ◇
-------------------
局勢持續演變
與您見證世界格局重塑
-------------------
🔔下載大紀元App 接收即時新聞通知:
🍎iOS:https://bit.ly/epochhkios
🤖Android:https://bit.ly/epochhkand
📰周末版實體報銷售點👇🏻
http://epochtimeshk.org/stores