网易 > 科技报道 >

Windows无线连接功能惊暴危险的安全漏洞

http://tech.163.com 2006-01-17 09:16:35 来源: 天极网   网友评论 0 条 进入论坛

天极网1月17日消息(老沈 编译),据外电报道,在华盛顿ShmooCon举行的黑客大会上,人们在与会者的绝大多数笔记本电脑上发现了一个危险的无线安全漏洞,这些电脑的操作系统都是最近版本的Windows。

在会上,委内瑞拉威胁试验室的Loveless解释了他怎样在飞机上利用这个漏洞进入了其他旅客的Windows笔记本。

可侵入的笔记本电脑必须运行Windows XP或2000、具有内置无线功能,并且没有启用防火墙软件。

该项缺陷与操作系统的设置有关,即电脑启动时操作系统寻找可用无线连接的设置方式。如果找不到无线连接,Windows生成一个附加的“本地连接地址”,以取代“私人网络”。

该地址与上一个曾向用户提供真实网址的无线网络相连。此时Windows系统即命令用户电脑向邻近的所有电脑发送该网络名称。

通过发送匹配的网络名称,用户电脑与目标电脑之间形成了网络连接,这样两台电脑即可用同一本地连接地址进行通讯,于是黑客就有效地控制了你的笔记本电脑。

微软公司已承认该缺陷存在,并答应要在未来的Windows Service Pack中改变标准配置,不过还是有一些办法可以保护电脑免受黑客入侵:

1 保持防火墙运行(包括Windows XP中内置的防火墙)。

2 在不使用无线上网时关掉无线连接。

3 改变笔记本电脑的无线连接配置,使其仅连接“基础网络”。gogo


如果您喜欢网易新闻,请告诉您的朋友。 给网易提意见

·最新评论·

网友评论仅供网友表达个人看法,并不表明网易同意其观点或证实其描述
 
主编信箱 频道热线电话 给网易提意见 
About NetEase - 公司简介 - 联系方法 - 招聘信息 - 客户服务 - 相关法律 - 网络营销 - 网站地图
网易公司版权所有
©1997-2010