Laptop có thể bị khống chế qua trình điều khiển Wi-Fi
Các chuyên gia nghiên cứu bảo mật vừa khám phá ra một thủ thuật mới, cho phép họ kiểm soát toàn bộ hệ thống máy tính xách tay bằng cách cài một mã lỗi vào trình điều khiển (driver) thiết bị kết nối Internet không dây phạm vi hẹp.
Chi tiết quá trình tấn công sẽ được chuyên gia phân tích David Maynor của công ty bảo mật Internet ISS mô tả tại Diễn đàn Black Hat 2006, diễn ra trong tháng tới ở Las Vegas,Mỹ.
Khai thác trình điều khiển thiết bị là một nhiệm vụ không hề dễ dàng, nhưng thời gian gần đây nó đã trở nên khả thi hơn nhờ sự xuất hiện của một số công cụ phần mềm mới, hỗ trợ cả những hacker không thực sự am hiểu về kỹ thuật (còn được gọi là script kiddie - người không biết nhiều về công nghệ nhưng vô tình có được thông tin về điểm yếu của thiết bị qua Internet và giành quyền quản lý hệ thống).
Chuyên gia Maynor đã thử dùng công cụ tấn công 802.11 nguồn mở mang tên LORCON nhằm phát tán một lượng lớn các gói dữ liệu không dây tới nhiều thẻ wireless khác nhau. Hacker thường sử dụng phương pháp này để kiểm tra xem chương trình chỉ bị trục trặc hay có thể tạo cơ hội cho họ xử lý phần mềm nguy hiểm trên laptop của nạn nhân.
Nhờ LORCON, Maynor còn tìm thấy một lỗi driver cho phép ông kiểm soát toàn bộ hệ thống. Mayor cũng đang lặp lại thí nghiệm này trên các công nghệ mạng khác như Bluetooth, EvDO và HSDPA.
"Hacker chỉ cần ngồi tại một điểm kết nối công cộng và ung dung đợi 'con mồi' xuất hiện trong tầm ngắm", Mayor cảnh báo. "Hệ thống của người sử dụng sẽ bị tấn công ngay cả khi driver mới được bật lên và chưa hoàn thành quá trình kết nối mạng".
Theo Mayor, nguyên nhân chính của tình trạng này là các chuyên gia soạn trình điều khiển cho thiết bị không dây hiện nay không mảy may nghĩ đến vấn đề bảo mật.
Video quay vụ tử hình Saddam phát tán trên Internet
Mặc dù chính quyền Iraq không công bố bất kỳ video nào liên quan đến vụ tử hình cựu Tổng thống Saddam Hussein, nhưng những hình ảnh ông Saddam bị treo cổ vẫn xuất hiện trên Internet. Một số hãng truyền hình còn sử dụng những hình ảnh trong các bản tin của
Tên miền .xxx có bị “xếp xó” thêm lần nữa?
ICANN đang chuẩn bị bỏ phiếu cho bản dự thảo về tên miền .xxx - khu “đèn đỏ” dành cho các trang web khiêu dâm. Tuy nhiên, lần này, tổ chức lại tiếp tục vấp phải những phản ứng mạnh mẽ từ phía các ông chủ của ngành “công nghiệp khiêu d&aci
Cách khắc phục lỗi không truy cập được vào Gmail
Rất nhiều người gặp lỗi không truy cập được gmail, có nhiều nguyên nhân khác nhau khiến bạn không vào đươc gmail.Nếu bạn gặp phải lỗi này hãy làm theo hướng dẫn dưới đây để khắc phục lỗi đăng nhập gmail nhé.
Chế tạo thành công chip quang-điện tử đầu tiên trên thế giới
Một chip xử lý điện tử thông thường sẽ có những giới hạn về tốc độ và nhiệt độ hoạt động, do vậy từ lâu các nhà nghiên cứu đã nỗ lực làm ra một con chip xử lý hoạt động bằng ánh sáng, nhằm giải quyết cùng lúc tất cả các vấn đề trên.
Giữ cho ứng dụng luôn... chạy
Công việc của bạn đòi hỏi một số ứng dụng nào đó luôn ở trạng thái sẵn sàng hoạt động trên máy tính? Software Fortress (SF) là công cụ có khả năng “ép buộc” một số ứng dụng đã chọn nào đó luôn ở trạng thái hoạt động, và dù có ai đ&oacu
Các đại gia Net thề "khai tử" vấn nạn sex trẻ em
Microsoft, Yahoo, Earthlink, AOL và United Online hợp thành liên minh bảo vệ trẻ em trên thế giới mạng, với nguồn quỹ 1 triệu USD và những công nghệ tối tân nhất.


