对于运行苹果计算机公司和微软操作系统的计算机来说,无线设备驱动程序看来漏洞百出,一位声名卓著的安全研究人员推荐关闭无线网卡,直到漏洞被修补为止。英特尔和SANS互联网风暴中心公布了三个迅驰的弱点,通过无线网卡就可以利用这些弱点接管计算机。
迅驰由英特尔公司在2003年推出,由CPU芯片、芯片组和无线网络模块构成。
在日前于美国拉斯维加斯举行的Black Hat计算机安全大会上,电脑黑客Jon Ellch和Dave Maynor演示如何在无线网卡开机的情况下,接管任何型号的苹果MacBook计算机,即使电脑的主人并没有连接无线网络。
在给SANS的邮件列表和政府安全研究人员的一封电子邮件中,SANS协会总监Alan Paller警告说:“事态的严重性体现在几个方面:第一,尽管苹果公司力图标榜其‘蓝盾’形象,但是,‘蓝盾’还是被黑客戳了个大窟窿;第二,不仅仅是Macs计算机,易于遭受攻击的安全瑕疵可能也存在于采用迅驰的笔记本电脑之中;第三,本质上看,攻击者(AKA的安全研究人员)将把Maynor的工作视为向着新的安全瑕疵进军的指路明灯;最后,别有用心的人正在利用这些瑕疵,可是,现在他们没有必要这么做了,因为Maynor已经把一切公诸于众。”
苹果公司星期二发布了2006-004号安全升级,以解决Mac操作系统的安全瑕疵,但是,该安全升级并没有解决Ellch和Maynor演示的无线芯片驱动程序的安全瑕疵。苹果公司的一位发言人表示,公司正在观察该问题。
英特尔公司发布了驱动程序安全升级,解决了运行微软和英特尔的PROSet管理软件的迅驰设备驱动程序的问题。
在解决这些安全瑕疵之前,要考虑用有线取代无线。“直接的做法是修补迅驰的瑕疵并关闭无线网卡,”Paller推荐道。防火强可能没有帮助,因为它们的设计无法过滤低级别的无线设备通讯。
华盛顿邮报暴出该内幕的Brian Krebs报道说,苹果和微软正在与无线网卡供应商以及原始设备制造商一起努力补救存在的安全问题。
|