Нови пролуки в Wi-Fi лаптопи улесняват хакерските атаки

Лаптопите и десктоп компютрите с безжичен Wi-Fi интерфейс имат специфична уязвимост към хакерски атаки, предупредиха експерти от компанията SecureWorks по време на конференция по сигурност Black Hat в Лас Вегас. Пролуки в сигурността позволяват на хакерите да достигнат до важна информация като пароли, банкови сметки и други лични данни, дори когато компютърът не е включен към Интернет.

Проблемът идва от софтуера, който е вграден в безжичния хардуер и му позволява да комуникира с операционната система. Криминалното използване на тази уязвимост позволява на хакерите да изпращат злонамерен код към незащитения компютър и да установят пълен контрол върху него през Wi-Fi картата. Уязвими на подобни инвазии са лаптопи и РС-та, работещи с най-популярните операционни системи - Microsoft Windows, Apple OS X и Linux, твърдят експертите. На конференцията в Лас Вегас те са съобщили за експериментален пробив в един лаптоп MacBook. Проблемът обаче не е на Apple, а на цялата индустрия, посочват специалистите.

Колкото по-голям става обсегът на безжичната технология, толкова повече нараства и заплахата от пробив в сигурността, смятат специалистите. Хакерите могат да инициират атака през пролуката в Wi-Fi драйвера, именно когато са в обсега на безжичния сигнал. В случая с MacBook експертите по сигурност са успели отдалечено да идентифицират безжичния драйвер на лаптопа и да заредят хакерски софтуер от типа “root kit”. Той им е позволил да създават, четат и изтриват файлове от компютъра.

Проблемът е общ за всички производители и не представлява трудност за един сравнително опитен хакер да проникне в който и да е лаптоп в някое Интернет кафе, твърдят специалистите. За теста с MacBook те са използвали безжичен хардуер от трети производител, а не оргиналния на Apple.

Едно възможно решение на проблема е забраната на Wi-Fi картите, когато те не се използват. Някои лаптопи дори имат специален превключвател за тази цел – Wi-Fi on/off. Но най-общо са необходими координирани усилия на компаниите от компютърната индустрия. В момента няколко хардуерни и софтуерни производители контролират безжичните карти. Те са под огромен натиск да пускат бързо продукти на пазара и затова не влагат достатъчно ресурс, за да направят перфектни безжичните драйвери.

Проблемът се задълбочава още повече от факта, че безжичните карти постоянно разпръскват своя сигнал наоколо и обикновено се свързват автоматично към всяка достъпна в близост мрежа. Това излага на голям риск компютрите с активна безжична карта.

Информацията е на Bulgarian Post.

CHF CHF 1 2.10463
GBP GBP 1 2.24498
RON RON 10 3.83729
TRY TRY 100 3.87564
USD USD 1 1.66355