Бывший сотрудник Microsoft обнаружил уязвимости безопасности в
плагине Windows Vista для смарт-карт, которые могут позволить хакерам
взять контроль над ПК.
Дэн Гриффин использовал инструмент SCardFuzz для поиска ошибок в ПО
для смарт-карт. Гриффин планирует показать запись взлома (как он
утверждает, взлом может позволить атакующему получить полный доступ к
системе) на CanSecWest, конференции безопасности, которая будет
проходить в Ванкувере в конце марта 2008 г. SCardFuzz создает апплет на
смарт-карте, генерирующий поток данных. Этот поток порождает
переполнение буфера динамически выделяемой памяти (кучи) в плагине для
Microsoft Vista. Название компании-создателя плагина не объявляется.
Как сообщает Heise security, та же методология атаки должна работать и
под Windows XP.
|