Wi-Fi功能若PC配置適當漏洞不會帶來危險
[導讀]據(jù)安全專家稱,如果計算機能夠被進行適當?shù)嘏渲茫敲?,在Windows Wi-Fi功能中包含的一處潛在的漏洞將不會給筆記本電腦用戶帶來什么危險。
據(jù)一位研究人員警告,自動搜索Wi-Fi連接的一項Windows功能可以被黑客利
據(jù)安全專家稱,如果計算機能夠被進行適當?shù)嘏渲茫敲?,在Windows Wi-Fi功能中包含的一處潛在的漏洞將不會給筆記本電腦用戶帶來什么危險。
據(jù)一位研究人員警告,自動搜索Wi-Fi連接的一項Windows功能可以被黑客利用。這一功能是Windows XP操作系統(tǒng)和Windows 2000操作系統(tǒng)的一部分,它于上周六在ShmooCon黑客會議上被一位名叫馬克的安全漏洞研究人員指出:它是很容易受到攻擊的。據(jù)馬克聲稱,黑客能夠利用這一功能將用戶的PC納入一個P2P網(wǎng)絡中,使他們能夠訪問到用戶PC硬盤上的信息。當一臺運行Windows XP操作系統(tǒng)或Windows 2000操作系統(tǒng)的PC啟動時,它將會自動地試圖與一個無線網(wǎng)絡連接。如果這臺計算機不能建立一個無線連接,它就會建立一個與本地地址相連接的特別連接。這會為PC分派一個IP地址,而Windows會將這一地址與PC連接的最后一個無線網(wǎng)絡的SSID聯(lián)系起來。那么這臺PC接著就將廣播這一SSID了,期望著與相鄰地方的其它計算機進行連接。一旦有黑客監(jiān)聽計算機的這種廣播,并創(chuàng)建一個他們自己的具有相同SSID的網(wǎng)絡連接,問題就會發(fā)生了。這將能夠使兩臺PC連接在一起,極大地給黑客提供了訪問用戶PC上的文件的機會。
由ZDNet UK聯(lián)系的安全專家們于當?shù)貢r間本周一對這一漏洞的存在進行了證實,但據(jù)他們表示,這一問題將不會對那些使用了防火墻的用戶帶來什么問題。據(jù)MessageLabs的安全分析師伍德指出,用戶可能還不知道他們的PC以這種方式連接上了一個P2P網(wǎng)絡。 據(jù)MessageLabs公司認為,運行Windows XP SP2操作系統(tǒng)的用戶不會處于這種危險之中。據(jù)這一公司的技術總監(jiān)馬克表示,然而,這也是再次對沒有安裝SP2的用戶的一次警告。任何運行沒有安裝SP2的Windows XP操作系統(tǒng)的計算機都等于是在向黑客招手。
據(jù)安全專家們強烈建議:企業(yè)應當部署一項安全政策。MessageLabs公司也提出建議:電信員工應當使用個人防火墻。它建議使用了Wi-Fi網(wǎng)絡的用戶可以關閉P2P功能,不提倡用戶使用P2P連接。據(jù)這一公司表示,通過關閉135、137、138、139端口,系統(tǒng)管理員就可以減輕由一問題所帶來的危險了。





