logó
Friss hírekFórum témákApróhirdetőÁlláskeresőSzoftverek
 Szavazógép
Mennyit vagy online egy nap?
1 óránál kevesebbet
1-5 óra között
5-10 óra között
10 óránál többet
egész nap
Szavazok!
Eddigi eredmények

 Keresés
Írd be a keresendő kifejezést vagy szótöredéket:


Keresés indítása

 Legfrissebb
 Tartalomkövető
Tartalom
Hozzászólások

Hackelhetők a mervelemezek nagy része

Hardver · 2005. április 04., 14:57 · Csongi · Nyomtatás ·

Egy biztonsági rést kihasználva sok számítógépbe bejuthatnak a hackerek, és lekódolhatják a gyanútlan felhasználó hardverét, megfosztva őt saját adatainak hozzáférési jogától. A számítógépek közel kétharmadánál alkalmazható a merevlemez kívülről történő lezárása egy ügyes, de káros program segítségével.

Nemcsak a saját magunk által összerakott gépeket érinti azonban ez a fenyegetettség, hanem a Dell, HP, Medion, és Apple PC-ket is veszélyeztetik a rosszindulatú hackerek kártékony tevékenysége. Az operációs rendszerrel nem kapcsolható össze ez a biztonsági hiányosság, hanem a megszokott ATA (Advanced Technology Attachments) porton keresztül érhető el a winchester lekódolása.

A Fujitsu-Siemens gyártói előrelátó módon gondoltak erre a problémára, és az újabb gépeiket olyan BIOS-al látták el, ami nem engedélyezi az idegen behatoló általi merevlemez-lezárást. Eddig nem létezett olyan vírus, amely nem kívánt módon passwordot helyezett volna hardverünkre, azonban ezek kezdenek megjelenni a felhasználók nem éppen nagy örömére.

Március első felében jelentkezett egy panaszos, akinek az ATA-winchesterét ezzel a módszerrel lekódolták. Adatmentő specialisták el tudják távolítani az ismeretlen kódot, ám ez eléggé költséges megoldás lenne, mivel jó pár száz euróba kerülne az ilyen szolgáltatás igénybevétele.



A merevlemezek jelszavas védelmét a laptop gyártók vezették be, hogy ezzel óvják meg a tulajdonosok adatait egy esetleges lopás esetén. Időközben azonban a legtöbb PC-gyártó átvette ezt a szokást, és az asztali számítógépeket is felszerelték kódolási lehetőséggel anélkül, hogy a felhasználók tudatában lettek volna merevlemezük eme funkciójával. Sok gépben kihasználatlanul hever ez a funkció, ámbár egy szoftver segítségével bárki élhet, vagy éppenséggel visszaélhet vele. A Dell szóvívője, Christoph Kaub bejelentette, hogy különös figyelmet szentelnek a fent említett problémára, s mindent megtesznek ezen ártó hatások kiküszöbölésére. Munkatársaik elkezdték egy jobb és biztonságosabb BIOS megalkotásának munkálatait, amelyekkel ellátják majd az új PC-ket. A Dell azonban nem csak az újonnan legördülő számítógépek biztonságát igyekszik megoldani, hanem BIOS frissítéseket tesznek majd közzé internetes oldalukon a régebb kiadott védtelen gépek felhasználói számára is.

Az Apple egyik referense kijelentette, hogy ők nem érzékelik a hardverkódolásnak ezen súlyos veszélyességét, és nem terveznek különösebb megelőzési intézkedéseket bevezetni. Szerintük a felhasználóknak kell egy úgynevezett Kernel-Extenziót letölteniük, s ehhez ő magának kell az administrator-jelszót megadnia. A probléma megoldására azonban a gyártóknak kéne megoldást nyújtaniuk, mégpedig BIOS-frissítések formájában, hogy kivédhessük ezen tátongó biztonsági rés következtében kialakult fenyegetettséget.

Kapcsolódó írások

IT-wellness 2. rész: jó megvilágítást a munkaasztalnak!
A Yahoo! és a Hotmail letiltotta Iránt
2005. Nagy Informatikai Hűhái
A Nagy Linux felvilágosító cikk
Hogyan küldjük el az email-t, ha túl nagy a melléklet mérete?

Új hozzászólás írása

Tölts ki minden mezőt! E-mail címed nem jelenik meg az oldalon és nem adjuk ki harmadik fél számára. A webcímek automatikusan linkké konvertálódnak!

Név:
E-mail cím:
Hozzászólás:
5 + 4 =   (Írd be a két szám összegét, hogy biztosan tudjuk, nem robot vagy!)
 Hozzászólás elküldése



A vélhetően nem valós e-mail címmel érkező hozzászólásokat előfordulhat, hogy töröljük. Egyes felhasználóknak saját képük is van a nevük előtt, ők Gravatart használnak. Ha nem tudod mi ez, de te is szeretnél, itt olvashatsz róla.


 Kapcsolódó cikkek
 Új hozzászólások
 A hét linkje
 Fórum legfrissebb
 Friss szoftverek
 Apróhirdető
 Partnereink

© 2004-2008. jox.hu informatikai magazin - Minden jog fenntarva.
Cikkeink átvétele kizárólag előzetes egyeztetést követően lehetséges.
Hirdetési ajánlat | Impresszum | Adatvédelem | Kapcsolat

emgmedia@emgmedia.hu | +36.20.2538602