기계적 인조 인간

Vootin Kumar와 Nitin Kumar 연구원이 개발 한 VBootkit 2.0은 현재 오픈 소스 라이선스로 다운로드 할 수 있습니다. HITB (Hack In The Box) 보안 컨퍼런스에서 개념 증명 코드를 공개했습니다. 지난 달 두바이에서 Windows 7 컴퓨터를 완벽하게 제어 할 수있는 방법을 보여주었습니다. 추적 코드없이 사용자 암호를 제거 및 복원하고 DRM (디지털 권한 관리) 보호 기능을 사용할 수 있습니다 Nitin Kumar는 4 월에 다음과 같이 썼습니다.

[화이트보드]가상화 환경의 스토리지 ‘IP SAN’을 선택하는 이ìœ

[화이트보드]가상화 환경의 스토리지 ‘IP SAN’을 선택하는 이ìœ
Anonim

"우리는 오용의 가능성 때문에 오픈 소스로 만들 계획이 없습니다." Vipin Kumar는 VBootkit 2.0의 출시를 알리는 전자 메일에서 명백한 변화의 이유를 제시하지 않았습니다. 그러나 후속 메시지에서 그는 이러한 유형의 공격에 대해 새로운 연구원을 개발하도록 다른 연구원에게 촉구하기를 원한다고 말했다. "우리가하려는 것은 더 많은 사람들이 진짜 적, 멀웨어를 이해하도록 돕는 것입니다. 혁신이 일어날 수 있습니다. "Vipin Kumar는 썼습니다.

Microsoft는 VBootkit 2.0을 심각한 위협으로 생각하지 않습니다. MS의 주장은 기술적으로 진실이다. "보안 취약성이있는 윈도우 7과 관련된 사건에서 제기 된 모든 주장은 사실이 아니다"라고 전자 메일 성명서에서 밝혔다. VBootkit 2.0은 보안 취약점을 악용하지 않습니다. 대신, 부팅 프로세스가 신뢰할 수 있고 공격으로부터 안전하다고 가정하는 운영 체제의 디자인 결함을 악용합니다. VBootkit 2.0은 Windows 7이 자체적으로 중지하도록 설계되지 않은 공격 유형 인 컴퓨터의 주 메모리에로드되는 파일을 수정하여 작동합니다.

이러한 유형의 공격은 BitLocker 드라이브 암호화를 사용하여 차단할 수 있습니다 BDE)와 신뢰할 수있는 플랫폼 모듈이 있지만이 기능은 많은 Windows 7 컴퓨터에서 사용할 수 없습니다.

Microsoft는 VBootkit 2.0 데모의 특성을 위협이되지 않는다는 증거로 꼽았습니다. "예를 들어, 인터넷을 통한 악의적 인 공격을 사용하는 공격자가 Windows 7을 원격으로 분리하거나 구성하는 문제는 없습니다"라고 Microsoft는 말했습니다. 그러나 Microsoft는 VBootkit 2.0이 개념 증명, 공격이 작동 할 수 있음을 나타 내기위한 것입니다. Nitin Kumar는 다른 부트 킷 공격과 마찬가지로 코드가 공격자에 의해 수정되어 원격 공격에 사용될 수 있다고 말했다.