admin ................................
Thú nuôi : Posts : 449 Points : 104059 Thanked : 4 Gia nhập: : 07/11/2010 Tuổi : 31 Đến từ : Gần nhà Tề Thiên
| Tiêu đề: Tự bảo vệ mình trước những sai sót của thiết bi không dây 11/30/2010, 20:51 | |
| | | | | Tựbảo vệ mình trước những sai sót của thiết bi không dây ! Theo thông báo từ Hội nghị các Hacker mũ đen tại Las Vegas mùa hè này, cótới 802,11 lỗ hổng thiết bị đã được phát hiện, có thể ảnh hưởng tới tất cảngười dùng ngay cả khi họ không kết nối mạng.
Các hệ điều hành hiện đại như Linux, BSD, Windows, Mac OSX đều có mức đánh giábảo mật cơ sở tương tự nhau: sự phân tách của nhân kernel và mã người dùng.Nhân kernel là lõi của hệ điều hành, nó điều khiển các tiến trình, điều khiểnquá trình truy cập đĩa, truy cập phần cứng. Trong khi hầu hết các chương trìnhđều có thể ngăn chặn một vài chương trình khác truy cập bộ nhớ hoặc điều khiểntrực tiếp phần cứng, nhân kernel không có giới hạn này.
Các lỗi thiết bị từ xa thường là hiếm và có thể được sửa chữa nhanh chóng mỗikhi hãng sản xuất được thông báo. Nhưng lỗi “tầng kernel” thường rất khó. Bạnchỉ có thể sử dụng các bản update của nhà sản xuất chứ không hi vọng sửa nhanhđược chúng. Một phần mềm chống virus điển hình có thể hoạt động bên ngoài nhân kernel.Một phần mềm tường lửa có thể ngăn chặn kết nối trên các cổng TCP/IP nhưngkhông thể ngăn được các lỗ hổng ở tầng wireless. 802,11 gói quản lý không baogồm dữ liệu lưu lượng IP và không nằm trong tầng không dây. Nhưng một sai sóttrong vấn đề điều khiển thiết bị của phần quản lý có thể dẫn đến một lỗ hổngkhai thác được.
Có thể sử dụng nhiều phương thức khác nhau để tìm ra các lỗ hổng. Phương thứcdu jour được coi là “fuzzing”. Một fuzzer là một thuật toán smart brute-force,cung cấp đầy đủ cấu trúc để tạo ra một gói hợp lệ. Nhưng nội dung của thànhphần trong gói chủ yếu là các dữ liệu ngẫu nhiên khác nhau sau mỗi lần tạo mớigói. Fuzzing không bị giới hạn chỉ trong các giao thức không dây. Nó cũng là kỹthuật có giá trị để kiểm tra phản ứng của các phần mềm với từng kiểu dữ liệukhông hợp lệ khác nhau. Kỹ thuật này chủ yếu dành cho các nhà phát triển “tạinhà” và các nhà nghiên cứu bảo mật.
Vậy tối thiểu hoá nguy hiểm từ sai sót của thiết bị không dây như thể nào?
Rất may, các nguy hiểm từ lỗi thiết bị không dây có thể được tối thiểu hoá. Cửasổ thể hiện được cực kỳ giới hạn. Không giống như ai đó tấn công một dich vụInternet, kẻ tấn công dựa trên lỗ hổng thiết bị không dây phải nằm trong phạmvi sóng của nạn nhân. Luôn luôn chạy phiên bản card wireless mới nhất của cácthiết bị có thể giúp bạn hạn chế nguy hiểm. Vì các bản update mới nhất thườngsửa chữa các sai sót đã được phát hiện.
Cách bảo vệ cuối cùng? Hãy tắt tất cả card wireless của bạn khi bạn không dùngmạng! | | | | | |
|