|
网站首页
|
新闻中心
|
系统安全
|
网络安全
|
安全技术
|
下载中心
|
安全365社区
|
首页
安全动态
IT新闻
安全人物
本站动态
漏洞公告
病毒警报
木马预警
流氓软件
漏洞分析
入侵检测
升级补丁
安全配置
信道安全
设备安全
协议安全
WEB安全
病毒分析
木马研究
脚本注入
后门探讨
技术应用
数据安全
企业专区
收藏本站
设为首页
会员登录:
站内搜索:
新闻中心
系统安全
网络安全
安全技术
下载中心
|
系统安全首页
|
漏洞分析
|
入侵检测
|
升级补丁
|
安全配置
|
用输入法漏洞 轻松破解登录Vista
用输入法漏洞 轻松破解登录Vista
作者:未知 文章来源:网络 点击数: 更新时间:2007-12-1 1:48:11
Windows Vista的一大卖点就是其可靠的安全性,UAC、内置
防火墙
等功能把Vista打造得如同铜墙铁壁。难道真的不可被攻破吗?其实利用输入法
漏洞
,无需输入密码,就可以直接以系统管理员的权限登录
系统
,执行任意操作。如此低级但严重的
漏洞
到底是如何在Vista上重演的呢
出现这样低级的漏洞其实也不能完全怪Vista,存在
漏洞
的《极点五笔输入法》才是罪魁祸首。问题出在其6.0版本(2007.2.26.0.98)中,当Vista
系统
安装上该版本的《极点五笔输入法》后,就像两种独立的化学物质,本身不会有反应,但当两者融合在一起的时候,就会产生剧烈的化学反应,低级的
漏洞
由此诞生。
漏洞
触发条件
这个漏洞的危害性很大,但是要触发这个
漏洞
,也是需要有一定条件的:
条件1:6.0版本(2007.2.26.0.98)的《极点五笔输入法》输入法。这是必要前提,只有该版本的输入法存在此漏洞,最新的版本已经填补了漏洞。此外,Google输入法最初的1.0版本也存在此
漏洞
。
条件2:系统处于锁定状态。当Vista启动到登录界面时,是不会触发
漏洞
的,只有当
系统
处于锁定状态时,
漏洞
才会被激活。
满足这两点后,我们就可以轻松绕过Vista的密码验证,直接进入
系统
了。下面我们来对这个
漏洞
进行测试。
绕过
系统
验证登录
Step1:假设当前登录界面处于锁定状态下,点击界面左下角键盘状的输入法选择按钮,在出现的菜单中选择《极点五笔输入法》。
Step2:点击一下登录界面的空白处,这时会出现《极点五笔输入法》的输入法状态条,在上面点右键,在出现的菜单中依次选择“输入法设置→设置另存为”。
Step3:在登录界面会弹出一个文件保存对话框,在这个对话框中我们可以浏览硬盘中的任意文件,包括创建和删除文件。
Step4:在对话框中操作文件很不方便,况且并不能算是真正的
入侵
,因此我们可以利用
漏洞
创建一个具有管理员权限的账户,用这个账户进入
系统
。
在对话框的地址栏中输入“c:\windows\system32\net.exe user hacker 123456 /add”,输入完毕后点击一下旁边的“前进”按钮,这时会有一个“命令提示符”窗口一闪而过。虽然登录界面看起来没有什么变化,但我们已经在
系统
中创建了一个名为hacker,密码为123456的普通账户
Step5:接下来我们将它提升为系统的管理员,再次在地址栏中输入“net localgroup administrators hacker /add”并回车,仍旧是一个“命令提示符”窗口一闪而过。ok,现在我们已经是系统的管理员了,关闭当前的对话框窗口,点击登录界面上的“切换用户”按钮。接下去请相信你的眼睛,hacker账户已经俨然出现在了登录界面上。下面就不用多说了,用hacker账户登录,在Vista
系统
中尽情的爽吧。
至此,我们已经成功绕过了Vista的密码验证,成为了
系统
的管理员。而
入侵
的过程只有短短的几个步骤,甚至不用借助任何工具,可见这个漏洞一旦形成,危害十分巨大。那么对于这个
漏洞
,我们该如何防范呢?
漏洞
防范技巧
在上文中我们已经提到漏洞形成的两个必要条件,因此只要我们能解决其中一条,即可防范
漏洞
。
方法1:
升级《极点五笔输入法》的版本,目前最新版本为6.1正式版,其实只要
升级
到最新的版本都可以填补
漏洞
,这是最简单也是最有效的方法。如果你使用的是其他的输入法程序,也建议进行一下
升级
,因为Vista系统作为一个新
系统
,不少输入法都还没做好准备,或多或少都可能存在一些潜在的瑕疵。
方法2:
如果没有条件
升级
输入法的版本,也没有关系,只要不对当前用户进行“锁定”操作就可以了,我们也可以用“切换用户”代替,效果是一样的,但是“切换用户”后的登录界面不存在
漏洞
。
总结
在Windows 2000时代,也出现了一些类似的输入法
漏洞
,为什么输入法会频繁出现这种问题呢?主要还是跟新系统的磨合有关。每当新
系统
出现时,有的输入法与之磨合就会出现瑕疵,多次修改后才没有问题。
很多用户都有不
升级
输入法的习惯,一旦该版本的输入法出现
漏洞
,后果就会很严重。建议大家定期更新中间的输入法,避免被人偷偷登录。
文章录入:郝丽 责任编辑:郝丽
上一篇文章:
解决Vista和Ubuntu Linux双系统启动问题
下一篇文章: 没有了
【字体:
小
大
】【
发表评论
】【
加入收藏
】【
告诉好友
】【
打印此文
】【
关闭窗口
】
网友评论:
(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
实用技巧:轻松设置Wine
多种方法轻松关闭Vista默
Fcitx小企鹅输入法在Lum
MS07-029的教训:DNS RPC
Vista系统十大漏洞预警
封杀Windows系统漏洞堵住
彻底封杀Windows系统的共
雅虎通8.0爆缓冲区溢出漏
SaBlog-X 1.5暴库漏洞
Windows内核中可允许特权
|
设为首页
|
加入收藏
|
联系站长
|
友情链接
|
版权申明
|
站长邮箱:
webmaster@anquan365.com
联系电话:86-10-67634029
Copyright © 2006-2008
www.anquan365.com
北京华安普特网络科技有限公司 版权所有