Блоги Блоги 26.06.2015 в 13:15 comment

Сотрудник Google показал как легко взломать антивирус ESET NOD32 и получить полный доступ к компьютеру

author avatar
https://secure.gravatar.com/avatar/22a7cb673c7600faa5739de610856c43?s=96&r=g&d=https://itc.ua/wp-content/uploads/2023/06/no-avatar.png *** https://secure.gravatar.com/avatar/22a7cb673c7600faa5739de610856c43?s=96&r=g&d=https://itc.ua/wp-content/uploads/2023/06/no-avatar.png *** https://itc.ua/wp-content/themes/ITC_6.0/images/no-avatar.svg

Андрей Белокриницкий

Обозреватель и автор журнала "Домашний ПК" (Andretti)

eset-robot-702x336

 

Сотрудник проекта Google Project Zero продемонстрировал «тривиальный» по его словам способ взлома любого продукта компании ESET.

Обнаруженная им уязвимость является не гипотетической, и позволяет получить полный доступ к системе: удалять и изменять файлы, независимо от установленных прав, инсталлировать и запускать программы, получать доступ к камере, микрофону, сканеру и другим устройствам, записывать клавиши, нажатые на клавиатуре.

Взломанная операционная система внешне никак не будет себя выдавать, и пользователь ничего не заметит. Атаковать таким образом можно любой компьютер в сети, достаточно чтобы пользователь просто открыл ссылку в браузере.

Англійська для початківців від Englishdom.
Для тих, хто тільки починає вивчати англійську і хоче вміти використовувати базову лексику і граматику.
Реєстрація на курс

Тэвис Орманди заранее сообщил ESET о найденной им проблеме, благодаря чем за день до того, как он опубликовал в своем блоге соответствующую информацию, уже был выпущен патч, исправляющий ошибку.

Взлом системы стал возможен благодаря уязвимости в эмуляторе ESET. В этой песочнице любой код должен запускаться изолированно, однако Тэвис Орманди нашел брешь в обороне и смог использовать ее для запуска кода непосредственно в операционной системе компьютера.


Loading comments...

Сообщить об опечатке

Текст, который будет отправлен нашим редакторам: