放飞你的梦想--翱翔我的天空 | 会员登陆 | 繁體中文 | 站点地图 | 站长博客
 | 网站首页 | 文章中心 | IT 前沿 | 清怡画风 | 视频教程 | 资源下载 | 精彩图库 | BT索引 | 读书频道 | 访客留言 | 音乐版 | 
    本站全新推出IT 前沿频道欢迎大家访问 地址 http://it.tkbbs.com  [风雪残士  2005年12月9日]            本站推出新浪VIVI收藏夹服务,欢迎使用  [风雪残士  2005年10月18日]        
您现在的位置: 翱翔翼站 >> 文章中心 >> 网络世界 >> 安全漏洞 >> 文章正文 今天是:
Windows2000存在重大隐患 微软需改进加密 【字体:
作 者:佚名 文章来源:网络 更新:2007-11-23 10:17:45 点击:







  国外媒体报道,一组以色列研究者日前发现微软Windows 2000操作系统存在重大隐患。
  由海法大学计算机科学系BennyPinkas博士领导的研究小组指出,该漏洞可使得所有使用Windows2000系统进行的文本输入被追踪,其中包括电子邮件、密码和信用卡账户。
  Pinkas博士表示,“这并非一个理论上的发现,任何人都可以利用该安全漏洞准确获取其它计算机上的信息。”
  该漏洞可以方便黑客在受到安全阻隔前获取计算机上发出的信息,甚至那些并未在其上存储的信息也可以获得。
  研究人员是在Windows系统的随机编码发生器上发现该漏洞的。而该程序正是文件和电子邮件加密的关键部分,同时也是所有网络搜索是噢能够的SSL加密协议的关键所在。例如,同银行或网站的通信一般都需要输入密码或信用卡账号,而这就引发随机编码发生器创建随机的加密密匙。该密匙用于通信加密以便只有对方网站可以读取。
  研究人员发现了一种解码随机编码发生器工作过程的方法,因此计算机的加密密匙也可以随之得到破解,进而对私人通信进行窃取。
  Pinkas博士表示,“毫无疑问利用我们的方法侵入计算机需要相当严密的计划和安排,但另
  一方面,简单的安全防范也需要计划。我相信对于关心自己私密性信息的大公司的个人用户而言,应该明白他们的数据正处在威胁之中。”研究人员同时表示已经告知微软安全回馈小组该发现。
  虽然该小组只对当前使用率排名第三的Windows2000进行了测试,但他们怀疑新版本的Windows如XP和Vista由于使用类似的发生器,也很可能存在类似问题。他们的结论是微软需要改进加密信息的方式。


文章录入:翱翔翼站    责任编辑:翱翔翼站 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    相关文章
    内存无论1G还是2G SP1未能提…
    另类方法恢复Win XP系统用户…
    一个用c#写的扫描asp源码漏洞…
    一个用c#写的扫描asp源码漏洞…
    Win2k IIS 远程执行命令漏洞
    利用FTP服务器的漏洞找肉鸡
    UBB的跨站脚本攻击的漏洞
    微软八月漏洞公布仅五天 多种…
    SQL注入天书 - ASP注入漏洞全…
    DVBBS再爆漏洞+利用工具
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    最新文章 TOP10
    最新热门 TOP10
    最新推荐TOP10
    翱翔翼站拥有本站所有版权! Copyright © 2005 - 2008 5-IT.COM
    本站维护 :风雪残士

    浙ICP备05039908号
    努力打造国内最全的电脑技术资料库