Start Menu chính là “gót chân Asin” của Windows Vista, tại đây cất giữ tất cả các chìa khóa để vào được “tòa lâu đài” Vista. Người đưa ra kết luận này là Robert Paveza, một chuyên gia phát triển các ứng dụng web của công ty marketing trực tuyến Terralever.
Paveza cũng là tác giả của phương pháp “tấn công 2 công đoạn” (two-stage attack) được thiết kế để tấn công Windows Vista bằng cách khai thác các điểm yếu ở User Account Control và thiết bị ảo hỗ trợ giao diện (shell) của hệ điều hành.
Kiểu tấn công này chủ yếu là dựa vào kỹ xảo “social engineering”, một thủ thuật được nhiều hacker sử dụng cho các cuộc thâm nhập vào các hệ thống mạng, máy tính, nhằm “thả” một chương trình Trojan vào hệ thống. Giai đoạn đầu tập trung chủ yếu vào quá trình tương tác với người dùng và bố trí công cụ lây nhiễm qua proxy, một quá trình không đòi hỏi các đặc quyền quản trị. Nhiệm vụ cơ bản của công cụ lây nhiễm qua proxy, hay chính là Trojan, là mở ra giai đoạn tấn công thực sự nhằm gây hại cho Windows Vista.
“Giao diện Start Menu, cũng như desktop và bất kỳ phần nào khác của cấu trúc thư mục người dùng, đều có thể tiềm ẩn nguy cơ bị khai thác đối với người sử dụng. Như bạn thấy, trong tất cả các thư mục của người sử dụng - gồm Desktop, các phần của Start menu, thư mục Documents, Music, Video, Application Data - mỗi thư mục lại có thể được viết bởi người dùng sở hữu nó.
Ngoài ra, Start Menu tổng hợp All users (tất cả người dùng) và các thư mục Start Menu của một người dùng cụ thể được kết hợp, cùng với thư mục ưu tiên của người dùng, để tạo nên Start Menu hỗn hợp được biểu thị bởi trình tiện ích shell”, Paveza mô tả.
Công cụ lây nhiễm qua proxy, hay Trojan, sẽ thay thế các shortcut từ desktop và thư mục Start Menu theo cách thức tương tự với cách thức của các virus đi kèm. “Công cụ lây nhiễm qua proxy, do người sử dụng điều khiển, sẽ ghi vào thư mục Start Menu của người sử dụng và đọc từ thư mục Start Menu toàn cầu mà không yêu cầu các phép nâng cao. Chương trình sẽ tìm trên thư mục Start menu toàn cầu tất cả các chương trình yêu cầu nâng cao và tạo ra các bản sao trong thư mục người dùng chỉ ra mã độc hại”, Ron Bowes, chuyên gia nghiên cứu của hãng bảo mật Symantec cho biết.
Tất cả những gì chương trình độc hại này phải làm bây giờ là chờ người dùng chạy một trong số các bản sao “dị hình” của các chương trình gốc chính thống trên bộ máy Windows Vista qua Start Menu hoặc desktop. Chỉ đến lúc này người dùng mới được trình diện với một yêu cầu nâng cao đặc quyền từ User Account Control, nhưng vì các chương trình gốc là “chính cống” nên các đặc quyền quản trị sẽ được công nhận ngay lập tức, nhờ thế mà cuộc tấn công gây hại cho hệ điều hành được hoàn tất.
Nguyễn Nam
Start Menu - “Gót chân Asin” của Windows Vista
127
Bạn nên đọc
-
ChatGPT sắp hỗ trợ mua sắm và thanh toán trực tiếp bằng PayPal ngay trong ứng dụng
-
PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
-
Kingston Fury ra mắt SSD Renegade G5 8TB: tốc độ 14.800 MB/s, chuẩn PCIe 5.0 siêu nhanh
-
5 cách khởi chạy nhanh chương trình trên Windows
-
Cách thức hoạt động của Hacker
-
Team Group ra mắt SSD T-Force Z54E PCIe 5.0 đạt tốc độ đọc kỷ lục 14.900 MB/s, vượt mặt Samsung và Kingston
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Kí tự đặc biệt ϟ, ✿, \˚ㄥ˚\, ☎,☂, ☁ ký tự đặc biệt hay
Hôm qua 30 -

Thơ về mùa hè hay, gợi nhiều ký ức
Hôm qua -

Code Be A Pro Football mới nhất và cách nhập code
Hôm qua -

Code Phong Ma Đạo Sĩ mới nhất và cách nhập code
Hôm qua -

Kaspersky Antivirus bị cấm: Đây là 3 lựa chọn thay thế!
Hôm qua -

Đáp án Wordle mới nhất hôm nay 06/11/2025
Hôm qua -

Đi thi THPT quốc gia mặc gì?
Hôm qua -

40+ câu nói ‘xoắn lưỡi’ tiếng Việt, Anh, thách bạn có thể nói nhanh liên tiếp 5 lần mà vẫn trôi chảy
Hôm qua -

5 phần mềm VPN tốt nhất hiện nay có bản dùng thử và chính sách hoàn tiền miễn phí
Hôm qua -

Cách gỡ cài đặt bất kỳ ứng dụng Android nào bằng ADB (bao gồm cả ứng dụng hệ thống và bloatware)
Hôm qua
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy