一款主要的Linux Wi-Fi驱动程序中被发现存在一个缺陷,它使黑客能够控制笔记本电脑,即使笔记本电脑没有在Wi-Fi网络上。
据Techworld.com网站报道称,目前,Linux平台上的Wi-Fi驱动程序还不太多,这显然是第一个可以被远程利用的Wi-Fi缺陷。据来自法国电信旗下Orange的研究人员劳伦特称,它影响被广泛使用的基于使用Atheros Wi-Fi芯片组的MadWi-Fi Linux内核设备驱动程序。劳伦特发现了该缺陷,并在上个月的Black Hat黑客会议上发布了相关信息。
劳伦特表示,如果不以手工方式修正MadWi-Fi驱动程序,用户就存在受到攻击的可能性。在披露该缺陷前,他向MadWi-Fi开发团队通报了相关资料。MadWi-Fi开发团队已经发布了补丁软件。劳伦特说,但是,并非所有的Linux版本都集成了这一补丁软件。
据劳伦特称,该内核堆栈溢出缺陷使黑客能够运行恶意代码,即使笔记本电脑没有登录在Wi-Fi网络上,该缺陷也可能为黑客所利用。
Linux用户此前一直受困于Linux驱动程序的短缺,要求在Linux内核中支持无线网络。由于Wi-Fi网络上的Linux笔记本电脑较少,安全专家和黑客一直没有足够的时间来关注Linux驱动程序,但是,在内核一级处理远程数据在Linux上与其它操作系统上一样容易造成问题。


35749810 于 2009-08-27 17:11:39发表:
注意了
renxy 于 2009-08-09 20:12:53发表:
有问题才会有改进,只为学习
fubo880 于 2009-08-09 15:38:12发表:
这就是开源的好处,有问题就立刻解决
l460618498 于 2009-08-09 13:56:35发表:
不知道是什么
hexing2424 于 2009-08-09 12:54:50发表:
WI FI就没用过
小普林斯 于 2009-08-09 12:25:32发表:
不开wifi~相对安全一些啊~
玩笑类 于 2009-08-09 11:36:51发表:
loudong a
zhongbin 于 2009-08-09 10:05:56发表:
好好!又知道新的东西了。。。谢谢楼主!
文义德 于 2009-08-08 22:06:33发表:
没有本本啊(3):os
kxajd001 于 2009-08-08 22:05:47发表:
这个要注意了
大宝 于 2009-08-08 22:00:49发表:
收到
再次看到开源的好处,一有问题,立马就被报出来并加以修复
本人没用Wi-Fi,平时也从硬件上关闭Wi-Fi,以减少耗电