<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>candle3d.com &#187; VBootkit 2.0</title>
	<atom:link href="http://candle3d.com/tag/vbootkit-20/feed" rel="self" type="application/rss+xml" />
	<link>http://candle3d.com</link>
	<description>3D Blog</description>
	<lastBuildDate>Fri, 02 Apr 2010 06:17:49 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1</generator>
		<item>
		<title>แฮคเกอร์เจาะ Windows 7</title>
		<link>http://candle3d.com/news/%e0%b9%81%e0%b8%ae%e0%b8%84%e0%b9%80%e0%b8%81%e0%b8%ad%e0%b8%a3%e0%b9%8c%e0%b9%80%e0%b8%88%e0%b8%b2%e0%b8%b0-windows-7.html</link>
		<comments>http://candle3d.com/news/%e0%b9%81%e0%b8%ae%e0%b8%84%e0%b9%80%e0%b8%81%e0%b8%ad%e0%b8%a3%e0%b9%8c%e0%b9%80%e0%b8%88%e0%b8%b2%e0%b8%b0-windows-7.html#comments</comments>
		<pubDate>Mon, 27 Apr 2009 07:30:46 +0000</pubDate>
		<dc:creator>3d</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[VBootkit 2.0]]></category>
		<category><![CDATA[Vipin Kumar]]></category>
		<category><![CDATA[vista]]></category>
		<category><![CDATA[Windows 7]]></category>

		<guid isPermaLink="false">http://www.candle3d.com/?p=614</guid>
		<description><![CDATA[รายงานข่าวล่าสุดอีกชิ้นหนึ่งเกี่ยวกับ Windows 7 ซึ่งอาจจะเป็นข่าวที่ไม่ค่อยสู้ดีนัก เนื่องจากในงานประชุมเกี่ยวกับระบบรักษาความปลอดภัย Hack In The Box (HITB) ที่จัดขึ้นในดูไบเมื่อวันพฤหัสที่ผ่านมา ทีมวิจัยได้สาธิตการแฮคเข้าไปในระบบปฏิบัติการ Windows 7 ด้วยซอฟต์แวร์ที่พวกเขาพัฒนาขึ้น ซอฟต์แวร์ดังกล่าวมีชื่อว่า VBootkit 2.0 พัฒนาโดย Vipin Kumar และ Nitin Kumar สามารถใช้ช่องโหว่ในระบบปฏิบัติการ Windows 7 ผ่านเข้าไปควบคุมการทำงานของคอมพิวเตอร์ได้ในระหว่างที่กำลังบู๊ตเครื่อง ซึ่งการใช้ประโยชน์จากช่องโหว่ที่พบนี้จะไม่เหมือนกับวิธีทั่วไป เนื่องจากมันจะกลายเป็นส่วนหนึ่งของ Windows 7 ไปเลยจนกว่าจะมีการเขียนทับ หรือติดตั้งโอเอสเข้าไปใหม่ ตัวอย่าง การแฮคเข้าไปในระบบของ Vista ด้วย vbootkit เวอร์ชันแรกที่สามารถทะลุทะลวงละเมิดสิทธิ์ปิดระบบรักษาความปลอดภัยบน เครื่องของเหยื่อได้ &#8220;ไม่มีทางแก้ไขได้ และมันก็แก้ไขไม่ได้ เนื่องจากเป็นปัญหาของการออกแบบ(windows7)&#8221; Vipin กล่าว อย่างไรก็ตาม การแฮคดังกล่าวจะไม่สามารถกระทำระยะไกลผ่านทางเครือข่ายได้ แฮคเกอร์ที่ใช้วิธีนี้จะต้องกระทำการที่เครื่องของเหยื่อเท่านั้น โปรแกรม VBootkit 2.0 มีขนาดแค่ 3 กิโลไบต์เท่านั้น โดยมันสามารถเปลี่ยนให้โหลดไฟล์ต่างๆ ตามที่ต้องการผ่านเข้าไปในหน่วยความจำระบบระหว่างที่มีการบู๊ต [...]]]></description>
			<content:encoded><![CDATA[<p>รายงานข่าวล่าสุดอีกชิ้นหนึ่งเกี่ยวกับ Windows 7 ซึ่งอาจจะเป็นข่าวที่ไม่ค่อยสู้ดีนัก เนื่องจากในงานประชุมเกี่ยวกับระบบรักษาความปลอดภัย Hack In The Box (HITB) ที่จัดขึ้นในดูไบเมื่อวันพฤหัสที่ผ่านมา ทีมวิจัยได้สาธิตการแฮคเข้าไปในระบบปฏิบัติการ Windows 7 ด้วยซอฟต์แวร์ที่พวกเขาพัฒนาขึ้น</p>
<p>ซอฟต์แวร์ดังกล่าวมีชื่อว่า VBootkit 2.0 พัฒนาโดย Vipin Kumar และ Nitin Kumar สามารถใช้ช่องโหว่ในระบบปฏิบัติการ Windows 7 ผ่านเข้าไปควบคุมการทำงานของคอมพิวเตอร์ได้ในระหว่างที่กำลังบู๊ตเครื่อง ซึ่งการใช้ประโยชน์จากช่องโหว่ที่พบนี้จะไม่เหมือนกับวิธีทั่วไป เนื่องจากมันจะกลายเป็นส่วนหนึ่งของ Windows 7 ไปเลยจนกว่าจะมีการเขียนทับ หรือติดตั้งโอเอสเข้าไปใหม่</p>
<p style="text-align: center;"><span style="color: #ff0000;"><strong><img style="width: 450px; height: 338px;" src="http://www.arip.co.th/images/news/security4/vbootkit-windows-hack.jpg" alt="vbootkit windows hack แฮคเกอร์เจาะ Windows 7" width="450" height="338" title="แฮคเกอร์เจาะ Windows 7" /></strong></span></p>
<p style="text-align: center;"><span style="color: #ff0000;"><span style="color: #000000;"><em>ตัวอย่าง การแฮคเข้าไปในระบบของ Vista ด้วย vbootkit เวอร์ชันแรกที่สามารถทะลุทะลวงละเมิดสิทธิ์ปิดระบบรักษาความปลอดภัยบน เครื่องของเหยื่อได้</em></span></span></p>
<p><span style="color: #ff0000;"><strong> </strong><span style="color: #ff0000;"><strong>&#8220;ไม่มีทางแก้ไขได้ และมันก็แก้ไขไม่ได้ เนื่องจากเป็นปัญหาของการออกแบบ(windows7)&#8221;</strong></span> <span style="color: #000000;">Vipin กล่าว อย่างไรก็ตาม การแฮคดังกล่าวจะไม่สามารถกระทำระยะไกลผ่านทางเครือข่ายได้ แฮคเกอร์ที่ใช้วิธีนี้จะต้องกระทำการที่เครื่องของเหยื่อเท่านั้น โปรแกรม VBootkit 2.0 มีขนาดแค่ 3 กิโลไบต์เท่านั้น โดยมันสามารถเปลี่ยนให้โหลดไฟล์ต่างๆ ตามที่ต้องการผ่านเข้าไปในหน่วยความจำระบบระหว่างที่มีการบู๊ต Windows 7 เนื่องจากมันไม่มีการเปลี่ยนแปลงข้อมูลใดๆ บนฮาร์ดดิสก์ VBootkit 2.0 จึงถูกตรวจจับได้ยาก ดังนั้นการรีบู๊ตเครื่องก็เท่ากับเป็นการเปิดโอกาสให้โปรแกรมอันตรายนี้โหลด โมดูลอื่นเข้าไปแทนโปรแกรมรักษาความปลอดภัยของเครื่อง เพื่อเปิดช่องให้แฮคเกอร์สามารถเข้าถึงจากบนเน็ต และทำการยกระดับสิทธิ์ในการเข้าถึงเครื่องคอมพิวเตอร์ของเหยื่อ ตลอดจนแก้ไขพาสเวิร์ด ค้นข้อมูล ตลอดจนแก้ไขพาสเวิร์ดเดิมให้กับผู้ใช้ โดยที่เหยื่อไม่ทันรู้ตัวเลยด้วยซ้ำ</span></span></p>
<p>สำหรับ VBootkit 2.0 เป็นเวอร์ชั่นสองของโปรแกรม โดยเวอร์ชั่นแรกได้นำออกสาธิตการเจาะระบบ Windows Vista เมื่อปี 2007 เพื่อเผยให้เห็นช่องโหว่ของระบบปฏิบัติการนั่นเอง อย่างไรก็ตาม ทางไมโครซอฟท์ยังไม่ได้ให้ความเห็นใดๆ ทั้งสิ้นต่อกรณีที่เกิดขึ้น</p>
<p>จาก Arip</p>
]]></content:encoded>
			<wfw:commentRss>http://candle3d.com/news/%e0%b9%81%e0%b8%ae%e0%b8%84%e0%b9%80%e0%b8%81%e0%b8%ad%e0%b8%a3%e0%b9%8c%e0%b9%80%e0%b8%88%e0%b8%b2%e0%b8%b0-windows-7.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
<!-- WP Super Cache is installed but broken. The path to wp-cache-phase1.php in wp-content/advanced-cache.php must be fixed! -->
