Black Hat bilgisayar korsanları Badseed kablosuz saldırısıyla övünüyor

Güvenlik araştırmacıları dün Las Vegas'taki Black Hat konferansında geniş kapsamlı bir kablosuz güvenlik açığı gösterdi.

Kullanılan kit, bir Apple MacBook'a takılan isimsiz bir kablosuz kart olmasına rağmen, yararlanılan güvenlik açığı platformdan bağımsızdır.

SecureWorks Araştırmacısı David Maynor, "Bir Apple'a saldırıyoruz diye kusurun Apple'da olduğunu düşünmeyin," dedi.

Sunucular Maynor ve Johnny Cache, Microsoft'un Windows ve çeşitli Linux tabanlı işletim sistemleriyle de çalışacağını iddia etti. Maynor bunu "tüm işletim sistemleri ve donanımlarda sistemik" olarak tanımladı.

"Bunu önlemenin tek yolu uygun testlerden geçiyor" diye ekledi.

Badseed olarak adlandırılan saldırı gerçekleştirildikten sonra, Maynor kabuk erişimi elde edebildi ve MacBook'ta uzaktan dosya ve klasörleri ekleyebildi, düzenleyebildi ve sildi.

Dizüstü bilgisayar, tüm yamalar uygulanmış olarak OSX'in en son sürümünü çalıştırırken, saldıran makine bir Dell Windows birimiydi.

Brifinge katılan güvenlik şirketi F-Secure'daki araştırmacılar, sunumu "aynı zamanda etkileyici ve korkutucu" olarak nitelendirdiler.

Kusurun, Intel'in Centrino sürücülerinin saldırılara karşı savunmasız olduğu tespit edilen eski sürümlerinde tanımlanan sorunla hiçbir ilgisi yoktur.