somewhere in... blog
x
ফোনেটিক ইউনিজয় বিজয়

Hack into a Windows PC - no password needed

১০ ই মার্চ, ২০০৮ রাত ১১:৫৫
এই পোস্টটি শেয়ার করতে চাইলে :

A security consultant based in New Zealand has released a tool that can unlock Windows computers in seconds without the need for a password.

Adam Boileau first demonstrated the hack, which affects Windows XP computers but has not yet been tested with Windows Vista, at a security conference in Sydney in 2006, but Microsoft has yet to develop a fix.

Interviewed in ITRadio's Risky Business podcast, Boileau said the tool, released to the public today, could "unlock locked Windows machines or login without a password ... merely by plugging in your Firewire cable and running a command".

Boileau, a consultant with Immunity Inc., said he did not release the tool publicly in 2006 because "Microsoft was a little cagey about exactly whether Firewire memory access was a real security issue or not and we didn't want to cause any real trouble".

But now that a couple of years have passed and the issue has not resolved, Boileau decided to release the tool on his website .

To use the tool, hackers must connect a Linux-based computer to a Firewire port on the target machine. The machine is then tricked into allowing the attacking computer to have read and write access to its memory.

With full access to the memory, the tool can then modify Windows' password protection code, which is stored there, and render it ineffective.

Older desktop computers do not come equipped with Firewire ports, which are needed for the hack to work, but many recent models do. Most laptops made in the last few years include Firewire ports.

Paul Ducklin, head of technology for security firm Sophos, said the security hole found by Boileau was not a vulnerability or bug in the traditional sense, because the ability to use the Firewire port to access a computer's memory was actually a feature of Firewire.

"If you have a Firewire port, disable it when you aren't using it," Ducklin said.

"That way, if someone does plug into your port unexpectedly, your side of the Firewire link is dead, so they can't interact with your PC, legitimately or otherwise."

Ducklin also advised people to be careful when giving others physical access to their computer.

"I know people who'd think three times about asking passing strangers to take their photo in front of the Opera House in case they did a runner with the camera, yet who are much more casual with their laptop PC, as long as it's software-locked, even though the hardware alone is worth five times as much as the camera," he said.

Microsoft was unavailable for comment at the time of publication

Link: theage
০টি মন্তব্য ০টি উত্তর

আপনার মন্তব্য লিখুন

ছবি সংযুক্ত করতে এখানে ড্রাগ করে আনুন অথবা কম্পিউটারের নির্ধারিত স্থান থেকে সংযুক্ত করুন (সর্বোচ্চ ইমেজ সাইজঃ ১০ মেগাবাইট)
Shore O Shore A Hrosho I Dirgho I Hrosho U Dirgho U Ri E OI O OU Ka Kha Ga Gha Uma Cha Chha Ja Jha Yon To TTho Do Dho MurdhonNo TTo Tho DDo DDho No Po Fo Bo Vo Mo Ontoshto Zo Ro Lo Talobyo Sho Murdhonyo So Dontyo So Ho Zukto Kho Doye Bindu Ro Dhoye Bindu Ro Ontosthyo Yo Khondo Tto Uniswor Bisworgo Chondro Bindu A Kar E Kar O Kar Hrosho I Kar Dirgho I Kar Hrosho U Kar Dirgho U Kar Ou Kar Oi Kar Joiner Ro Fola Zo Fola Ref Ri Kar Hoshonto Doi Bo Dari SpaceBar
এই পোস্টটি শেয়ার করতে চাইলে :
আলোচিত ব্লগ

ইজিবাইক চলাচলের প্রকৃত কর্তৃপক্ষ কে?

লিখেছেন মাহদী হাসান শিহাব, ০৮ ই জুন, ২০২৬ দুপুর ২:৩৪



দেশের বিভিন্ন শহর ও গ্রামে ইজিবাইক নামে একটি যানবাহন চলাচল করে। কিন্তু এর পরিচালনা, লাইসেন্সিং এবং চলাচলের ক্ষেত্র সম্পর্কে সুস্পষ্ট ও সর্বজনবিদিত কোনো নীতিমালা সাধারণ মানুষের কাছে দৃশ্যমান নয়।

শহরের ভেতরে,... ...বাকিটুকু পড়ুন

মন কথনিকা-৪৮৭৩-৭৪

লিখেছেন কাজী ফাতেমা ছবি, ০৮ ই জুন, ২০২৬ রাত ১০:০৯

মন কথনিকা-৪৮৭৩
তোমার আমার মতামতে আকাশ পাতাল সীমা
আমার বুলি বরফ জলের তোমার যেন বোমা,
তুমি বলো রোদের তেজে আমি বর্ষার মতন
বুকের ভিতর বন্ধু বুঝি পাথর পুষো যতন।

মন কথনিকা-৪৮৭৪
পিঠে ব্যথা ভাল্লাগে না, মন... ...বাকিটুকু পড়ুন

শেখ হাসিনাই ধ্বসিয়ে দিলেন মমতার দলকে?

লিখেছেন ...নিপুণ কথন..., ০৯ ই জুন, ২০২৬ রাত ১:২২


শেখ হাসিনাই ধ্বসিয়ে দিয়েছেন মমতা ব্যানার্জিকে। কিভাবে? দুই দফায় পানিচুক্তি হতে দেননি মমতা। কংগ্রেসের মনমোহন সিং প্রধানমন্ত্রী থাকাকালীন এবং বিজেপির Narendra Modi প্রধানমন্ত্রী থাকাকালীন দুবার দুজনই বাংলাদেশ সফরে এসেছিলেন, দুবারই... ...বাকিটুকু পড়ুন

পাহাড়ে চড়া আর মাউন্টেনিয়ারিং: এক নয়

লিখেছেন মুনতাসির, ০৯ ই জুন, ২০২৬ সকাল ১০:০৮




আজকাল পাহাড়ে ওঠা অনেক সহজ হয়েছে। সামাজিক যোগাযোগমাধ্যমে প্রায় প্রতিদিনই দেখা যায় কেউ না কেউ কোনো পাহাড়ের চূড়ায় দাঁড়িয়ে ছবি তুলছেন। ট্রেইল ধরে হেঁটে, কখনো দড়ি ধরে, কখনো গাইডের সাহায্যে... ...বাকিটুকু পড়ুন

“আবহাওয়াবিদ” মোবাইল অ্যাপের শুভ উদ্বোধন: বুধবার, ১০ জুন ২০২৬

লিখেছেন মোস্তফা কামাল পলাশ, ০৯ ই জুন, ২০২৬ দুপুর ১:৪৭



“আবহাওয়াবিদ” মোবাইল অ্যাপের শুভ উদ্বোধন: বুধবার, ১০ জুন ২০২৬

আনন্দের সঙ্গে জানাচ্ছি যে বাংলাদেশের সর্বস্তরের মানুষের কাছে সহজে আবহাওয়া পূর্বাভাস এবং আবহাওয়া-সংক্রান্ত গুরুত্বপূর্ণ সতর্কতামূলক তথ্য পৌঁছে দেওয়ার লক্ষ্য নিয়ে abohawa.com... ...বাকিটুকু পড়ুন

×