Asylum Joystiq Autoblog Luxist AOL メール ニュース ショッピング フォトギャラリー Winamp Truveo 動画
Engadget

firewire posts

FireWire経由でWindowsログインパスワードを迂回するツール


FireWire / IEEE 1394ポート経由でWindows PCを乗っ取ることが可能なスクリプト winlockpwn が公開され話題となっています。ニュージーランドのセキュリティコンサルタントAdam Boileau氏によるもので、FireWireポートからコマンドを送ってPCのメインメモリに直接アクセスすることにより、認証部分を迂回して管理者権限でログインできるという仕組み。

つまりパスワードをかけてあるはずのPCでもFireWireポートさえ空いていれば、HDDを取り出したりするよりはるかに簡単に、しかも痕跡を残さずデータを盗んだり良からぬものをインストールできることになります。

短時間なら大丈夫だろうとPCを置いて中座する癖のある人には困った話ですが、Boileau氏いわくDMA(ダイレクトメモリアクセス)はそもそもFireWireの仕様であるため定義上「脆弱性」にあたらず、Windows XP / Vistaでも、あるいはOS XでもLinuxでも基本的におなじ手法が通用してしまうとのこと。

この「仕様」を悪用できること自体は古くからセキュリティ関係者の間で知られていたものの、今回Windows用の手軽な実証コードが公開されたことであらためて話題となっているようです。リンク先に引用されているSophosのセキュリティ専門家いわく、対策は「1. 使わないFireWireポートは無効にする。 2. ごく短時間でも目を離さない」こと。そもそもログインパスワードだけで安心するなという話ではありますが、自分でログインできずに困っている場合は便利かもしれません。

[via the age]

バッファローからFireWire800/400, eSATA, USB接続 Mac向けHDD



バッファローから、IEEE 1394 / IEEE 1394b (FireWire 800) / eSATA / USB 2.0の4種の方法で接続できるMac向け外付けHDD HDMIBS U2シリーズが発表されました。MacではFirewire 400/ 800 (Macのみ)、WindowsではeSATA (Windowsのみ)接続で高速転送が可能なほか、USB 2.0の実効転送速度を上げるTurbo USBはMacにも対応します。

そのほかMacユーザー向けのアピールはOS X用のバックアップソフトMemeo LifeAgentが添付されること、LeopardのTime Machineに最適!なこと、最近のMac風なシンプルデザイン&アルミボディなところ。容量 / 希望小売価格は320GB / 2万7200円, 500GB / 3万2600円, 1TB / 6万5500円。出荷は3月中旬から。





    Resources


    Shopping

    AOL News

    Other Weblogs Inc. Network blogs you might be interested in: