- 2017 12/04
- Автор: Роман Віктюк
- | Перегляди: 106
![](https://pkhelp.net.ua/images/JoomlaGrabber/internet/20170412/8c225627a01033fe4e3e21b88d62606f.jpg)
Детальну технологію злому він розписав у своєму .
«Діра» дає можливість обійти встановлений пароль на комп'ютері після того, як був виконаний вхід в систему. Роб Фуллер каже, що середній час, який необхідно для успішної атаки — всього 13 секунд.
Фахівець використовував для злому міні-комп'ютер USB Armory, який схожий на звичайну USB-флешку. Фуллер змінив код вбудованого пристрою так, щоб воно імітувало Ethernet-адаптер. Після цього пристрій початок розпізнаватися системою і активуватися навіть на заблокованих комп'ютерах.
«Як тільки ви підключаєте USB Armory, вона швидко стає мережним шлюзом, DNS-сервером і протоколом автоматичної настройки проксі (нова лінія) для машини-жертви», — пише Фуллер.
За твердженнями Фуллера, це дає можливість підмінити мережа, перехопити кешовані дані облікового запису, а після цього — отримати доступ до персональних даних користувача, пароль і платіжними реквізитами.
Уразливість може бути використана для злому комп'ютерів з Windows 98 SE, Windows 2000 SP4, Windows XP SP3, Windows 7 SP1, Windows 10 Enterprise і Windows 10 Home (але не Windows 8), а також OS X El Capitan і OS X Диваки.