[聚焦]BUG时代 理性看迅驰无线安全事件
【IT168 专稿】近日,一则关于Intel迅驰无线网卡存在安全漏洞的新闻又引起了很多媒体和用户的关注,与其它媒体或频道不同,本文主要针对家庭网络用户有一些立足点不同的个人看法。
一、迅驰又曝安全漏洞
据国外媒体报道,最近英特尔已经承认迅驰个别版本的无线技术中存在安全漏洞,可能导致黑客在笔记本之间通过无线传播病毒、蠕虫等恶意代码。英特尔已提供软件更新以便用户及时修复漏洞,目前尚未发现有用户因该漏洞而遭受攻击。
![]() |
| 无线网卡是迅驰重要组成部分 |
根据英特尔发表的声明,这些安全漏洞存在于特定版本无线网络连接模块的微软Windows驱动之中。英特尔表示:“安全漏洞存在于Intel PRO/Wireless 2200BG、2915ABG以及2100和3945ABG Network Connection网络连接模块的Windows驱动之中,主要由它们目前处理特定结构的方式所引发。攻击者有可能通过这些漏洞远程执行代码,并获得对目标系统的控制权。”漏洞涉及英特尔Centrino无线网卡,可导致攻击者通过Wi-Fi站点从一个易攻击的笔记本进入另一个,并针对系统执行恶意代码。
英特尔同时表示,利用无线网络连接模块存在的漏洞,攻击者可以在Wi-Fi热点的覆盖范围之内,获得目标系统的核心级权限,并执行任意代码。无线网络连接模块在分析特定结构时会导致内存泄漏(memory corruption),这是引发漏洞的主要原因。
二、理性分析
此消息一出,可谓“一石击起千层浪”。虽然英特尔已表示其推出了三个补丁,修复了迅驰(Centrino)产品和ProSet管理软件存的漏洞,但不同的媒体和不同的用户对此都有不同的看法,对此,我们觉得:
1、不同角度有不同认识
站在不同角度看风景,就可能会对风景有不同认识。比如F-Secure组织称,本次迅驰曝出的“影响驱动器的漏洞很可怕”。
而英国某安全公司的高级技术顾问则表示:“利用这些无线漏洞,黑客可以在用户的笔记本上运行恶意代码,从而获得对目标系统的控制权,或者在笔记本之间传播无线蠕虫。到目前为止,我们还没有发现利用这些漏洞发动的攻击,这是一个好消息。”
而对于企业级用户来说,此次事件或许更需要特别留意,特别是对于一些网络安全对企业安全事关重大的行业用户更是如此。
但对于更多的家庭用户来说,或许只是将此次事件看做是一阵过眼云烟,倾刻间便会忘得烟消云散(但是,这并不意味着这些用户根本无需在笔记本上安装相关补丁)。
2、BUG加补丁已成为电脑产品特色?
“人无完人,瓜无滚圆”,世界上亦没有十全十美的产品,很多产品都是在“缝缝补补又三年”中度过其一生而获得不断完善的。
![]() |
| 无线网卡已成为笔记本电脑标配 |
不光无线网卡和无线技术如此,其它产品亦同样在不断缝缝补补中前行。而且细心的读者可发现——越是大厂产品,其针对BUG推出的补丁速度反而越快更新越频繁,这不仅代表了其研发实力也代表了其对用户的负责态度。而小厂产品,基本上是一次了结,从不做这些方面的BUG更新。
以有线网络产品为例,一线网络大厂D-Link最近便发布了友讯DI-604宽带路由器最新Firmware 3.52第二版(2006年6月6日发布)新版固件,更新如下:①解决了DoS问题;②改进了DDNS更新向导;③改善了NTP功能;④在升级固件过程中加入了倒计时功能等等,让产品进一步得到完善。
再以操作系统为例,如大家常听说的Windows XP Service Pack 2(SP2)就是一个史上最昂贵的补丁包,并是史上最多新特性的补丁包,其修补了以前系统存在的很多问题和漏洞。可更好的保护基于Windows XP的个人计算机免受蠕虫、病毒及黑客等威胁侵扰的简便快捷方式。有助于抵抗通过OutlookExpress、Windows Messenger和Internet Explorer传播的计算机病毒;针对可能潜藏危害的下载资源向您报警,并允许您阻断未经请求的程序和代码。
主板、显卡、声卡等等硬件驱动也是如此,比如无论是nVIDIA还是ATI其驱动的更新都是此起彼伏,在新版本中都在不断修定前作驱动的BUG或问题,让硬件性能得到不断提升和完善。
各种软件也是如此,推出更新版软件的速度和其受欢迎程度几乎成正比。以有名的P2P下载软件“比特精灵3.2.0.109版”为例,该版本在前版本的基础上进一步改进了程序查找UPnP的方式,查找时不影响程序的正常启动,即使不正常的设置程序也可以正常运行;特殊原因导致路由器上的UPnP映射被删除时(如路由器重启)程序自动重新添加;改进在XP下对ICF防火墙例外的处理,无须用户干预;移除前几个版本的教育网速度限制;一些小BUG的修正等等问题,使用起来更舒畅。
3、不必因噎废食
某国内门户网站对此事件的“家庭用户如何看待这类安全问题”的调查表明,在“你认为无线网卡出现漏洞被黑客攻击事件的性质是什么”的选项中——55%的读者认为“整个行业都可能存在问题”,表明了多数用户对Internet和LAN安全持担心态度;24%的读者认为这是“黑客技术日趋先进”所致;各10%的读者则认为这是因为“厂商更新驱动不够及时”和“只是产品个案”所致。
在“通过这次事件,你是否还会相信无线网络”调查中,56%的读者答复“会相信”,这表明多数家庭用户对无线安全的认识还是比较理性的;而25%的用户表示“绝不相信”,这表明这1/4的人通过此事对无线安全基本持不放心态度;18%的读者则表示“不大清楚”,这表明这类读者要么持观望态度,要么对网络或无线网络还根本没任何了解。
而笔者认为,不必因噎废食。正所谓“道高一尺魔高一丈”,安全这个问题只是相对的,美国国防部的电脑系统黑客还能进出自由,更不用说家庭用户的电脑了。
连一向以安全自称的苹果电脑在一些黑客眼里其安全功能也非十全十美,比如最近在苹果刚发布OS X多个安全漏洞补丁后不久,拉斯维加斯举行的Black Hat黑客大会上就展现了黑客在Mac漏洞领域的最新“发现”。
两名黑客展示,其可以直接通过该漏洞在短时间内(60秒)获得整个Macbook系统的控制权。这两名黑客还表示,他们至少在Windows系统的无线网卡驱动里发现两个类似的漏洞,但是他们最终决定用Macbook来作攻击演示,“Mac用户对安全问题太自以为是了,应该给他们一个警示。”
更何况,操作系统开发商微软早已在操作系统中留够了足够的后门,其要想监测或“利用”使用其操作系统的上网电脑更非难事。
如果针对您的黑客用户,连各种防火墙和WPA这类安全措施都能轻松进入和破解的话,那么对于家庭用户,只能期待接近和超过美国国防部一级的安全系统出现了。
所以,一般家庭用户不必对此因噎废食,而就此不敢上网或不敢用无线网卡了。历史的进程和科技的变革是不会因为这点安全BUG而停滞不前的。
三、家庭用户如何面对这次BUG更新
或许部分家庭用户认为,自己电脑上也没有什么重要文件和银行帐号/密码,更不更新无所谓,但笔者认为,仍不要因此掉以轻心,以免他人借用您的帐号行施不轨。及时在笔记本电脑上安装相关补丁,仍是万全之策。
1、直接在Intel网站下载更新
对于多数使用迅驰笔记本电脑的家庭用户可直接到Intel网站上进行更新。英特尔表示,该公司已推出了一个完整的驱动器系统升级软件,这意味着下载文件是很大的(要下载和安装约129M的程序)。
![]() |
| 更新很有必要 |
同时,英特尔也提供了链接(http://support.intel.com/support/wireless/wlan/sb/CS-023065.htm),帮助用户分辨漏洞系统,建议用户到该链接下载(download)/安装补丁。
也可以从本网站进行下载:
Intel PROset/Wireless Software 10.5.1.57 -- 下载
2、与笔记本厂商联系更新
尽管英特尔已经在自己的网站上发布了软件更新,可以修复漏洞,但对于部分对电脑下载或维护不是很了解的家庭用户,如果不知道如何下载/安装这个补丁,Intel仍然建议用户与笔记本厂商取得联系,以获得更具针对性的售后服务、是否需要更新的信息和厂商其它更有针对性的补丁。
3、家庭用户在上网中需注意的一些问题
多注意密码安全,无论是QQ密码还是银行卡密码等等都不要直接记到电脑文本文件上,在记录这些密码时最好能稍做一些易记的更改,比如原来密码是XXX123,可以记做123XXX123,自己明白后几位是密码就行了。
不要使用容易被猜中的号码或重复的数字,如生日、电话号码等,作为你的密码。如收到异常的电子邮件要求你提供上述资料,应坚决予以拒绝。安装防病毒软件或防火墙软件并经常更新病毒代码和版本。在工作单位使用笔记本电脑时应注意在自己的电脑上设置BIOS、启动和开机、屏保密码等等。
