【IT168 专稿】近日无线网卡的安全性再次成为人们瞩目的焦点,先有安全专家称英特尔迅驰芯片组中的无线网络模块存在安全漏洞,可导致黑客远程执行恶意代码,进而获得系统控制权;后有Black Hat大会爆出黑客60秒攻破启用了无线网卡的MAC笔记本。不由得不引起人们的惊呼:无线网卡到底怎么了?我们还能放心使用无线网络么?
一、无线网卡相继惊现安全漏洞
近日据国外媒体报道,安全专家发现目前在迅驰技术中共发现三处漏洞,主要存在于Intel PRO/无线网络连接(WNC)模块的Windows驱动中。
第一处漏洞主要是在处理特定帧时出现内存泄露,此时黑客可以获得系统的最高用户权限。
第二处漏洞是PROSet/无线软件应用中共享内存时存在潜在风险,此时黑客可以访问用户系统,并安装恶意程序。
第三处漏洞是处理特定请求时出现内存错误,此时黑客可能获得系统的最高管理权限。
从以上我们可以看出,利用无线网络连接模块存在的漏洞,攻击者可以在Wi-Fi热点的覆盖范围之内,获得目标系统的核心级权限,并执行任意代码,危险不可谓不大。
有意思的是,在英特尔承认其无线驱动中存在安全漏洞后不久,在美国拉斯维加斯举行的Black Hat大会上又爆出无线网卡驱动的安全漏洞:两名黑客仅用了60秒即宣告攻入以安全著称的苹果Mac OS X系统,而利用的恰恰又是无线驱动的缺陷。
![]() |
| 黑客演示攻破启用了无线网卡的Mac OS X |
据这些安全专家称,同样在Windows的无线网卡驱动中也存在同样的缺陷,而且涉及到的无线网卡厂商不仅仅是英特尔,攻击的细节信息并未透漏,不过相关漏洞信息已经提供给无线网卡厂商。
