Overslaan en naar de inhoud gaan

Twijfels bij verdedigingswal in Windows

Wever publiceerde deze week details die tot nog toe stil had gehouden over een hack die hij in 2005 uitvoerde. Daarbij maakte hij gebruik van ‘heap spraying’. Dat is een hacktechniek waarbij het dynamische geheugen dat aan programma’s wordt toegewezen bij herhaling gebombardeerd wordt met lange strings van herhalende tekens. Uit de reactie van de computer daarop kan een hacker informatie afleiden over de indeling van het geheugen, wat helpt bij aanvallen.
Business
Shutterstock
Shutterstock

Bij de hack die Wever in 2005 uitvoerde, bleek hij door een inmiddels gedicht lek ook in staat Data Execution Prevention te omzeilen.

DEP is een van twee techniek die Microsoft in 2004 twee technieken die het in kaart brengen van het geheugen en misbruiken van die informatie lastiger moeten maken. DEP maakt het onmogelijk om commando’s te laten uitvoeren vanuit delen van het geheugen waarvoor dat niet is toegestaan. Daarnaast introduceerde Microsoft Adress Space Layout Randomization. ASLR husselt onderdelen van het geheugen op willekeurige wijze door elkaar. Daardoor moet een hacker er naar raden op welk geheugenadres de functies die hij wil manipuleren zich bevinden. Wever benadrukt dat hij ASLR destijds niet heeft weten te kraken. Ook meldt hij dat de nu door hem gepubliceerde methode om DEP te omzeilen bij nieuwere versies van Internet Explorer niet werkt.

Maar zijn hack van destijds toont wel aan dat men niet blind moet vertrouwen op DEP en ASLR, schrijft Wever nu. Zeker niet op 32 –bitsplatformen. “32 bits heeft onvoldoende adresruimte om het geheugen te randomiseren tot op het punt waar het raden van geheugenadressen ondoenlijk wordt, als je in aanmerking neemt dat een hacker met heap spraying een groot deel van de geheugenadressen op voorspelbare wijze in beslag kan nemen.

Gerelateerde artikelen
Gerelateerde artikelen

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Melden als ongepast

Door u gemelde berichten worden door ons verwijderd indien ze niet voldoen aan onze gebruiksvoorwaarden.

Schrijvers van gemelde berichten zien niet wie de melding heeft gedaan.

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in