www.biquxsw.cc,极品大富翁系统 !
然而让李军很是伤心的是,就算他现在已经对程序非常了解,但是对于硬件环节,还是很薄弱的。
最后还是忍不住的看了鹰眼给的怎么从这个漏洞当中反提取代码,才弄明白。
明白之后的李军,也是赞不绝口。
微软太天才,或者说是山姆的情报局台变态,居然利用硬件之中固定的内存缓冲区。
监控设备在处理RTSP请求的时,使用了固定的内存缓冲区来接收用户的输入。
当用户发送一个超过其可储存长度的数据请求时,请求数据覆盖了固定数据组以外的内存空间。最终导致服务端缓冲区溢出。
因为是溢出的内存空间被覆盖,因此当覆盖的部分是攻击者写的恶意代码时,恶意代码就可以通过溢出来改变服务端的程序执行流程,从而执行恶意代码来操控设备。
这本来是一个很简单,几乎是学过黑客技术的人都懂的缓存溢出漏洞。
但是,它和电脑的监控设备和RTSP请求结合,并且在硬件当中专门设计了掩饰措施之后,根本无法被发现。
即时有人无意之间发现了内存溢出,也会当作系统的普通的缓存不足处理。
但是李军却有些疑问。
棱镜门事件据后世的爆料,是从07年才开启这个计划的。
但是现在这个漏洞便存在,而且还是跨操作系统的。
简直是不可思议。
难道这么早之前,山姆大叔就已经开始布局了?
若真的是这样子,那山姆的心机也太深沉了。
李军感觉很无力,这个漏洞想要封堵并不是那么容易的,如果直接关闭RTSP的请求端口,那么电脑几乎就是废了。
连用户自己的请求都接收不到,怎么用?
这已经是底层的漏洞了。
虽然李军明白,这个漏洞泄露的数据,也并没有那么夸张。但是要知道,世界上有一群人名为情报分析员。
他们能够从一丁点的蛛丝马迹当中,推论出真相。
李军无法自己解决这个问题,就是鹰眼此刻也被困扰在这个问题当中。对他来说,这个更是重要。
你不可能自己去组装内存条和改变系统读取内存的机制吧?
各种心塞加无奈之后,李军只好将这个任务交给了萌萌。
萌萌看了一眼之后,很是好奇的问李军。
“哥哥,难道这个有什么问题吗?”
李军有些反应不过来。
“难道没有问题?”
“没有啊!缓存溢出是很正常的事情啊!”
李军无语的看着萌萌。
难道萌萌真的不懂得黑客的攻击手段么?
然后李军又将这个漏洞的危害和能够做的一些事情告诉萌萌。
萌萌一脸天真道“我知道啊!我知道可以这么做,但是这样子又如何?直接将整个操作系统加个壳就是了。”
“啊咧!?”
加壳!?你以为是给一个程序加壳啊!这可是涉及整个操作系统的事儿。
“还有,你们的操作系统太烂了。简直……。”
好吧,和一个已经可以称之为智能生命的程序讨论操作系统的问题,是有多么的白痴。