Security onderzoekers hebben een manier ontdekt hoe ze laptops kunnen overnemen door een fout in een 802.11 wireless driver. De hack zal tijdens de komende Black Hat USA 2006 conferentie gedemonstreerd worden. Het hacken van device drivers is een technische uitdaging, maar is de afgelopen jaren dankzij nieuwe software tools veel toegankelijker geworden, waardoor ook minder technisch begaafde hackers draadloze kaarten aan kunnen vallen.
De twee onderzoekers gebruikten de open-source 802.11 hacking tool LORCON (Loss of Radio CONnectivity) om draadloze netwerkkaarten met extreem veel pakketten te bestoken. Deze techniek wordt fuzzing genoemd en stelt hackers in staat om te kijken wanneer een programma crasht en of het mogelijk is om code uit te voeren als de software met onverwachte data wordt bestookt.
Via tools zoals LORCON ontdekten de onderzoekers verschillende lekken in wireless device driver, waaronder eentje om een laptop over te nemen. Het tweetal zal specifieke details pas tijdens de Blackhat presentatie op 2 augustus bekend maken.
"Dit is het digitale equivalent van een 'drive-by shooting'. Een aanvaller kan dit lek misbruiken door alleen in een publieke omgeving te wachten totdat iemand met de juiste machine in de buurt is. Het slachtoffer hoeft niet eens met een netwerk verbinding te maken om de aanval te doen werken." zegt onderzoeker David Maynor.
Deze posting is gelocked. Reageren is niet meer mogelijk.