لينوكس و يك خطاي بزرگ
به تازگی نقصي خطرناک در راهانداز اصلی Wi – Fi در سیستم عامل لینوکس شناسايي شده است که به هکرها اين توان را میدهد تا کنترل سیستمهای لپتاپ را حتی در حالتی که سیستم در پيوند با شبکه Wi – Fi نیست، به دست بگیرند.
اكنون شمار راهاندازهای شبکه Wi – Fi در سیستم عامل لینوکس فراوان نیست و گمان ميرود این نخستین نقص و خطا از این دست باشد. لاورنت باتی (Laurent Butti) پژوهشگر در شرکت France Telecom Orange، این نقص را یافته و اطلاعات کامل آن را در همايش Black Hat که در ماه گذشته ميلادي در شهر آمستردام هلند برگزار شده بود، ارائه کرد. وی در اين باره میگوید: « این مشکل همه تجهیزات بر پایه چیپستهای Atheros را که با راهانداز MadWi – Fi برای لینوکس کار میکنند، تحت تأثیر قرار میدهد. »
باتی میگوید: «خطای سرریز پشته در هسته این راهانداز به هکر اجازه میدهد تا برنامههای مخرب خود را بر روی کامپیوتر قربانی اجرا کند، حتی اگر سیستم در پيوند با شبکه Wi – Fi نباشد. وی با بهرهگيري از تکنیک Fuzzing که برای نخستین بار از سوي دیوید ماینور (David Maynor) و جان الچ (Jon Ellch) در همايش سال پیش Black Hat در ایالات متحده ارائه شده بود، توانست این خطا را پیدا کند.
باتی باور دارد تکنیک fuzzy یک دستاورد بزرگ است، زيرا راهحلي بسیار ارزان برای پژوهشگران امنیتی براي آشکار کردن خطاهایی است که از دید آنان پنهان میماند. وی امیدوار است این تکنیک در آینده نزدیک بتواند خطاها و ایرادهای دیگر فناوريهای بیسیم همچون WiMax و USB بیسیم را همانند دیگر خطاهایی که ممکن است به Wi – Fi افزوده شوند، آشکار سازد.