设为首页收藏本站

美丽的网站-英华家电维修论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

查看: 720|回复: 0
打印 上一主题 下一主题

硬盘保护卡安全漏洞及解决办法

[复制链接]
跳转到指定楼层
楼主
发表于 2011-3-28 11:11:17 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
硬盘保护卡安全漏洞及解决办法加入时间:2003年12月14日 显示次数:6427打包邮递推荐给朋友投票评论  硬盘保护卡在学校的机房治理中占有很重要的地位,基本上达到了“一卡无忧”的目标。但是随着互联网技术的发展,特别是针对破解保护卡的文章不时在网上出现,有了保护卡就可以高枕无忧的想法就不再现实了,保护卡的安全性面临着新的考验。  怎样防止保护卡被破解呢?这就得从保护卡的原理谈起了。保护卡的工作原理简单来讲就是它接管对硬盘进行读写操纵的一个INT13中断,保护卡在系统启动的时候首先用它自己的程序接管INT13中断地址。这样,只要是对硬盘的读写操纵都要经过保护卡的保护程序进行保护性的读写,也就是先将FAT文件分配表、硬盘主引导区、CMOS信息、中断向量表等信息都保存到保护卡内的临时储存单元中。用来应付我们对硬盘内数据的修改。每当我们向硬盘写入数据时,实在还是完成了写入到硬盘的操纵,可是没有真正修改硬盘中的FAT。而是写到了备份的FAT表中,这就是为什么系统重启后所有写操纵一无所有的原因了。这也就是硬盘保护卡的主要工作原理。  了解了保护卡的工作原理,我们就知道了破解保护卡的核心题目就是对系统启动后INT13的控制权题目和保护卡的治理员密码的题目。所以对保护卡安全威胁来自于以下两种方式的攻击:  针对保护卡治理员密码的攻击  一般有三种手段;  1.利用默认密码的攻击。一般的保护卡都有一个默认密码,这些默认密码都很简单。所以针对这种攻击的防护就是一定要修改治理员密码。  2.利用保护卡的万能密码的攻击。一般保护卡都有自己的万能密码,根据保护卡的型号、批次、类型的不同而不同,厂商也许考虑到治理者碰到密码遗失题目而设了这个后门。但在网上的确可以找到这种万能密码。所以这种破解也是很危险的。碰到这种题目我们只有寄希望于保护卡厂家的版本升级了。  3.针对存在于硬盘主引导区的保护卡密码的直接攻击。这就不是我们用户能解决的题目了,而是保护卡厂方的责任与义务。  针对INT13的控制权的攻击  实在只要有简单的计算机知识的人在一分钟内就可以破解,就如破解CMOS的密码一样简单。这里只是把他们的破解工具主要方法扼要说明一下。DEBUG就是他们的利器,一般方法是利用四五条汇编语言就可很轻松地修改INT13的中断入口,使保护卡不起保护作用了。我个人了解到的解决办法如下:  1.一般来讲这种攻击是在DOS方式或Windows98的命令行方式下进行的,所以怎么样禁止DOS命令方式是解决该题目的关键。最好的办法就是把Windows98系统平台改为Windows2000平台,在这种平台下DOS攻击方式是没有用武之地的。  2.假如仍然还是用Windows98平台,也有解决这种攻击的方法,利用魔法兔子98或魔法兔子2000对注册表进行修改,禁用DOS命令方式与DOS实模式,禁用启动时的F8、F4功能,禁用开始菜单中的执行与关机功能(可以在桌面上建一个关机的快捷图标来关机)。删除Debug.exe文件(尽可能在Windows98的安装包中把这个文件也给删除后再压缩,以防从压缩包中重新开释)。尽可能地把FAT16文件格式转换为FAT32文件格式。CMOS的优先启动顺序最好是第一为LAN,第二为C,千万不要把A盘设计第一启动顺序。保护卡一定要保护CMOS。  技术的防范是有限的,我个人总结最好的办法就是随时与学生交流,引导他们正确学习、使用技术。作者:崔永明来源:中国电脑教育报
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友 微信微信
收藏收藏 分享分享 支持支持 反对反对
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

QQ|手机版|粤ICP备13038386号|粤ICP备13038386号|美丽的网站-英华家电维修论坛 ( 粤ICP备13038386号 )     站长邮箱 505966338@qq.com

GMT+8, 2025-5-3 22:19 , Processed in 0.149463 second(s), 22 queries .

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表