千万别发送Windows体系崩溃错误报告
2014-01-10 21:31 From:http://www.10086001.cn
千万别发送Windows体系崩溃错误报告 最近1个名为Websense的安全研究小组的最新研究成果表明,消费者所应用的Windows体系在显露出来错误报告时,如果将错误报告提交给微软公司,那么这将很有可能被黑客截取,并依据这些信息支持黑客制定相关攻击策略。
当体系显露出来崩溃的时间会弹出相应的对话框,这些信息中详细包含了设备的运行状态,Windows的版本信息、应用信息等,而这些信息都有可能被黑客监听到。

虽然当体系或者应用程序崩溃的时间会弹出错误报告,通常须要用户的确认才是否将这些错误信息传递给微软,不过在传输的时间有些信息往往不会跟用户进行交互。比如新U盘达成目标连接、注意主机的信息和现在不断正应用的Windows版本号、安装的服务包、BIOS信息等等。
尽管这些数据看上去泄漏也无什么大碍,但是对这个瞄准一家公司的黑客来说,这些信息是非常宝贵的,这全部能够支持黑客在网络中有针对性的测试目前已知的体系漏洞和脆弱点。Websense小组指出:“由于体系崩溃而产生的信息对这个黑客来说依然非常有用,并以黑客借此可能会研发新的零日漏洞。”