黑客防线,在攻与防的对立统一中寻求突破!2001年创刊的黑客技术专业刊物!

设为首页
收藏本站
联系我们
网站导航


黑客论坛 - 公共交流区 - VoIP技术研究 - 浏览 - [砖头]Skype也做贼?
您是本贴第 280 位浏览者 本版版主
浏览: [砖头]Skype也做贼?
  • kai8952660
  • 等级: 普通用户
  • 发贴: 29 贴
  • 货币: 0 金币
  • 积分: 280 分
  • 经验: 424 点
  • 体力: 1500 点
  • 注册: 2007-05-20
[砖头]Skype也做贼?
近日,一些眼尖的用户纷纷向我们报告,VoIP软件skype居然秘密地读取他们电脑的BIOS和主板序列号。

这个问题还是被一名使用64位版本Windows的用户误打误撞上的。当打开Skype时,这名用户发现了一个奇怪的对话框,对话框称:“C:Documents and SettingsMyriaLocal SettingsTemp.com由于与64位版本Windows无法兼容而无法启动或者运行。 ”换句话说,Skype正在试图运行一个.com文件,而该文件的运行需要WindowsNT虚拟 DOS 机器,不能在Win64平台上运行。

大家可以想象,在系统中存在着一个来自Skype的不可读可执行文件,这是一件多么不可思议的事情。于是,这名用户将这个文件打开以一探究竟。文件打开之后发现,这个文件内容之后46个字节,包括如下内容:

int main(void)  
{
    fwrite((const void far*) 0xF0000000, 1, 0xFFFF, stdout);  
    fwrite((const void far*) 0xF000FFFF, 1, 1, stdout);  
    return 0;
}  

学过程序设计的人也许都知道,这是一款C++代码,它的用途就是获取你系统的BIOS——这其中通常包含着你主板的序列号,然后将这些信息发送给Skype服务器。

目前,对于Skype获取这些信息的用途尚无从得知,Skype官方目前尚未就此事发表任何评论。

努力吧!
2008-7-6 9:54:51
  • VIP投诉专线
  • 等级: 黑客防线技术团队
  • 勋章:
  • 发贴: 1048 贴
  • 货币: 0 金币
  • 积分: 6097 分
  • 经验: 34993 点
  • 体力: 170485 点
  • 注册: 2007-04-19
Re:[砖头]Skype也做贼?
获取系统的BIOS和主板的序列号后,就可以通过你更新BIOS时写入后门,目前的很多BIOS都是默认更新的。
2008-7-6 20:59:43
  • kai8952660
  • 等级: 普通用户
  • 发贴: 29 贴
  • 货币: 0 金币
  • 积分: 280 分
  • 经验: 424 点
  • 体力: 1500 点
  • 注册: 2007-05-20
Re:[砖头]Skype也做贼?
了解
努力吧!
2008-7-7 9:15:40
  • asli33
  • 等级: 普通用户
  • 发贴: 1 贴
  • 货币: 0 金币
  • 积分: 5 分
  • 经验: 5 点
  • 体力: 345 点
  • 注册: 2008-07-02
Re:[砖头]Skype也做贼?
学习了
2008-7-7 10:37:34
  • 晓筱
  • 等级: 普通用户
  • 发贴: 2 贴
  • 货币: 0 金币
  • 积分: 105 分
  • 经验: 10 点
  • 体力: 90 点
  • 注册: 2007-08-23
Re:[砖头]Skype也做贼?
小恐怖一下
贼真多啊
2008-7-19 14:55:10
  • star影
  • 等级: 银牌VIP
  • 发贴: 54 贴
  • 货币: 0 金币
  • 积分: 627 分
  • 经验: 275 点
  • 体力: 3120 点
  • 注册: 2008-07-05
Re:[砖头]Skype也做贼?
re
2008-7-27 13:26:04
  • 恶鬼夜行
  • 等级: 钻石VIP
  • 发贴: 142 贴
  • 货币: 0 金币
  • 积分: 1369 分
  • 经验: 3036 点
  • 体力: 15550 点
  • 注册: 2008-02-20
Re:[砖头]Skype也做贼?
如果把BIOS刷成别的 他就无法插入后门了吧
放开那个女孩。。。。。
2008-7-29 9:27:13