Buffer Overflow is na 15 jaar nog steeds een probleem
Geplaatst: 23 nov 2003, 10:32
<img src="http://www.userbase.be/forum/images/por ... puting.jpg" align="left">Geloof het of niet, maar de buffer overflow is ondertussen al meer dan 15 jaar in gebruik en deed zijn intrede onder de naam Robert Morris-virus op 2 november 1988. Let wel dit was niet het eerste virus, laat staan de eerste worm dat ooit werd gemaakt, maar het was wel het eerste virus dat gebruikte maakte van geavanceerde technieken om de buffer overflow te kunnen misbruiken.
Het grappige is dat Robert Morris eigenlijk het idee kreeg doordat zijn vader, een hoog geplaatst persoon aan de National Security Agency , zich zorgen maakte over het mogelijk misbruiken van niet gecontrolleerde (unchecked) buffers met alle gevolgen van dien. Robert Morris was op dat ogenblik een student aan de Cornell University en gebruikte C om zijn vader hierin te steunen en gelijk te geven... Hij gebruikte een fout in het commando 'finger'.
Sinds de lancering van het Robert Morris-virus werd deze manier van virussen/worms/trojans schrijven meer en meer toegepast en tot op de dag van vadaag is dit nog steeds het geval.
BRON: KASPERSKY
Het grappige is dat Robert Morris eigenlijk het idee kreeg doordat zijn vader, een hoog geplaatst persoon aan de National Security Agency , zich zorgen maakte over het mogelijk misbruiken van niet gecontrolleerde (unchecked) buffers met alle gevolgen van dien. Robert Morris was op dat ogenblik een student aan de Cornell University en gebruikte C om zijn vader hierin te steunen en gelijk te geven... Hij gebruikte een fout in het commando 'finger'.
Sinds de lancering van het Robert Morris-virus werd deze manier van virussen/worms/trojans schrijven meer en meer toegepast en tot op de dag van vadaag is dit nog steeds het geval.
BRON: KASPERSKY