zprávy

Hackeři mohou zneužít bezpečný režim v systému Windows k zahájení bezpečnostních útoků

Hackeři mohou zneužít bezpečný režim v systému Windows k zahájení bezpečnostních útoků

Když přemýšlíte o nouzovém režimu, vaše první přidružení snižuje riziko škodlivého útoku na váš počítač. Protože nouzový režim běží pouze v základních programech první strany v systému Windows, často se používá k řešení různých bezpečnostních a jiných systémových problémů.

Existuje však jeden rozpor. Ačkoli účelem nouzového režimu je poskytnout prostředí bez rizika, může ve skutečnosti nechat váš počítač v nebezpečí, pokud z něj hacker získá plnou výhodu. Podle výzkumníků v laboratořích CyberArk Labs není spuštění většiny programů ve skutečnosti dobré pro vaši bezpečnost, ale může to být zároveň velmi špatné.

Pokud má útočník vzdálený přístup k počítači uživatele, může spustit v nouzovém režimu a zahájit útok. Jelikož jsou vypnuty všechny potenciální bezpečnostní programy a antiviry, nebylo by možné zastavit škodlivý software.

"Jistě, útočník může libovolně vynutit restart, ale bude to pravděpodobně pro uživatele vypadat podezřele a vyzve telefonický hovor k týmu IT," říká výzkumník CyberArk Doron Naim, který píše na blogu společnosti. "Místo toho, aby útočník zůstal pod radarem, může také buď počkat do dalšího restartu, nebo ukázat oběti okno 'aktualizace' se zprávou, která říká, že počítač musí být restartován. Toto okno „aktualizace“ může být záměrně navrženo tak, aby vypadalo jako legitimní vyskakovací okno systému Windows. “.

Jakmile jsou útočníci v nouzovém režimu, mohou snadno zachytit důležitá uživatelská data, jako jsou přihlašovací údaje, a dokonce provádět útoky typu „hash“, aby pronikli do jiných počítačů ve stejné síti..

Ačkoli je úplné odstranění tohoto rizika téměř nemožné, pro podniky se doporučují některá bezpečnostní opatření. Správci mohou běžným uživatelům odebrat oprávnění správce, aby útočníci nebyli schopni přepnout z normálního do nouzového režimu, otočit privilegovaná pověření, zpřístupnit bezpečnostní nástroje v nouzovém režimu a průběžně sledovat jakoukoli podezřelou aktivitu, která zahrnuje spuštění počítače do nouzového režimu.

Všechny problémy opravené kumulativní aktualizací Windows Update [květen 2014]
Microsoft se stará o zabezpečení svých produktů vydáváním včasných aktualizací svých produktů. Dnes se chystáme získat všechny problémy, které byly o...
KB2969339 Oprava vydána k opravě některých chyb aktualizace Windows 8.1
Před chvílí jsme vám řekli o různých chybách, které uživatelé systému Windows 8.1 dostávali při pokusu o instalaci nejnovější aktualizace systému Wind...
Zde je návod, jak vyřešit problém s vybitím baterie Surface Pro 3, aniž byste museli platit 500 $ za novou baterii
Problém s vybíjením baterie u Surface Pro 3 je nekonečná sága, stejně jako náhodné restarty u Lumia 950 a Lumia 950 XL. Ve skutečnosti byla všechna za...