Piratai gali išnaudoti saugųjį „Windows“ režimą, kad galėtų pradėti saugumo atakas

Video: COC 8 YEAR ANNIVERSARY SPECIAL 2024

Video: COC 8 YEAR ANNIVERSARY SPECIAL 2024
Anonim

Kai galvojate apie saugųjį režimą, jūsų pirmasis susiejimas sumažina kenksmingų jūsų kompiuterio išpuolių riziką. Kadangi „Windows“ saugus režimas veikia tik būtinomis, pirmosios šalies programomis, jis dažnai naudojamas įvairioms saugos ir kitoms sistemos problemoms pašalinti.

Tačiau yra vienas prieštaravimas. Nors saugausjo režimo tikslas yra sukurti nerizikingą aplinką, jis iš tikrųjų gali kelti pavojų jūsų kompiuteriui, jei įsilaužėlis pasinaudos visomis galimybėmis. Anot „CyberArk Labs“ tyrėjų, nors daugumos programų neveikimas iš tikrųjų yra naudingas jūsų saugumui, tačiau kartu tai gali būti ir labai bloga.

Jei užpuolikas turi nuotolinę prieigą prie vartotojo kompiuterio, jis gali paleisti į saugųjį režimą ir pradėti ataką. Kadangi visos galimos apsaugos programos ir antivirusai yra išjungti, kenksmingos programinės įrangos niekas sustabdys.

Kai užpuolikai veikia saugiuoju režimu, jie gali lengvai užfiksuoti svarbius vartotojo duomenis, pvz., Kredencialus, ir netgi vykdyti „has-the-hash“ atakas, kad įsilaužtų į kitus to paties tinklo kompiuterius.

Nors visiškai neįmanoma visiškai pašalinti šios rizikos, įmonėms rekomenduojama imtis kai kurių saugumo priemonių. Administratoriai gali pašalinti administratoriaus privilegijas iš įprastų vartotojų, kad užpuolikai negalėtų perjungti iš įprasto į saugųjį režimą, pasukti privilegijuotus kredencialus, pasirūpinti saugos įrankiais saugiuoju režimu ir nuolat stebėti bet kokią įtartiną veiklą, susijusią su kompiuterių įkėlimu į saugųjį režimą.

Piratai gali išnaudoti saugųjį „Windows“ režimą, kad galėtų pradėti saugumo atakas