Hackeri môžu v systéme Windows využívať bezpečný režim na spustenie bezpečnostných útokov

Video: Как через NjRAT украли миллион? | Зачем слили исходники Windows? | Кто спонсирует польских хакеров? 2024

Video: Как через NjRAT украли миллион? | Зачем слили исходники Windows? | Кто спонсирует польских хакеров? 2024
Anonim

Keď uvažujete o núdzovom režime, je vašou prvou asociáciou znížené riziko škodlivého útoku na váš počítač. Keďže v núdzovom režime sa v systéme Windows spúšťajú iba nevyhnutné programy prvej strany, často sa používa na odstránenie rôznych problémov so zabezpečením a inými problémami so systémom.

Existuje však jeden protirečenie. Aj keď cieľom núdzového režimu je poskytnúť prostredie bez rizika, môže to v skutočnosti spôsobiť, že váš počítač bude v nebezpečenstve, ak z neho hacker získa všetky výhody. Podľa vedcov v laboratóriách spoločnosti CyberArk je síce to, že väčšina programov nie je spustená, v skutočnosti dobré pre vašu bezpečnosť, môže to byť zároveň veľmi zlé.

Ak má útočník vzdialený prístup k počítaču používateľa, môže spustiť núdzový režim a spustiť útok. Pretože sú všetky potenciálne bezpečnostné programy a antivírusy vypnuté, nič nebráni škodlivému softvéru.

Keď sú útočníci v bezpečnom režime, môžu ľahko zachytiť dôležité údaje o používateľovi, ako sú poverovacie údaje, a dokonca môžu vykonať útoky typu hash-hash a preniknúť do iných počítačov v rovnakej sieti.

Hoci úplné odstránenie tohto rizika je takmer nemožné, pre podniky sa odporúčajú určité bezpečnostné opatrenia. Správcovia môžu od bežných používateľov odstrániť oprávnenia správcu, aby útočníci nemohli prepnúť z normálneho do bezpečného režimu, otočiť privilegované poverenia, sprístupniť bezpečnostné nástroje v bezpečnom režime a nepretržite monitorovať akúkoľvek podozrivú aktivitu, ktorá zahŕňa zavedenie počítačov do bezpečného režimu.

Hackeri môžu v systéme Windows využívať bezpečný režim na spustenie bezpečnostných útokov