Hakkerit voivat hyödyntää Windowsin turvatilaa turvahyökkäysten käynnistämiseksi
Video: What is a DMZ? (Demilitarized Zone) 2024
Kun ajattelet vikasietotilaa, ensimmäinen assosiaatio on vähentynyt tietokoneesi haittaohjelmien hyökkäysten riski. Koska vikasietotila käyttää Windowsissa vain välttämättömiä ensimmäisen osapuolen ohjelmia, sitä käytetään usein erilaisten turvallisuus- ja muiden järjestelmäongelmien korjaamiseen.
On kuitenkin yksi ristiriita. Vaikka vikasietotilan tarkoituksena on tarjota riskitön ympäristö, se voi todella jättää tietokoneesi vaaraan, jos hakkeri hyödyntää sitä täysimääräisesti. CyberArk Labsin tutkijoiden mukaan suurin osa ohjelmien käyttämättä jättäminen on todella turvallisuutesi kannalta, mutta se voi samalla olla myös erittäin huono.
Jos hyökkääjällä on etäkäyttö käyttäjän tietokoneeseen, hän voi käynnistyä vikasietotilaan ja käynnistää hyökkäyksen. Koska kaikki mahdolliset tietoturvaohjelmat ja viruksentorjuntaohjelmat on kytketty pois päältä, haittaohjelmat eivät voi estää mitään.
Kun hyökkääjät ovat vikasietotilassa, he voivat helposti kaapata tärkeitä käyttäjätietoja, kuten käyttöoikeustietoja, ja jopa suorittaa pass-the-hash-hyökkäyksiä murtautuaksesi muihin saman verkon tietokoneisiin.
Vaikka tämän riskin poistaminen kokonaan on melkein mahdotonta, yrityksille suositellaan joitain turvatoimenpiteitä. Järjestelmänvalvojat voivat poistaa järjestelmänvalvojan oikeudet normaalilta käyttäjiltä, jotta hyökkääjät eivät voi siirtyä normaalitilasta vikasietotilaan, kiertää etuoikeutettuja käyttöoikeustietoja, asettaa suojaustyökaluja saataville vikasietotilassa ja seurata jatkuvasti epäilyttäviä toimintoja, joihin liittyy tietokoneiden käynnistäminen vikasietotilaan.
Hakkerit voivat hallita cortanaa kuulumattomilla äänikomennoilla
Sinulla on todennäköisesti pieni idea siitä, kuinka hakkerointiprosessi sujuu. Siihen kuuluu joukko koodausta, konekirjoitusta ja muuta henkilökuntaa, jota tavalliset ihmiset eivät yksinkertaisesti ymmärrä. Mutta on olemassa yksi hakkerointimenetelmä, joka on erilainen kuin muut, ja sinut hämmästytään, kun näet sen työssä. Kiinan Zhejiangin yliopiston tutkijat ovat löytäneet…
Hakkerit voivat ottaa tulostimen haltuun: Näin voit pysäyttää ne
Tulostimen päivittäminen on yksi tärkeimmistä tietokonetehtävistä, jos haluat pitää koti- tai yritysverkon turvassa. Lue lisää selvittääksesi miksi ...
Venäjän hakkerit voivat käynnistää hyökkäyksen Windows 10: een tällä viikolla
Microsoft myönsi äskettäin, että Windows 10 Anniversary Update -käyttäjät ovat alttiita hakkerihyökkäyksille Adobe Flashin ja ala-tason Windows-ytimen kahden nollapäivän haavoittuvuuden vuoksi. Microsoft joutui tosiasiassa tunnustamaan tämän tietoturvavirheen, kun Google paljasti, että haavoittuvuutta käytetään jo aktiivisesti hyväkseen. Hakukone jättiläinen rikkoi tavanomaisen julkistamiskäytäntönsä ...