Hackere kan utnytte sikker modus i vinduer for å starte sikkerhetsangrep
Video: Take of hackers stress ep1 2024
Når du tenker på Safe Mode, er den første tilknytningen redusert risiko for skadelig angrep på datamaskinen din. Siden Safe Mode bare kjører viktige, førstepartsprogrammer i Windows, brukes den ofte til å fikse forskjellige sikkerhets- og andre systemproblemer.
Imidlertid er det en selvmotsigelse. Selv om Safe Mode har som formål å tilveiebringe et risikofritt miljø, kan det faktisk forlate datamaskinen din i fare hvis en hacker utnytter den fullt ut. I følge forskere ved CyberArk Labs, selv om de ikke kjører de fleste programmene faktisk er bra for din sikkerhet, kan det også være veldig dårlig på samme tid.
Hvis en angriper har ekstern tilgang til datamaskinens bruker, kan han starte i sikkermodus og starte et angrep. Siden alle potensielle sikkerhetsprogrammer og antivirus er slått av, vil det ikke være noe å stoppe en ondsinnet programvare.
Når angripere er i sikkermodus, kan de enkelt fange viktige brukerdata som legitimasjon og til og med utføre pass-the-hash-angrep for å bryte inn i andre datamaskiner i det samme nettverket.
Selv om det er nesten umulig å fjerne denne risikoen, er det noen sikkerhetstiltak som anbefales for foretakene. Administratorer kan fjerne administratorrettigheter fra normale brukere slik at angripere ikke kan bytte fra normal til sikker modus, rotere privilegerte legitimasjonsbeskrivelser, gjøre sikkerhetsverktøy tilgjengelige i sikkermodus og kontinuerlig overvåke all mistenkelig aktivitet som involverer PC-er som starter i sikkermodus.
Fix: kan ikke starte i sikker modus i Windows 10, Windows 8.1
Opplever du problemer mens du prøver å starte opp i sikkermodus i Windows 10 eller 8.1? Hvis du gjør det, bør du absolutt sjekke ut fikseveiledningen vår og prøve løsningene inni den.
Hackere sier at Microsoft ikke kan tilbakekalle retningslinjer for sikker oppstart
Tilbake i juli rapporterte vi at Microsoft hadde klart å fikse et stort sikkerhetssårbarhet som ville gjort det mulig for hackere å låse opp Windows RT-nettbrett og kjøre ikke-Windows-operativsystemer. I følge nylige rapporter ser det ut til at sikkerhetsoppdateringen ikke var så vellykket, og sårbarheten fremdeles kunne utnyttes. Microsofts firmware inneholder en funksjon som heter Secure Boot som lar enheter ...
5 beste tracker-kart for malware for å se sikkerhetsangrep skje i sanntid
Internett pleide å være et trygt sted da det ble lansert. Fremover 30 år senere til i dag har situasjonen dramatisk endret seg. Å si er enkelt og greit: malware er overalt. Antivirus- og antimalware-løsninger er nå obligatoriske for å unngå å få datamaskinen din infisert med ondsinnet kode. Dessverre ...