Hackeři mohou ve Windows používat nouzový režim pro spuštění bezpečnostních útoků

Anonim

Pokud uvažujete o nouzovém režimu, vaše první přidružení má snížené riziko škodlivého útoku na váš počítač. Protože v nouzovém režimu běží pouze základní programy první strany ve Windows, často se používá k opravě různých bezpečnostních a jiných systémových problémů.

Existuje však jeden rozpor. Přestože účelem bezpečného režimu je poskytnout prostředí bez rizika, může ve skutečnosti váš počítač ohrozit, pokud z něj hacker získá plnou výhodu. Podle vědců z CyberArk Labs, i když není spuštěna většina programů, je ve skutečnosti pro vaši bezpečnost dobrá, může to být zároveň velmi špatné.

Pokud má útočník vzdálený přístup k počítači uživatele, může se spustit v nouzovém režimu a zahájit útok. Protože jsou všechny potenciální bezpečnostní programy a antivirové programy vypnuty, nemělo by nic škodlivého softwaru zastavit.

Jakmile jsou útočníci v nouzovém režimu, mohou snadno zachytit důležitá uživatelská data, jako jsou přihlašovací údaje, a dokonce provádět útoky typu „has-hash“, aby se rozbili na jiné počítače ve stejné síti.

Přestože je toto riziko téměř nemožné, jsou pro podniky doporučena některá bezpečnostní opatření. Správci mohou odebrat administrátorská oprávnění od běžných uživatelů, aby útočníci nemohli přepnout z normálního do nouzového režimu, střídat privilegovaná pověření, zpřístupňovat bezpečnostní nástroje v nouzovém režimu a průběžně sledovat jakoukoli podezřelou aktivitu, která zahrnuje zavedení počítačů do nouzového režimu.

Hackeři mohou ve Windows používat nouzový režim pro spuštění bezpečnostních útoků