Хакерите могат да използват безопасен режим в Windows за стартиране на атаки за сигурност

Видео: Какой чудесный мир *_*! Шутка :ССС 2024

Видео: Какой чудесный мир *_*! Шутка :ССС 2024
Anonim

Когато мислите за безопасен режим, първата ви връзка е намален риск от злонамерена атака за вашия компютър. Тъй като Safe Mode работи само от първостепенни програми на първо лице в Windows, той често се използва за коригиране на различни проблеми със сигурността и други системни проблеми.

Има обаче едно противоречие. Въпреки че целта на Safe Mode е да осигури среда без риск, той всъщност може да остави компютъра ви в опасност, ако хакер извлече пълно предимство от него. Според изследователи от CyberArk Labs, макар че не стартирането на повечето програми всъщност е добро за вашата сигурност, може също да бъде много лошо в същото време.

Ако нападателят има отдалечен достъп до компютъра на потребителя, той може да стартира в безопасен режим и да започне атака. Тъй като всички потенциални програми за защита и антивирусни програми са изключени, няма да има какво да спре злонамерен софтуер.

След като нападателите са в безопасен режим, те могат лесно да улавят важни потребителски данни като идентификационни данни и дори да изпълняват атаки чрез предаване на хеш, за да нахлуят в други компютри в същата мрежа.

Въпреки че напълно премахването на този риск е почти невъзможно, има някои мерки за сигурност, препоръчани за предприятията. Администраторите могат да премахват администраторските права от нормалните потребители, така че нападателите да не са в състояние да преминат от нормален към безопасен режим, да завъртат привилегировани идентификационни данни, да предоставят инструменти за сигурност в безопасен режим и непрекъснато да наблюдават всякаква подозрителна дейност, включваща зареждане на компютри в безопасен режим.

Хакерите могат да използват безопасен режим в Windows за стартиране на атаки за сигурност