Hackare kan utnyttja säkert läge i Windows för att starta säkerhetsattacker

Video: Så här döljer du e-postadress från inloggningsskärmen | Windows 10 handledning 2024

Video: Så här döljer du e-postadress från inloggningsskärmen | Windows 10 handledning 2024
Anonim

När du tänker på Safe Mode är din första associering reducerad risk för skadlig attack för din dator. Eftersom Safe Mode endast kör viktiga, första parts program i Windows, används det ofta för att fixa olika säkerhets- och andra systemproblem.

Men det finns en motsägelse. Även om Safe Mode: s syfte är att tillhandahålla en riskfri miljö, kan den faktiskt lämna din dator i fara om en hacker utnyttjar det fullt ut. Enligt forskare på CyberArk Labs, även om de inte kör majoriteten av programmen är faktiskt bra för din säkerhet, kan det också vara mycket dåligt samtidigt.

Om en angripare har fjärråtkomst till en användares dator, kan han starta i säkert läge och starta en attack. Eftersom alla potentiella säkerhetsprogram och antivirus är avstängda, finns det inget som hindrar en skadlig programvara.

När angriparna är i säkert läge kan de enkelt fånga viktiga användardata som referenser och till och med utföra pass-the-hash-attacker för att bryta in i andra datorer i samma nätverk.

Även om det är nästan omöjligt att ta bort denna risk är det vissa säkerhetsåtgärder som rekommenderas för företag. Administratörer kan ta bort administratörsbehörighet från normala användare så att angripare inte kan växla från Normalt till Säker-läge, rotera privilegierade referenser, göra säkerhetsverktyg tillgängliga i Säker-läge och kontinuerligt övervaka all misstänkt aktivitet som involverar datorer som startar i Säker-läge.

Hackare kan utnyttja säkert läge i Windows för att starta säkerhetsattacker