Показано с 1 по 5 из 5.

Хакеры могут похитить учетные данные, используя безопасный режим

  1. #1
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296

    Хакеры могут похитить учетные данные, используя безопасный режим

    Исследователь в области безопасности Doron Naim нашел способ, позволяющий хакерам красть учетные данные пользователей Windows 10, используя безопасный режим.

    Эксперт объясняет, что проводящий атаку злоумышленник должен иметь доступ к атакуемому компьютеру, чтобы была возможность перезагрузить его в безопасном режиме и воспользоваться наличием меньших функций безопасности.

    После того, как компьютер будет перезагружен в безопасном режиме, злоумышленник может украсть данные логина. Это делается путем показа пользователю поддельного экрана входа в систему, для этого используется техника эмулирования с помощью COM-объекта. Данные, которые пользователь введет затем на этом поддельном экране попадут прямиком в руки злоумышленников.

    «После того, как злоумышленники получат права локального администратора на зараженном компьютере, они смогут удаленно активировать безопасный режим» - говорит Naim.

    «В безопасном режиме злоумышленники могут свободно запускать инструменты для сбора учетных данных, оставаясь при этом незамеченными. Эта атака может также сработать, несмотря на наличие модуля Virtual Secure».

    Microsoft не сможет исправить эту уязвимость, так как она подразумевает, что у хакеров уже есть доступ компьютеру.

    Эксперт утверждает, что получить доступ к, по крайней мере, одному компьютеру в организации легко, что доказывает исследование.

    Безопасный режим позволяет избежать множества мер безопасности, включая модуль Virtual Security, которые в противном случае будут служить ограничением возможностей злоумышленников и не позволят им развернуть инструменты и похитить хэшей паролей.

    Злоумышленники могут ждать, пока пользователь сам перезагрузит компьютер, либо сгенерировать сообщение о том, что перезагрузка требуется. Контроль безопасности можно отключить из безопасного режима, изменив ключи реестра.

    Антивирусы Microsoft, Trend Micro, McAfee и Avira были неспособны справиться с атакой, так как их просто отключили в безопасном режиме. Эксперт рекомендует администраторам подумать о мерах безопасности, которые будут работать в безопасном режиме.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Цитата Сообщение от olejah Посмотреть сообщение
    Эксперт объясняет, что проводящий атаку злоумышленник должен иметь доступ к атакуемому компьютеру, чтобы была возможность перезагрузить его в безопасном режиме и воспользоваться наличием меньших функций безопасности.
    Представляется картина стереотипного хакера в капюшоне, отчаянно кликающего F8, пока сотрудники офиса не вернулись. Для противодействия этой уязвимости можно просто отсоединить и спрятать клавиатуру

  4. #3
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Имеется в виду не только физический доступ, бро. Вполне удаленно можно перезагрузить.

  5. #4
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    16.06.2010
    Сообщений
    485
    Вес репутации
    443
    Цитата Сообщение от Никита Соловьев Посмотреть сообщение
    Для противодействия этой уязвимости можно просто отсоединить и спрятать клавиатуру
    Я не знаю, как там в столицах, но и в нашей деревне уже есть тач-мониторы... Получается, нужно ещё обязать сотрудников отстегивать экраны от ноутбуков (мониторы от компьютеров) и уносить с собой. Или складывать отстёгнутое в общую кучу: пока хакер найдет нужный экран, кто-нибудь успеет вернуться

  6. #5
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Цитата Сообщение от Val_Ery Посмотреть сообщение
    Я не знаю, как там в столицах, но и в нашей деревне уже есть тач-мониторы... Получается, нужно ещё обязать сотрудников отстегивать экраны от ноутбуков (мониторы от компьютеров) и уносить с собой. Или складывать отстёгнутое в общую кучу: пока хакер найдет нужный экран, кто-нибудь успеет вернуться
    Можно придумать и ещё более сумасшедшие ситуации

Похожие темы

  1. Эксперты могут отслеживать нажатия клавиш, используя сигнал Wi-Fi
    От olejah в разделе Общая сетевая безопасность
    Ответов: 0
    Последнее сообщение: 31.08.2016, 16:41
  2. Сайты могут следить за пользователями, используя новый API
    От olejah в разделе Общая сетевая безопасность
    Ответов: 0
    Последнее сообщение: 11.08.2016, 20:22
  3. Хакеры пытались похитить 130 млн рублей у ФОМС
    От SDA в разделе Другие новости
    Ответов: 1
    Последнее сообщение: 04.10.2009, 15:35

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01201 seconds with 19 queries