Hacker boleh mengeksploitasi mod selamat dalam tingkap untuk melancarkan serangan keselamatan

Video: DEFCON 28 Safe Mode - PHV - Take Down The Internet! With Scapy 2024

Video: DEFCON 28 Safe Mode - PHV - Take Down The Internet! With Scapy 2024
Anonim

Apabila anda memikirkan Mod Selamat, persatuan pertama anda mengurangkan risiko daripada serangan berniat jahat untuk komputer anda. Oleh kerana Safe Mode berjalan hanya penting, program parti pertama di Windows, ia sering digunakan untuk menetapkan pelbagai masalah keselamatan dan sistem lain.

Walau bagaimanapun, terdapat satu percanggahan. Walaupun tujuan Safe Mode adalah untuk menyediakan persekitaran tanpa risiko, ia sebenarnya boleh meninggalkan komputer anda dalam bahaya jika penggodam mengambil keuntungan penuh dari itu. Menurut penyelidik di CyberArk Labs, walaupun tidak menjalankan majoriti program sebenarnya baik untuk keselamatan anda, ia juga boleh menjadi sangat buruk pada masa yang sama.

Sekiranya penyerang mempunyai akses jauh ke komputer pengguna, dia boleh boot ke Safe Mode dan melancarkan serangan. Oleh kerana semua program keselamatan dan antivirus yang berpotensi dimatikan, tidak ada apa-apa untuk menghentikan perisian jahat.

Sebaik sahaja penyerang berada dalam Mod Selamat, mereka dapat dengan mudah menangkap data pengguna penting seperti kelayakan dan juga melaksanakan serangan pass-the-hash untuk memecah masuk ke komputer lain pada rangkaian yang sama.

Walaupun benar-benar menghapus risiko ini hampir mustahil, terdapat beberapa langkah keselamatan yang disyorkan untuk perusahaan. Admins boleh mengalih keluar keistimewaan pentadbir daripada pengguna biasa supaya penyerang tidak dapat beralih dari mod Normal ke Safe, memutarkan kelayakan istimewa, membuat alat keselamatan yang tersedia dalam Mod Selamat, dan terus memantau sebarang aktiviti yang mencurigakan yang melibatkan PC boot ke dalam Mod Selamat.

Hacker boleh mengeksploitasi mod selamat dalam tingkap untuk melancarkan serangan keselamatan