Hacker boleh mengeksploitasi mod selamat dalam tingkap untuk melancarkan serangan keselamatan
Video: DEFCON 28 Safe Mode - PHV - Take Down The Internet! With Scapy 2024
Apabila anda memikirkan Mod Selamat, persatuan pertama anda mengurangkan risiko daripada serangan berniat jahat untuk komputer anda. Oleh kerana Safe Mode berjalan hanya penting, program parti pertama di Windows, ia sering digunakan untuk menetapkan pelbagai masalah keselamatan dan sistem lain.
Walau bagaimanapun, terdapat satu percanggahan. Walaupun tujuan Safe Mode adalah untuk menyediakan persekitaran tanpa risiko, ia sebenarnya boleh meninggalkan komputer anda dalam bahaya jika penggodam mengambil keuntungan penuh dari itu. Menurut penyelidik di CyberArk Labs, walaupun tidak menjalankan majoriti program sebenarnya baik untuk keselamatan anda, ia juga boleh menjadi sangat buruk pada masa yang sama.
Sekiranya penyerang mempunyai akses jauh ke komputer pengguna, dia boleh boot ke Safe Mode dan melancarkan serangan. Oleh kerana semua program keselamatan dan antivirus yang berpotensi dimatikan, tidak ada apa-apa untuk menghentikan perisian jahat.
Sebaik sahaja penyerang berada dalam Mod Selamat, mereka dapat dengan mudah menangkap data pengguna penting seperti kelayakan dan juga melaksanakan serangan pass-the-hash untuk memecah masuk ke komputer lain pada rangkaian yang sama.
Walaupun benar-benar menghapus risiko ini hampir mustahil, terdapat beberapa langkah keselamatan yang disyorkan untuk perusahaan. Admins boleh mengalih keluar keistimewaan pentadbir daripada pengguna biasa supaya penyerang tidak dapat beralih dari mod Normal ke Safe, memutarkan kelayakan istimewa, membuat alat keselamatan yang tersedia dalam Mod Selamat, dan terus memantau sebarang aktiviti yang mencurigakan yang melibatkan PC boot ke dalam Mod Selamat.
Laporan keselamatan baru menyandarkan tepi Microsoft sebagai pelayar yang paling selamat terhadap serangan phishing
Laporan terkini dari makmal NSS berbincang tentang bagaimana Microsoft Edge adalah salah satu pelayar terbaik apabila ia datang kepada ketahanan terhadap serangan pancingan data dan eksploitasi sifar jam. Baca terus untuk maklumat lanjut.
Powerpoint mengeksploitasi membuat tingkap terdedah kepada serangan siber
Malware baru yang dipanggil Remcos mengeksploitasi kerentanan dan mengelakkan pengesanan dengan menyamar sebagai fail PPT. Malware dieksploitasi kelemahan CVE-2017-0199. Baca terus untuk maklumat lanjut.
Penggodam Rusia boleh melancarkan serangan ke atas tingkap 10 minggu ini
Microsoft baru-baru ini mengakui bahawa pengguna Kemas Kini Ulang Tahun Windows 10 terdedah kepada serangan penggodam kerana dua kerentanan sifar hari dalam Adobe Flash dan kernel Windows peringkat bawah. Microsoft sebenarnya terpaksa mengakui kecacatan keselamatan ini selepas Google mendedahkan bahawa kelemahan itu telah dieksploitasi secara aktif. Gergasi enjin carian memecahkan dasar pendedahan biasa ...