Έσπασαν την ασφάλεια των Windows 10S παρότι η Microsoft ισχυρίζεται ότι είναι απόρθητο!

Μοίρασε την γνώση...

Ο ισχυρισμός της Microsoft ότι “κανένα γνωστό ransomware” δεν μπορεί να τρέξει στο λειτουργικό της σύστημα Windows 10 S φαίνεται ότι δεν ευσταθεί πια, καθότι ήδη υπήρξε αναφορά ότι έσπασαν την ασφάλεια του λειτουργικού.

Coupons from Banggood

Συγκεκριμένα σε δημοσίευση στο ZDNet, ο ερευνητής ασφάλειας της Hacker House κ. Matthew Hickey ανέφερε ότι κατάφερε να σπάσει την ασφάλεια του λειτουργικού συστήματος σε λίγο πάνω από τρεις ώρες. Ο Hickey μπόρεσε να επιτύχει απομακρυσμένο διαχειριστικό έλεγχο και να απενεργοποιήσει διάφορες ρυθμίσεις ασφαλείας, αφήνοντας έτσι το σύστημα ανοιχτό για επιθέσεις κακόβουλου λογισμικού.

Διαφήμιση

Ο Hackey ξεκίνησε με μια παλιά τεχνική γνωστή ως DLL injection, όπου ο κακόβουλος κώδικας εκτελείται μέσα από μια διεργασία που οι λειτουργίες των συστημάτων θεωρούν ότι δεν είναι απειλητική. Στη συγκεκριμένη περίπτωση η παραβίαση έγινε με ένα έγγραφο του Word που περιείχε τις ενσωματωμένες μακροεντολές που χρειαζόταν για να παρακάμψει ο hacker τους περιορισμούς στο λειτουργικό Windows 10 S που έχουν σχεδιαστεί να μην χρησιμοποιεί εφαρμογές που δεν υπάρχουν στο Microsoft Store.

Google news

Μετά την αποφυγή της προστασίας του Word με τη λήψη του εγγράφου από ένα κοινόχρηστο στοιχείο δικτύου – αντί κάποιου link ή συνημμένο από ηλεκτρονικό ταχυδρομείο – ο Hickey θα μπορούσε να εκτελέσει κάποιο κακόβουλο κώδικα με δικαιώματα διαχειριστή. Χρησιμοποιώντας το λογισμικό δοκιμών διείσδυσης Metasploit, ο Hickey κατάφερε να αποκτήσει το υψηλότερο δυνατό επίπεδο πρόσβασης, με προνόμια συστήματος και επανέλαβε το DLL injection, για να αποκτήσει τηλεχειρισμό του μηχανήματος.

Μετά από όλα αυτά, όπως καταλαβαίνετε ο Hickey μπορούσε να εγκαταστήσει όχι μόνο κάποιο ransomware αλλά ότι malware επιθυμούσε.
Ο υπολογιστής, ήταν ένα από τα νέα Surface Laptop της Microsoft, και ήταν απόλυτα ευάλωτος. Η Microsoft, εν τω μεταξύ, απέρριψε τον ισχυρισμό της ZDNet αναφέροντας ότι η δική της δοκιμή απέδειξε ότι τα Windows 10 S δεν είναι ευάλωτα σε επιθέσεις ransomware.


Στις αρχές Ιουνίου είχαμε δηλώσει ότι τα Windows 10 S δεν είναι ευάλωτα σε κανένα γνωστό ransomware” είπε ένας εκπρόσωπος της εταιρείας. Αναγνωρίζουμε ότι νέες επιθέσεις και κακόβουλα προγράμματα εμφανίζονται συνεχώς, γι ‘αυτό δεσμευόμαστε να παρακολουθούμε το τοπίο των απειλών και να συνεργαζόμαστε με υπεύθυνους ερευνητές για να εξασφαλίσουμε ότι τα Windows 10 θα συνεχίζουν να προσφέρουν την πιο ασφαλή εμπειρία στους πελάτες μας.

Σαφώς, με βάση τη δοκιμή του Hickey, ο ισχυρισμός της Microsoft δεν φαίνεται να ευσταθεί. Ενώ τα Windows 10 S ενδέχεται να είναι λιγότερο ευάλωτα σε τέτοιες επιθέσεις, επειδή θα τρέχουν μόνο αυστηρά ελεγμένο λογισμικό που έχει εγκριθεί από τη Microsoft, υπάρχουν ακόμα τρόποι που μπορούν να μολύνουν υπολογιστές που τρέχουν το συγκεκριμένο λειτουργικό σύστημα. Υπονοώντας η Microsoft ότι το λειτουργικό της σύστημα είναι άτρωτο σε όλα τα “γνωστά ransomware” δεν ήταν και τόσο σοφό. Οι έντονοι ισχυρισμοί στην ασφάλεια προσκαλούν την πρόκληση.

Πηγή



Μοίρασε την γνώση...

Στο site χρησιμοποιούμε affiliate links, απ’ όπου εμείς παίρνουμε κάποια προμήθεια, ενώ για εσάς δεν σας κοστίζει ΤΙΠΟΤΑ επιπλέον. Αντιθέτως, έτσι μπορούμε να φέρνουμε προϊόντα για παρουσίαση, που μετά τα κερδίζετε εσείς σε διαγωνισμούς που κάνουμε στο site.


Μην ξεχάσετε να γραφτείτε στο newsletter μας!



Εσείς πάντως μην ξεχάσετε να γραφτείτε στις ειδοποιήσεις μας , ώστε να ενημερωθείτε πρώτοι, να κάνετε Like & Share την σελίδα μας στο Facebook  ή να γραφτείτε στο κανάλι μας στο Telegram . Μπορείτε επίσης να γραφτείτε και στο κανάλι του iTechNews.gr στο  Youtube, όπου μπορείτε να βρείτε πάρα πολλές παρουσιάσεις που έχουμε κάνει! Μην ξεχάσετε να δείτε πως θα μπορείτε να βρείτε όλα τα άρθρα μας στις ειδήσεις της Google.



Ενημέρωση για αγορές από Κίνα και χρεώσεις μετά την 01/07/2021!

admitad affiliate banggood aliexprerss
cafago tomtop

Στην περίπτωση που θέλετε ν’ αντιγράψετε ή να χρησιμοποιήσετε μέρος ή ολόκληρο το άρθρο, μπορείτε να το κάνετε εφόσον αναφέρετε σαν πηγή το iTechNews.gr.




Διαφήμιση




Written by 

Παρόλο που δεν μεγάλωσα μέσα στην τεχνολογία, είναι το πάθος μου....!

Σχετικά άρθρα

Αφήστε ένα σχόλιο

Γραφτήκατε στις ειδοποιήσεις ώστε να μαθαίνετε πρώτοι τα νέα!? Απλώς πατήστε την μπλε καμπάνα που θα βρείτε κάτω αριστερά στην οθόνη!

Βρείτε μας και στις ειδήσεις του Google

TikTokTelegram

WP2Social Auto Publish Powered By : XYZScripts.com