Ovaj 19-godišnji Bug propušta Windows lozinku

$config[ads_kvadrat] not found

How to Disable Windows 10 Login Password and Lock Screen/Kako ukloniti lozinku na Windows 10

How to Disable Windows 10 Login Password and Lock Screen/Kako ukloniti lozinku na Windows 10
Anonim

Hakeri se mogu daljinski prijaviti na vaše računalo sa sustavom Windows, pristupiti vašem Outlook računu i pregledati vaše Skype poruke iskorištavanjem greške koja je prisutna od 1997. i koju Microsoft od tada nije pokušao popraviti.

Kukac propušta Microsoftove nazive računa i raspršene lozinke. To je bolje nego otkrivanje zaporki u običnim tekstualnim šiframa koje zahtijevaju barem malo truda za dešifriranje - ali slabe se lozinke mogu razbiti za samo nekoliko sekundi. Kada se to dogodi, napadač može pristupiti u suštini bilo kojoj Microsoftovoj usluzi, a može se čak i udaljeno prijaviti na Windows računalo povezano s računom.

“Da bi to iskoristio, napadač bi jednostavno postavio mrežni dio. Veza ugrađene slike koja upućuje na taj mrežni dio šalje se žrtvi, primjerice kao dio e-pošte ili web-lokacije, ” Hackaday objašnjava. "Čim se prepped sadržaj promatra unutar Microsoftova proizvoda kao što je Edge / Spartan, Internet Explorer ili Outlook, taj softver će se pokušati povezati s tim dijelom kako bi preuzeli sliku."

To je loša vijest za svakoga tko je povezao svoj račun sa Skype, Office, Xbox Live, OneDrive i drugim Microsoftovim uslugama koje mogu pohranjivati ​​osobne podatke. No postoje neke dobre vijesti: bug obuhvaća samo korisnike koji koriste Internet Explorer, novi Edge preglednik ili Outlook da bi posjetili ugroženu web-lokaciju. Svatko tko koristi alternativni web-preglednik ili uslugu e-pošte već je siguran.

Savršena privatnost postavila je web-lokaciju koja korisnicima sustava Windows pomaže utvrditi jesu li njihove vjerodajnice za Microsoftove račune procurile u svijet. (Također upozorava da bi svatko tko pokrene test trebao odmah promijeniti zaporke ako se njihove vjerodajnice dijele. Sve što je potrebno je da netko hakira tu web-lokaciju kako bi dobio puno vrijednih prijava.)

Ranije ovog mjeseca francuska Nacionalna komisija za zaštitu podataka upozorila je da Windows 10 kompromitira privatnost korisnika, što znači da je ovaj bug samo još jedan razlog da se ne koristi Windows 10 bez da je svjestan rizika.

Microsoft nije samo dopustio da ovaj bug utječe na svoje klijente već gotovo dva desetljeća - također je promijenio sustav Windows na način koji ovu ranjivost čini pogubnijom. "Davne 1997. napadač bi dobio samo vaše lokalne podatke za prijavu na sustav Windows", Hackaday piše. "Ali u sustavu Windows 10, standardni način prijave je korisnički Microsoftov račun", što znači da sada nudi potpuni pristup nečijem sustavu.

$config[ads_kvadrat] not found