Ei, sinun ei tarvitse poistaa salasanan palauttamista koskevia kysymyksiä käytöstä Windows 10: ssä

Dec 17, 2024
Yksityisyys ja turvallisuus
SÄHKÖISETTÖTÖN SISÄLTÖ

Äskettäin ryhmä tutkijoita kuvaili skenaariota, jossa salasanan palautuskysymyksiä käytettiin murtautumaan Windows 10 -tietokoneisiin. Tämä on johtanut siihen, että jotkut ehdottavat ominaisuuden poistamista käytöstä. Mutta sinun ei tarvitse tehdä tätä, jos olet kotitietokoneen käyttäjä.

Joten, mitä täällä tapahtuu?

Kuten Ars Technica Ensin ilmoitettu, Windows 10 on lisännyt mahdollisuuden asettaa salasanan palautuskysymykset paikallisille tileille viimeisen vuoden aikana. Turvallisuustutkijat syvensivät asiaa ja huomasivat, että yritysverkossa tämä voi johtaa mahdolliseen haavoittuvuuteen.

Heti lepakosta, voit löytää siellä kaksi tärkeää asiaa:

  • Ensinnäkin koko skenaario perustuu tietokoneisiin, jotka on liitetty verkkotunnusverkkoon - sellaiseen, joka löytyy yritysverkosta, jossa on hallittuja tietokoneita.
  • Toiseksi haavoittuvuus koskee paikallisia tilejä. Se on erityisen mielenkiintoista, koska jos tietokoneesi on osa verkkotunnusta, käytät melkein varmasti keskitettyä verkkotunnuksen käyttäjätiliä eikä paikallista tiliä. Ja suojauskysymykset eivät ole oletusarvoisesti sallittuja verkkotunnustileillä.

Siellä on myös kolmas kohta, joka on vielä tärkeämpi. Kaikki tämä edellyttää, että haitallinen toimija saa ensin järjestelmänvalvojan tason käyttöoikeuden verkkoon. Sieltä he voisivat sitten tunnistaa verkkoon liitetyt koneet, joilla on edelleen paikallisia tilejä, ja lisätä sitten kyseisiin tileihin turvakysymyksiä.

Miksi vaivautua?

Ajatuksena on, että jos järjestelmänvalvojat löytävät ja peruuttavat haitallisen näyttelijän pääsyn ja muuttavat sitten kaikki salasanat, näyttelijä voisi teoriassa palata takaisin verkkoon näille koneille ja käyttää omia kysymyksiäan palauttaakseen nämä salasanat ja saamaan takaisin täyden pääsyn. .

Tutkijat ehdottivat, että he voisivat myös käyttää hajautustyökalua edellisen salasanan määrittämiseen ja palauttaa sitten vanhan salasanan piilottaakseen pääsynsä. Tässä on ongelmana se, että useimmat verkkotunnusverkot eivät salli uudelleenkäytettyjä salasanoja oletusarvoisesti.

Kun Ars Technica pyysi Microsoftia kommentoimaan, vastaus oli lyhyt:

Kuvattu tekniikka edellyttää, että hyökkääjällä on jo järjestelmänvalvojan käyttöoikeudet

Vaikka tämä saattaa tuntua aluksi tylsältä, se, mitä Microsoft viittaa, on oikein, ja se tuo meidät asian todelliseen ytimeen. Kun pahantahtoisella toimijalla on hallinnollisen tason pääsy verkkoon, mahdolliset vahingot ja hyökkäysmahdollisuudet ylittävät yksinkertaiset salasanan palautustempput. Ja jos verkko on riittävän vahva estämään haitallista toimijaa koskaan saamasta hallinnollista tasoa, niin kaikki tämä on kiistanalaista.

Joten loppujen lopuksi haitallisen hyökkääjämme olisi saatava järjestelmänvalvojan tason käyttöoikeus yritysverkkoon, joka käyttää Windows-toimialueita, löydettävä tietokoneita, joissa voi olla paikallisia tilejä, ja sitten luoda turvallisuuskysymyksiä, jotta he voivat palata niihin tietokoneita, jos ne löydetään ja lukitaan. Ja meidän on tarkoitus olla huolissamme siitä, kun järjestelmänvalvojan tason käyttöoikeus antaa heille mahdollisuuden tehdä jo paljon enemmän haittaa.

Sain sen. Joten, koskeeko tämä minua?

Jos käytät Windows 10 -tietokonetta kotona, lyhyt vastaus ei todellakaan ole. Ja tästä:

  • Koti-PC: täsi ei todennäköisesti ole liitetty verkkotunnukseen.
  • Vaikka olisikin, joudut käyttämään paikallista tiliä, ja useimmat Windows 10 -käyttäjät käyttävät todennäköisesti Microsoft-tiliä sisäänkirjautumiseen. Tämä johtuu siitä, että Windows 10 vaatii Microsoft-tilin käyttämisen moniin ominaisuuksiin toimi oikein . Ja vaikka voit ottaa muutaman ylimääräisen vaiheen luoda paikallinen tili sen sijaan Microsoft ei tee siitä selvintä valintaa. Jos käytät Microsoft-tiliä, sinulla ei ole mahdollisuutta käyttää salasanan vaihtamista koskevia kysymyksiä.
  • Tämän hyödyntämiseksi jollakin on oltava joko etä- tai fyysinen pääsy tietokoneellesi. Ja tällä käyttöoikeustasolla salasanan palautuskysymykset ovat vähiten huolestasi.

Joten on erittäin suuret mahdollisuudet, että mikään näistä tutkimuksista ei koske sinua. Mutta vaikka käytät paikallista tiliä, joka on liitetty verkkotunnukseen, kaikki tämä johtuu ikivanhasta kysymyksestä. Kuinka paljon mukavuutta sinun pitäisi luopua turvallisuuden nimissä? Kääntäen, kuinka paljon turvallisuutta sinun pitäisi luopua mukavuuden nimissä?

Tässä tapauksessa huono näyttelijä pääsee koneeseesi ja käyttää turvakysymyksiä saadakseen täyden hallinnan uskomattoman kaukana. Ja mahdollisuudet unohtaa salasanasi ja tarvita kysymyksiä ovat hieman suuremmat. Arvioi tilannettasi ja tee paras valinta sinulle.

.entry-sisältö .entry-alatunniste

Disable Security Questions On Windows 10

Things You Need To Disable In Windows 10 Right Now

How To- Enable Or Disable BIOS/Power On Password On Windows 10

How To Disable Windows 10 Login Password And Lock Screen!

Remove Windows 10 Password For FREE

How To Disable Security Questions For Local Account On Windows 10 [Tutorial]

RESET Windows 10 Password, No Software Used. Do It Like A Pro!

How To Reset Password Windows 10 If You Forget It - Easy

Reset Windows 10 Password Without Losing Data

How To Reset Windows 10 Password Easily 100% Working

FACTORY RESET LENOVO 100S IDEAPAD No Password WINDOWS 10

Windows 10 Login Bypass

Forgot Password. HOW TO RESET PASSWORD In Windows 8, 8.1 And 10. In 2021

How To Remove/reset Password Windows Surface Tablet

Windows 10 - Reset A Forgotten Local Account Password By Restoring To Factory Settings

2021 Reset Windows 10 Password Without Software Or Bootable Media Using Only Command Line

Bypass UAC Prompts In Windows 10!

How To Reset Windows Password Without Losing Data


Yksityisyys ja turvallisuus - Suosituimmat artikkelit

Kuinka käyttää Windows 10: n uutta hiekkalaatikkoa (sovellusten turvalliseen testaamiseen)

Yksityisyys ja turvallisuus Aug 12, 2025

Windows 10: t Toukokuun 2019 päivitys (19H1) lisäsi uuden uuden Windowsin hiekkalaatikko ominaisuus. Näin voit käyttää sitä Windows 10 -tietokon..


Kuinka täyttää luottokorttisi numero (turvallisesti)

Yksityisyys ja turvallisuus Nov 14, 2024

Verkkokaupat ovat hienoja, mutta luottokorttinumeron kirjoittaminen jokaiselle uudelle verkkosivustolle voi olla ärsyttävää nopeasti. Näin ohitat kirjoittamisen ja tarkistat no..


Mikä on palvelun isäntäprosessi (svchost.exe) ja miksi niin monet ovat käynnissä?

Yksityisyys ja turvallisuus Jul 3, 2025

Jos olet koskaan selannut Tehtävienhallintaa, olet ehkä miettinyt, miksi niin monia palvelun isäntäprosesseja on käynnissä. Et voi tappaa heitä, etkä varmasti aloittanut nii..


Kuinka estää Androidia merkitsemästä valokuvia sijaintisi mukaan

Yksityisyys ja turvallisuus Apr 19, 2025

Aina kun otat kuvan Android-puhelimellasi, se tallentaa tiettyjä tietoja ja koodaa sen kuvan metatietoihin . Osa näistä tiedoista sisältää GPS-sijainnin, jossa ..


Kuinka estää joku Snapchatissa

Yksityisyys ja turvallisuus Feb 2, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ Snapchat, katoavien valokuvien kanssa , on helppo sovellus ihmisten hyväksikäyttöön. Yhden sekunnin napsautus voi olla melko trauma..


Tiedostojen ja kansioiden jakaminen OneDrivesta Windows 10: ssä

Yksityisyys ja turvallisuus Jan 1, 2025

OneDrive-ohjelmalla on helppo jakaa tiedostoja ja kansioita turvallisesti ja helposti muiden ihmisten kanssa. Heidän ei tarvitse asentaa mitään erityisiä sovelluksia tai rekiste..


Puhelintarjoajasi seuraa sinua; Näin poistat sen käytöstä

Yksityisyys ja turvallisuus Dec 5, 2024

SÄHKÖISETTÖTÖN SISÄLTÖ On hyvä mahdollisuus, että älypuhelimeen on ladattu juuritason vakoiluohjelmia - ei haitallinen Internet-lähde, vaan puhelinpalveluntarjoajasi. Opi ..


Suojattu tietojenkäsittely: Auta tunnistamaan ja poistamaan haittaohjelmat Ad-Aware-ohjelmalla

Yksityisyys ja turvallisuus Jun 29, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ Haitallisten ohjelmistojen (haittaohjelmat) kohdalla annetaan erilaisia ​​termejä, kuten mainosohjelmat, vakoiluohjelmat, haittaohjelmat jne., Sen mukaan, ..


Luokat