Nem, nem kell letiltania a jelszó-helyreállítási kérdéseket a Windows 10 rendszeren

Dec 17, 2024
Adatvédelem és biztonság
BETŰTELEN TARTALOM

A közelmúltban egy kutatócsoport leírta azt a forgatókönyvet, amelyben jelszó-helyreállítási kérdéseket alkalmaztak a Windows 10 PC-k betörésére. Ennek eredményeként néhányan azt javasolják, hogy tiltsák le a funkciót. De ezt nem kell megtennie, ha otthoni számítógépet használ.

Szóval, mi folyik itt?

Mint Ars Technica Először számolt be róla, hogy a Windows 10 az elmúlt évben hozzáadta a jelszó-helyreállítási kérdéseket a helyi fiókokhoz. A biztonsági kutatók elmélyültek ebben és felfedezték, hogy egy üzleti hálózaton ez potenciális sebezhetőséghez vezethet.

Közvetlenül két fontos pontot észlelhet ott:

  • Először is, a teljes forgatókönyv egy tartományi hálózathoz csatlakozott számítógépekre támaszkodik - olyanra, amelyet egy felügyelt számítógépekkel rendelkező üzleti hálózaton talál.
  • Másodszor, a biztonsági rés a helyi fiókokra vonatkozik. Ez különösen érdekes, mert ha a számítógép része egy domainnek, akkor szinte biztosan nem a helyi, hanem a központi domain felhasználói fiókot használja. A biztonsági kérdések pedig alapértelmezés szerint nem engedélyezettek a domain-fiókoknál.

Van egy harmadik pont is, ami még fontosabb. Mindehhez először a rosszindulatú szereplőre van szükség, hogy rendszergazdai szintű hozzáférést szerezzen a hálózaton. Innen aztán azonosíthatják a hálózathoz csatlakoztatott gépeket, amelyeknek még mindig vannak helyi fiókjaik, majd biztonsági kérdéseket fűzhetnek ezekhez a fiókokhoz.

Minek?

Az ötlet az, hogy ha az adminisztrátorok felfedezik és visszavonják a rosszindulatú színész hozzáférését, majd megváltoztatják az összes jelszót, akkor a színész elméletileg visszaléphet a hálózathoz ezekhez a gépekhez, és egyedi kérdéseikkel visszaállíthatja ezeket a jelszavakat és visszanyerheti a teljes hozzáférést. .

A kutatók azt javasolták, hogy hash-t is használhassanak az előző jelszó meghatározásához, majd a hozzáférésük elrejtése érdekében állítsák vissza a régi jelszót. A baj itt az, hogy a legtöbb domain hálózat alapértelmezés szerint nem engedélyezi az újrafelhasználott jelszavakat.

Amikor az Ars Technica észrevételt kért a Microsofttól, a válasz rövid volt:

A leírt technika megköveteli, hogy a támadó már rendelkezzen rendszergazdai hozzáféréssel

Noha ez eleinte tompának tűnhet, a Microsoft által sugalltnak igaza van, és ez a kérdés valódi lényegéhez vezet. Miután egy rosszindulatú szereplő adminisztratív szintű hozzáféréssel rendelkezik a hálózaton, a lehetséges károk és támadási lehetőségek messze túlmutatnak az egyszerű jelszó-visszaállító trükkökön. És ha egy hálózat elég robusztus ahhoz, hogy megakadályozza a rosszindulatú szereplőket abban, hogy valaha is adminisztratív szintet szerezzenek, akkor mindez vitatott.

Végül rosszindulatú támadónknak rendszergazdai szintű hozzáférést kell kapnia egy üzleti hálózathoz, amely Windows-tartományt használ, meg kell találnia azokat a számítógépeket, amelyeken lehetnek helyi fiókok, majd biztonsági kérdéseket kell létrehoznia, hogy azok vissza tudjanak érni számítógépeket, ha felfedezik és bezárják őket. És állítólag emiatt aggódnunk kell, amikor rendszergazdai szintű hozzáférésük lehetővé teszi számukra, hogy sokkal több kárt okozzanak már.

Megvan. Tehát ez vonatkozik rám?

Ha otthon használ Windows 10 számítógépet, akkor a rövid válasz szinte biztosan nem. És íme, miért:

  • Az otthoni számítógép valószínűleg nem csatlakozik egy tartományhoz.
  • Még ha lenne is, akkor helyi fiókot kell használnia, és a legtöbb Windows 10-es ember valószínűleg Microsoft-fiókot használ a bejelentkezéshez. Ez azért van, mert a Windows 10-hez számos szolgáltatáshoz Microsoft-fiókot kell használni megfelelően működjön . És bár néhány további lépést megtehet a helyi számla ehelyett a Microsoft nem a legkézenfekvőbb választást választja. Ha Microsoft-fiókot használ, akkor nincs lehetősége jelszó-visszaállítási kérdések használatára.
  • Ennek kihasználásához valakinek távoli vagy fizikai hozzáféréssel kell rendelkeznie a számítógépéhez. Ennél a hozzáférési szintnél a jelszó-visszaállítási kérdések jelentik a legkevesebb aggodalmat.

Tehát nagyon nagy az esélye annak, hogy ez a kutatás egyik sem vonatkozik Önre. De még akkor is, ha egy domainhez csatlakozott helyi fiókot használ, mindez egy ősrégi kérdéssorhoz vezet. Mennyi kényelemről kell lemondania a biztonság jegyében? Ezzel szemben mennyi biztonságról kell lemondania a kényelem jegyében?

Ebben az esetben hihetetlenül kicsi az esélye annak, hogy egy rossz színész hozzáférjen a gépéhez, és biztonsági kérdéseket használjon a teljes irányítás megszerzéséhez. A jelszó elfelejtésének és a kérdések szükségességének esélye kissé nagyobb. Számolja fel helyzetét, és válassza ki a legjobb választást az Ön számára.

.entry-tartalom .entry-footer

Disable Security Questions On Windows 10

Things You Need To Disable In Windows 10 Right Now

How To- Enable Or Disable BIOS/Power On Password On Windows 10

How To Disable Windows 10 Login Password And Lock Screen!

Remove Windows 10 Password For FREE

How To Disable Security Questions For Local Account On Windows 10 [Tutorial]

RESET Windows 10 Password, No Software Used. Do It Like A Pro!

How To Reset Password Windows 10 If You Forget It - Easy

Reset Windows 10 Password Without Losing Data

How To Reset Windows 10 Password Easily 100% Working

FACTORY RESET LENOVO 100S IDEAPAD No Password WINDOWS 10

Windows 10 Login Bypass

Forgot Password. HOW TO RESET PASSWORD In Windows 8, 8.1 And 10. In 2021

How To Remove/reset Password Windows Surface Tablet

Windows 10 - Reset A Forgotten Local Account Password By Restoring To Factory Settings

2021 Reset Windows 10 Password Without Software Or Bootable Media Using Only Command Line

Bypass UAC Prompts In Windows 10!

How To Reset Windows Password Without Losing Data


Adatvédelem és biztonság - Most Popular Articles

Sötét minták: Amikor a vállalatok a design segítségével kezelik Önt

Adatvédelem és biztonság Aug 26, 2025

Valaha úgy érezte, hogy arra késztetik, hogy folytasson valamit, amit nem szeretne, mert a jobb lehetőségeket egyértelműen nem mutatják be? Valószínűleg csak sötét mint..


A T-Mobile ismét feltört: Több mint 2 millió számlaszám és cím potenciálisan kiszivárgott

Adatvédelem és biztonság Aug 24, 2025

BETŰTELEN TARTALOM A támadók hétfőn veszélyeztethették a T-Mobile 77 millió ügyfelének három százalékát, és olyan személyes adatokat tártak fel, mint címek, tele..


Hogyan kezeljük a rossz fényképeket a Facebookon

Adatvédelem és biztonság May 18, 2025

BETŰTELEN TARTALOM Nem mindenki csinos modell, és képes másodperc töredéke alatt tökéletesen pózolni. A legtöbb egyszerű halandó számára a fényképek kockázatos ü..


Hogyan lehet ideiglenesen letiltani a billentyűzetet egy gyorsbillentyűvel a Windows rendszerben

Adatvédelem és biztonság Jul 3, 2025

Ha van háziállata vagy kicsi gyermeke, akkor tudja, hogy az őrizetlen billentyűzet katasztrófát okozhat - vagy inkább a „dhjkhskauhkwuahjsdkja, mnsd” szót. Van ..


Hogyan lehet elérni a Windows távoli asztalt az interneten keresztül

Adatvédelem és biztonság Jul 3, 2025

Alapértelmezés szerint a Windows Távoli asztal csak a helyi hálózaton fog működni. A Távoli asztal interneten történő eléréséhez VPN-t kell használnia, vagy ..


Hogyan lehet a Windows Defender-t keresni a potenciálisan nem kívánt programok után

Adatvédelem és biztonság Mar 15, 2025

BETŰTELEN TARTALOM A Windows Defender egy rosszindulatú program és víruskereső, amely a Windows 10 rendszerbe van építve. Megfelelően jó munkát végez ezeknél ..


Győződjön meg arról, hogy a Windows PC soha nem kap rosszindulatú programokat az alkalmazások engedélyezőlistáján történő felsorolásával

Adatvédelem és biztonság Aug 28, 2025

BETŰTELEN TARTALOM Az engedélyezőlistának bolondbiztos módjának kell lennie biztosítsa rokona számítógépét . Válasszon ki egy maroknyi jóváhagyott al..


Fájlokat töltsön fel egy FTP-webhelyre jobb egérgombbal az egyszerű parancsfájl használatával

Adatvédelem és biztonság Sep 29, 2025

BETŰTELEN TARTALOM Noha számtalan FTP kliens áll rendelkezésre, semmi sem könnyebb, mint fájlokat jobb gombbal elküldeni egy FTP szerverre. Hasonlóképpen rengeteg segédp..


Kategóriák