No, non è necessario disabilitare le domande sul recupero della password su Windows 10

Dec 17, 2024
Privacy e sicurezza
CONTENUTO UNCACHED

Recentemente un gruppo di ricercatori ha descritto uno scenario in cui le domande di recupero della password venivano utilizzate per entrare nei PC Windows 10. Ciò ha portato alcuni a suggerire di disabilitare la funzione. Ma non è necessario farlo se sei un utente di computer di casa.

Allora, cosa sta succedendo qui?

Come Ars Technica segnalato per la prima volta, Windows 10 ha aggiunto l'opzione per impostare domande di recupero della password sugli account locali nell'ultimo anno. I ricercatori di sicurezza hanno approfondito questo aspetto e hanno scoperto che su una rete aziendale questo potrebbe portare a una potenziale vulnerabilità.

Fin dall'inizio, puoi individuare due punti importanti qui:

  • Innanzitutto, l'intero scenario si basa su computer collegati a una rete di dominio, il tipo che troveresti su una rete aziendale con computer gestiti.
  • In secondo luogo, la vulnerabilità si applica agli account locali. Ciò è particolarmente interessante perché se il tuo PC fa parte di un dominio, quasi certamente stai utilizzando un account utente di dominio centralizzato e non un account locale. E le domande di sicurezza non sono consentite sugli account di dominio per impostazione predefinita.

C'è anche un terzo punto che è ancora più importante. Tutto ciò richiede prima che l'attore malintenzionato ottenga l'accesso a livello di amministratore sulla rete. Da lì, potrebbero quindi identificare le macchine connesse alla rete che hanno ancora account locali e quindi aggiungere domande di sicurezza a tali account.

Perché preoccuparsi?

L'idea è che se gli amministratori scoprono e revocano l'accesso del malintenzionato, modificando successivamente tutte le password, l'attore potrebbe, in teoria, rientrare nella rete verso queste macchine e utilizzare le loro domande personalizzate per reimpostare quelle password e riottenere l'accesso completo .

I ricercatori hanno suggerito che potrebbero anche utilizzare uno strumento di hashing per determinare la password precedente, quindi ripristinare la vecchia password per nascondere il loro accesso. Il problema qui è che la maggior parte delle reti di domini non consente il riutilizzo delle password per impostazione predefinita.

Quando Ars Technica ha chiesto a Microsoft un commento, la risposta è stata breve:

La tecnica descritta richiede che un utente malintenzionato possieda già l'accesso come amministratore

Anche se all'inizio potrebbe sembrare ottuso, ciò che Microsoft sta insinuando è giusto e ci porta al vero nocciolo della questione. Una volta che un malintenzionato ha accesso a livello amministrativo su una rete, i potenziali danni e le vie di attacco vanno ben oltre i semplici trucchi per reimpostare la password. E se una rete è abbastanza robusta da impedire al malintenzionato di acquisire un livello amministrativo, tutto questo è discutibile.

Quindi, alla fine, il nostro malintenzionato avrebbe bisogno di ottenere l'accesso a livello di amministratore a una rete aziendale che utilizza un dominio Windows, trovare computer che potrebbero avere account locali e quindi creare domande di sicurezza in modo che possano rientrare in quelli computer se vengono rilevati e bloccati. E dovremmo essere preoccupati per questo quando il loro accesso a livello di amministratore dà loro la possibilità di fare già molti più danni.

Fatto. Quindi, questo vale per me?

Se stai utilizzando un computer Windows 10 a casa, la risposta breve è quasi certamente no. Ed ecco perché:

  • Molto probabilmente il tuo PC di casa non è associato a un dominio.
  • Anche se lo fosse, dovresti utilizzare un account locale e la maggior parte delle persone su Windows 10 probabilmente utilizza un account Microsoft per accedere. Questo perché Windows 10 richiede l'utilizzo di un account Microsoft per molte funzionalità funziona correttamente . E sebbene tu possa fare alcuni passaggi aggiuntivi per creare un file account locale invece, Microsoft non la rende la scelta più ovvia. Se utilizzi un account Microsoft, non hai la possibilità di utilizzare le domande per la reimpostazione della password.
  • Per trarne vantaggio, qualcuno dovrebbe avere accesso remoto o fisico al tuo PC. E con quel livello di accesso, le domande per la reimpostazione della password sono l'ultima delle tue preoccupazioni.

Quindi, è molto probabile che nessuna di queste ricerche si applichi a te. Ma anche se stai usando un account locale unito a un dominio, tutto questo si riduce a una vecchia serie di domande. Quanta convenienza dovresti rinunciare in nome della sicurezza? Al contrario, quanta sicurezza dovresti rinunciare in nome della convenienza?

In questo caso, le possibilità che un cattivo attore acceda alla tua macchina e utilizzi le domande di sicurezza per ottenere il pieno controllo sono incredibilmente remote. E le possibilità di dimenticare la password e di aver bisogno delle domande sono un po 'più alte. Fai il punto della tua situazione e fai la scelta migliore per te.

Disable Security Questions On Windows 10

Things You Need To Disable In Windows 10 Right Now

How To- Enable Or Disable BIOS/Power On Password On Windows 10

How To Disable Windows 10 Login Password And Lock Screen!

Remove Windows 10 Password For FREE

How To Disable Security Questions For Local Account On Windows 10 [Tutorial]

RESET Windows 10 Password, No Software Used. Do It Like A Pro!

How To Reset Password Windows 10 If You Forget It - Easy

Reset Windows 10 Password Without Losing Data

How To Reset Windows 10 Password Easily 100% Working

FACTORY RESET LENOVO 100S IDEAPAD No Password WINDOWS 10

Windows 10 Login Bypass

Forgot Password. HOW TO RESET PASSWORD In Windows 8, 8.1 And 10. In 2021

How To Remove/reset Password Windows Surface Tablet

Windows 10 - Reset A Forgotten Local Account Password By Restoring To Factory Settings

2021 Reset Windows 10 Password Without Software Or Bootable Media Using Only Command Line

Bypass UAC Prompts In Windows 10!

How To Reset Windows Password Without Losing Data


Privacy e sicurezza - Articoli più popolari

Come creare un alias per il tuo indirizzo email iCloud

Privacy e sicurezza Apr 12, 2025

L'utilizzo di un alias email di iCloud è un ottimo modo per mascherare il tuo vero indirizzo email. Puoi utilizzare un alias quando ti iscrivi a newsletter o siti web, mantenendo i..


L'estensione del browser Stylish sa quale porno guardi (e tutta la tua cronologia web)

Privacy e sicurezza Jul 6, 2025

CONTENUTO UNCACHED Elegante, un'estensione del browser con due milioni di utenti, monitora la cronologia di navigazione da oltre un anno. Un tempo lo stile era un ottimo ..


Come nascondere le pagine dall'app Impostazioni di Windows 10

Privacy e sicurezza May 30, 2025

Ora puoi nascondere le pagine nell'app Impostazioni di Windows 10, proprio come puoi nascondere le icone nella finestra del pannello di controllo . Le pagine non sara..


Come silenziare qualcuno su Twitter

Privacy e sicurezza May 9, 2025

CONTENUTO UNCACHED Bloccare qualcuno su Twitter è piuttosto estremo. Non sarai in grado di vedere i loro Tweet, ma non potranno nemmeno vedere i tuoi. Se l'unico crim..


Come personalizzare la schermata di blocco su Windows 8 o 10

Privacy e sicurezza Jul 3, 2025

La schermata di blocco su Windows 8 e 10 non è solo un'immagine di sfondo o una presentazione. Può visualizzare notifiche e informazioni dettagliate sullo stato da una varietà di..


Come installare il client di trasmissione BiTtorrent sul router (DD-WRT)

Privacy e sicurezza Sep 11, 2025

Abbiamo già messo in primo piano il tuo router DD-WRT con la potenza del gestore di pacchetti Opkg. È ora di installare una trasmissione e cambiare marcia. How-T..


Come utilizzare il controllo genitori in Windows 7

Privacy e sicurezza Jul 12, 2025

La funzione Controllo genitori è uno strumento prezioso per controllare la quantità di tempo che i tuoi figli trascorrono sul computer e sui programmi che stanno utilizzando. Oggi diamo un'..


Disattiva la riproduzione automatica in Windows Vista

Privacy e sicurezza Aug 18, 2025

CONTENUTO UNCACHED Le opzioni di AutoPlay di Windows Vista sono un grande miglioramento rispetto a Windows XP in termini di flessibilità, ma sfortunatamente ci sono così tante opzioni che..


Categorie