Nee, u hoeft geen vragen over wachtwoordherstel uit te schakelen in Windows 10

Dec 17, 2024
Privacy en veiligheid
ONGECAAKTE CONTENT

Onlangs beschreef een groep onderzoekers een scenario waarin wachtwoordherstelvragen werden gebruikt om in te breken op Windows 10-pc's. Dit heeft ertoe geleid dat sommigen suggereren om de functie uit te schakelen. Maar u hoeft dit niet te doen als u thuis een computer gebruikt.

Dus, wat is hier aan de hand?

Zoals Ars Technica voor het eerst gemeld, heeft Windows 10 het afgelopen jaar de optie toegevoegd om wachtwoordherstelvragen in te stellen op lokale accounts. Beveiligingsonderzoekers verdiepten zich hierin en ontdekten dat dit op een zakelijk netwerk kan leiden tot mogelijke kwetsbaarheid.

Je kunt daar meteen twee belangrijke punten zien:

  • Ten eerste is het hele scenario afhankelijk van computers die zijn aangesloten op een domeinnetwerk, het soort dat u aantreft op een bedrijfsnetwerk met beheerde computers.
  • Ten tweede is de kwetsbaarheid van toepassing op lokale accounts. Dat is vooral interessant omdat als uw pc deel uitmaakt van een domein, u vrijwel zeker een gecentraliseerd domeingebruikersaccount gebruikt en geen lokaal account. En beveiligingsvragen zijn standaard niet toegestaan ​​op domeinaccounts.

Er is ook een derde punt dat nog belangrijker is. Dit alles vereist dat de kwaadwillende actor eerst toegang op beheerdersniveau op het netwerk krijgt. Van daaruit konden ze vervolgens machines identificeren die op het netwerk zijn aangesloten en nog steeds lokale accounts hebben, en vervolgens beveiligingsvragen aan die accounts toevoegen.

Waarom zou je je drukmaken?

Het idee is dat als beheerders de toegang van de kwaadwillende actor ontdekken en intrekken, en vervolgens alle wachtwoorden wijzigen, de actor in theorie terug kan keren naar het netwerk naar deze machines en hun aangepaste vragen kan gebruiken om die wachtwoorden opnieuw in te stellen en weer volledige toegang te krijgen. .

De onderzoekers stelden voor dat ze ook een hash-tool konden gebruiken om het vorige wachtwoord te bepalen, en vervolgens het oude wachtwoord konden herstellen om hun toegang te verbergen. Het probleem hier is dat de meeste domeinenetwerken standaard geen hergebruikte wachtwoorden toestaan.

Toen Ars Technica Microsoft om commentaar vroeg, was het antwoord kort:

De beschreven techniek vereist dat een aanvaller al over beheerderstoegang beschikt

Hoewel dat in eerste instantie misschien stom lijkt, is wat Microsoft suggereert juist, en het brengt ons bij de echte kern van de zaak. Zodra een kwaadwillende actor toegang heeft tot een netwerk op beheerdersniveau, gaan de mogelijke schade en aanvalsmogelijkheden veel verder dan eenvoudige trucs voor het opnieuw instellen van wachtwoorden. En als een netwerk robuust genoeg is om te voorkomen dat de kwaadwillende actor ooit administratief niveau bereikt, dan is dit allemaal betwistbaar.

Dus uiteindelijk zou onze kwaadwillende aanvaller toegang moeten krijgen op beheerdersniveau tot een bedrijfsnetwerk dat een Windows-domein gebruikt, computers met lokale accounts moeten vinden en vervolgens beveiligingsvragen moeten stellen zodat ze daar weer op terug kunnen komen. computers als ze worden ontdekt en buitengesloten. En daar zouden we ons zorgen over moeten maken wanneer hun toegang op beheerdersniveau hen de mogelijkheid geeft om al zoveel meer schade aan te richten.

Begrepen. Dus, is dit op mij van toepassing?

Als u thuis een Windows 10-computer gebruikt, is het korte antwoord vrijwel zeker niet. En hier is waarom:

  • Uw thuis-pc is hoogstwaarschijnlijk niet lid van een domein.
  • Zelfs als dat het geval was, zou u een lokaal account moeten gebruiken en de meeste mensen op Windows 10 gebruiken waarschijnlijk een Microsoft-account om in te loggen. Dit komt omdat Windows 10 een Microsoft-account vereist voor veel functies om correct werken . En terwijl u een paar extra stappen kunt nemen om een lokale account in plaats daarvan maakt Microsoft het niet de meest voor de hand liggende keuze. Als je een Microsoft-account gebruikt, heb je niet de mogelijkheid om vragen voor wachtwoordherstel te gebruiken.
  • Om hiervan te profiteren, moet iemand op afstand of fysieke toegang tot uw pc hebben. En met dat toegangsniveau zijn vragen over het opnieuw instellen van wachtwoorden de minste van uw zorgen.

De kans is dus erg groot dat dit onderzoek niet op jou van toepassing is. Maar zelfs als u een lokaal account gebruikt dat lid is van een domein, komt dit allemaal neer op een eeuwenoude reeks vragen. Hoeveel gemak moet u opgeven in naam van de veiligheid? Omgekeerd, hoeveel zekerheid moet u opgeven in naam van het gemak?

In dit geval is de kans dat een slechte actor toegang krijgt tot uw machine en beveiligingsvragen gebruikt om volledige controle te krijgen, ongelooflijk klein. En de kans dat u uw wachtwoord vergeet en de vragen nodig heeft, is iets groter. Inventariseer uw situatie en maak de beste keuze voor u.

.entry-inhoud .entry-footer

Disable Security Questions On Windows 10

Things You Need To Disable In Windows 10 Right Now

How To- Enable Or Disable BIOS/Power On Password On Windows 10

How To Disable Windows 10 Login Password And Lock Screen!

Remove Windows 10 Password For FREE

How To Disable Security Questions For Local Account On Windows 10 [Tutorial]

RESET Windows 10 Password, No Software Used. Do It Like A Pro!

How To Reset Password Windows 10 If You Forget It - Easy

Reset Windows 10 Password Without Losing Data

How To Reset Windows 10 Password Easily 100% Working

FACTORY RESET LENOVO 100S IDEAPAD No Password WINDOWS 10

Windows 10 Login Bypass

Forgot Password. HOW TO RESET PASSWORD In Windows 8, 8.1 And 10. In 2021

How To Remove/reset Password Windows Surface Tablet

Windows 10 - Reset A Forgotten Local Account Password By Restoring To Factory Settings

2021 Reset Windows 10 Password Without Software Or Bootable Media Using Only Command Line

Bypass UAC Prompts In Windows 10!

How To Reset Windows Password Without Losing Data


Privacy en veiligheid - Meest populaire artikelen

De beste manier om de LastPass-beveiligingsuitdaging aan te pakken

Privacy en veiligheid Nov 4, 2024

Als je gebruikt LastPass , moet u de beveiligingsuitdaging aangaan. Het scant uw kluis op gecompromitteerde, zwakke, hergebruikte en oude wachtwoorden en raadt wachtw..


Automatisch inloggen op uw Mac zonder wachtwoord

Privacy en veiligheid Mar 7, 2025

Beveiliging is super belangrijk, maar soms is snelheid van essentieel belang. Als u in een omgeving woont en werkt waar u zeker bent van uw privacy, kan uw Mac u automatisch zonder ..


Hoe (de meeste) spamaccounts en trollen op Twitter te dempen

Privacy en veiligheid Jul 18, 2025

ONGECAAKTE CONTENT Ik hou van Twitter, maar het valt niet te ontkennen dat het al lang een spam- en trolprobleem heeft. Tweet over een populair product of populaire service en je ..


Wat is het Game Center van Apple en moet u het gebruiken?

Privacy en veiligheid Apr 25, 2025

ONGECAAKTE CONTENT Als je een Apple-product zoals een Mac, iPhone of iPad gebruikt, heb je misschien de "Game Center" -app opgemerkt… maar heb je deze waarschijnlijk nooit geope..


Waarom Windows 10 zegt: "Uw locatie is onlangs geopend"

Privacy en veiligheid Mar 7, 2025

Toepassingen kunnen de locatieservices van Windows 10 gebruiken om uw fysieke locatie te bekijken. U ziet een systeemvakpictogram met de tekst 'Uw locatie is onlangs geopend' of 'Uw..


Hoe bescherm je een map met een wachtwoord op Linux / Unix zonder versleuteling?

Privacy en veiligheid Nov 25, 2024

Als u geen bestanden op uw computer nodig hebt of wilt versleutelen, maar wel wilt stoppen met rondsnuffelen, wat is dan de beste methode om uw mappen op Linux / Unix met een wachtw..


De beginnershandleiding voor iptables, de Linux Firewall

Privacy en veiligheid Aug 27, 2025

Iptables is een extreem flexibel firewall-hulpprogramma dat is gebouwd voor Linux-besturingssystemen. Of je nu een beginnende Linux-nerd bent of een systeembeheerder, er is waarschi..


De beste tips en aanpassingen om het meeste uit Firefox te halen

Privacy en veiligheid Sep 13, 2025

ONGECAAKTE CONTENT Firefox is een van de meer populaire webbrowsers die op Windows, Linux en Mac OS X draait. Firefox heeft veel ingebouwde, handige functies en u kunt veel extens..


Categorieën