Não, você não precisa desativar as perguntas de recuperação de senha no Windows 10

Dec 17, 2024
Privacidade e segurança
CONTEÚDO NÃO CHEGADO

Recentemente, um grupo de pesquisadores descreveu um cenário em que perguntas de recuperação de senha foram usadas para invadir PCs com Windows 10. Isso levou a que alguns sugerissem a desativação do recurso. Mas você não precisa fazer isso se for um usuário de computador doméstico.

Então, o que está acontecendo aqui?

As Ars Technica relatado pela primeira vez, o Windows 10 adicionou a opção de definir perguntas de recuperação de senha em contas locais no ano passado. Pesquisadores de segurança investigaram isso e descobriram que em uma rede comercial isso poderia levar a uma vulnerabilidade potencial.

Logo de cara, você pode identificar dois pontos importantes:

  • Em primeiro lugar, todo o cenário depende de computadores unidos a uma rede de domínio - o tipo que você encontraria em uma rede comercial com computadores gerenciados.
  • Em segundo lugar, a vulnerabilidade se aplica a contas locais. Isso é particularmente interessante porque se o seu PC faz parte de um domínio, é quase certo que você esteja usando uma conta de usuário de domínio centralizada e não uma conta local. E perguntas de segurança não são permitidas em contas de domínio por padrão.

Há também um terceiro ponto que é ainda mais importante. Tudo isso exige que o agente malicioso obtenha primeiro acesso de nível de administrador à rede. A partir daí, eles poderiam identificar as máquinas conectadas à rede que ainda têm contas locais e, em seguida, adicionar perguntas de segurança a essas contas.

Porque se importar?

A ideia é que se os administradores descobrirem e revogarem o acesso do ator malicioso, posteriormente alterando todas as senhas, o ator poderá, em teoria, fazer o seu caminho de volta para essas máquinas na rede e usar suas perguntas personalizadas para redefinir essas senhas e recuperar o acesso total .

Os pesquisadores sugeriram que também poderiam usar uma ferramenta de hashing para determinar a senha anterior e, em seguida, restaurar a senha antiga para ocultar o acesso. O problema aqui é que a maioria das redes de domínios não permite a reutilização de senhas por padrão.

Quando a Ars Technica pediu um comentário à Microsoft, a resposta foi curta:

A técnica descrita requer que um invasor já possua acesso de administrador

Embora possa parecer obtuso a princípio, o que a Microsoft está insinuando está certo, e nos leva ao verdadeiro cerne da questão. Depois que um agente malicioso tem acesso de nível administrativo em uma rede, os danos potenciais e as vias de ataque vão muito além de simples truques de redefinição de senha. E se uma rede é robusta o suficiente para impedir que o agente malicioso ganhe nível administrativo, então tudo isso é discutível.

Portanto, no final, nosso invasor mal-intencionado precisaria obter acesso de nível de administrador a uma rede empresarial que usa um domínio do Windows, encontrar computadores que possam ter contas locais e, em seguida, criar perguntas de segurança para que eles pudessem voltar a eles computadores se forem descobertos e bloqueados. E devemos estar preocupados com isso quando seu acesso de nível de administrador já lhes dá a capacidade de causar muito mais danos.

Entendi. Então, isso se aplica a mim?

Se você estiver usando um computador com Windows 10 em casa, a resposta curta é quase certo que não. E aqui está o porquê:

  • O seu PC doméstico provavelmente não está associado a um domínio.
  • Mesmo se fosse, você teria que usar uma conta local e a maioria das pessoas no Windows 10 provavelmente está usando uma conta da Microsoft para entrar. Isso ocorre porque o Windows 10 requer o uso de uma conta da Microsoft para muitos recursos trabalhar corretamente . E embora você possa realizar algumas etapas extras para criar um conta local em vez disso, a Microsoft não torna a escolha mais óbvia. Se você estiver usando uma conta da Microsoft, não terá a opção de usar perguntas de redefinição de senha.
  • Para tirar vantagem disso, alguém precisaria ter acesso remoto ou físico ao seu PC. E com esse nível de acesso, as perguntas de redefinição de senha são a menor das suas preocupações.

Portanto, as chances são muito altas de que nenhuma dessas pesquisas se aplique a você. Mas mesmo se você estiver usando uma conta local associada a um domínio, tudo isso se resume a um antigo conjunto de perguntas. Quanta comodidade você deve abrir mão em nome da segurança? Por outro lado, quanta segurança você deve abrir mão em nome da conveniência?

Nesse caso, as chances de um malfeitor acessar sua máquina e usar perguntas de segurança para obter controle total são incrivelmente remotas. E as chances de esquecer sua senha e precisar das perguntas são um pouco maiores. Faça um balanço de sua situação e faça a melhor escolha para você.

Disable Security Questions On Windows 10

Things You Need To Disable In Windows 10 Right Now

How To- Enable Or Disable BIOS/Power On Password On Windows 10

How To Disable Windows 10 Login Password And Lock Screen!

Remove Windows 10 Password For FREE

How To Disable Security Questions For Local Account On Windows 10 [Tutorial]

RESET Windows 10 Password, No Software Used. Do It Like A Pro!

How To Reset Password Windows 10 If You Forget It - Easy

Reset Windows 10 Password Without Losing Data

How To Reset Windows 10 Password Easily 100% Working

FACTORY RESET LENOVO 100S IDEAPAD No Password WINDOWS 10

Windows 10 Login Bypass

Forgot Password. HOW TO RESET PASSWORD In Windows 8, 8.1 And 10. In 2021

How To Remove/reset Password Windows Surface Tablet

Windows 10 - Reset A Forgotten Local Account Password By Restoring To Factory Settings

2021 Reset Windows 10 Password Without Software Or Bootable Media Using Only Command Line

Bypass UAC Prompts In Windows 10!

How To Reset Windows Password Without Losing Data


Privacidade e segurança - Artigos mais populares

O que é o pop-up de “alerta presidencial” no seu telefone hoje?

Privacidade e segurança Oct 3, 2025

CONTEÚDO NÃO CHEGADO Seu celular receberá um alerta nacional hoje, 3 de outubro, por volta das 14h18 horário do leste dos EUA. É apenas um teste, então não há nada com que..


O que fazer se você encontrar alguém que perdeu o iPhone ou smartphone

Privacidade e segurança Jul 17, 2025

Smartphones desaparecem o tempo todo. Tenho certeza de que minha irmã perde o dela na segunda terça e na terceira quinta-feira de cada mês. Já vimos o que fazer se ..


Como construir sua própria VPN com o servidor macOS de $ 20

Privacidade e segurança Nov 16, 2024

CONTEÚDO NÃO CHEGADO VPNs podem ser ferramentas úteis para mantê-lo seguro online. Uma VPN criptografa seu tráfego, útil quando você está usando um ponto de ac..


Como recuperar iMessages excluídas de um iPhone ou iPad

Privacidade e segurança Jul 10, 2025

Se você já excluiu iMessages e depois quis recuperá-los, não é necessariamente fácil de fazer. Mas é possível. Existem três métodos diferentes para recuperar iMes..


Devo manter os números de série de minha tecnologia privados?

Privacidade e segurança Feb 26, 2025

CONTEÚDO NÃO CHEGADO Cada dispositivo eletrônico que você possui - telefone, laptop, mouse, teclado e todas as outras peças de tecnologia - possui um número de série exclus..


Como criar um arquivo de contêiner criptografado com o BitLocker no Windows

Privacidade e segurança Jul 23, 2025

O BitLocker normalmente criptografa unidades e partições inteiras, mas você também pode criar criptografado arquivos de contêiner com ferramentas integradas ao W..


Ver e excluir senhas armazenadas no Firefox

Privacidade e segurança Jul 5, 2025

CONTEÚDO NÃO CHEGADO O Firefox permite que você armazene com segurança nomes de usuário e senhas de sites em seu Gerenciador de Senhas. Quando você visita um dos sites novam..


Configure o SSH em seu roteador para acesso seguro à Web de qualquer lugar

Privacidade e segurança Jul 13, 2025

Conectar-se à Internet a partir de hotspots Wi-Fi, no trabalho ou em qualquer lugar fora de casa, expõe seus dados a riscos desnecessários. Você pode configurar facilmente seu r..


Categorias