Nu, nu trebuie să dezactivați întrebările de recuperare a parolei pe Windows 10

Dec 17, 2024
Confidențialitate și securitate
CONȚINUTUL NECACHAT

Recent, un grup de cercetători au descris un scenariu în care întrebările de recuperare a parolei au fost folosite pentru a intra în computerele cu Windows 10. Acest lucru a dus la unele sugestii pentru dezactivarea funcției. Dar nu este necesar să faceți acest lucru dacă sunteți utilizator de computer acasă.

Deci, ce se întâmplă aici?

La fel de Ars Technica raportat pentru prima dată, Windows 10 a adăugat opțiunea de a seta întrebări de recuperare a parolei pe conturile locale în ultimul an. Cercetătorii în domeniul securității au aprofundat acest lucru și au descoperit că într-o rețea de afaceri acest lucru ar putea duce la o vulnerabilitate potențială.

Chiar lângă bat, puteți observa două puncte importante acolo:

  • În primul rând, întregul scenariu se bazează pe computerele conectate la o rețea de domeniu - genul pe care l-ați găsi într-o rețea de afaceri cu computere gestionate.
  • În al doilea rând, vulnerabilitatea se aplică conturilor locale. Acest lucru este deosebit de interesant, deoarece dacă computerul dvs. face parte dintr-un domeniu, utilizați cu siguranță un cont de utilizator de domeniu centralizat și nu un cont local. Și întrebările de securitate nu sunt permise în mod implicit pe conturile de domeniu.

Există, de asemenea, un al treilea punct, care este și mai important. Toate acestea necesită ca actorul rău intenționat să obțină mai întâi acces la nivel de administrator în rețea. De acolo, ei ar putea apoi să identifice mașinile conectate la rețea care încă mai au conturi locale și apoi să adauge întrebări de securitate acelor conturi.

De ce sa te deranjezi?

Ideea este că, dacă administratorii descoperă și revocă accesul actorului rău intenționat, schimbând ulterior toate parolele, actorul ar putea, în teorie, să se întoarcă în rețea către aceste mașini și să își folosească întrebările personalizate pentru a reseta acele parole și pentru a recâștiga accesul complet .

Cercetătorii au sugerat că ar putea utiliza, de asemenea, un instrument de hashing pentru a determina parola anterioară, apoi să restabilească vechea parolă pentru a-și ascunde accesul. Problema este că majoritatea rețelelor de domenii nu permit parolele refolosite în mod prestabilit.

Când Ars Technica a cerut Microsoft comentarii, răspunsul a fost scurt:

Tehnica descrisă necesită ca un atacator să dețină deja acces de administrator

Deși la început s-ar putea părea obtuz, ceea ce presupune Microsoft este corect și ne aduce la esența reală a problemei. Odată ce un actor rău intenționat are acces la nivel administrativ într-o rețea, daunele potențiale și căile de atac depășesc cu mult trucurile simple de resetare a parolei. Și dacă o rețea este suficient de robustă pentru a împiedica actorul rău intenționat să câștige vreodată la nivel administrativ, atunci toate acestea sunt discutabile.

Deci, în cele din urmă, atacatorul nostru rău intenționat ar trebui să obțină acces la nivel de administrator la o rețea de afaceri care utilizează un domeniu Windows, să găsească computere care ar putea avea conturi locale și apoi să creeze întrebări de securitate, astfel încât să poată reveni la acestea computerele dacă sunt descoperite și blocate. Și ar trebui să ne îngrijoreze acest lucru atunci când accesul lor la nivel de administrator le oferă posibilitatea de a face deja mult mai mult rău.

Am înțeles. Deci, mi se aplică acest lucru?

Dacă utilizați un computer Windows 10 acasă, răspunsul scurt este aproape sigur că nu. Iată de ce:

  • Cel mai probabil PC-ul dvs. de acasă nu este conectat la un domeniu.
  • Chiar dacă ar fi, ar fi trebuit să utilizați un cont local și majoritatea persoanelor din Windows 10 folosesc probabil un cont Microsoft pentru a vă conecta. Acest lucru se datorează faptului că Windows 10 necesită utilizarea unui cont Microsoft pentru multe funcții funcționează corect . Și în timp ce puteți face câțiva pași suplimentari pentru a crea un cont local în schimb, Microsoft nu o face cea mai evidentă alegere. Dacă utilizați un cont Microsoft, atunci nu aveți opțiunea de a utiliza întrebări de resetare a parolei.
  • Pentru a profita de acest lucru, cineva ar trebui să aibă acces la distanță sau fizic la computerul dvs. Și cu acest nivel de acces, întrebările de resetare a parolei sunt cea mai mică dintre grijile tale.

Deci, sunt foarte mari șansele ca niciuna dintre aceste cercetări să nu se aplice pentru dvs. Dar chiar dacă utilizați un cont local alăturat unui domeniu, toate acestea se rezumă la un set de întrebări vechi. Câtă comoditate ar trebui să renunți în numele securității? Dimpotrivă, la câtă securitate ar trebui să renunți în numele comodității?

În acest caz, șansele ca un actor rău să vă acceseze aparatul și să utilizeze întrebări de securitate pentru a obține controlul complet sunt incredibil de îndepărtate. Și șansele de a vă uita parola și de a avea nevoie de întrebări sunt puțin mai mari. Evaluați situația și faceți cea mai bună alegere pentru dvs.

.intrare-conținut .pentru-intrare

Disable Security Questions On Windows 10

Things You Need To Disable In Windows 10 Right Now

How To- Enable Or Disable BIOS/Power On Password On Windows 10

How To Disable Windows 10 Login Password And Lock Screen!

Remove Windows 10 Password For FREE

How To Disable Security Questions For Local Account On Windows 10 [Tutorial]

RESET Windows 10 Password, No Software Used. Do It Like A Pro!

How To Reset Password Windows 10 If You Forget It - Easy

Reset Windows 10 Password Without Losing Data

How To Reset Windows 10 Password Easily 100% Working

FACTORY RESET LENOVO 100S IDEAPAD No Password WINDOWS 10

Windows 10 Login Bypass

Forgot Password. HOW TO RESET PASSWORD In Windows 8, 8.1 And 10. In 2021

How To Remove/reset Password Windows Surface Tablet

Windows 10 - Reset A Forgotten Local Account Password By Restoring To Factory Settings

2021 Reset Windows 10 Password Without Software Or Bootable Media Using Only Command Line

Bypass UAC Prompts In Windows 10!

How To Reset Windows Password Without Losing Data


Confidențialitate și securitate - Cele mai populare articole

Cum să ștergeți informațiile dvs. personale de pe site-urile de căutare de persoane

Confidențialitate și securitate Feb 11, 2025

fizkes / Shutterstock.com A fost o perioadă pe internet când nimeni nu știa dacă ești un câine, dar acele zile au trecut de mult. Acum este..


Cum va funcționa noul „bloc porno” din Marea Britanie

Confidențialitate și securitate Oct 17, 2025

CONȚINUTUL NECACHAT Melinda Nagy / Shutterstock Pe 15 iulie 2019, guvernul britanic o va face impune o cerință de verificare ..


De ce îmi spune Chrome să „actualizez sau să elimin aplicațiile incompatibile?”

Confidențialitate și securitate Sep 3, 2025

CONȚINUTUL NECACHAT Multe aplicații Windows, cum ar fi software-ul antivirus, injectează cod în Chrome pentru a-și modifica comportamentul. Acest lucru duce la blocări mai f..


Cum să colaborați la Note în macOS

Confidențialitate și securitate Feb 23, 2025

CONȚINUTUL NECACHAT Note pentru macOS a evoluat foarte mult de-a lungul timpului , și oferă acum capacitatea de a colabora cu alte persoane. LEGATE..


Nu aveți un fals sentiment de securitate: 5 moduri nesigure de a vă securiza Wi-Fi-ul

Confidențialitate și securitate Jan 2, 2025

Ați activat criptarea WEP, SSID-ul rețelei dvs. este ascuns și ați activat filtrarea adreselor MAC, astfel încât nimeni altcineva să nu se poată conecta. Rețeaua dvs. Wi-Fi..


Cum să creați și să utilizați un disc de resetare a parolei sau USB în Windows 8 sau 10

Confidențialitate și securitate Aug 4, 2025

CONȚINUTUL NECACHAT Uitarea parolei poate fi foarte frustrantă, însă această situație ar putea fi complet ameliorată dacă ați avea întotdeauna la îndemână un disc de ..


Cele mai bune articole Wi-Fi pentru securizarea rețelei și optimizarea routerului

Confidențialitate și securitate Jan 28, 2025

Wi-Fi este o mare parte din viața de zi cu zi a tuturor. Cu toate acestea, poate provoca frustrare dacă nu este configurat corect sau optim. Mai rău decât atât, vă poate face ..


Cum se corecționează Windows Vista pentru a activa teme personalizate (stiluri vizuale)

Confidențialitate și securitate May 26, 2025

V-ați întrebat vreodată de ce Windows Vista vă permite să alegeți teme, dar nu există nicio modalitate de a adăuga teme personalizate fără software suplimentar? Motivul se datoreaz�..


Categorii