Нет, вам не нужно отключать вопросы о восстановлении пароля в Windows 10

Dec 17, 2024
Конфиденциальность и безопасность
НЕКЕШЕРОВАННЫЙ КОНТЕНТ

Недавно группа исследователей описала сценарий, в котором вопросы восстановления пароля использовались для взлома ПК с Windows 10. Это привело к тому, что некоторые предложили отключить эту функцию. Но вам не нужно этого делать, если вы пользователь домашнего компьютера.

Итак, что здесь происходит?

Как Ars Technica Впервые сообщалось, что в прошлом году Windows 10 добавила возможность задавать вопросы для восстановления пароля для локальных учетных записей. Исследователи безопасности вникли в это и обнаружили, что в бизнес-сети это может привести к потенциальной уязвимости.

Сразу же вы можете выделить здесь два важных момента:

  • Во-первых, весь сценарий основан на компьютерах, подключенных к доменной сети - той, которую вы можете найти в бизнес-сети с управляемыми компьютерами.
  • Во-вторых, уязвимость касается локальных учетных записей. Это особенно интересно, потому что если ваш компьютер является частью домена, вы почти наверняка используете централизованную учетную запись пользователя домена, а не локальную. А контрольные вопросы по умолчанию не разрешены для учетных записей домена.

Есть еще третий момент, который еще более важен. Все это требует, чтобы злоумышленник сначала получил доступ к сети с правами администратора. Оттуда они могли затем идентифицировать подключенные к сети машины, у которых все еще есть локальные учетные записи, а затем добавить контрольные вопросы к этим учетным записям.

Зачем беспокоиться?

Идея состоит в том, что если администраторы обнаружат и отменит доступ злоумышленника, впоследствии изменив все пароли, злоумышленник теоретически может вернуться в сеть к этим машинам и использовать свои собственные вопросы для сброса этих паролей и восстановления полного доступа. .

Исследователи предположили, что они также могут использовать инструмент хеширования для определения предыдущего пароля, а затем восстановить старый пароль, чтобы скрыть свой доступ. Проблема в том, что большинство доменных сетей по умолчанию не допускают повторное использование паролей.

Когда Ars Technica обратилась в Microsoft за комментарием, ответ был кратким:

Описанный метод требует, чтобы злоумышленник уже обладал правами администратора.

Хотя поначалу это может показаться тупым, то, что Microsoft подразумевает, правильно, и подводит нас к реальной сути дела. Как только злоумышленник получает доступ к сети на уровне администратора, потенциальный ущерб и возможности атаки выходят далеко за рамки простых трюков для сброса пароля. И если сеть достаточно устойчива, чтобы злоумышленник никогда не мог получить административный уровень, тогда все это спорный вопрос.

Итак, в конце концов, нашему злоумышленнику потребуется получить доступ на уровне администратора к бизнес-сети, использующей домен Windows, найти компьютеры, на которых могут быть локальные учетные записи, а затем создать контрольные вопросы, чтобы они могли вернуться к ним. компьютеры, если они обнаружены и заблокированы. И мы должны беспокоиться об этом, когда их доступ на уровне администратора уже дает им возможность нанести гораздо больший вред.

Понял. Итак, относится ли это ко мне?

Если вы используете дома компьютер с Windows 10, краткого ответа почти наверняка нет. И вот почему:

  • Ваш домашний компьютер, скорее всего, не присоединен к домену.
  • Даже если бы это было так, вам пришлось бы использовать локальную учетную запись, и большинство людей в Windows 10, вероятно, используют учетную запись Microsoft для входа в систему. Это связано с тем, что Windows 10 требует использования учетной записи Microsoft для многих функций, чтобы работать правильно . И хотя вы можете предпринять несколько дополнительных шагов, чтобы создать локальная учетная запись вместо этого Microsoft не делает этот выбор самым очевидным. Если вы используете учетную запись Microsoft, у вас нет возможности использовать вопросы для сброса пароля.
  • Чтобы воспользоваться этим, кому-то потребуется удаленный или физический доступ к вашему компьютеру. И с таким уровнем доступа вопросы по сбросу пароля - меньше всего вас беспокоить.

Таким образом, очень высоки шансы, что ни одно из этих исследований не относится к вам. Но даже если вы используете локальную учетную запись, присоединенную к домену, все это сводится к давнему набору вопросов. Насколько от удобства вы должны отказаться во имя безопасности? И наоборот, от какой безопасности вы должны отказаться во имя удобства?

В этом случае шансы злоумышленника получить доступ к вашей машине и использовать контрольные вопросы для получения полного контроля невероятно малы. А шансы забыть пароль и у вас возникнут вопросы немного выше. Оцените свою ситуацию и сделайте лучший выбор за вас.

Disable Security Questions On Windows 10

Things You Need To Disable In Windows 10 Right Now

How To- Enable Or Disable BIOS/Power On Password On Windows 10

How To Disable Windows 10 Login Password And Lock Screen!

Remove Windows 10 Password For FREE

How To Disable Security Questions For Local Account On Windows 10 [Tutorial]

RESET Windows 10 Password, No Software Used. Do It Like A Pro!

How To Reset Password Windows 10 If You Forget It - Easy

Reset Windows 10 Password Without Losing Data

How To Reset Windows 10 Password Easily 100% Working

FACTORY RESET LENOVO 100S IDEAPAD No Password WINDOWS 10

Windows 10 Login Bypass

Forgot Password. HOW TO RESET PASSWORD In Windows 8, 8.1 And 10. In 2021

How To Remove/reset Password Windows Surface Tablet

Windows 10 - Reset A Forgotten Local Account Password By Restoring To Factory Settings

2021 Reset Windows 10 Password Without Software Or Bootable Media Using Only Command Line

Bypass UAC Prompts In Windows 10!

How To Reset Windows Password Without Losing Data


Конфиденциальность и безопасность - Самые популярные статьи

Как защитить свою учетную запись Discord

Конфиденциальность и безопасность Apr 7, 2025

НЕКЕШЕРОВАННЫЙ КОНТЕНТ Discord - это развлечение и игры, пока ваш аккаунт не украдут. Убедитесь, что н�..


Новая функция песочницы Windows 10 - это все, что мы всегда хотели

Конфиденциальность и безопасность Dec 19, 2024

Будь то программа, которую вы нашли в Интернете, или что-то, что пришло по электронной почте, запуск ..


Как использовать термостат Nest в качестве детектора движения

Конфиденциальность и безопасность Apr 7, 2025

НЕКЕШЕРОВАННЫЙ КОНТЕНТ Хотя ваш термостат Nest, очевидно, предназначен для регулирования температ�..


Как исправить настройки браузера, измененные вредоносным ПО или другими программами

Конфиденциальность и безопасность Sep 15, 2025

Вредоносное ПО, рекламное ПО и настойчивые установщики программного обеспечения всем нра�..


Как деавторизовать Flash-контент перед продажей компьютера

Конфиденциальность и безопасность Nov 7, 2024

НЕКЕШЕРОВАННЫЙ КОНТЕНТ Когда дело доходит до продажи старого цифрового оборудования, вам обычно ..


Из коробки с советами: отключение звука приложений в Windows 7, конфиденциальность данных на устройствах iOS и бесплатный просмотр YouTube и Amazon

Конфиденциальность и безопасность Sep 13, 2025

НЕКЕШЕРОВАННЫЙ КОНТЕНТ Раз в неделю мы собираем несколько замечательных советов для читателей, к..


Как удаленно управлять своим компьютером (даже когда он выходит из строя)

Конфиденциальность и безопасность Jul 12, 2025

Возможность удаленно управлять своим компьютером - давняя уловка компьютерных фанатов. Но как нас�..


Найдите забытый пароль, сохраненный в Firefox

Конфиденциальность и безопасность Sep 26, 2025

НЕКЕШЕРОВАННЫЙ КОНТЕНТ Firefox, как и многие популярные браузеры, имеет встроенную функцию сохранения ваш..


Категории