Hayır, Windows 10'da Şifre Kurtarma Sorularını Devre Dışı Bırakmanıza Gerek Yok

Dec 17, 2024
Gizlilik ve güvenlik
BAĞLANMAMIŞ İÇERİK

Son zamanlarda bir grup araştırmacı, Windows 10 bilgisayarlara girmek için şifre kurtarma sorularının kullanıldığı bir senaryo anlattı. Bu, bazılarının özelliğin devre dışı bırakılmasını önermesine yol açtı. Ancak ev bilgisayarı kullanıcısıysanız bunu yapmanız gerekmez.

Peki Burada Neler Oluyor?

Gibi Ars Technica ilk olarak, Windows 10, geçtiğimiz yıl yerel hesaplarda şifre kurtarma soruları ayarlama seçeneğini ekledi. Güvenlik araştırmacıları bunu derinlemesine incelediler ve bir iş ağında bunun potansiyel güvenlik açığına yol açabileceğini keşfettiler.

Hemen orada iki önemli noktayı görebilirsiniz:

  • İlk olarak, tüm senaryo, yönetilen bilgisayarların bulunduğu bir iş ağında bulacağınız türden bir etki alanı ağına katılmış bilgisayarlara dayanır.
  • İkinci olarak, güvenlik açığı yerel hesaplar için geçerlidir. Bu özellikle ilginçtir, çünkü bilgisayarınız bir etki alanının parçasıysa, neredeyse kesin olarak yerel bir hesap değil, merkezi bir etki alanı kullanıcı hesabı kullanıyorsunuzdur. Ve varsayılan olarak etki alanı hesaplarında güvenlik sorularına izin verilmez.

Daha da önemli olan üçüncü bir nokta daha var. Tüm bunlar, kötü niyetli kişinin önce ağ üzerinde yönetici düzeyinde erişim sağlamasını gerektirir. Oradan, ağa bağlı ve hala yerel hesapları olan makineleri belirleyebilir ve ardından bu hesaplara güvenlik soruları ekleyebilirler.

Neden uğraşıyorsun?

Buradaki fikir şudur: Yöneticiler kötü niyetli aktörün erişimini keşfeder ve iptal ederse, daha sonra tüm şifreleri değiştirirse, aktör teorik olarak bu makinelere ağa geri dönebilir ve bu şifreleri sıfırlamak ve tam erişim elde etmek için kendi özel sorularını kullanabilir. .

Araştırmacılar, önceki şifreyi belirlemek için bir karma aracı kullanabileceklerini ve ardından erişimlerini gizlemek için eski şifreyi geri yükleyebileceklerini önerdiler. Buradaki sorun, alan ağlarının çoğunun varsayılan olarak şifrelerin yeniden kullanılmasına izin vermemesidir.

Ars Technica Microsoft'tan yorum istediğinde yanıt kısa oldu:

Açıklanan teknik, bir saldırganın zaten yönetici erişimine sahip olmasını gerektirir

Bu ilk bakışta abartılı görünse de, Microsoft'un ima ettiği doğru ve bizi konunun asıl temel noktasına getiriyor. Kötü niyetli bir aktör bir ağ üzerinde yönetici düzeyinde erişime sahip olduğunda, potansiyel hasar ve saldırı yolları basit parola sıfırlama hilelerinin çok ötesine geçer. Ve eğer bir ağ, kötü niyetli aktörün yönetim düzeyine ulaşmasını engelleyecek kadar sağlamsa, o zaman tüm bunlar tartışmalıdır.

Bu nedenle, sonunda, kötü niyetli saldırganımızın bir Windows etki alanı kullanan bir iş ağına yönetici düzeyinde erişim elde etmesi, üzerlerinde yerel hesapları olan bilgisayarları bulması ve ardından bunlara geri dönebilmek için güvenlik soruları oluşturması gerekecektir. keşfedilir ve kilitlenirse bilgisayarlar. Yönetici düzeyindeki erişimleri onlara zaten çok daha fazla zarar verme yeteneği verdiğinde endişelenmemiz gerekiyor.

Anladım. Peki, Bu Benim İçin Geçerli mi?

Evde bir Windows 10 bilgisayar kullanıyorsanız, kısa cevap neredeyse kesinlikle hayır. İşte nedeni:

  • Ev bilgisayarınız büyük olasılıkla bir etki alanına katılmamış.
  • Öyle olsa bile, yerel bir hesap kullanmanız gerekirdi ve Windows 10'daki çoğu kişi oturum açmak için muhtemelen bir Microsoft hesabı kullanıyor. Bunun nedeni, Windows 10'un birçok özellik için bir Microsoft Hesabı kullanmayı gerektirmesidir. doğru çalış . Ve bir tane oluşturmak için fazladan birkaç adım atabilirsiniz. yerel hesap bunun yerine Microsoft bunu en bariz seçim yapmıyor. Bir Microsoft Hesabı kullanıyorsanız, şifre sıfırlama sorularını kullanma seçeneğiniz yoktur.
  • Bundan yararlanmak için, birisinin bilgisayarınıza uzaktan veya fiziksel erişime sahip olması gerekir. Ve bu erişim seviyesi ile, şifre sıfırlama soruları endişelerinizin en küçüğüdür.

Yani, bu araştırmaların hiçbirinin sizin için geçerli olma ihtimali çok yüksek. Ancak, bir etki alanına katılmış yerel bir hesap kullanıyor olsanız bile, tüm bunlar asırlık bir dizi soruya bağlıdır. Güvenlik adına ne kadar kolaylıktan vazgeçmelisiniz? Tersine, kolaylık adına ne kadar güvenlikten vazgeçmelisiniz?

Bu durumda, kötü bir aktörün makinenize erişme ve tam kontrol sağlamak için güvenlik sorularını kullanma şansı inanılmaz derecede uzaktır. Ve şifrenizi unutup sorulara ihtiyaç duyma şansı biraz daha yüksektir. Durumunuzu değerlendirin ve sizin için en iyi seçimi yapın.

Disable Security Questions On Windows 10

Things You Need To Disable In Windows 10 Right Now

How To- Enable Or Disable BIOS/Power On Password On Windows 10

How To Disable Windows 10 Login Password And Lock Screen!

Remove Windows 10 Password For FREE

How To Disable Security Questions For Local Account On Windows 10 [Tutorial]

RESET Windows 10 Password, No Software Used. Do It Like A Pro!

How To Reset Password Windows 10 If You Forget It - Easy

Reset Windows 10 Password Without Losing Data

How To Reset Windows 10 Password Easily 100% Working

FACTORY RESET LENOVO 100S IDEAPAD No Password WINDOWS 10

Windows 10 Login Bypass

Forgot Password. HOW TO RESET PASSWORD In Windows 8, 8.1 And 10. In 2021

How To Remove/reset Password Windows Surface Tablet

Windows 10 - Reset A Forgotten Local Account Password By Restoring To Factory Settings

2021 Reset Windows 10 Password Without Software Or Bootable Media Using Only Command Line

Bypass UAC Prompts In Windows 10!

How To Reset Windows Password Without Losing Data


Gizlilik ve güvenlik - En Popüler Makaleler

Google Ana Sayfanızın Tüm Görüşmelerinizi Kaydetmesini Nasıl Durdurabilirsiniz?

Gizlilik ve güvenlik May 12, 2025

BAĞLANMAMIŞ İÇERİK Josh Hendrickson Google, Google Home'a ​​söylediğiniz her şeyi depoluyor ve kayıtları sonsuza kadar saklıyor olabilir. ..


PlayStation 4'ünüzde Tarama Geçmişini Nasıl Görür veya Temizlersiniz

Gizlilik ve güvenlik May 16, 2025

Sony PlayStation 4'teki web tarayıcısı, tıpkı masaüstü tarayıcıların yaptığı gibi tarama geçmişinizi hatırlar. Göz atma geçmişinizi konsolda görüntüleyebilir v..


Windows Dosya Gezgini'nde Arama Geçmişi Nasıl Silinir

Gizlilik ve güvenlik Nov 29, 2024

BAĞLANMAMIŞ İÇERİK Windows'un Dosya Gezgini'ndeki Arama kutusuna yazarken, kutunun altında bir öneri listesi görüntülenir. Bu öneriler, yazdığınız önceki aramalar�..


İPhone veya iPad'inizde Uygulama İzinlerini Yönetme

Gizlilik ve güvenlik Oct 26, 2025

Apple ekledi giderek daha karmaşık hale gelen bir uygulama izin sistemi yıllar boyunca iOS'a. Bir uygulamanın cihazınızın sensörlerinden ve kişisel bilgileri..


Sürücü Güncelleme Yardımcı Programını Asla İndirmeyin; Yararsızdan Daha Kötüler

Gizlilik ve güvenlik Aug 3, 2025

Asla bir sürücü güncelleme yardımcı programı indirmeyin. Sevmek PC temizleme programları , ihtiyacınız olmayan bir hizmet için sizden para almaya çalış�..


Eski Bir Android Telefonu Ağa Bağlı Bir Güvenlik Kamerasına Dönüştürme

Gizlilik ve güvenlik Jul 11, 2025

BAĞLANMAMIŞ İÇERİK Size yapılan itirazları uzaktan görüntüleyebileceğiniz ve bunlardan uyarılar alabileceğiniz ağa bağlı bir güvenlik kamerası fikri (ancak ticar..


Başlangıç: Virtual PC Kullanarak Windows 7'de Sanal Makine Nasıl Oluşturulur

Gizlilik ve güvenlik Jul 5, 2025

Microsoft Virtual PC, mevcut işletim sisteminizde kendi sanal makinelerinizi oluşturmanıza yardımcı olan ücretsiz bir uygulamadır, böylece yazılımı test edebilir veya yen..


Güvenli Bilgi İşlem: ClamWin ile İleri Düzey Kullanıcılar için Ücretsiz Virüs Koruması

Gizlilik ve güvenlik Sep 16, 2025

BAĞLANMAMIŞ İÇERİK Gerçek zamanlı yerine talep üzerine taramanıza izin veren açık kaynaklı bir anti-virüs programı istiyorsanız, ClamAV tarama motoruna dayalı bir yardımcı..


Kategoriler