Microsoft : χακάρει Windows 10 για να αποδείξει την αξία των Windows 11

Τα νέα της Microsoft έχουν πολλές για την ασφάλεια, όπως τα Trusted Platform (TPM 2.0), Virtualization – (VBS) και πολλά άλλα. Αν και υπήρχαν σαν προτάσεις στα Windows 10, δεν εφαρμόστηκαν ποτέ σε αντίθεση με τα Windows 11.

windows 11 vs 10
Για να αποδείξει η εταιρεία το πόσο σημαντικά είναι τα νέα χαρακτηριστικά παρουσίασε ένα βίντεο με πρωταγωνιστή τον Weston, που δείχνει πώς πιθανοί hackers θα μπορούσαν να αποκτήσουν πρόσβαση σε τόσο ευάλωτα μηχανήματα που δεν διαθέτουν αυτές τις δυνατότητες.

Το παρακάτω βίντεο δείχνει πώς οι hacker μπορούν να αποκτήσουν τον έλεγχο μιας ευάλωτης συσκευής από απόσταση ή τοπικά για να μολύνουν το σύστημα με κακόβουλο φορτίο όπως ransomware ή να κλέψουν δεδομένα ελέγχου ταυτότητας του χρήστη.

Το πρώτο μέρος του βίντεο δείχνει την επιτυχή εκμετάλλευση μιας ευάλωτης ανοιχτής θύρας απομακρυσμένου υπολογιστή (RDP) για την απόκτηση πρόσβασης διαχειριστή και την διανομή ransomware σε ένα σύστημα με Windows 10 που δεν είχε ενεργοποιημένο το TPM 2.0 και το Secure Boot.

Μετά από αυτό, ο Weston επιδεικνύει μια ευπάθεια που εκμεταλλεύεται τοπικά μέσω της διαδικασίας ελέγχου ταυτότητας δακτυλικών αποτυπωμάτων σε ένα υπολογιστή χωρίς VBS. Χρησιμοποιήθηκε το PCILeech για να αποκτήσει πρόσβαση στη μνήμη του ευάλωτου συστήματος και να τροποποιήσει τον βιομετρικό κωδικό ελέγχου ταυτότητας.

Δείτε το βίντεο

iGuRu.gr The Best Technology Site in Greeceggns

Get the best viral stories straight into your inbox!















giorgos

Written by giorgos

Ο Γιώργος ακόμα αναρωτιέται τι κάνει εδώ....

Αφήστε μια απάντηση

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Το μήνυμα σας δεν θα δημοσιευτεί εάν:
1. Περιέχει υβριστικά, συκοφαντικά, ρατσιστικά, προσβλητικά ή ανάρμοστα σχόλια.
2. Προκαλεί βλάβη σε ανηλίκους.
3. Παρενοχλεί την ιδιωτική ζωή και τα ατομικά και κοινωνικά δικαιώματα άλλων χρηστών.
4. Διαφημίζει προϊόντα ή υπηρεσίες ή διαδικτυακούς τόπους .
5. Περιέχει προσωπικές πληροφορίες (διεύθυνση, τηλέφωνο κλπ).