...
🧑 💻 Ülevaated ja uudised programmide, autode, vidinate ja arvutite maailmast. Artiklid mängudest ja hobidest.

Windows 10 turvalisus laguneb, kui ühendate Razeri hiire või klaviatuuri

9

Razer

Mõned Windowsi ärakasutamised nõuavad arvutiteadmisi, käsitööle pühendumist ja palju vaba aega. Kuid kõik, kes läksid häkkerite bootcampile, oleksid pidanud keskenduma hoopis mängimisele, sest selgub, et Windows 10 arvutis kohaliku administraatori juurdepääsu saamiseks on vaja vaid Razeri hiirt või klaviatuuri.

Nagu teatas BleepingComputer, avastas turbeuurija nimega jonhat, et Razeri välisseadme (või juhtmevaba dongli) ühendamine arvutiga käivitab SÜSTEEMI õiguste all tarkvara installija Razer Synapse. Kui valite tarkvara jaoks sihtkoha käsitsi, saate seejärel PowerShelli akna avamiseks kasutada tõstuklahvi ja paremklõpsata. Sellel PowerShelli aknal on SÜSTEEMI õigused, kuna see töötab Synapse’i installiprogrammiga.

SÜSTEEMI privileegid on täpselt nii hirmutavad, kui nad kõlavad. Need on Windowsi seadme kõrgeima taseme õigused ja avavad ukse kõikidele võimalikele ärakasutamisvõimalustele. Kahjuks ei vastanud Razer jonhati veaavaldusele, mistõttu ta tegi häkkimise Twitteris avalikuks.

Loomulikult töötab see ärakasutamine ainult siis, kui teil on isiklik juurdepääs Windows 10 arvutile. Ja isegi siis peate esmalt lukustuskuvast mööda saama. See võib piirata selle ärakasutamise kasutamist ettevõtete, raamatukogude, koolide ja muude rajatiste arvutitega (heas või halvas).

Razer on sellest ajast alates probleemiga tegelenud ja väidab, et on piiranud vea kasutatavust. Tulevane värskendus lahendab probleemi, kuigi kogu see probleem tõstatab ühe suure küsimuse – kas teised välisseadmed loovad sarnaseid haavatavusi? Lõppude lõpuks pole Razer ainus ettevõte, mis müüb automaatsete installijatega USB-seadmeid.

Kui leiate Razeri tarkvaras muid turvaauke, võtke ühendust ettevõttega Inspectivis. Razer pakkus jonhatile tema leidude eest pearaha, nii et teie nuhkimine võiks end ära tasuda.

Allikas: jonhat BleepingComputeri kaudu

See veebisait kasutab teie kasutuskogemuse parandamiseks küpsiseid. Eeldame, et olete sellega rahul, kuid saate soovi korral loobuda. Nõustu Loe rohkem