{"id":199366,"date":"2022-04-07T18:51:00","date_gmt":"2022-04-07T15:51:00","guid":{"rendered":"https:\/\/howtogeek.inform.click\/?p=199366"},"modified":"2022-04-02T21:46:30","modified_gmt":"2022-04-02T18:46:30","slug":"a-seguranca-do-windows-10-desmorona-quando-voce-conecta-um-mouse-ou-teclado-razer","status":"publish","type":"post","link":"https:\/\/howtogeek.inform.click\/pt-pt\/a-seguranca-do-windows-10-desmorona-quando-voce-conecta-um-mouse-ou-teclado-razer\/","title":{"rendered":"A seguran\u00e7a do Windows 10 desmorona quando voc\u00ea conecta um mouse ou teclado Razer"},"content":{"rendered":"<p>Razer<\/p>\n<p>Algumas explora\u00e7\u00f5es do Windows exigem experi\u00eancia em computa\u00e7\u00e3o, dedica\u00e7\u00e3o ao of\u00edcio e muito tempo livre. Mas todos que foram ao bootcamp de hackers deveriam ter se concentrado em jogos, porque tudo o que voc\u00ea precisa para obter acesso de administrador local em um PC com Windows 10 \u00e9 um mouse ou teclado Razer.<\/p>\n<p>Conforme relatado pelo <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/razer-bug-lets-you-become-a-windows-10-admin-by-plugging-in-a-mouse\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">BleepingComputer<\/a>, um pesquisador de seguran\u00e7a chamado <a href=\"https:\/\/twitter.com\/j0nh4t\/status\/1429049506021138437\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">jonhat<\/a> descobriu que conectar um perif\u00e9rico Razer (ou dongle sem fio) em um computador aciona o instalador do software Razer Synapse com privil\u00e9gios de SISTEMA. Se voc\u00ea selecionar manualmente um destino para o software, poder\u00e1 pressionar Shift e clicar com o bot\u00e3o direito do mouse para abrir uma janela do PowerShell. Esta janela do PowerShell ter\u00e1 privil\u00e9gios de SISTEMA porque est\u00e1 sendo executada com o instalador do Synapse.<\/p>\n<p>Os privil\u00e9gios SYSTEM s\u00e3o t\u00e3o assustadores quanto parecem. Eles s\u00e3o o n\u00edvel mais alto de privil\u00e9gios em um dispositivo Windows e abrem a porta para todas as explora\u00e7\u00f5es poss\u00edveis. Infelizmente, a Razer n\u00e3o respondeu ao envio de bug de jonhat, ent\u00e3o ele tornou o hack p\u00fablico no Twitter.<\/p>\n<div class=\"sds-iframe-wrapper fitvidsignore\" style=\"position:relative;padding-top:56.25%;max-width:100%;\"><iframe allowfullscreen style=\"position:absolute;top:0;left:0;width:100%;height:100%;\" src=\"\/\/platform.twitter.com\/embed\/Tweet.html\" frameborder=\"0\"><\/iframe><\/div>\n<p>Obviamente, esse exploit s\u00f3 funciona quando voc\u00ea tem acesso pessoal a um PC com Windows 10. E mesmo assim, voc\u00ea precisa passar pela tela de bloqueio primeiro. Isso pode limitar os usos dessa explora\u00e7\u00e3o a computadores em empresas, bibliotecas, escolas e outras instala\u00e7\u00f5es (para melhor ou para pior).<\/p>\n<p>Desde ent\u00e3o, a Razer abordou o problema e afirma ter limitado a usabilidade do bug. Uma atualiza\u00e7\u00e3o futura resolver\u00e1 o problema, embora toda essa quest\u00e3o levante uma grande quest\u00e3o: outros perif\u00e9ricos criam vulnerabilidades semelhantes? Afinal, a Razer n\u00e3o \u00e9 a \u00fanica empresa que vende dispositivos USB com instaladores autom\u00e1ticos.<\/p>\n<p>Se voc\u00ea encontrar outras vulnerabilidades no software da Razer, entre em contato com a empresa no <a href=\"https:\/\/app.inspectiv.com\/#\/sign-up\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Inspectiv<\/a>. Razer <a href=\"https:\/\/twitter.com\/j0nh4t\/status\/1429462941070409728\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">ofereceu a jonhat uma recompensa<\/a> por suas descobertas, ent\u00e3o sua espionagem poderia valer a pena.<\/p>\n<p>Fonte: <a href=\"https:\/\/twitter.com\/j0nh4t\/status\/1429049506021138437\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">jonhat<\/a> via <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/razer-bug-lets-you-become-a-windows-10-admin-by-plugging-in-a-mouse\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">BleepingComputer<\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Fonte de grava\u00e7\u00e3o:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Algumas explora\u00e7\u00f5es do Windows exigem experi\u00eancia em computa\u00e7\u00e3o, dedica\u00e7\u00e3o ao of\u00edcio e muito tempo livre. Mas todos que foram ao bootcamp de hackers deveriam ter se concentrado em jogos, porque tudo o que voc\u00ea precisa para obter acesso de administrador local em um PC com Windows 10 \u00e9 um mouse ou teclado Razer.<\/p>\n","protected":false},"author":1,"featured_media":190077,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[],"tags":[],"class_list":["post-199366","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry"],"_links":{"self":[{"href":"https:\/\/howtogeek.inform.click\/pt-pt\/wp-json\/wp\/v2\/posts\/199366","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/howtogeek.inform.click\/pt-pt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/howtogeek.inform.click\/pt-pt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.click\/pt-pt\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.click\/pt-pt\/wp-json\/wp\/v2\/comments?post=199366"}],"version-history":[{"count":0,"href":"https:\/\/howtogeek.inform.click\/pt-pt\/wp-json\/wp\/v2\/posts\/199366\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.click\/pt-pt\/wp-json\/wp\/v2\/media\/190077"}],"wp:attachment":[{"href":"https:\/\/howtogeek.inform.click\/pt-pt\/wp-json\/wp\/v2\/media?parent=199366"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/howtogeek.inform.click\/pt-pt\/wp-json\/wp\/v2\/categories?post=199366"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/howtogeek.inform.click\/pt-pt\/wp-json\/wp\/v2\/tags?post=199366"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}