Bilgisayar korsanları, güvenlik saldırılarını başlatmak için pencerelerde güvenli moddan yararlanabilir

Video: Otomatik Onarım Hatası ve Çözümü | Windows 10 2024

Video: Otomatik Onarım Hatası ve Çözümü | Windows 10 2024
Anonim

Güvenli Mod'u düşündüğünüzde, ilk ilişkiniz, bilgisayarınız için kötü amaçlı bir saldırı riskini azaltır. Güvenli Mod, yalnızca Windows'ta bulunan birinci taraf programları çalıştırdığından, genellikle çeşitli güvenlik ve diğer sistem sorunlarını gidermek için kullanılır.

Ancak, bir çelişki var. Güvenli Mode'nin amacı risksiz bir ortam sağlamak olsa da, bir bilgisayar korsanı bundan tam olarak faydalanırsa, bilgisayarınızı tehlikeye atabilir. CyberArk Labs'taki araştırmacılara göre, programların çoğunu çalıştırmamak güvenliğiniz için gerçekten iyi olsa da, aynı zamanda çok da kötü olabilir.

Bir saldırgan kullanıcının bilgisayarına uzaktan erişebiliyorsa, Güvenli Mod'da önyükleme yapabilir ve bir saldırı başlatabilir. Tüm potansiyel güvenlik programları ve antivirüsler kapatıldığı için kötü amaçlı bir yazılımı durduracak hiçbir şey olmayacaktı.

Saldırganlar Güvenli Mod'da olduklarında, kimlik bilgileri gibi önemli kullanıcı verilerini kolayca yakalayabilir ve hatta aynı ağdaki diğer bilgisayarlara girmek için karma geçirme saldırılarını bile gerçekleştirebilirler.

Bu riski tamamen ortadan kaldırmak neredeyse imkansız olsa da, işletmeler için önerilen bazı güvenlik önlemleri vardır. Yöneticiler, normal kullanıcılardan yönetici ayrıcalıklarını kaldırabilir, böylece saldırganlar Normal'den Güvenli moda geçemez, ayrıcalıklı kimlik bilgilerini döndüremez, güvenlik araçlarını Güvenli Mod'da kullanılabilir duruma getiremez ve PC'lerin Güvenli Modda başlatılmasını içeren şüpheli etkinlikleri sürekli izleyebilir.

Bilgisayar korsanları, güvenlik saldırılarını başlatmak için pencerelerde güvenli moddan yararlanabilir