Shift + F10 under oppgraderingen til Windows 10 gjør hacking systemet super enkelt

kke la datamaskinen uten tilsyn under renovering.

Informasjonssikkerhet ekspert selv Leigh (same Laiho) viste en veldig enkel måte å omgå kryptering BitLocker i Windows OS 10, samtidig motta og administratorrettigheter. «Det er liten, men sprø feil i funksjonen Feature Update, tidligere kjent som Upgrade» – spesialisten skrev i sin blogg.

Problemet er dette: på tidspunktet for fornyelse, operativsystemet av BitLocker, når Windows PE (Preinstallation Environment) installert i en datamaskin bilde av Windows 10. Det viste seg at under oppdateringen kan legges inn i systemet for diagnostikk ved å trykke på en kombinasjon av SHIFT + F10 tastene og dermed bli kalt konsoll kommandolinje. Under renoveringen BitLocker er slått av og angriperen får full tilgang til diskene på datamaskinen. Det er ikke alt. Det virkelige problemet er at konsollen er lansert med administratorrettigheter og dermed eventuelle brukere som ikke er delegert administratorrettigheter, får full tilgang til BitLocker-beskyttede datasystem.

Leigh har varslet Microsoft om problemet og forbereder nå ekstra lapp. Inntil da er det anbefalt at datamaskiner ikke kan forlates under renovering. Eksperten tilbyr enkelt triks for å hindre at denne feilen: i mappen% windir% SetupScripts trenger å sette en fil som heter DisableCMDRequest.tag.

Legg igjen en kommentar

Din e-postadresse vil ikke bli publisert. Obligatoriske felt er merket med *