Програми

Microsoft показала, що може стати з ПК без функцій безпеки Windows 11

Share
Час читання: < 1 хв.

Нова ОС Windows 11 від Microsoft отримала цілий ряд функцій безпеки, включаючи Trusted Platform Module (TPM 2.0), Virtualization Based Security (VBS) і ін., Що спричинило за собою суворі вимоги до системи. Ці функції є і в Windows 10, але, на відміну від Windows 11, вони не є примусовими.

Microsoft впевнена, що у неї є всі підстави зробити ці функції обов’язковими. Компанія навіть опублікувала відео, в якому продемонструвала, як зловмисники можуть легко отримати доступ до машини, в якій ці функції безпеки відсутні.

У ролику показано, як хакери можуть отримати доступ до системи як локально, так і віддалено з метою зараження шкідливим ПЗ, в тому числі програмами-вимагачами, або викрадення даних авторизації.

У першій частині відео демонструється успішне експлуатація уразливого відкритого RDP-порту для отримання доступу з правами адміністратора і поширення здирницькі ПО на ПК під управлінням Windows 10 з відключеними функціями TPM 2.0 і Secure Boot.

Потім демонструється локальна зміна біометричних даних авторизації (відбитків пальців) на ПК без VBS. За допомогою PCILeech зловмисник може отримати доступ до пам’яті вразливою системи і модифікувати код біометричної аутентифікації, що дозволить йому обійти процес біометричної аутентифікації.

Митник Михайло

Більшу частину свого дитинства Михайло провів, бавлячись із гаджетами та намагаючись з'ясувати, як вони працюють. Його захоплення технологіями призвело до того, що іграшкові роботи, радіокеровані машинки та навіть ігрові приставки часто розбирали на частини, які не підлягали ремонту. Якщо ви поставите йому провокаційне запитання на кшталт "Android чи iPhone?", ви отримаєте ретельний аналіз всіх "за" і "проти", а також есе на тисячу слів про те, як технології впливають на людство.

Опублікував
Митник Михайло
  • Останні записи

    Як зрозуміти, що додаток збирає ваші дані без дозволу

    Щороку ми завантажуємо мільярди додатків на смартфони — щоб швидко спілкуватися, займатися банкінгом, редагувати фото…

    14.11.2024

    Google робить свій смартфон потужнішим за допомогою Linux

    В Android 15 QPR2 Beta 1 Google представила нову функцію - Terminal, що дозволяє запускати…

    14.11.2024

    Apple набирає обертів у галузі ШІ, поки конкуренти зволікають у розвитку

    Apple Intelligence з'явився тільки минулого місяця, і деякі з його найцікавіших функцій будуть доступні з…

    14.11.2024

    В Україні зросла кількість злочинів за участю популярних додатків

    За останні кілька років все частіше виявляється, що месенджери використовуються як інструменти для злочинів. З…

    14.11.2024

    Стало відомо, коли представлять смартфони Samsung Galaxy S25

    Схоже, компанія Samsung не буде вкотре зрушувати терміни запуску своїх флагманських смартфонів ближче до початку…

    14.11.2024

    В OpenAI запропонували владі США та їхнім союзникам об’єднатися для протистояння Китаю у сфері ШІ

    Компанія OpenAI виступила з пропозицією американській владі і союзникам США про створення "Північноамериканського договору зі…

    14.11.2024