Les pirates peuvent exploiter le mode sans échec dans Windows pour lancer des attaques de sécurité

Vidéo: PROTÉGER EN 6 ÉTAPES SON ORDINATEUR CONTRE LES HACKERS 2024

Vidéo: PROTÉGER EN 6 ÉTAPES SON ORDINATEUR CONTRE LES HACKERS 2024
Anonim

Lorsque vous pensez au mode sans échec, votre première association est réduite au risque d’attaques malveillantes sur votre ordinateur. Étant donné que le mode sans échec n’exécute que les programmes essentiels de première partie de Windows, il est souvent utilisé pour résoudre divers problèmes de sécurité et autres problèmes du système.

Cependant, il y a une contradiction. Bien que le but de Safe Mode soit de fournir un environnement sans risque, il peut en fait mettre votre ordinateur en danger si un pirate informatique en profite pleinement. Selon les chercheurs de CyberArk Labs, bien que ne pas exécuter la majorité des programmes soit bon pour la sécurité, il peut aussi être très mauvais en même temps.

Si un attaquant a un accès à distance à l'ordinateur d'un utilisateur, il peut démarrer en mode sans échec et lancer une attaque. Tous les programmes de sécurité et les antivirus étant désactivés, rien ne pourrait arrêter un logiciel malveillant.

Une fois que les attaquants sont en mode sans échec, ils peuvent facilement capturer des données utilisateur importantes, telles que des informations d'identification, et même exécuter des attaques avec pass-the-hash pour pénétrer dans d'autres ordinateurs du même réseau.

Bien que l'élimination de ce risque soit presque impossible, certaines mesures de sécurité sont recommandées pour les entreprises. Les administrateurs peuvent supprimer les privilèges d'administrateur des utilisateurs normaux afin d'empêcher les attaquants de passer du mode normal au mode sans échec, de faire pivoter les informations d'identification avec privilèges, de rendre les outils de sécurité disponibles en mode sans échec et de surveiller en permanence toute activité suspecte impliquant le démarrage en mode sans échec des ordinateurs.

Les pirates peuvent exploiter le mode sans échec dans Windows pour lancer des attaques de sécurité