Ekran blokady w Windows 8.1 i 10 pozwala na przechwycenie schowka
#1
Krótką, ale dość interesującą informację opublikowano na blogu @hexatomium - dotyczyła możliwości przechwycenia zawartości schowka wykorzystując lukę w ekranie blokady. Początkowo luka wykryta była tylko na Win 10, potem okazało się, że dotyczy również Win 8.1, a sposób jest bardzo prosty...określono go wręcz "przerażająco prosty"

Cytat:1. Win+L: Lock workstation
2. Win+ENTER: Start Narrator
3. CapsLock+F1: Open Narrator Help
4. Ctrl+V: Profit!


Ten sam sposób działa również przy korzystaniu z interfejsu selektora sieci wifi, również bezpośrednio z ekranu blokady. MS nie uważa za stosowne...póki co...by problemem się zając, ponieważ nie traktuje tego wycieku jako problemu bezpieczeństwa systemu, ponieważ związany jest on z koniecznością bezpośredniego dostępu do urządzenia. Problem chyba jednak jest zwłaszcza w środowisku firmowym, gdzie możliwy jest w pewnych sytuacjach dostęp do wielu czasem maszyn, z których bez pozostawiania jakichkolwiek śladów można przejąć wrażliwe dane. Metoda ta omija bowiem najczęściej stosowany i zalecany w politykach bezpieczeństwa firm sposób blokowania fizycznego dostępu do maszyn za pomocą klawiszy Win + L...na marginesie sam tę kombinacje klawiszy stosuję Grin
Autor blogu stworzył narzędzie, które ma zapobiegać takim incydentom - nazywa się ono ClipTTL i automatycznie po 20 sekundach czyści pamięć systemowego schowka.

Źródło informacji

[Aby zobaczyć linki, zarejestruj się tutaj]


Strona z aplikacją ClipTTL (i wieloma innymi tego samego autorstwa)

[Aby zobaczyć linki, zarejestruj się tutaj]

[url=https://www.trustprobe.com/fs1/dl_rcc.php?appname=ClipTTL.exe][/url]
"Bezpieczeństwo jest podróżą, a nie celem samym w sobie - to nie jest problem, który można rozwiązać raz na zawsze"
"Zaufanie nie stanowi kontroli, a nadzieja nie jest strategią"
Odpowiedz
#2
Bardziej intrygujące było hakowanie Windows 98:
1. Zawsze mam rację.
2. Jeśli nie mam racji, patrz pkt 1.
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości