تاریخ انتشار: سه شنبه 1395/10/07 - 01:42
کد خبر: 220889

موقع به‌روزرسانی ویندوز 10 از پشت کامپیوتر بلند نشوید

به‌روزرسانی‌های ویندوز 10 مایکروسافت عموماً طولانی و خسته‌کننده است. به همین دلیل کاربران در بیشتر مواقع میز کامپیوتر خود را در زمان به‌روزرسانی ویندوز، ترک می‌کنند. اما وجود یک مشکل امنیتی در ویندوز 10 موجب می‌شود تا یکی از نزدیکان بتواند هنگام آپدیت ویندوز 10، رابط خط فرمان را به صورت فیزیکی در دست گرفته و BitLocker را دور بزرند!

خبرنامه دانشجویان ایران: به‌روزرسانی‌های ویندوز 10 مایکروسافت عموماً طولانی و خسته‌کننده است. به همین دلیل کاربران در بیشتر مواقع میز کامپیوتر خود را در زمان به‌روزرسانی ویندوز، ترک می‌کنند.

به گزارش «خبرنامه دانشجویان ایران» به نقل از مهر؛ اما وجود یک مشکل امنیتی در ویندوز 10 موجب می‌شود تا یکی از نزدیکان بتواند هنگام آپدیت ویندوز 10، رابط خط فرمان را به صورت فیزیکی در دست گرفته و BitLocker را دور بزرند!

باگ امنیتی مایکروسافت در به‌روزرسانی ویندوز ۱۰
هنگام ارتقاء ویندوز ۱۰، کلیدهای Shift + F10 را فشار دهید تا رابط خط فرمان با دسترسی root برایتان باز شود تا بتوانید BitLocker را دور بزنید! اگر برای امنیت سیستم خود به نرم‌افزار کدگذاری Windows Bitlocker اعتماد کرده‌اید، پس آگاه باشید! چون کسی که به سیستم شما دسترسی فیزیکی دارد می‌تواند به اطلاعات شما دسترسی داشته باشد! کل کاری که لازم است هکر انجام دهد، فشار دادن همزمان کلید‏های Shift + F10 هنگام ارتقاء ویندوز ۱۰ است.

محقق امنیتی Sami Laiho این روش دورزدن Bitlocker را کشف کرده است. وقتی شما در ویندوز ۱۰ در حال نصب یک سیستم‌عامل جدید هستید، هکر می‌تواند با فشار دادن Shift + F10 رابط خط فرمان (Command Line Interface) را با دسترسی‏‌های سیستمی  باز کند. سپس با وجود فعال بودن BitLocker در سیستم قربانی، رابط خط فرمان دسترسی کامل هارددیسک را به هکر می‌دهد. زیرا در زمان ارتقاء سیستم‌عامل، Windows PE م(Pre-installation Environment) برای نصب ایمیج جدید ویندوز مجبور است BitLocker را غیرفعال کند.

باید توجه داشت که یکی از ویژگی‌های رفع مشکل ویندوز این است که به شما اجازه می‌دهد کلیدهای Shift + F10 را فشار دهید تا رابط خط فرمان برایتان باز شود. متاسفانه این ویژگی با غیرفعال کردن BitLocker، دسترسی به تمام اطلاعات هارد دیسک را در حین ارتقاء ویندوز ممکن می‌سازد. بنابراین هکر برای سوء‌استفاده نیاز به دسترسی فیزیکی کوتاه مدت به کامپیوتر هدف دارد، پس از آن به راحتی می‌تواند BitLocker را دور زده و دسترسی مدیر (Administrator) پیدا کند.مسئله‏ ای که می‌تواند روی ابزارهایی که در حوزه اینترنت اشیاء از ویندوز ۱۰ استفاده می‌کنند، تأثیر بگذارد.

چگونه ریسک این خطر را کاهش دهیم؟
به عنوان اقدام‌ متقابل، به کاربران توصیه می‌ شود که در حین ارتقاء ویندوز خود آن را رها نکنند. همچنین می‌توان به کاربران توصیه کرد از ویندوز ۱۰ نسخه LTSB استفاده کنند؛ چون این نسخه از ویندوز ۱۰ به‌طور خودکار ارتقاء یا به‌روزرسانی انجام نمی‌دهد. کاربران ویندوز ۱۰ می‌توانند با استفاده از SCCM م(System Center Configuration Manager) دسترسی به رابط خط فرمان در حین ارتقاء ویندوز را مسدود کنند. برای این کار در پوشه SetupScripts سیستم عامل، باید یک فایل با نام DisableCMDRequest.tag ایجاد کنند.

مرتبط ها
نظرات
حداکثر تعداد کاراکتر نظر 200 ميياشد
نظراتی که حاوی توهین یا افترا به اشخاص، قومیت‌ها، عقاید دیگران باشد و یا با قوانین جمهوری اسلامی ایران و آموزه‌های دینی مغایرت داشته باشد منتشر نخواهد شد - لطفاً نظرات خود را با حروف فارسی تایپ کنید
تورهای مسافرتی آفری
واکنش سازمان ملل به رفتار پلیس آمریکا با دانشجویان
جدول لیگ برتر/ تداوم صدرنشینی استقلال
تداوم تساوی های بدون گل/ توقف پرسپولیس مقابل سپاهان
تساوی بدون گل دو تیم استقلال و تراکتور
ادامه رونق اکران‌های مردمی فیلم‌های سینمایی؛ فروش سال ۱۴۰۳ از یک میلیارد تومان عبور کرد
افتتاح نخستین دانشکده علوم خانواده ایران
زارع‌پور: به زودی سایتی برای نمایش سرعت اینترنت اپراتورها رونمایی می‌شود
سخنگوی یونیسف: گورستان‌هایی در غزه دیدم که مملو از کودک بود
اصابت موشک‌های حزب‌الله به ۲ سازه در شمال فلسطین اشغالی
۹۰ درصد مردم غزه زیر خط فقر قرار گرفتند
میانگین مالیات طلافروشان کمتر از کارمندان شد
کاهش نرخ تورم چرا هنوز به نقطه مورد انتظار دولت نرسیده است؟
تجمع دانشگاهیان در حمایت از دانشجویان آمریکا و اروپا
فریب مردم با درج "بدون کلسترول" روی روغن‌های نباتی
بررسی آخرین وضعیت ایجاد حساب واحد خزانه توسط دستگاه‌ها در کمیسیون اصل نود
دیدار تیم ملی والیبال دانش‌آموزی ایران با رهبر معظم انقلاب +عکس
ثبت دانشکده تاریخی «سه‌گوش» اهواز به نام دانشگاه
بازداشت حداقل ۱۰۰۰ دانشجو در دانشگاه‌های آمریکا
برهنگی و عریانی یکی از دسیسه‌های دشمن برای نابود کردن خانواده‌هاست
آماده‌باش مدیریت بحران تهران برای بارش‌های شدید
استرداد کلاهبردار ۱۲۰۰ میلیاردی به کشور
نظرسنجی
بنظر شما باتوجه به حوادث اخیر فلسطین چقدر احتمال فروپاشی رژیم صهیونیستی وجود دارد؟




مشاهده نتایج
go to top