Los hackers pueden explotar el modo seguro en Windows para lanzar ataques de seguridad

Video: Hacking de Sistemas Windows | Seguridad Cero 2024

Video: Hacking de Sistemas Windows | Seguridad Cero 2024
Anonim

Cuando piensa en Modo a prueba de errores, su primera asociación se reduce el riesgo de ataques maliciosos para su computadora. Como el Modo seguro solo ejecuta programas esenciales de primera parte en Windows, a menudo se usa para solucionar diversos problemas de seguridad y otros problemas del sistema.

Sin embargo, hay una contradicción. Aunque el propósito del Modo seguro es proporcionar un entorno libre de riesgos, en realidad puede dejar su computadora en peligro si un hacker aprovecha al máximo. Según los investigadores de CyberArk Labs, aunque no ejecutar la mayoría de los programas es realmente bueno para su seguridad, también puede ser muy malo al mismo tiempo.

Si un atacante tiene acceso remoto a la computadora de un usuario, puede arrancar en modo seguro e iniciar un ataque. Dado que todos los posibles programas de seguridad y antivirus están desactivados, no habría nada que detenga un software malicioso.

Una vez que los atacantes están en modo seguro, pueden capturar fácilmente datos importantes del usuario, como credenciales, e incluso ejecutar ataques pasivos para ingresar a otras computadoras en la misma red.

Aunque eliminar este riesgo por completo es casi imposible, existen algunas medidas de seguridad recomendadas para las empresas. Los administradores pueden eliminar los privilegios de administrador de los usuarios normales para que los atacantes no puedan cambiar del modo Normal al Seguro, rotar las credenciales privilegiadas, hacer que las herramientas de seguridad estén disponibles en Modo Seguro y monitorear continuamente cualquier actividad sospechosa que implique que las PC se inicien en Modo Seguro.

Los hackers pueden explotar el modo seguro en Windows para lanzar ataques de seguridad