Jauna ievainojamība tvaika apstākļos var apdraudēt jūsu personas datus
Satura rādītājs:
- Tvaika drošība var tikt apdraudēta
- Privilēģiju palielināšanās Steam var izraisīt datu un paroles zaudēšanu
Video: Ceļvedis datu apstrādē 2024
Steam ir viena no lielākajām spēļu platformām pasaulē, un to ikdienā izmanto ļoti daudzi Windows 10 lietotāji.
Tagad miljoniem Windows 10 spēlētāju varētu būt apdraudēti “nulles dienas” drošības ievainojamības dēļ, kas ietekmē Steam.
Tvaika drošība var tikt apdraudēta
Jautājumu atrada drošības pētnieks Vasilijs Kravets, kurš paziņoja, ka ievainojamība var atvērt skartos datorus ļaunprātīgas programmatūras uzbrukumiem, datu un paroļu zagšanai un daudz ko citu.
Lūk, ko drošības pētnieks teica savā publiskajā atklāšanā:
Kopš sākotnējā ziņojuma ir pagājušas 45 dienas, tāpēc es vēlos publiski atklāt šo ievainojamību. Es ceru, ka tas Steam izstrādātājiem liks veikt dažus drošības uzlabojumus. Tātad, tagad mums ir primitīvi jāpārbauda gandrīz katra reģistra atslēga, un to ir viegli pārveidot par pilnīgu EoP (Privilēģiju eskalācija). Pēc vadības pārņemšanas ir jāmaina tikai HKLMSYSTEMControlSet001Servicesmsiserver atslēgas ImagePath vērtība un jāuzsāk pakalpojums “Windows Installer”. Programma no ImagePath tiks startēta kā NT AUTHORITYSYSTEM.
Privilēģiju palielināšanās Steam var izraisīt datu un paroles zaudēšanu
Šī ir privilēģiju eskalācijas ievainojamība, kas uzbrucējam ar minimālām piekļuves atļaujām ļauj iegūt sistēmas administratora atļaujas. Tas nozīmē, ka ļaunprātīga programmatūra ar šīm paaugstinātajām privilēģijām varētu ietekmēt jūsu privātumu un personiskos datus:
Daži no draudiem pat darbosies bez administratora tiesībām. ļaunprātīgu programmu augstās tiesības var ievērojami palielināt risku, programmas varētu atspējot pretvīrusu, izmantot dziļas un tumšas vietas, lai paslēptu un mainītu gandrīz jebkura lietotāja failu, pat nozagtu privātus datus.
Šī problēma ar Steam klientu apkalpošanu ir diezgan liela, un tā var radīt daudz nevēlamu problēmu.
Kopīgojiet savas domas par Steam “nulles dienas” ievainojamību komentāru sadaļā zemāk, un mēs turpināsim sarunu.
Chrome ievainojamība ļauj hakeriem vākt lietotāju datus, izmantojot pdf failus
Nesenā Chrome nulles dienas ievainojamība, kas izmanto PDF dokumentus, ļauj uzbrucējiem iegūt sensitīvus datus, kad lietotāji pārlūku izmanto, lai apskatītu PDF failus.
Microsoft reaģē uz apsūdzībām, ka Windows 10 apkopo “pārmērīgus personas datus”
Francijas Nacionālā datu aizsardzības komisija (CNIL) ir secinājusi, ka Windows 10 vāc “pārmērīgus datus” par lietotājiem, un ir izdevusi Microsoft oficiālu rīkojumu ievērot datu aizsardzības likumus. Tomēr Microsoft ir trīs mēneši, lai izpildītu prasības vai saņemtu naudas sodu. Šķiet, ka Microsoft ātri atbildēja uz CNIL pieprasījumu, paziņojot, ka tas ir…
Kibernoziedznieki 2017. gadā nozaga 16,8 miljardu dolāru vērtus personas datus
Uzņēmēju centieni apkarot krāpšanu 2017. gadā nebija īpaši veiksmīgi, jo izrādās, ka kibernoziedznieki pērn nozaguši 16,8 miljardus dolāru personas datus, liecina jaunākie pētījumi. Jaunā identitātes pētījumā teikts, ka upuru skaits 2017. gadā palielinājās par 8%, salīdzinot ar 2016. gadu, un pagājušajā gadā tas sasniedza 16,7 miljonus cilvēku. …