wind|微软亲自演示黑客入侵,告诉你 Win11 的 TPM 2.0 有多重要
【 wind|微软亲自演示黑客入侵,告诉你 Win11 的 TPM 2.0 有多重要】IT之家 10 月 11 日消息 微软的新 Windows 11 系统有大量基于安全的功能,比如可信平台模块(TPM 2.0)、基于虚拟化的安全性(VBS)等等,这些功能虽然安全,但导致了一些严格的系统要求,让一些用户感到不快。
文章插图
TPM 2.0 在 Windows 10 中也存在,但不像 Windows 11 那样强制执行。近日,微软为了证明 TPM 2.0 的强制要求有多重要,直接亲自演示了黑入没有 TPM 2.0 的 Windows 10 电脑。
文章插图
IT之家了解到,视频展示了黑客如何远程或本地控制易受攻击的设备,从而使用勒索软件,或窃取用户身份验证数据等。
文章插图
视频的第一部分演示了成功利用易受攻击的开放远程桌面协议(RDP)端口获得管理员访问权限,并在未启用 TPM 2.0 和安全引导的 Windows 10 PC 上分发模拟勒索软件。
文章插图
之后,官方在一台没有 VBS 的 PC 上演示了通过指纹认证过程对用户登录进行本地攻击,通过访问易受攻击系统上的内存,并修改生物特征认证代码,从而使潜在攻击者绕过生物特征认证过程。
文章插图
大家感兴趣的可以看这一段长视频。
推荐阅读
- OS|一家酒店遭勒索软件攻击,酒店随后将 Windows 电脑切换成 Chrome OS
- mspoweruser|微软 SMS Organizer 短信应用更新:修复三星手机 Bug
- 三星手机|微软 SMS Organizer 短信应用更新:修复三星手机 Bug
- m偷录监听还会窃取信用卡! macOS系统遭微软揭发资安漏洞
- outlook|微软 Outlook 将支持手机端扫码登录
- 广告|微软广告现已覆盖超过全球 10 亿人
- firefox|恩恩怨怨几时休:CCleaner 现已上线 Win11 微软商店
- 小鹏汽车|微软与小鹏汽车达成合作 语音助手升级
- 日志|微软警告黑客继续利用 Log4j安全漏洞部署恶意软件
- Log4j|微软警告:Log4j 漏洞攻击水平仍然很高