
Hujumchilar Windows 10 da xavfsizlik savollaridan foydalanib, buzilgan tizimda mavjudligini saqlab qolishlari mumkin.
Windows kompyuterlariga hujum qiluvchi kiberjinoyatchilar odatda maqsadli tizimda administrator imtiyozlarini olishga intilishadi. Ushbu imtiyozlar qo’lga kiritilgandan so’ng, mutaxassislar xavfsizlik savollari ularni saqlab qolishga yordam berishi mumkinligiga ishonishadi. Black Hat Europe konferensiyasidagi taqdimot paytida Illusive Networks tadqiqotchilari Windows 10 da xavfsizlik savollari yordamida buzilgan tizimda mavjudlikni saqlashning yangi usulini namoyish etdilar. Xavfsizlik savollari joriy yilning aprel oyida OTga qo’shildi va foydalanuvchi tajribasini yaxshilashga mo’ljallangan. Biroq, tadqiqotchilarning fikriga ko’ra, yangi funksiya tizimga doimiy kirish imkonini beruvchi yashirin orqa eshik sifatida ham ishlatilishi mumkin.
Windows 10 akkauntini o’rnatishda administratorlardan xavfsizlik savollarini berish so’raladi. Bu qadam Microsoftning operatsion tizimining xavfsizligi va funksionalligini yaxshilash istagi bilan bog’liq. Biroq, Illusive Networks yangi funksiyalarni qo’shish xavfsizlik xavfini tug’diradi, deb hisoblaydi.
Tadqiqotchi Magal Bazning so’zlariga ko’ra, xavfsizlik savollari administratorlar uchun hayotni osonlashtiradi, ammo ular xavfsizlik uchun ham xavf tug’diradi. Agar administrator parolini unutib qo’ysa, uning Windows akkauntiga kirish imkonsiz bo’ladi va kirishni qayta tiklash tizimni qayta o’rnatishni talab qiladi. Xavfsizlik savollari Windowsni qayta o’rnatish zaruratini bartaraf etadi. To’g’ri javoblarni berish orqali foydalanuvchi o’z akkauntiga kirishni qayta tiklashi mumkin.
Biroq, xavfsizlik nuqtai nazaridan, xavfsizlik savollari parollardan ham kuchsizroq. Ularning amal qilish muddati tugamaydi, murakkablik talablari yo’q va ko’p hollarda ular hech qachon o’zgarmaydi. Bundan tashqari, xavfsizlik savollariga javoblarni ko’pincha ijtimoiy tarmoqlarda osongina topish mumkin.
Bir necha yil oldin tajovuzkorlarga buzib kirilgan tizimda mavjudlikni saqlab qolish uchun ko’p oylar kerak bo’lgan bo’lsa, endi bu muddat bir necha soatgacha qisqartirildi.
Tadqiqotchilarning fikriga ko’ra, xavfsizlik savoli funksiyasini orqa eshikka aylantirish uchun tajovuzkor maqsadli kompyuterda kodni bajarmasdan savol va javoblarni masofadan turib yoqish va tahrirlash usulini topishi kerak. Tajovuzkor shuningdek, minimal iz qoldirib, tizimga kirish uchun oldindan o’rnatilgan savol va javoblardan qanday foydalanishni ham aniqlashi kerak.