Chiếm quyền điều khiển tài khoản Windows trong một phút? Tính năng hay lỗ hổng?

Nhà nghiên cứu bảo mật Alexander Korznikov đã công bố thủ thuật để sử dụng Windows với quyền truy cập cao nhất mà không cần mật khẩu. 


Trong một bài đăng trên blog, anh cho biết khi tạo một user đặc quyền tương tự như local administrator với quyền hệ thống và quyền truy cập, thì bạn có thể sử dụng dòng lệnh trong CMD để chiếm quyền điều khiển của các user đang đăng nhập vào Windows.

Nếu user này được tạo ra, nó có thể chiếm quyền điều khiển của tất các quản trị viên của từng máy tính truy cập trong mạng nội bộ, và hơn thế nữa nó sẽ điều khiển domain controller (bộ điều khiển miền), server (máy chủ), service (dịch vụ), application (ứng dụng) và Internet connectivity (kết nối Internet)... Nếu kỹ thuật này được sử dụng, người dùng có thể sẽ bị tấn công mà không hề có cảnh báo.

Korznikov nói rằng kỹ thuật của anh không phải luôn luôn được sử dụng để đạt được quyền truy cập vào một tài khoản với quyền cao hơn - nó cũng có thể được sử dụng bởi các quản trị viên hệ thống để đạt được quyền truy cập vào tài khoản thấp hơn, như vậy, nó sẽ gây ảnh hưởng đến cơ sở dữ liệu nhạy cảm của công ty.

Ông lấy ví dụ: 'Một nhân viên ngân hàng có quyền truy cập vào hệ thống thanh toán và các thông tin của mình. Một ngày nọ, anh đăng nhập vào hệ thống thanh toán, và bắt đầu làm việc. Vào giờ ăn trưa, anh sẽ khóa máy tính của mình. Sau đó, người quản trị sẽ đăng nhập vào máy bằng tài khoản của mình. Theo chính sách của ngân hàng, quản trị không có quyền truy cập vào hệ thống thanh toán, nhưng với vài lệnh tích hợp sẵn trong Windows, các quản trị viên có thể chiếm quyền điều khiển toàn bộ máy tính để bàn của nhân viên ngay cả máy tính vẫn còn bị khóa. Bây giờ, quản trị viên có thể thực hiện các hành động nguy hiểm trong hệ thống thanh toán dưới tài khoản của nhân viên '.

Tất cả chỉ mất khoảng một phút rưỡi làm việc, theo đoạn video dưới đây:

 

 

Korznikov cho biết ông đã kiểm tra trên Windows 7, Windows 10, và Windows Server 2008 và Windows Server 2012 R2, nhưng nó hoạt động trên tất cả các phiên bản Window. Ông cho biết: 'Tất cả mọi thứ được thực hiện với các lệnh tích hợp,' ông nói. 'Mỗi quản trị viên có thể mạo danh bất kỳ người dùng nào đã đăng nhập ngay tại chỗ hoặc từ xa thông qua Remote Desktop.'

Korznikov nói. 'Báo cáo vấn đề này với Microsoft có thể mất sáu tháng, nhưng trước khi vấn đề được giải quyết, tôi muốn thông báo cho tất cả mọi người về điều đó càng sớm càng tốt'.

Phát ngôn viên của Microsoft đã nói rằng đây không thật sự là một lỗi vì cần đến quyền local admin mới sử dụng được. Ngay cả Korznikov cũng không chắc rằng đây là tính năng của Windows, hay là lỗi, nhưng thật sự, nó rất nguy hiểm.

 

Ngô Viết Hùng / Via Zdnet.com

TIN LIÊN QUAN

Microsoft khẩn cấp vá lỗi nguy hiểm trên toàn bộ phiên bản Windows

Vừa rồi Microsoft công bố bản vá lỗi nghiêm trọng trên Internet Explorer tất cả phiên bản của Windows, lỗi này còn ảnh hưởng tới ngay cả hệ điều hành Windows 10 mới nhất của hãng.

Microsoft cung cấp miễn phí Windows bản quyền

Microsoft đã công bố rằng họ sẽ cung cấp miễn phí Windows bản quyền cho các thiết bị tablet, điện thoại có màn hình nhỏ hơn 9 inch.

Mời bạn đọc nhận miễn phí bản quyền trọn đời Windows Care Genius PRO giá 54 USD

Nhà phát triển Tenorshare đang có chương trình miễn phí bản quyền trọn đời Windows Care Genius PRO trị giá 54 USD - Chương trình tăng tốc, tối ưu hóa hiệu suất máy tính và bảo vệ quyền riêng tư của người dùng. Vì thế bạn đọc nào quan tâm thì hãy

Hướng dẫn khắc phục sự cố mất bản quyền trên Windows 10

Microsoft đã xác nhận trên trang Microsoft Community rằng Windows 10 sẽ gặp lỗi mất kích hoạt bản quyền trên những thiết bị đã kích hoạt bản quyền trước đó. Cụ thể, sau khi tiến hành cài lại windows hay cập nhật lên phiên bản mới nhất, người dùng

Miễn phí 6 tháng bản quyền Bitdefender Internet Security 2015

Nhay tay nhận miễn phí bản quyền 6 tháng phần mềm BitDefender Internet Security 2015, phần mềm được PC Mag trao tặng danh hiệu “phần mềm Antivirus tốt nhất 2014”.

Ủy quyền truy cập Gmail cho bất cứ ai mà không cần phải tiết lộ mật khẩu

Với 1 tài khoản Google, người dùng có thể thoải mái sử dụng hàng tá các dịch vụ miễn phí, cũng như trả phí được cung cấp bởi chính gã khổng lồ công nghệ này như Google Drive, Google Docs, Google Photos,… Tuy nhiên, có thể vì lý do nào đó mà bạn cần

Hơn 70 triệu yêu cầu Google gỡ vi phạm bản quyền trong một tháng

Google cho biết trong tháng qua hãng này đã nhận được tới 76 triệu yêu cầu loại bỏ các các liên kết kết quả tìm kiếm chứa đựng các nội dung vi phạm bản quyền.

THỦ THUẬT HAY

Tạo nhạc chuông iPhone, tạo nhạc tin nhắn, cuộc gọi bằng iTunes

Bên cạnh những bản nhạc chuông quen thuộc, người dùng cũng có thể tạo nhạc chuông iPhone cho riêng mình. Có nhiều cách để tạo nhạc chuông iPhone, ngoài iTunes bạn có thể sử dụng các công cụ thay thế khác, chẳng hạn như

Cách tranh thủ vừa làm việc vừa xem video trên YouTube

YouTube đang trở thành kênh giải trí, học tập chính đối với nhiều người. Vì YouTube quá nhiều nội dung khiến cho những người bận rộn không có thời gian để xem hết những nội dung cần.

Những thao tác nhanh và tiện lợi hơn với nút nguồn trên iPhone X

Nút Home được xem là điểm nhấn để nhận dạng các thiết bị iOS. Tuy nhiên với thiết bị mới nhất, Apple đã quyết định bỏ nút Home thay vào đó là nâng cấp nút nguồn (Side Button)

10 mẹo cho người mới bắt đầu với MAC OS-X

Chúng tôi đã có rất nhiều bài viết hướng dẫn sử dụng Mac OS X, nhưng không có nhiều bài viết dành cho những người mới bắt đầu chuyển sang sử dụng hệ điều hành này.

Cách tạo một ID Apple mới trên iPhone hoặc iPad

ID Apple cho phép bạn tải ứng dụng từ iTunes và App Store. Nó cũng cho phép bạn đồng bộ hóa các nhắc nhở, lịch và địa chỉ liên lạc thông qua iCloud, và kích hoạt FaceTime và iMessage trên nhiều thiết bị. Không bắt buộc

ĐÁNH GIÁ NHANH

Đánh giá Dell Inspiron 7370 – Thiết kế mỏng nhẹ, chip Core i thế hệ 8, thời lượng pin cao

Dell Inspiron 7370 là mẫu laptop mới nhất dòng Inspiron 13 7000 với thiết kế hướng đến người dùng cần sự gọn nhẹ, tính di động linh hoạt cả trong công việc lẫn học tập.

Đánh giá ThinkPad X1 Yoga: màn hình OLED tuyệt vời, hiệu năng tốt, pin trung bình, giá cao

Chiếc laptop doanh nhân thiết kế màn hình xoay 360 độ này cũng đã bước sang thế hệ 2, năm nay Lenovo cải tiến thiết kế bàn phím trồi sụt khi lật mở, cấu hình mới và tiếp tục trang bị màn hình OLED rất đẹp. Chiếc máy

Mở hộp Sony XPERIA L1 Dual: Màn hình 5.5 inches, camera 13 MP, nổi bật trong phân khúc giá 4.490.000 đồng

Sau khi chính thức ra mắt tại Việt Nam, Sony XPERIA L1 Dual nhanh chóng trở thu hút sự quan tâm của nhiều người với mức giá dưới 5 triệu đồng. Đây hứa hẹn là một sản phẩm sẽ tạo nên làn sóng trong phân khúc giá này.