Windows 10 взломали с помощью мышки Razer — как до этого никто не додумался?

Windows 10 взломали с помощью мышки Razer — как до этого никто не додумался?

jdayke
Читати у повній версії

Большую уязвимость в Windows 10 обнаружил пользователь Twitter, который протестировал установку ПО для мышки производителя Razer. Оказалось, что с помощью геймерского девайса можно заполучить права администратора.

Чтобы получить полный доступ к операционной системе потребуется физически находится рядом с ПК — ведь мышку (или беспроводной приёмник) придётся вставить в USB. После этого начнётся установка программного обеспечения Razer Synapse, которое позволяет выбирать папку для установки.

Именно в этот момент можно заполучить системный доступ в PowerShell, средства автоматизации от Microsoft, состоящее из оболочки с интерфейсом командной строки. В нём потенциальный злоумышленник может прописать нужные команды и установить всё, что хочет — в этот момент система будет считать его администратором.

Пользователь jonhat, который ранее пытался связаться с Razer, опубликовал эту неуязвимость в своём аккаунте. После того, как видео набрало популярность, представитель компании связался с автором находки и заявил, что Razer уже работает над устранением эксплойта. Производитель даже пообещал выплату за обнаружение дыры, хотя она и была раскрыта широкой публике.

В комментариях специалист по безопасности Уилл Дорманн (Will Dormann) удивился, что о подобных эксплойтах до сих пор никто не додумался. Теперь, он считает, многие производители ПО, которые используют plug-and-play системы в Windows закроют эту уязвимость.

🙅‍♂️ Проблема в разработчиках, а не в Unreal Engine 5 — объяснили в Epic Games
    Коментарі9
    Залишити коментар
    4 роки
    Да этот парень просто гений!
    Відповісти
    4 роки
    прикольно!
    Відповісти
    4 роки
    Хех у меня тоже Razer надо попробовать
    Відповісти
    Третьесортский судья (гость)
    4 роки
    Эксплойт в том, что можно взломать файлы компьютера имея непосредственный доступ к компьютеру, но типа зайдя за гостя, а не за администратора?
    Для общественных компов, видимо.
    Відповісти
    4 роки
    Windows 10 богата не неожиданности, а как же Windows 11 ?)
    Відповісти
    Rintslerr Забанений
    4 роки
    А я всегда говорил разер тупо понторезы а на деле дно
    Відповісти
    ADAM (гость)
    4 роки
    При чём тут Разер? Это у парня была мышка от них просто. Специально для тебя в конце написали, что это проблема системы плаг-н-плей и виндоус 10.
    Відповісти
    КЕК (гость)
    4 роки
    скоро с помощью очка соседа можно будет винду или ось взломать
    Відповісти
    To Hell and Back (гость)
    4 роки
    А ОСь и винда не одно и тоже?🤣
    Відповісти
    3 роки

    Очень круто

    Відповісти
    3 роки

    Таких смекалистых нужно в Microsoft нанимать.

    Відповісти
    3 роки

    Понтанулся парень мышкой)

    Відповісти