Tech hvg.hu 2021. augusztus. 20. 09:03

Nem árt az óvatosság, rés tátong a Windows 365-ben, amelyhez még PC sem kell

Megtalálták annak a módját, hogyan lopják el a Windows 365 felhőszolgáltatást használó felhasználói nevét és jelszavát. Ennek viszont súlyos következményei lehetnek.

Augusztus 2-án indította el a Microsoft a Windows 365 nevű felhőalapú szolgáltatást, amely lehetővé teszi, hogy a felhasználók felhőalapú számítógépeket béreljenek, és távoli asztali klienseken vagy böngészőn keresztül férjenek hozzá. Az elnevezésben szereplő 365-ös szám már jelzi: a szolgáltatás az év minden napján, éjjel-nappal üzemel, és bármikor csatlakozni lehet rá.

A Microsoft – korlátozott számban – két hónap ingyenes kipróbálást is felajánlott, és ezen kezdte el tesztelni Benjamin Delphy kutató, hogy mennyire biztonságos ez a rendszer. A Mimikatz nevű nyílt forráskódú eszközt vetette be, amelyet arra használnak, hogy teszteljék a hitelesítő adatokkal kapcsolatos biztonsági problémákat.

A kutató „sikerrel” járt, ugyanis képes volt a memóriából kiolvasni a jelszavakat, és visszafejteni ezeket. A hitelesítő adatok pedig felhasználhatók a hálózat egyéb erőforrásainak eléréséhez, sőt zsarolóvírusok terjesztéséhez is.

A szakember azt is megjegyezte, hogy a Windows Hello, a Smartcards és a kétlépcsős hitelesítés segítenek egy ilyen hozzáférést megakadályozni, azonban a Windows 365-ben ezek nem állnak rendelkezésre, a szolgáltatás a felhasználónevekre és a jelszavakra támaszkodik, ezért nem könnyű megvédeni.

Mivel a Windows 365-tel a Microsoft elsősorban a vállalatokat célozza meg, valószínűleg hozzáadja majd az említett biztonsági szolgáltatásokat, de egyelőre nem árt tisztában lenni ezzel a problémával.

Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.

hvg360 Rácz Gergő 2025. március. 13. 19:48

A kormány akkor tiltja be, amikor már magától is megdögleni látszik a műhús

Könnyen lehet, hogy végnapjait éli a piaci csodának indult mesterséges húspiac: amíg a műhúsoknál továbbra is várat magára az áttörés, a növényi alapú alternatívát gyártó cégeknél rövid időn belül töredékükre estek a részvényárak. A folyamatnak több oka van, a piaci szereplők ezzel együtt optimisták, és a bátor befektetőknek a mostani szintek akár jó belépési pontot is jelenthetnek, ha épp akad elkölteni való pénzük. Lehet, hogy hazai célpontokat nem találnak, mivel a kormány újonnan bejelentett tervei szerint a teljes szegmenst betiltaná.