LOADING...
Faça login e
comente
Usuário ou Email
Senha
Esqueceu sua senha?
Ou
Registrar e
publicar
Você está quase pronto! Agora definir o seu nome de usuário e senha.
Usuário
Email
Senha
Senha
» Anuncie » Envie uma dica Ei, você é um redator, programador ou web designer? Estamos contratando!

Curiosa falha de segurança no Windows 10 libera HD a atacante mesmo com BitLocker ativado

01 de dezembro de 2016 26

Uma falha de segurança no Windows 10 acaba de ser revelada pelo pesquisador especialista do assunto Sami Laiho. De acordo com sua demonstração, um atacante pode aproveitar uma brecha para adulterar o computador durante o processo de atualização, mesmo que o BitLocker esteja acionado.

Para isto, basta dar início à atualização do Windows e, a partir do momento em que o computador reinicia, basta pressionar SHIFT + F10 para ter acesso total ao disco rígido, podendo fazer qualquer modificação.

Sami mostrou, em um vídeo, como é possível acessar o Prompt de Comando durante o processo de atualização e, sem nenhum obstáculo, acessar todos os arquivos do computador e modificá-los.

A instalação de uma nova build é feita recriando a imagem da máquina pelo Ambiente de Pré-instalação do Windows, que possui uma ferramenta de solução de problemas que permite ao usuário apertar SHIFT + F10 e acessar um prompt de comando.

Infelizmente, isto libera acesso ao disgo rígido, visto que, durante a atualização o Windows desabilita o BitLocker.

Ou seja, a falha não chega a ser tão assustadora, uma vez que o atacante precisa ter acesso físico ao computador para acessar o disco rígido durante a instalação. Mas é, no mínimo, bizarra. Ou, como disse Sami, “um pequeno bug maluco”. Não chega a ser perigosa como aquela mostrada pelo Google recentemente.

Esta falha de segurança afeta as versões 1511 e 1607 do Windows 10 (atualização de novembro e de Aniversário). Também está presente na build mais recente do programa Insiders, de outubro deste ano.

A Microsoft já está trabalhando em uma solução para o bug, que deve ser disponibilizado aos usuários nas próximas semanas.


26

Comentários

Curiosa falha de segurança no Windows 10 libera HD a atacante mesmo com BitLocker ativado
  • treta por causa de urna eletrônica?

    lógico que não é segura, nem da bunda os cara ai embaixo sabem cuidar, muito menos os políticos ....

    • Infelizmente não existe sistema 100% seguro.
      Sempre haverá uma fechadura enferrujada.

        • Ou seja, urnas eletrônicas não são legais.

            • Na maioria das vezes que sei de um problema tem um estagiário fazendo merda. Um admin que relaxa e vai tomar café e deixa a porta do CPD aberta.

              Urnas eletrônicas são bem vigiadas, mas vai que...
              Urnas de cédulas de papel são bem vigiadas, mas vai que...

                • Vc é brasileiro? Faltou aí o mais provável, aquela propina milionária para fraudar algumas urnas. Na minha opinião, deveria haver uma impressora para vc colocar numa urna como antigamente. E depois contados os votos na frente das câmeras. Ou seja, o resultado das urnas eletrônicas, que são mais rápidas, seria um resultado preliminar. A definitiva só sairia depois de contados os votos impressos com uma câmera vendo quem o papel na hora das contagens. Isso seria o mais ideal. Principalmente no Brasil da malandragem e da corrupção.

                    • todas as urnas imprimem os resultados ao final do dia, com a contagem de voto para cada candidato naquela unidade. não tem necessidade gastar mais papel e tinta imprimindo cada voto
                      sem falar que a quantidade de dinheiro necessária pra fraudar uma urna eletrônica é tão grande que simplesmente não compensa

                        • É o que vc pensa meu caro, mas discordo de vc.
                          Um amigo meu era presidente de seção e advinha o que ele me disse, são impresso 3 papéis, 1 fica com o presidente de mesa, o outro fica com o policial que leva os discos e o terceiro vai lacrado dentro em um pacote com o disco magnético, ai te pergunto.

                          Se todas as informações ficam armazenadas somente no disco magnético como diz o cartório eleitoral, então porque depois de ter tirado o disco e ter feito todos os procedimentos, o meu amigo resolveu tentar tirar uma nova fita, e advinha? Saiu a mesma coisa, como vc tira um HD que está instalado o sistema operacional do PC e ele continua funcionando, me explica ai?

                          Cara na verdade ele não está errado não
                          Ele está certíssimo, as urnas são fraudadas sim, se vc acredita que elas são seguras e que o voto impresso é só para encarecer, então me desculpa cara, seria o mesmo que acreditar no conto da carochinha.

                          • Tu jura??? Claro que não seria tão grande assim. E se eles já imprimem depois que fechados as votações, então porque não imprimir na hora da votação? Ou seja, deixar de imprimir no final e imprimir na hora. Assim vou ver que a impressão corresponde a minha votação de verdade.

                            • Cara. O BR não tem jeito não.
                              Depois daquela votação do pacote anticorrupção ter ocorrido na calada da madrugada, perdi a fé nesse país.

                          • Ser humano não é legal.

                        • Antes que alguém comente sem sequer ler a materia.

                          "Ou seja, a falha não chega a ser tão assustadora, uma vez que o atacante precisa ter ACESSO FÍSICO ao computador para acessar o disco rígido durante a instalação"

                          "Ou, como disse Sami, %u201Cum PEQUENO BUG maluco%u201D.

                            • Até parece q precisa ler matéria, se vc por tweets vc já lê o título não precisa da matéria kkkkk Na outra vez tinha uma falha de segurança no kernel do Linux q precisava acesso físico também, gerou uma treta enorme completamente desnecessária, mas fazer o que... E sempre vai existir falhas nos SO's/softwares, pq até hoje vejo pessoal concatenação de strings montando sql's sem tratar sql injection, tipo isso é básico, imagina o que vc encontra por ai...

                            LG Gram Style: um notebook premium e bonito por fora, mas... | Vídeo Hands-on 

                            Confira destaques da nova Atualização de Abril do Windows 10 e saiba como instalar