видео Windows 10 взломали с помощью мышки Razer — как до этого никто не додумался?

Windows 10 взломали с помощью мышки Razer — как до этого никто не додумался?

jdayke
Читать в полной версии

Большую уязвимость в Windows 10 обнаружил пользователь Twitter, который протестировал установку ПО для мышки производителя Razer. Оказалось, что с помощью геймерского девайса можно заполучить права администратора.

Чтобы получить полный доступ к операционной системе потребуется физически находится рядом с ПК — ведь мышку (или беспроводной приёмник) придётся вставить в USB. После этого начнётся установка программного обеспечения Razer Synapse, которое позволяет выбирать папку для установки.

Именно в этот момент можно заполучить системный доступ в PowerShell, средства автоматизации от Microsoft, состоящее из оболочки с интерфейсом командной строки. В нём потенциальный злоумышленник может прописать нужные команды и установить всё, что хочет — в этот момент система будет считать его администратором.

Пользователь jonhat, который ранее пытался связаться с Razer, опубликовал эту неуязвимость в своём аккаунте. После того, как видео набрало популярность, представитель компании связался с автором находки и заявил, что Razer уже работает над устранением эксплойта. Производитель даже пообещал выплату за обнаружение дыры, хотя она и была раскрыта широкой публике.

В комментариях специалист по безопасности Уилл Дорманн (Will Dormann) удивился, что о подобных эксплойтах до сих пор никто не додумался. Теперь, он считает, многие производители ПО, которые используют plug-and-play системы в Windows закроют эту уязвимость.

🔥 По Resident Evil 9 могут выпустить демку для всех
    Комментарии9
    Оставить комментарий
    4 года
    Да этот парень просто гений!
    Ответить
    4 года
    прикольно!
    Ответить
    4 года
    Хех у меня тоже Razer надо попробовать
    Ответить
    Третьесортский судья (гость)
    4 года
    Эксплойт в том, что можно взломать файлы компьютера имея непосредственный доступ к компьютеру, но типа зайдя за гостя, а не за администратора?
    Для общественных компов, видимо.
    Ответить
    4 года
    Windows 10 богата не неожиданности, а как же Windows 11 ?)
    Ответить
    Rintslerr Забанен
    4 года
    А я всегда говорил разер тупо понторезы а на деле дно
    Ответить
    ADAM (гость)
    4 года
    При чём тут Разер? Это у парня была мышка от них просто. Специально для тебя в конце написали, что это проблема системы плаг-н-плей и виндоус 10.
    Ответить
    КЕК (гость)
    4 года
    скоро с помощью очка соседа можно будет винду или ось взломать
    Ответить
    To Hell and Back (гость)
    4 года
    А ОСь и винда не одно и тоже?🤣
    Ответить
    3 года

    Очень круто

    Ответить
    3 года

    Таких смекалистых нужно в Microsoft нанимать.

    Ответить
    3 года

    Понтанулся парень мышкой)

    Ответить