Нова рањивост паре може угрозити ваше личне податке
Преглед садржаја:
- Сигурност Стеам-а може бити угрожена
- Ескалација привилегија у Стеаму може довести до губитка података и лозинке
Видео: Ангел Бэби Новые серии - Игра окончена (29 серия) Поучительные мультики для детей 2024
Стеам је једна од највећих играћих платформи на свету, а користи је пуно Виндовс 10 корисника за своје свакодневне играчке сесије.
Сада би милиони Виндовс 10 гејмера могли бити изложени ризику због сигурносне рањивости „нуле на дан“ која утиче на Стеам.
Сигурност Стеам-а може бити угрожена
Проблем је пронашао истраживач безбедности, Васили Краветс, који је изјавио да рањивост може отворити рачунаре који су погођени нападима злонамјерног софтвера, крађу података и лозинке и још много тога.
Ево шта је истраживач за безбедност рекао у свом јавном објављивању:
Прошло је 45 дана од почетног извештаја, па желим јавно да откријем рањивост. Надам се да ће ово донети Стеам програмере да донесу нека побољшања у безбедности. Дакле, сада имамо примитивца да преузме контролу над готово свим кључевима регистра и лако је претворити у комплетан ЕоП (ескалација привилегија). Након преузимања контроле, потребно је само променити ИмагеПатх вредност ХКЛМСИСТЕМЦонтролСет001Сервицесмсисервер кључа и покренути услугу „Виндовс Инсталлер“. Програм са ИмагеПатх-а покренут ће се као НТ АУТХОРИТИСИСТЕМ.
Ескалација привилегија у Стеаму може довести до губитка података и лозинке
Ово је рањивост ескалације привилегија која омогућава нападачу са минималним дозволама приступа да добије дозволе за администратора система. То значи да злонамјерни софтвер с овим узвишеним привилегијама може утјецати на вашу приватност и личне податке:
Неке од претњи и даље ће се приказивати без административних права. висока права злонамерних програма могу значајно повећати ризик, програми могу онемогућити антивирус, користити дубока и мрачна места за скривање и промену готово било које датотеке било ког корисника, чак и крађу приватних података.
Овај проблем са услугом Стеам Цлиент Сервице прилично је велик и може довести до многих нежељених проблема.
Поделите своја размишљања о Стеамовој „сигурносној рањивости“ на дан, у одељку за коментаре и наставићемо разговор.
Едге-ов паметни екран шаље ваше личне податке мицрософт-у
Функција СмартСцреен у Мицрософт Едге-у шаље Мицрософт целокупне УРЛ-ове страница које посећујете и сигурносне идентификаторе.
Мицрософт одговара на оптужбе да Виндовс 10 прикупља "претјеране личне податке"
Француска Национална комисија за заштиту података (ЦНИЛ) закључила је да Виндовс 10 прикупља „прекомерне податке“ о корисницима и издала је званичан налог Мицрософт-у да се придржава закона о заштити података. Међутим, Мицрософт има три месеца да испуни захтеве или да се суочи са новчаним казнама. Изгледа да је Мицрософт брзо одговорио на захтев ЦНИЛ-а, наводећи да је то ...
Зауставите Гоогле и Фацебоок да прикупљају ваше личне податке
Да ли сте знали да 76% свих веб локација скрива Гоогле пратиоце, а 24% скривене Фацебоок пратиоце? Па, време је да сазнате. Ово су суштински подаци добијени од пројекта Принцетон Веб Транспаренци & Аццоунтабилити Пројецт. Утицај ове две огромне компаније на нашу приватност је огроман, и не можемо је потценити. Скривени трацкери обично…