尴尬了,微软“超安全” Win10 S 三小时被黑客入侵

2017 年 6 月 29 日 黑客技术与网络安全

文章转载自 开源中国社区 [http://www.oschina.net]

链接:https://www.oschina.net/news/86265/win-10-s-hacked-3-hours(点击尾部阅读原文前往)



微软在 2017 年开发者大会上公布了 Win 10 的新版本 Win 10 S,此系统主要面向学校和教育部。微软表示,为增加安全性,此系统不允许安装 Windows Store 以外的应用程序。虽然限制了外界应用的安装,但微软很自信地说道,这样做 Win 10 S 就无法被任何类型的勒索病毒锁定了。


为测试系统可靠性,微软聘用了一家安全公司进行入侵测试(http://www.zdnet.com/article/microsoft-no-known-ransomware-windows-we-tried-to-hack-it/)。虽然操作人员在试图运行具有升级权限的进程时受到多重限制,但最终还是成功攻破 Win 10 S 防线。他们利用宏命令,创建了一个基于 micros 的 Word 文档,该文件允许他启动反注射的 DLL 注入攻击,这样就能绕过微软的 Windows Store 限制。



Word 的保护性视图功能会阻止从互联网或电子邮件下载的文件中的宏,因此操作人员通过网络共享下载文件,Windows 认为它来源安全,并提供了完全访问权限。然后通过运行代码,就能远程操控对方电脑了。这次安全测试总共花了 3 小时。



●本文编号379,以后想阅读这篇文章直接输入379即可。

●输入m获取文章目录

推荐↓↓↓
 

程序员头条

程序员热门新闻,每日 10:24 播报

更多推荐18个技术类微信公众号

涵盖:程序人生、算法与数据结构、黑客技术与网络安全、大数据技术、前端开发、Java、Python、Web开发、安卓开发、iOS开发、C/C++、.NET、Linux、数据库、运维等。

登录查看更多
0

相关内容

微软 (英文名称:Microsoft;中文名称:微软公司或美国微软公司)始建于1975年,是一家美国跨国科技公司,也是世界PC(Personal Computer,个人计算机)软件开发的先导,由比尔·盖茨与保罗·艾伦创办于1975年,公司总部设立在华盛顿州的雷德蒙德(Redmond,邻近西雅图)。以研发、制造、授权和提供广泛的电脑软件服务业务为主。
【2020新书】实战R语言4,323页pdf
专知会员服务
100+阅读 · 2020年7月1日
【2020新书】使用高级C# 提升你的编程技能,412页pdf
专知会员服务
57+阅读 · 2020年6月26日
【实用书】Python技术手册,第三版767页pdf
专知会员服务
234+阅读 · 2020年5月21日
【快讯】KDD2020论文出炉,216篇上榜, 你的paper中了吗?
专知会员服务
50+阅读 · 2020年5月16日
深度神经网络实时物联网图像处理,241页pdf
专知会员服务
76+阅读 · 2020年3月15日
算法与数据结构Python,369页pdf
专知会员服务
161+阅读 · 2020年3月4日
BERT技术体系综述论文:40项分析探究BERT如何work
专知会员服务
139+阅读 · 2020年3月1日
“黑客”入门学习之“windows系统漏洞详解”
安全优佳
8+阅读 · 2019年4月17日
基于Web页面验证码机制漏洞的检测
FreeBuf
7+阅读 · 2019年3月15日
I2P - 适用于黑客的Android应用程序
黑白之道
30+阅读 · 2019年3月6日
如何用GitLab本地私有化部署代码库?
Python程序员
9+阅读 · 2018年12月29日
Web开发人员学习路线总结的最清晰的四张图
程序猿
7+阅读 · 2018年12月20日
国内各大平台的推荐算法,看到360的时候笑喷了……
黑客技术与网络安全
5+阅读 · 2018年3月28日
各平台的推荐算法,太贴切了!
算法与数据结构
4+阅读 · 2018年1月23日
各厂推荐算法!
程序猿
17+阅读 · 2018年1月13日
Arxiv
92+阅读 · 2020年2月28日
VIP会员
相关VIP内容
【2020新书】实战R语言4,323页pdf
专知会员服务
100+阅读 · 2020年7月1日
【2020新书】使用高级C# 提升你的编程技能,412页pdf
专知会员服务
57+阅读 · 2020年6月26日
【实用书】Python技术手册,第三版767页pdf
专知会员服务
234+阅读 · 2020年5月21日
【快讯】KDD2020论文出炉,216篇上榜, 你的paper中了吗?
专知会员服务
50+阅读 · 2020年5月16日
深度神经网络实时物联网图像处理,241页pdf
专知会员服务
76+阅读 · 2020年3月15日
算法与数据结构Python,369页pdf
专知会员服务
161+阅读 · 2020年3月4日
BERT技术体系综述论文:40项分析探究BERT如何work
专知会员服务
139+阅读 · 2020年3月1日
相关资讯
“黑客”入门学习之“windows系统漏洞详解”
安全优佳
8+阅读 · 2019年4月17日
基于Web页面验证码机制漏洞的检测
FreeBuf
7+阅读 · 2019年3月15日
I2P - 适用于黑客的Android应用程序
黑白之道
30+阅读 · 2019年3月6日
如何用GitLab本地私有化部署代码库?
Python程序员
9+阅读 · 2018年12月29日
Web开发人员学习路线总结的最清晰的四张图
程序猿
7+阅读 · 2018年12月20日
国内各大平台的推荐算法,看到360的时候笑喷了……
黑客技术与网络安全
5+阅读 · 2018年3月28日
各平台的推荐算法,太贴切了!
算法与数据结构
4+阅读 · 2018年1月23日
各厂推荐算法!
程序猿
17+阅读 · 2018年1月13日
Top
微信扫码咨询专知VIP会员