close
根據Websense安全實驗室最新的研究報告指出消費者PC端遞交給微軟的錯誤報告有可能被黑客截取,並依據這些信息幫助黑客制定相關攻擊策略。當系統 出現崩潰的時候會彈出相應的對話框,這些信息中詳細包含瞭設備的運行狀態,Windows的版本信息,應用等信息,而這些信息都有可能被黑客監聽到。
雖然當系統或者應用程序崩潰的時候會彈出錯誤報告,通常需要用戶的確認才是否將這些錯誤信息傳遞給微軟,不過在傳輸的時候有些信息往往不會跟用戶進行交互。比如新U盤成功連接,關於主機的信息和正在使用的Windows版本號,安裝的服務包,BIOS信息等等。
盡管這些數據看上去泄漏也無什麼大礙,但是對於瞄準一傢公司的黑客來說,這些信息是非常寶貴的,這能夠幫助黑客在網絡中有針對性的測試目前已知的系統漏洞和脆弱點。Websense指出:“奔潰產生的信息對於黑客來說非常有用,並以此可能會研發新的零日漏洞。”
Orignal From: Windows崩潰信息有可能被黑客截取
全站熱搜