1

Я хочу иметь очень надежный пароль в качестве пароля администратора. Скажи ... если я заблокирую свой компьютер с помощью WIN+L (выход). Сможет ли кто-нибудь, например, получить мой пароль с помощью USB-устройства? Могу ли я использовать пароль, который я использую в других местах?

(Жесткий диск зашифрован, поэтому я сомневаюсь, что люди могли получить его любым другим способом. Кроме того, любая более изощренная атака, которая потребовала бы серьезных компьютерных навыков, находится вне лиги. Люди, с которыми я работаю, не так хороши.)

3 ответа3

2

Известны эксплойты DMA на основе портов ввода-вывода и слотов для карт, которые позволяют атакующему устройству свободно читать и / или записывать системную память. Я не знаю, были ли эти дыры в безопасности исправлены в Windows 7. (И, конечно, я не знаю, есть ли в вашей системе уязвимые слоты и порты.)

0

Поскольку ваш компьютер все еще включен, в оперативной памяти содержится необходимая информация для расшифровки данных на вашем компьютере. Это природа изменчивой памяти. Компьютеры, которые спят или остаются включенными, будут иметь эту проблему. Это проблема и дыра в безопасности зашифрованных дисков. Кто-то может перезагрузить компьютер, а затем использовать USB-накопитель для загрузки LiveCD и получить доступ к вашей информации. Чтобы защитить себя, установите пароль в BIOS и не разрешайте загрузку с CD/USB.

0

Да, вы можете получить пароли технологическим путем, но рассмотрите более физические аспекты безопасности паролей, особенно среди людей, которые "не так хороши" ...

  1. Не используйте один и тот же пароль для всего. (Всегда. Особенно, если вы заботитесь о своей безопасности.)
  2. Поищите наши кейлоггеры (физические; USB, PS2 и программное обеспечение).
  3. Не позволяйте кому-либо социально придумать пароль или «взломать» пароль, буквально глядя на клавиатуру при вводе текста.

спасибо @ Джефф-Этвуд и XKCD. http://www.codinghorror.com/blog/2011/09/cutting-the-gordian-knot-of-web-identity.html

http://imgs.xkcd.com/comics/password_strength.png

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .