PTT推薦

[閒聊] 微軟示範如何輕鬆攻破沒有TPM 2.0的Win10設備

看板PC_Shopping標題[閒聊] 微軟示範如何輕鬆攻破沒有TPM 2.0的Win10設備作者
hn9480412
(ilinker)
時間推噓34 推:35 噓:1 →:52

https://www.youtube.com/watch?v=tg9QUrnVFho

微軟主要的目的是要讓使用者了解在沒有TPM 2.0保護下的Win10裝置可以輕鬆地透過RDP被遠端裝置攻破並取得系統管理員權限,同時還能遠端部屬勒索軟體

同時這部影片也示範在沒有VBS的裝置上也能輕鬆的被攻破遠端取得系統管理員權限,且能遠端破解指紋辨識解鎖,主要是利用存取系統記憶體的方式撈出生物辨識的程式碼

講這麼多其實就是微軟要向使用者說為何Win11為何要強制要求TPM 2.0,但也被嘲
諷說沒看過有哪家公司會攻擊自己的上一代產品來推廣下一代產品

--

FrostGZ : 崩 08/10 22:22
pokemon1318 : 不 08/10 22:22
a123453906 : 應 08/10 22:23
c52chungyuny: 求你們停了好嗎 08/10 22:24

--

※ PTT留言評論
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 111.251.59.145 (臺灣)
PTT 網址
※ 編輯: hn9480412 (111.251.59.145 臺灣), 10/15/2021 01:28:22

gary82gary 10/15 01:36像是某黑水果推銷otp一樣

kimula01 10/15 01:40那不就是說用win10等於裸奔嗎

d92100 10/15 01:44所以你們win10是有問題的產品(筆記

awerte 10/15 01:54這是怕wim 10釘子戶太多?

aegis43210 10/15 02:00一樣建議用i皇12代就有必要升win11

soem 10/15 02:02MS:你各位六年來都是在用這麼容易攻

soem 10/15 02:02破的系統,六年後我要推win12就會告

soem 10/15 02:02訴你win11該怎麼打下來~

menchian 10/15 03:00這段文章並沒有說TPM 2.0 + win10也

menchian 10/15 03:00不安全,推文到底在腦補啥

cs8425 10/15 03:12用最高權限的RDP連進去...

cs8425 10/15 03:12有TPM一樣能幹一堆事好嗎XDD

jeff40108 10/15 03:14微軟示範自己的OS有多爛XD

ken720331 10/15 06:17你們都是正版的受害者

sova0809 10/15 06:19遇到中俄市場系統安全大概又會轉彎

sova0809 10/15 06:19了 無聊的把戲

ggirls 10/15 06:33win rdp 通通都是微軟產品

wsc47621 10/15 06:34win10都裸奔現在哪有差

vios1983 10/15 07:04微軟自己埋了一堆漏洞,再跟客戶說

vios1983 10/15 07:04你用的系統有多麼不安全?

jaspergod 10/15 07:54訂閱我的OS,打倒過時的作業系統(X

hbj1941 10/15 08:10自己知道有問題還不補救,解決不了

hbj1941 10/15 08:10問題就解決使用者的硬體

zxc2331189 10/15 08:31所以這漏洞win10不補了嗎?

gameguy 10/15 08:47INTEL夠力,請得動微軟特優12代CPU

gameguy 10/15 08:47。說個笑話,Win10是微軟最後一代作

gameguy 10/15 08:47業系統

EdYu 10/15 09:07一向都只聽到軟體補硬體漏洞 MS逆向

EdYu 10/15 09:07操作OS漏洞要硬體補

avans 10/15 09:15拿石頭(Win11)砸自己的腳(Win10)

daleptt 10/15 09:16那是上一批RD做的

north75566 10/15 09:30破解技術本來就一直出新的,有什麼

north75566 10/15 09:30好奇怪

wonder007 10/15 09:45win10真爛微軟真爛 我決定固守win7

dieterle 10/15 09:48真奇怪 漏洞那麼多

corlos 10/15 10:01三小 官方帶頭開掛嗎 作好安全不是

corlos 10/15 10:01你們該修的bug 秀bug給全世界看?

corlos 10/15 10:02逼人家10升11的策略就是恐嚇嗎

csfp 10/15 10:07看完有一種哩勒供蝦小的感覺

dou0228 10/15 10:42有也是一樣啦

vig077 10/15 10:42給win10用戶顏面重擊

dou0228 10/15 10:43說個笑話,微軟談安全

hijacker 10/15 10:50win10這麼爛的話 全世界都中勒索病

EAFV 10/15 10:50再過個10年就換是微軟示範攻破沒有

EAFV 10/15 10:51TPM 3.0的windows系統了

dou0228 10/15 10:52要不要統計一下,微軟系統被勒索比

dou0228 10/15 10:52例有多高?

cerberus4523 10/15 10:57有這麼好駭嗎?

DazaiOsamu 10/15 11:00微軟intel一家親==埋漏洞偷效能、

DazaiOsamu 10/15 11:00逼升級兩相宜

luckygod 10/15 11:03然後中國沒有tpm 2.0,不就代表…

lovesao 10/15 11:03內容還不錯 就介紹win11改善了哪些

lovesao 10/15 11:03安全性內容 也實際示範給你看

jasonkey123 10/15 11:07win7,win10用戶這麼多,有人被攻破?

suifong 10/15 11:08https://i.imgur.com/ao3azDX.png

圖 微軟示範如何輕鬆攻破沒有TPM 2.0的Win10設備

suifong 10/15 11:10應該很少人會仔細看完整個影片,裡

suifong 10/15 11:10面有說在Win10這些也是可選擇性的功

suifong 10/15 11:10能。

kisia 10/15 11:19微軟示範WIN10有多垃圾

birdy590 10/15 11:33先把漏洞百出的功能打開 再強調危險

birdy590 10/15 11:34可以直接建議不要對外開放RDP嗎?

soem 10/15 11:37如果這東西真的那麼重要,為什麼只

soem 10/15 11:37是可選擇性的功能呢?

soem 10/15 11:39微軟是想表達這東西可選擇性程度的

soem 10/15 11:39不重要,還是自家系統裸奔很久呢?

hollen9 10/15 11:45我們公司最近中勒索病毒貌似就是透

hollen9 10/15 11:45過RDP漏洞

hollen9 10/15 11:45所以後來直接把 RDP 關掉改用第三方

hollen9 10/15 11:45遠端

dou0228 10/15 11:55不行,因為我們就是不想關掉port,

dou0228 10/15 11:55嘻嘻

ltytw 10/15 12:16微軟自介自己很爛

TPDC 10/15 12:31所以RDP是誰弄出來的呢

cancelpc 10/15 13:36那賣一個自己明知有大瑕疵(漏洞)

cancelpc 10/15 13:36的產品,可以告阿

labbat 10/15 13:37anydesk 不是超不安全的嗎

dou0228 10/15 15:06RDP好用,對駭客來說,也是

erisiss0 10/15 16:49余消費者何瓜?

※ 編輯: hn9480412 (111.251.59.145 臺灣), 10/15/2021 16:51:05

squarerinoa 10/15 17:22砸自己腳的行銷...我還以為在夜市

squarerinoa 10/15 17:22賣藥膏

nakayamayyt 10/15 18:12RDP這種東西一般人很少用啊 幹嘛開

nakayamayyt 10/15 18:13理論上根本不應該賣瑕疵品給客人

dou0228 10/15 21:39正常是監聽埠越少越好,微軟則是相

dou0228 10/15 21:39反。virustotal最近報告,95%是微軟

dou0228 10/15 21:39,2%Android的勒索軟體相關

hong414 10/16 12:02還好我只用盜版!

hcwang1126 10/16 21:54Rdp 疫情下很常用啊

qwe04687 10/17 12:38駭客:學會了