了解Win10的用戶可能還記得,IT之家Win10學院中有多篇教程都提到在Windows10安裝界面按Shift+F10會調出管理員權限的命令提示符,利用這個工具可以進行很多內部調試。
現在安全專家Sami Laiho發現,在Win10升級時按Shift+F10也會調出管理員權限的命令提示符,這對于“大神級”黑客來說是個絕佳機會,因為在這個界面可以繞開系統加密工具BitLocker的限制,為所欲為。這個漏洞在Win10 TH2和一周年更新版,以及現在的創造者更新預覽版中都存在。
不過要想在系統更新時動手,也得需要天時地利,甚至人和,因為電腦主人在的時候一般不好下手,但比如要趕上系統升級時他拉稀,你就可以下手了。但黑客們機會可能已經不多,因為Laiho已經把漏洞通知了微軟,想必過不了多久漏洞可能就會被封堵。