Prima di questo semestre, per utilizzare qualsiasi computer all'interno del campus, dovevi accedere a Windows con un nome utente e una password.
Questo semestre, all'avvio dei computer, eseguono l'accesso automatico a un account (con il nome utente "Cani"). Sono sempre registrati come questo account; l'opzione Log off
è disabilitata nel menu di avvio.
Ho appena controllato che puoi eseguire un .exe arbitrario sotto l'account "Cani" scaricando il file binario di AutoHotKey e scrivendo un "Ciao mondo!" script. È molto facile scrivere un semplice keylogger in AHK, anche se non l'ho fatto!
AutoHotKey è solo il mio esempio di test. Sono preoccupato che un .exe arbitrario possa essere eseguito in background.
C'è qualche sicurezza che il mio semplice test non sta colpendo, il che rende sicura la configurazione del mio campus? O dovrei essere preoccupato di digitare la mia password di Facebook in?