Principal Windows 10 Se pare că temele personalizate pot fi folosite pentru a fura acreditările utilizatorului Windows 10

Se pare că temele personalizate pot fi folosite pentru a fura acreditările utilizatorului Windows 10



O nouă descoperire a cercetătorului în domeniul securității Jimmy Bayne , care a dezvăluit-o pe Twitter, dezvăluie o vulnerabilitate în motorul temelor Windows 10 care poate fi folosit pentru a fura acreditările utilizatorilor. O temă specială malformată, atunci când este deschisă, redirecționează utilizatorii către o pagină care îi solicită utilizatorilor să își introducă acreditările.

Reclama

cum să schimbați numele contului

După cum probabil știți deja, Windows permite partajarea temelor în Setări. Acest lucru se poate face deschizând Setări> Personalizare> Teme și apoi selectând pe „Salvați tema pentru partajare'din meniu. Aceasta va crea un nou *.deskthemepack fișierpe care utilizatorul îl poate încărca pe Internet, trimite prin e-mail sau poate partaja cu alții printr-o varietate de metode. Alți utilizatori pot descărca astfel de fișiere și le pot instala cu un singur clic.

Un atacator poate crea în mod similar un fișier „.theme” în care setarea implicită a fundalului indică un site web care necesită autentificare. Când utilizatorii nebănuiți își introduc acreditările, un hash NTLM al detaliilor este trimis site-ului pentru autentificare. Parolele necomplexe sunt apoi deschise cu ajutorul unui software special de deconectare.

Vulnerabilitatea temei Windows 10

[Truc de recoltare a acreditării] Folosind un fișier Windows .theme, tasta Wallpaper poate fi configurată pentru a indica o resursă http / s necesară autentificare la distanță. Când un utilizator activează fișierul tematic (de exemplu, este deschis dintr-un link / atașament), se afișează utilizatorului o solicitare Windows cred.

Ce sunt fișierele * .theme?

Din punct de vedere tehnic, fișierele * .theme sunt fișiere * .ini care includ un număr de secțiuni pe care Windows le citește și modifică aspectul sistemului de operare în conformitate cu instrucțiunile găsite. Fișierul tematic specifică culoarea accentului, imaginile de fundal de aplicat și câteva alte opțiuni.

cum se convertește un wav în mp3

Una dintre secțiunile sale arată după cum urmează.

[Panou de control  Desktop] Wallpaper =% WinDir%  web  wallpaper  Windows  img0.jpg
Specifică imaginea de fundal implicită aplicată atunci când utilizatorul instalează tema. În loc de calea locală, indică cercetătorul, aceasta poate fi setată la o resursă la distanță care poate fi utilizată pentru a determina utilizatorul să-și introducă acreditările.

Tasta de fundal se află sub secțiunea „Control Panel Desktop” din fișierul .theme. Alte chei pot fi folosite în același mod, iar acest lucru poate funcționa și pentru divulgarea hash-ului netNTLM atunci când este setat pentru locații de fișiere la distanță, spune Jimmy Bayne.

Cercetătorul oferă o metodă de atenuare a problemei.

Dintr-o perspectivă defensivă, blocați / reasociați / căutați extensiile „temă”, „themepack”, „desktopthemepackfile”. În browsere, utilizatorii ar trebui să primească o verificare înainte de deschidere. Alte vulne CVE au fost dezvăluite în ultimii ani, deci merită abordate și atenuate

Sursă: Neowin

Articole Interesante

Alegerea Editorului

Noul browser Adblock - ce este bun și rău în acest sens
Noul browser Adblock - ce este bun și rău în acest sens
Dezvoltatorii foarte popularei extensii Adblock Plus pentru browserele web obișnuite și-au creat propriul browser pentru Android numit „Adblock Browser”.
Cum să blocați apelurile pe iPhone 6S
Cum să blocați apelurile pe iPhone 6S
A primi în mod constant apeluri enervante este bine, enervant. Aceste apeluri pot veni la orice oră din zi și pot fi o adevărată pacoste. În timp ce multe dintre aceste apeluri pot fi înșelătorii sau de la agenți de telemarketing, asta nu este tot. Poate tu
Aplicația Foursquare Swarm: Ce este și cum se folosește
Aplicația Foursquare Swarm: Ce este și cum se folosește
Vă întrebați ce este aplicația Swarm? Iată cum a fost inspirat din aplicația originală Foursquare și de ce vă veți distra mult folosind-o.
Noul TOS al lui Roku face aproape imposibil să dea în judecată compania
Noul TOS al lui Roku face aproape imposibil să dea în judecată compania
Roku a lansat un nou acord privind termenii și condițiile care vă obligă să renunțați la unele dintre drepturile de bază pentru a utiliza serviciile, iar singura modalitate de a renunța este în scris.
Filtrarea conținutului web va fi oferită ca parte a Microsoft Defender ATP
Filtrarea conținutului web va fi oferită ca parte a Microsoft Defender ATP
Filtrarea conținutului web este o caracteristică nouă în Microsoft Defender ATP care permite administratorilor de securitate să urmărească și să reglementeze accesul la site-uri web pe baza categoriilor de conținut specificate. Microsoft oferă o previzualizare publică a filtrării conținutului web, astfel încât utilizatorii interesați să poată încerca.Publicitate Filtrarea conținutului web poate fi configurată în Microsoft Defender Security Center pentru
ClassDojo vs. Google Classroom Review: Care este mai bine?
ClassDojo vs. Google Classroom Review: Care este mai bine?
ClassDojo și Google Classroom se numără printre cele mai populare platforme de clasă online. Ambele se numără printre alegerile de top ale profesioniștilor din educație. În această comparație, veți vedea cele două subliniate separat și apoi comparate cap la cap. ClassDojo
Cum să importați Favorite din Internet Explorer în Microsoft Edge
Cum să importați Favorite din Internet Explorer în Microsoft Edge
Iată cum să remediați problema de import a Favorite în Microsoft Edge și să importați marcajele dvs. din Internet Explorer.