Główny Windows 10 Podobno niestandardowe motywy mogą służyć do kradzieży poświadczeń użytkownika systemu Windows 10

Podobno niestandardowe motywy mogą służyć do kradzieży poświadczeń użytkownika systemu Windows 10



Nowe odkrycie przez badacza bezpieczeństwa Jimmy Bayne , który ujawnił to na Twitterze, ujawnia lukę w silniku motywów systemu Windows 10, którą można wykorzystać do kradzieży danych uwierzytelniających użytkowników. Specjalny zniekształcony motyw po otwarciu przekierowuje użytkowników do strony, która monituje ich o podanie poświadczeń.

Reklama

jak uzyskać wyższy wynik przyciągania

Jak być może już wiesz, Windows umożliwia udostępnianie motywów w Ustawieniach. Można to zrobić, otwierając Ustawienia> Personalizacja> Motywy, a następnie wybierając opcję „Zapisz motyw do udostępnienia'z menu. Spowoduje to utworzenie nowego *.deskthemepackktóre użytkownik może przesyłać do Internetu, wysyłać pocztą e-mail lub udostępniać innym na różne sposoby. Inni użytkownicy mogą pobrać takie pliki i zainstalować je jednym kliknięciem.

Atakujący może w podobny sposób utworzyć plik „.theme”, w którym domyślne ustawienie tapety wskazuje na witrynę internetową wymagającą uwierzytelnienia. Gdy niczego niepodejrzewający użytkownicy wprowadzają swoje poświadczenia, do witryny jest wysyłany skrót NTLM szczegółów w celu uwierzytelnienia. Niezłożone hasła są następnie otwierane przy użyciu specjalnego oprogramowania do usuwania haszowania.

Luka w zabezpieczeniach motywu systemu Windows 10

[Sztuczka dotycząca zbierania poświadczeń] Korzystając z pliku .theme systemu Windows, klawisz Wallpaper można skonfigurować tak, aby wskazywał na zdalny zasób http / s wymagający uwierzytelnienia. Gdy użytkownik aktywuje plik motywu (np. Otwarty z linku / załącznika), zostanie wyświetlony monit systemu Windows o kredyt.

Czym są pliki * .theme?

Z technicznego punktu widzenia pliki * .theme to pliki * .ini, które zawierają szereg sekcji, które system Windows odczytuje i zmienia wygląd systemu operacyjnego zgodnie z instrukcjami, które znalazł. Plik motywu określa kolor akcentu, tapety do zastosowania i kilka innych opcji.

jak przesyłać pliki z komputera na telefon z systemem Android za pomocą Wi-Fi?

Jedna z jego sekcji wygląda następująco.

[Panel sterowania  Pulpit] Wallpaper =% WinDir%  web  wallpaper  Windows  img0.jpg
Określa domyślną tapetę stosowaną podczas instalowania motywu przez użytkownika. Zamiast ścieżki lokalnej, wskazuje badacz, można ją ustawić na zdalny zasób, który może zostać wykorzystany do zmuszenia użytkownika do wprowadzenia swoich danych uwierzytelniających.

Klawisz tapety znajduje się w sekcji „Panel sterowania Pulpit” pliku .theme. Inne klucze mogą być prawdopodobnie używane w ten sam sposób i może to również działać w przypadku ujawniania wartości skrótu netNTLM, gdy jest ustawiony na zdalne lokalizacje plików, mówi Jimmy Bayne.

Badacz zapewnia metoda łagodzenia problemu.

Z perspektywy defensywnej blokuj / ponownie kojarz / szukaj rozszerzeń „motyw”, „pakiet tematyczny”, „plik pakietu pulpitu”. W przeglądarkach przed otwarciem użytkownikom należy przedstawić czek. W ostatnich latach ujawniono inne wulgaryzmy CVE, dlatego warto się nimi zająć i ograniczyć

Źródło: Neowin

Ciekawe Artykuły

Wybór Redakcji

Motyw Castles of Europe dla Windows 10, 8 i 7
Motyw Castles of Europe dla Windows 10, 8 i 7
Motyw Zamki Europy zawiera 17 wysokiej jakości obrazów, które ozdobią Twój pulpit. Ten piękny pakiet tematyczny został pierwotnie stworzony dla systemu Windows 7, ale można go używać w systemach Windows 10, Windows 7 i Windows 8. Motyw Castles of Europe przeniesie Cię w przeszłość z obrazami zamków.
Archiwa tagów: błąd krytyczny: menu Start nie działa
Archiwa tagów: błąd krytyczny: menu Start nie działa
Najwyraźniej jest najlepszy sposób na naciśnięcie przycisku - i moglibyśmy go użyć, aby ponownie uczynić przyciski świetnymi
Najwyraźniej jest najlepszy sposób na naciśnięcie przycisku - i moglibyśmy go użyć, aby ponownie uczynić przyciski świetnymi
Z Sugababes brzmiało to tak łatwo. Jeśli jesteś gotowy na mnie, chłopcze, lepiej naciśnij przycisk i daj mi znać, śpiewali. Samo naciśnięcie przycisku wydawało się tak proste, że autorzy (Buchanan,
Ustawienia widoku folderu kopii zapasowych w systemie Windows 10
Ustawienia widoku folderu kopii zapasowych w systemie Windows 10
Zmiany w widoku folderów są zapamiętywane przez Eksplorator plików w systemie Windows 10. Po skonfigurowaniu opcji widoku folderów warto wykonać ich kopię zapasową.
Naprawiono błąd wczytywania biblioteki „dxva2.dll” w Skype
Naprawiono błąd wczytywania biblioteki „dxva2.dll” w Skype
Jak naprawić Skype w Windows XP i pozbyć się komunikatu „Nie udało się załadować biblioteki” dxva2.dll ”
Jak zmienić domyślną przeglądarkę w systemie Windows 11
Jak zmienić domyślną przeglądarkę w systemie Windows 11
Wybierz domyślną przeglądarkę w Ustawieniach systemu Windows 11 w sekcji „Aplikacje domyślne”. Upewnij się, że w sekcjach HTTP i HTTPS ustawiona jest preferowana domyślna przeglądarka.
Przyspiesz wolne zamykanie w systemie Windows 10
Przyspiesz wolne zamykanie w systemie Windows 10
Oto, jak możesz przyspieszyć powolny postęp zamykania w systemie Windows 10