Główny Windows 10 Podobno niestandardowe motywy mogą służyć do kradzieży poświadczeń użytkownika systemu Windows 10

Podobno niestandardowe motywy mogą służyć do kradzieży poświadczeń użytkownika systemu Windows 10



Nowe odkrycie przez badacza bezpieczeństwa Jimmy Bayne , który ujawnił to na Twitterze, ujawnia lukę w silniku motywów systemu Windows 10, którą można wykorzystać do kradzieży danych uwierzytelniających użytkowników. Specjalny zniekształcony motyw po otwarciu przekierowuje użytkowników do strony, która monituje ich o podanie poświadczeń.

Reklama

jak uzyskać wyższy wynik przyciągania

Jak być może już wiesz, Windows umożliwia udostępnianie motywów w Ustawieniach. Można to zrobić, otwierając Ustawienia> Personalizacja> Motywy, a następnie wybierając opcję „Zapisz motyw do udostępnienia'z menu. Spowoduje to utworzenie nowego *.deskthemepackktóre użytkownik może przesyłać do Internetu, wysyłać pocztą e-mail lub udostępniać innym na różne sposoby. Inni użytkownicy mogą pobrać takie pliki i zainstalować je jednym kliknięciem.

Atakujący może w podobny sposób utworzyć plik „.theme”, w którym domyślne ustawienie tapety wskazuje na witrynę internetową wymagającą uwierzytelnienia. Gdy niczego niepodejrzewający użytkownicy wprowadzają swoje poświadczenia, do witryny jest wysyłany skrót NTLM szczegółów w celu uwierzytelnienia. Niezłożone hasła są następnie otwierane przy użyciu specjalnego oprogramowania do usuwania haszowania.

Luka w zabezpieczeniach motywu systemu Windows 10

[Sztuczka dotycząca zbierania poświadczeń] Korzystając z pliku .theme systemu Windows, klawisz Wallpaper można skonfigurować tak, aby wskazywał na zdalny zasób http / s wymagający uwierzytelnienia. Gdy użytkownik aktywuje plik motywu (np. Otwarty z linku / załącznika), zostanie wyświetlony monit systemu Windows o kredyt.

Czym są pliki * .theme?

Z technicznego punktu widzenia pliki * .theme to pliki * .ini, które zawierają szereg sekcji, które system Windows odczytuje i zmienia wygląd systemu operacyjnego zgodnie z instrukcjami, które znalazł. Plik motywu określa kolor akcentu, tapety do zastosowania i kilka innych opcji.

jak przesyłać pliki z komputera na telefon z systemem Android za pomocą Wi-Fi?

Jedna z jego sekcji wygląda następująco.

[Panel sterowania  Pulpit] Wallpaper =% WinDir%  web  wallpaper  Windows  img0.jpg
Określa domyślną tapetę stosowaną podczas instalowania motywu przez użytkownika. Zamiast ścieżki lokalnej, wskazuje badacz, można ją ustawić na zdalny zasób, który może zostać wykorzystany do zmuszenia użytkownika do wprowadzenia swoich danych uwierzytelniających.

Klawisz tapety znajduje się w sekcji „Panel sterowania Pulpit” pliku .theme. Inne klucze mogą być prawdopodobnie używane w ten sam sposób i może to również działać w przypadku ujawniania wartości skrótu netNTLM, gdy jest ustawiony na zdalne lokalizacje plików, mówi Jimmy Bayne.

Badacz zapewnia metoda łagodzenia problemu.

Z perspektywy defensywnej blokuj / ponownie kojarz / szukaj rozszerzeń „motyw”, „pakiet tematyczny”, „plik pakietu pulpitu”. W przeglądarkach przed otwarciem użytkownikom należy przedstawić czek. W ostatnich latach ujawniono inne wulgaryzmy CVE, dlatego warto się nimi zająć i ograniczyć

Źródło: Neowin

Ciekawe Artykuły

Wybór Redakcji

Zresetuj widok biblioteki do domyślnego w Windows 10, Windows 8 i Windows 7
Zresetuj widok biblioteki do domyślnego w Windows 10, Windows 8 i Windows 7
Biblioteki zostały wprowadzone w systemie Windows 7 i są niezwykle przydatne do organizowania i agregowania plików z kilku różnych folderów i wyświetlania ich w jednym, ujednoliconym widoku. Użytkownik może dostosować ten widok do swoich osobistych preferencji, tj. Zmienić rozmiar ikon, zastosować grupowanie i wybrać kolumny do widoku Szczegóły. Kiedy już masz
Jak wyłączyć VPN
Jak wyłączyć VPN
W dzisiejszych czasach przeglądania sieci VPN jest absolutnie niezbędny do zachowania bezpieczeństwa w Internecie. VPN, czyli wirtualna sieć prywatna, to narzędzie do ochrony prywatności, które zasadniczo nakłada płaszcz anonimowości na osobiste korzystanie z Internetu. VPN
Jak zresetować ustawienia myszy
Jak zresetować ustawienia myszy
Przywróć mysz do stanu domyślnego poprzez reset i rozwiąż typowe problemy.
Kaczki, które spędzają czas w dużych grupach, mają większe penisy
Kaczki, które spędzają czas w dużych grupach, mają większe penisy
Większość ptaków nie ma genitaliów, ale kaczki są wyjątkiem. Kaczki mają długie, spiralne penisy, które, jak się uważa, wyewoluowały, aby dać samcom pewną przewagę, ponieważ jedna trzecia wszystkich działań godowych kaczek jest wymuszona. Gdyby
Co to jest plik RPM?
Co to jest plik RPM?
Plik RPM to plik menedżera pakietów Red Hat używany do przechowywania plików instalacyjnych w systemach operacyjnych Linux. Oto jak go otworzyć.
Blokada ekranu Customizer dla Windows 8.1 i Windows 8
Blokada ekranu Customizer dla Windows 8.1 i Windows 8
Lock Screen Customizer to nowe oprogramowanie firmy Winaero. Pozwala dostosować i rozszerzyć opcje ekranu blokady w systemie Windows 8. Posiada ładny interfejs użytkownika z podglądem na żywo wprowadzonych zmian: użytkownicy systemu Windows 8.1, nowa wersja 1.0.0.1 jest gotowa. Sprawdź to poniżej! To pozwala
Jak podłączyć AirPods do Chromebooka
Jak podłączyć AirPods do Chromebooka
Jeśli masz słuchawki Apple AirPods i Chromebooka Google, możesz łatwo dowiedzieć się, jak podłączyć słuchawki AirPods do Chromebooka za pomocą połączenia Bluetooth.