Principal Windows 10 Segons els informes, es poden utilitzar temes personalitzats per robar credencials d'usuari de Windows 10

Segons els informes, es poden utilitzar temes personalitzats per robar credencials d'usuari de Windows 10



Una nova troballa de l’investigador de seguretat Jimmy Bayne , que ho ha revelat a Twitter, revela una vulnerabilitat al motor de temes de Windows 10 que es pot utilitzar per robar les credencials dels usuaris. Un tema especial amb un format incorrecte, quan s’obre, redirigeix ​​els usuaris a una pàgina que demana als usuaris que introdueixin les seves credencials.

Anunci publicitari

com fer que la descàrrega de Steam sigui més ràpida el 2015

Com ja sabreu, Windows permet compartir temes a Configuració. Això es pot fer obrint Configuració> Personalització> Temes i després seleccionant a 'Desa el tema per compartir'al menú. Això crearà un nou *fitxer .deskthemepackque l'usuari pot carregar a Internet, enviar-lo per correu electrònic o compartir-lo amb altres usuaris mitjançant diversos mètodes. Altres usuaris poden descarregar aquests fitxers i instal·lar-los amb un sol clic.

De manera similar, un atacant pot crear un fitxer '.theme' en què la configuració de fons de pantalla predeterminada apunta a un lloc web que requereix autenticació. Quan els usuaris desconfiats introdueixen les seves credencials, s'envia al hash un hash NTLM de les dades per a l'autenticació. Les contrasenyes no complexes s’obren després mitjançant un programari especial de descomposició.

Vulnerabilitat del tema de Windows 10

[Truc de recollida de credencials] Mitjançant un fitxer .theme de Windows, es pot configurar la tecla de fons de pantalla per apuntar a un recurs http / s que requereix una autenticació remota. Quan un usuari activa el fitxer del tema (per exemple, obert des d’un enllaç / fitxer adjunt), es mostra un missatge de crèdit de Windows a l’usuari.

Què són els fitxers * .theme?

Tècnicament, els fitxers * .theme són fitxers * .ini que inclouen diverses seccions que Windows llegeix i canvia l’aspecte del sistema operatiu segons les instruccions que ha trobat. El fitxer de tema especifica el color d’accent, els fons de pantalla que cal aplicar i algunes opcions més.

com utilitzar chromecast com a segon monitor

Una de les seves seccions té el següent aspecte.

[Tauler de control  Escriptori] Wallpaper =% WinDir%  web  wallpaper  Windows  img0.jpg
Especifica el fons de pantalla predeterminat aplicat quan l'usuari instal·la el tema. En lloc del camí local, apunta l’investigador, es pot configurar en un recurs remot que es pot utilitzar per fer que l’usuari introdueixi les seves credencials.

La clau del fons de pantalla es troba a la secció 'Tauler de control Escriptori' del fitxer .theme. Possiblement, es puguin utilitzar altres claus de la mateixa manera, i això també pot funcionar per a la divulgació de hash netNTLM quan es defineix per a ubicacions de fitxers remots, diu Jimmy Bayne.

L’investigador proporciona un mètode per mitigar el problema.

Des d'una perspectiva defensiva, bloquejar / tornar a associar / buscar les extensions 'theme', 'themepack', 'desktopthemepackfile'. Als navegadors, els usuaris haurien de presentar un xec abans d’obrir-los. Altres anys vulgars de CVE s'han divulgat els darrers anys, per la qual cosa val la pena abordar-los i mitigar-los

Font: Neowin

Articles D'Interès

L'Elecció De L'Editor

Cerqueu aplicacions més ràpidament al menú Inici de Windows 10
Cerqueu aplicacions més ràpidament al menú Inici de Windows 10
Com es pot millorar la funció de cerca i executar aplicacions més ràpidament al menú Inici de Windows 10
Edge rep assistència EPUB a Windows 10 Creators Update
Edge rep assistència EPUB a Windows 10 Creators Update
Amb la versió 14971 de Windows 10 llançada, ha aparegut una nova característica per al seu navegador predeterminat. Edge, el nou navegador que Microsoft recomana a tothom en lloc d’Internet Explorer, és capaç d’obrir el format de fitxer EPUB. Per tant, es pot utilitzar per llegir llibres EPUB sense haver d’instal·lar aplicacions de lectors de llibres electrònics de tercers amb aquest propòsit. EPUB
Què són les dolines, què els provoca i quines són les possibilitats de les dolines al Regne Unit?
Què són les dolines, què els provoca i quines són les possibilitats de les dolines al Regne Unit?
El terra que cedeix sota els vostres peus, el carrer de la ciutat col·lapsant en una fossa ... Mireu les imatges de la fossa del 2010 que van aparèixer a Guatemala i veureu la humanitat com una cobertura de pizza, precàriament estesa sobre una escorça fràgil. Enfonsaments
Com es comproven les tarifes RPM del disc dur
Com es comproven les tarifes RPM del disc dur
Les unitats de disc dur (HDD) poden ser dispositius de la vella escola, però actualment s’utilitzen de manera destacada a moltes llars i empreses. Per descomptat, la tecnologia ha aportat moltes funcions noves i millores de rendiment al llarg del temps, incloses velocitats més ràpides. Com ho fas, doncs?
Rumors i notícies sobre la data de llançament de Days Gone UK: la data de llançament de Days Gone s'ha endarrerit
Rumors i notícies sobre la data de llançament de Days Gone UK: la data de llançament de Days Gone s'ha endarrerit
Days Gone ha tornat a posposar la seva data de llançament, cosa que és bastant adequada donat el seu nom (us convidem a no afegir cap joc de paraules al títol de l'article). En un comunicat, Asad Qizilbash, vicepresident de màrqueting de Sony,
Desactiveu l'aplicació de signatures complementàries a Firefox 49 i versions posteriors
Desactiveu l'aplicació de signatures complementàries a Firefox 49 i versions posteriors
A partir de Firefox 48, Mozilla va obligar a aplicar la signatura del complement. Aquí hi ha un hack que us permetrà saltar-vos aquest requisit.
Com canviar de milles a quilòmetres a Nike Run Club
Com canviar de milles a quilòmetres a Nike Run Club
Com pots canviar de milles a quilòmetres a Nike Run Club? Podeu afegir manualment una execució a l'aplicació? Com feu servir My Coach? Aquestes preguntes del Nike Run Club i més es respondran aquí. El més