Principal Windows 10 Segons els informes, es poden utilitzar temes personalitzats per robar credencials d'usuari de Windows 10

Segons els informes, es poden utilitzar temes personalitzats per robar credencials d'usuari de Windows 10



Una nova troballa de l’investigador de seguretat Jimmy Bayne , que ho ha revelat a Twitter, revela una vulnerabilitat al motor de temes de Windows 10 que es pot utilitzar per robar les credencials dels usuaris. Un tema especial amb un format incorrecte, quan s’obre, redirigeix ​​els usuaris a una pàgina que demana als usuaris que introdueixin les seves credencials.

Anunci publicitari

com fer que la descàrrega de Steam sigui més ràpida el 2015

Com ja sabreu, Windows permet compartir temes a Configuració. Això es pot fer obrint Configuració> Personalització> Temes i després seleccionant a 'Desa el tema per compartir'al menú. Això crearà un nou *fitxer .deskthemepackque l'usuari pot carregar a Internet, enviar-lo per correu electrònic o compartir-lo amb altres usuaris mitjançant diversos mètodes. Altres usuaris poden descarregar aquests fitxers i instal·lar-los amb un sol clic.

De manera similar, un atacant pot crear un fitxer '.theme' en què la configuració de fons de pantalla predeterminada apunta a un lloc web que requereix autenticació. Quan els usuaris desconfiats introdueixen les seves credencials, s'envia al hash un hash NTLM de les dades per a l'autenticació. Les contrasenyes no complexes s’obren després mitjançant un programari especial de descomposició.

Vulnerabilitat del tema de Windows 10

[Truc de recollida de credencials] Mitjançant un fitxer .theme de Windows, es pot configurar la tecla de fons de pantalla per apuntar a un recurs http / s que requereix una autenticació remota. Quan un usuari activa el fitxer del tema (per exemple, obert des d’un enllaç / fitxer adjunt), es mostra un missatge de crèdit de Windows a l’usuari.

Què són els fitxers * .theme?

Tècnicament, els fitxers * .theme són fitxers * .ini que inclouen diverses seccions que Windows llegeix i canvia l’aspecte del sistema operatiu segons les instruccions que ha trobat. El fitxer de tema especifica el color d’accent, els fons de pantalla que cal aplicar i algunes opcions més.

com utilitzar chromecast com a segon monitor

Una de les seves seccions té el següent aspecte.

[Tauler de control  Escriptori] Wallpaper =% WinDir%  web  wallpaper  Windows  img0.jpg
Especifica el fons de pantalla predeterminat aplicat quan l'usuari instal·la el tema. En lloc del camí local, apunta l’investigador, es pot configurar en un recurs remot que es pot utilitzar per fer que l’usuari introdueixi les seves credencials.

La clau del fons de pantalla es troba a la secció 'Tauler de control Escriptori' del fitxer .theme. Possiblement, es puguin utilitzar altres claus de la mateixa manera, i això també pot funcionar per a la divulgació de hash netNTLM quan es defineix per a ubicacions de fitxers remots, diu Jimmy Bayne.

L’investigador proporciona un mètode per mitigar el problema.

Des d'una perspectiva defensiva, bloquejar / tornar a associar / buscar les extensions 'theme', 'themepack', 'desktopthemepackfile'. Als navegadors, els usuaris haurien de presentar un xec abans d’obrir-los. Altres anys vulgars de CVE s'han divulgat els darrers anys, per la qual cosa val la pena abordar-los i mitigar-los

Font: Neowin

Articles D'Interès

L'Elecció De L'Editor

Microsoft llança l’extensió Windows Defender Application Guard per a Chrome i Firefox
Microsoft llança l’extensió Windows Defender Application Guard per a Chrome i Firefox
Windows Defender Application Guard és una característica de seguretat addicional de Windows 10. Quan està activat, implementa un sandbox per als navegadors web integrats a Windows 10, Edge i Internet Explorer. A partir d’avui, Microsoft amplia aquesta funció de seguretat a Google Chrome i Mozilla Firefox amb una nova extensió de navegador. AdvertismentWindows Defender Application Guard proporciona protecció
Com corregir errors de Ntdll.dll
Com corregir errors de Ntdll.dll
Tens un error ntdll.dll? La nostra guia inclou errors i bloquejos durs desconeguts C0000221. No descarregueu aquest fitxer DLL. Solucioneu el problema de la manera correcta.
Com arreglar una càmera web que no funciona en un MacBook
Com arreglar una càmera web que no funciona en un MacBook
La majoria d’ordinadors portàtils actuals inclouen una càmera web integrada, de manera que no necessiteu comprar equips addicionals per gaudir al màxim del vostre PC. Tanmateix, una càmera web que no funcioni correctament pot fer desaparèixer els vostres plans
Els telèfons Straight Talk estan desbloquejats?
Els telèfons Straight Talk estan desbloquejats?
Straight Talk no és un proveïdor de cèl·lules perfecte (caram, realment no hi ha un proveïdor de cèl·lules perfecte), però excel·lix en fer una cosa molt bé: ser barat. Straight Talk és una xarxa que s’ofereix exclusivament a través de
Com utilitzar un controlador de PS4 a l'iPad
Com utilitzar un controlador de PS4 a l'iPad
El DualShock 4 és la quarta iteració de la línia de controladors DualShock, i la primera des de l'original que canvia el disseny, tot i que manté el que fa que el controlador sigui reconeixible per als jugadors de tot arreu. Sony va llançar l'original
Com configurar una alarma en un Macbook
Com configurar una alarma en un Macbook
Intentar establir alarmes al Macbook no és tan fàcil com sembla. Potser intenteu cronometrar-vos per calcular les vostres paraules per minut, configurar recordatoris per al vostre horari diari o fins i tot sincronitzar el menjar.
Com es corregeix SYSTEM_THREAD_EXCEPTION_NOT_HANDLED a Windows 10
Com es corregeix SYSTEM_THREAD_EXCEPTION_NOT_HANDLED a Windows 10
Els errors d'excepció del fil del sistema que no es gestionen solen ocórrer en arrencar l'ordinador i, normalment, resulten en una pantalla blava de la mort. A partir d’aquí, l’ordinador sol introduir un bucle de reinici on ho fa una vegada i una altra.