Główny Windows 10 Podobno niestandardowe motywy mogą służyć do kradzieży poświadczeń użytkownika systemu Windows 10

Podobno niestandardowe motywy mogą służyć do kradzieży poświadczeń użytkownika systemu Windows 10



Nowe odkrycie przez badacza bezpieczeństwa Jimmy Bayne , który ujawnił to na Twitterze, ujawnia lukę w silniku motywów systemu Windows 10, którą można wykorzystać do kradzieży danych uwierzytelniających użytkowników. Specjalny zniekształcony motyw po otwarciu przekierowuje użytkowników do strony, która monituje ich o podanie poświadczeń.

Reklama

jak uzyskać wyższy wynik przyciągania

Jak być może już wiesz, Windows umożliwia udostępnianie motywów w Ustawieniach. Można to zrobić, otwierając Ustawienia> Personalizacja> Motywy, a następnie wybierając opcję „Zapisz motyw do udostępnienia'z menu. Spowoduje to utworzenie nowego *.deskthemepackktóre użytkownik może przesyłać do Internetu, wysyłać pocztą e-mail lub udostępniać innym na różne sposoby. Inni użytkownicy mogą pobrać takie pliki i zainstalować je jednym kliknięciem.

Atakujący może w podobny sposób utworzyć plik „.theme”, w którym domyślne ustawienie tapety wskazuje na witrynę internetową wymagającą uwierzytelnienia. Gdy niczego niepodejrzewający użytkownicy wprowadzają swoje poświadczenia, do witryny jest wysyłany skrót NTLM szczegółów w celu uwierzytelnienia. Niezłożone hasła są następnie otwierane przy użyciu specjalnego oprogramowania do usuwania haszowania.

Luka w zabezpieczeniach motywu systemu Windows 10

[Sztuczka dotycząca zbierania poświadczeń] Korzystając z pliku .theme systemu Windows, klawisz Wallpaper można skonfigurować tak, aby wskazywał na zdalny zasób http / s wymagający uwierzytelnienia. Gdy użytkownik aktywuje plik motywu (np. Otwarty z linku / załącznika), zostanie wyświetlony monit systemu Windows o kredyt.

Czym są pliki * .theme?

Z technicznego punktu widzenia pliki * .theme to pliki * .ini, które zawierają szereg sekcji, które system Windows odczytuje i zmienia wygląd systemu operacyjnego zgodnie z instrukcjami, które znalazł. Plik motywu określa kolor akcentu, tapety do zastosowania i kilka innych opcji.

jak przesyłać pliki z komputera na telefon z systemem Android za pomocą Wi-Fi?

Jedna z jego sekcji wygląda następująco.

[Panel sterowania  Pulpit] Wallpaper =% WinDir%  web  wallpaper  Windows  img0.jpg
Określa domyślną tapetę stosowaną podczas instalowania motywu przez użytkownika. Zamiast ścieżki lokalnej, wskazuje badacz, można ją ustawić na zdalny zasób, który może zostać wykorzystany do zmuszenia użytkownika do wprowadzenia swoich danych uwierzytelniających.

Klawisz tapety znajduje się w sekcji „Panel sterowania Pulpit” pliku .theme. Inne klucze mogą być prawdopodobnie używane w ten sam sposób i może to również działać w przypadku ujawniania wartości skrótu netNTLM, gdy jest ustawiony na zdalne lokalizacje plików, mówi Jimmy Bayne.

Badacz zapewnia metoda łagodzenia problemu.

Z perspektywy defensywnej blokuj / ponownie kojarz / szukaj rozszerzeń „motyw”, „pakiet tematyczny”, „plik pakietu pulpitu”. W przeglądarkach przed otwarciem użytkownikom należy przedstawić czek. W ostatnich latach ujawniono inne wulgaryzmy CVE, dlatego warto się nimi zająć i ograniczyć

Źródło: Neowin

Ciekawe Artykuły

Wybór Redakcji

Jak naprawić błędy instalacji 0xc1900101 w systemie Windows 10
Jak naprawić błędy instalacji 0xc1900101 w systemie Windows 10
Jeśli widzisz błędy instalacji 0xc1900101, prawdopodobnie wykonujesz aktualizację do systemu Windows 10 z poprzedniej edycji lub aktualizację wersji. Ten kod błędu jest specyficzny dla tych aktualizacji i był dość powszechny w
Jak dodać profil do Hulu
Jak dodać profil do Hulu
Dodaj wiele profili Hulu na komputerach PC, Mac, iOS, Android i innych, aby dostosować wrażenia z oglądania do konkretnej osoby, a nie do całego konta.
Jak wyłączyć i usunąć reklamy w uTorrent
Jak wyłączyć i usunąć reklamy w uTorrent
Kiedy uTorrent (a dokładniej µTorrent) przedstawił swoją wersję z reklamami, zdecydowałem się użyć qBittorent jako alternatywy bez reklam. Ale wielu użytkowników zdecydowało się nie przełączać na żadnych alternatywnych klientów BitTorent i nadal używać uTorrent. Wiele osób nie zdaje sobie sprawy, że można wyłączyć reklamy za pomocą natywnego uTorrenta
Jak uzyskać datę instalacji systemu Windows 8.1
Jak uzyskać datę instalacji systemu Windows 8.1
Często zdarza się, że chcesz wiedzieć, kiedy dokładnie Twoja kopia systemu Windows 8.1, Windows 8 lub Windows 7 została zainstalowana na komputerze. Informacje te można uzyskać za pomocą wbudowanych narzędzi systemu Windows. Przeczytaj ten artykuł, aby zobaczyć prosty sposób na sprawdzenie wieku systemu Windows
Windows 10 Home kontra Windows 10 Pro
Windows 10 Home kontra Windows 10 Pro
Istnieją dwie wersje systemu Windows 10. Windows 10 Home dla użytkowników domowych i Pro dla profesjonalistów. Oto, co one oznaczają i które z nich jest dla Ciebie odpowiednie.
Utwórz punkt przywracania systemu zgodnie z harmonogramem w systemie Windows 10
Utwórz punkt przywracania systemu zgodnie z harmonogramem w systemie Windows 10
Możesz być zainteresowany automatycznym utworzeniem nowego punktu przywracania zgodnie z harmonogramem w systemie Windows 10. Oto, jak można to zrobić.
Jak zmienić dźwięk uruchamiania w systemie Windows 10
Jak zmienić dźwięk uruchamiania w systemie Windows 10
https://www.youtube.com/watch?v=iwkyS9h74s4 Dość prawdopodobnie najbardziej udana rodzina systemów operacyjnych wszechczasów, Windows zyskał reputację na wiele sposobów. Jednak większość swojego sukcesu zawdzięcza łatwości użytkowania. Jeden