Hlavná Windows 10 Údajne môžu byť vlastné motívy použité na odcudzenie používateľských poverení systému Windows 10

Údajne môžu byť vlastné motívy použité na odcudzenie používateľských poverení systému Windows 10



Nový nález bezpečnostného výskumníka Jimmy Bayne , ktorý to odhalil na Twitteri, zverejňuje chybu zabezpečenia v motíve Windows 10, ktorá sa dá použiť na odcudzenie prihlasovacích údajov používateľov. Po otvorení špeciálna téma s chybným tvarom presmeruje používateľov na stránku, ktorá vyzve používateľov na zadanie prihlasovacích údajov.

Inzerát

ako skontrolovať hodiny na minecraft

Ako už možno viete, Windows umožňuje zdieľanie tém v Nastaveniach. Môžete to urobiť otvorením Nastavenia> Personalizácia> Témy a potom výberom možnosti „Uložiť tému na zdieľaniez ponuky. Týmto sa vytvorí nový *súbor .deskthemepackktoré môže používateľ nahrať na internet, poslať e-mailom alebo zdieľať s ostatnými pomocou rôznych metód. Ostatní používatelia si môžu tieto súbory stiahnuť a nainštalovať jedným kliknutím.

Útočník môže podobne vytvoriť súbor „.theme“, v ktorom predvolené nastavenie tapety smeruje na web, ktorý vyžaduje autentizáciu. Keď nič netušiaci používatelia zadajú svoje poverenia, na server sa na overenie odošle hash s NTLM podrobností. Nekomplexné heslá sa potom prelomia pomocou špeciálneho softvéru na hashovanie.

Zraniteľnosť témy Windows 10

[Credential Harvesting Trick] Pomocou súboru Windows .theme je možné nakonfigurovať kláves Tapeta tak, aby ukazoval na vzdialený zdroj http / s vyžadovaný autorizáciou. Keď používateľ aktivuje súbor témy (napr. Otvorený z odkazu / prílohy), zobrazí sa mu výzva na prihlásenie do systému Windows.

Čo sú súbory * .theme?

Technicky sú súbory * .theme súbory * .ini, ktoré obsahujú množstvo sekcií, ktoré systém Windows číta, a podľa vzoru, ktorý našiel, menia vzhľad OS. Súbor témy určuje farbu zvýraznenia, tapety, ktoré sa majú použiť, a niekoľko ďalších možností.

ako získať nálepky na telegrame

Jedna z jeho častí vyzerá nasledovne.

[Ovládací panel  Pracovná plocha] Tapeta =% WinDir%  web  tapeta  Windows  img0.jpg
Určuje predvolenú tapetu použitú pri inštalácii témy používateľom. Namiesto miestnej cesty, ktoré uvádza výskumný pracovník, je možné nastaviť vzdialený zdroj, pomocou ktorého môže používateľ zadať svoje poverenia.

Kľúč tapety je umiestnený v časti „Ovládací panel Plocha“ súboru .theme. Rovnakým spôsobom možno možno použiť aj ďalšie kľúče, čo môže fungovať aj pri zverejňovaní hash netNTLM, keď je nastavený pre vzdialené umiestnenie súborov, hovorí Jimmy Bayne.

Výskumník poskytuje metóda na zmiernenie problému.

Z obranného hľadiska blokujte / znova združujte / hľadajte rozšírenia „theme“, „themepack“, „desktopthemepackfile“. V prehliadačoch by sa používateľom malo pred otvorením skontrolovať. V posledných rokoch boli zverejnené ďalšie vulvy CVE, takže stojí za to ich osloviť a zmierniť

Zdroj: Neowin

Zaujímavé Články

Redakcia Choice

Chromecast vs Roku Streaming Stick vs Amazon Fire TV Stick: aký je najlepší hardvérový streamovací kľúč?
Chromecast vs Roku Streaming Stick vs Amazon Fire TV Stick: aký je najlepší hardvérový streamovací kľúč?
Streamovacie kľúče sú skvelým spôsobom, ako zmeniť váš bežný televízor HD na inteligentný televízor bez toho, aby ste rozbili bank. Od októbrového oznámenia Amazon Fire TV Streaming Stick, ktorého uvedenie na trh sa očakáva vo Veľkej Británii
Ako povoliť súbory cookie na počítači Mac
Ako povoliť súbory cookie na počítači Mac
Kedykoľvek povolíte súbory cookie vo svojom webovom prehliadači, počas prehliadania sa do vášho počítača uloží malý údaj z webovej lokality. Uložené informácie sa používajú na pochopenie vašich záujmov a na ich zobrazenie
Resetujte univerzálnu aplikáciu (aplikácia Store) v systéme Windows 10 a vymažte jej údaje
Resetujte univerzálnu aplikáciu (aplikácia Store) v systéme Windows 10 a vymažte jej údaje
Ak ste používateľom systému Windows 10, mohlo by vás zaujímať, ako vyčistiť údaje univerzálnych aplikácií v systéme Windows 10 a resetovať ich.
Ako odstrániť aplikáciu na rezerváciu systému Windows 10
Ako odstrániť aplikáciu na rezerváciu systému Windows 10
Ak takéto propagačné oznámenia týkajúce sa systému Windows 10 nevidíte radi, môžete tu odstrániť aplikáciu na rezervácie systému Windows 10.
Použiť predvolený obrázok používateľa pre všetkých používateľov v systéme Windows 10
Použiť predvolený obrázok používateľa pre všetkých používateľov v systéme Windows 10
Tento príspevok vysvetľuje, ako vynútiť predvolený obrázok používateľa pre všetky používateľské účty v systéme Windows 10. Zakáže sa tým prispôsobené používateľské avatary.
Recenzie na Moto G6: Lacné, ale očarujúce
Recenzie na Moto G6: Lacné, ale očarujúce
Inflácia na samom vrchole stromu inteligentných telefónov je v posledných rokoch diskutabilnou témou, pričom ceny vlajkových lodí stúpali z obyčajne pod 600 GBP na 700 GBP a viac, ale je to pravdepodobne ešte citlivejší faktor na
Fallout4 - nastavenie neštandardného rozlíšenia displeja
Fallout4 - nastavenie neštandardného rozlíšenia displeja
Ak vaše natívne rozlíšenie displeja nie je uvedené v predvoľbách Fallout 4, môžete ho nastaviť nasledovne.