Главная Windows 10 Сообщается, что пользовательские темы могут использоваться для кражи учетных данных пользователя Windows 10.

Сообщается, что пользовательские темы могут использоваться для кражи учетных данных пользователя Windows 10.



Новое открытие исследователя безопасности Джимми Бэйн , который сообщил об этом в Твиттере, раскрывает уязвимость в движке тем Windows 10, которую можно использовать для кражи учетных данных пользователей. Специальная неверно сформированная тема при открытии перенаправляет пользователей на страницу, предлагающую пользователям ввести свои учетные данные.

Реклама

получает ли amazon fire stick местные каналы?

Как вы уже знаете, Windows позволяет делиться темами в настройках. Это можно сделать, открыв «Настройки»> «Персонализация»> «Темы», а затем выбрав «Сохранить тему для публикации'из меню. Это создаст новый *.deskthemepack файлкоторые пользователь может загружать в Интернет, отправлять по электронной почте или делиться с другими различными способами. Другие пользователи могут загрузить такие файлы и установить их одним щелчком мыши.

Аналогичным образом злоумышленник может создать файл «.theme», в котором настройки обоев по умолчанию указывают на веб-сайт, требующий аутентификации. Когда ничего не подозревающие пользователи вводят свои учетные данные, на сайт для аутентификации отправляется NTLM-хэш данных. Затем несложные пароли взламываются с помощью специального программного обеспечения для де-хеширования.

Уязвимость темы Windows 10

[Уловка сбора учетных данных] Используя файл .theme Windows, можно настроить клавишу обоев для указания на ресурс http / s, требующий удаленной аутентификации. Когда пользователь активирует файл темы (например, открывается из ссылки / вложения), пользователю отображается запрос кредита Windows.

Что такое файлы * .theme?

Технически файлы * .theme - это файлы * .ini, которые включают ряд разделов, которые Windows читает и изменяет внешний вид ОС в соответствии с найденными инструкциями. В файле темы указывается цвет акцента, применяемые обои и несколько других параметров.

как удалить резервные копии с машины времени

Один из его разделов выглядит следующим образом.

[Панель управления  Рабочий стол] Обои =% WinDir%  web  wallpaper  Windows  img0.jpg
Он определяет обои по умолчанию, применяемые при установке темы пользователем. Вместо локального пути, указывает исследователь, он может быть установлен на удаленный ресурс, который можно использовать, чтобы заставить пользователя ввести свои учетные данные.

Клавиша обоев находится в разделе «Панель управления Рабочий стол» файла .theme. По словам Джимми Бэйна, другие ключи могут использоваться таким же образом, и это также может работать для раскрытия хэша netNTLM, когда он установлен для удаленных местоположений файлов.

Исследователь предоставляет способ смягчить проблему.

С защитной точки зрения блокируйте / повторно связывайте / ищите расширения «тема», «пакет тем», «настольный файл». В браузерах перед открытием пользователям должен быть выставлен чек. Другие уязвимости CVE были раскрыты в последние годы, поэтому стоит обратить внимание и смягчить их

Источник: Neowin

Интересные статьи

Выбор редакции

Как отразить ваше устройство Android на Chromebook
Как отразить ваше устройство Android на Chromebook
https://www.youtube.com/watch?v=_1HvOOyG1r8 В большинстве случаев Android упрощает зеркалирование экрана. Однако, когда дело доходит до устройств Chromebook, все не так просто. По своей сути, они не обладают различными функциями - цель
Скачать тему Playful Puppies для Windows 10, 8 и 7
Скачать тему Playful Puppies для Windows 10, 8 и 7
В теме Playful Puppies для Windows представлены милые маленькие щеночки. Этот красивый пакет тем был изначально создан для Windows 7, но вы можете использовать его в Windows 10, Windows 7 и Windows 8. Тема «Игривые щенки» включает 13 обоев различных пород щенков, включая венгерскую визслу, чихуахуа, терьера и золотистого ретривера. Изображения включены
Как скопировать страницу в Notion
Как скопировать страницу в Notion
Копирование одной страницы документа иногда может сэкономить вам часы дополнительной работы, независимо от того, в какой программе вы работаете. Нет ничего проще, чем просто скопировать часть содержимого, чтобы перенести его структуру в новый документ. Если
Добавить открытие с контекстным меню в файлы BAT и CMD в Windows 10
Добавить открытие с контекстным меню в файлы BAT и CMD в Windows 10
Как добавить контекстное меню «Открыть с помощью» к файлам BAT и CMD в Windows 10 с помощью настройки реестра, чтобы вы могли выбрать приложение и быстро его открыть.
Как добавить музыку к вашим снимкам или историям в Snapchat
Как добавить музыку к вашим снимкам или историям в Snapchat
Одна из самых крутых функций в Instagram Stories - это включение музыкальных стикеров, позволяющих прикреплять фрагменты ваших любимых песен к вашей истории всего за несколько быстрых шагов. Snapchat еще не добавил
Как поставить булавку в Картах на iPhone
Как поставить булавку в Картах на iPhone
Узнайте, как поставить булавку на своем iPhone с помощью Apple Maps, чтобы в будущем было проще находить местоположения и пункты назначения.
Как использовать SD-карту с планшетом Fire
Как использовать SD-карту с планшетом Fire
У вас есть планшет Amazon Fire? Если да, знаете ли вы, что можете устанавливать приложения прямо на SD-карту, подключенную к планшету? Верно. Некоторые планшеты Fire имеют всего 8 ГБ встроенной памяти.