Основен Windows 10 Съобщава се, че персонализирани теми могат да се използват за кражба на потребителски идентификационни данни на Windows 10

Съобщава се, че персонализирани теми могат да се използват за кражба на потребителски идентификационни данни на Windows 10



Нова находка от изследовател по сигурността Джими Бейн , който го разкри в Twitter, разкрива уязвимост в механизма за теми на Windows 10, който може да се използва за кражба на идентификационни данни на потребителите. Специална неправилно оформена тема, когато се отвори, пренасочва потребителите към страница, която подканва потребителите да въведат своите идентификационни данни.

Реклама

можеш ли да гледаш филми на nintendo switch

Както може би вече знаете, Windows позволява споделяне на теми в Настройки. Това може да стане чрез отваряне на Настройки> Персонализация> Теми и след това чрез избор на 'Запазете темата за споделянеот менюто. Това ще създаде нов *.deskthemepack файлче потребителят може да качва в Интернет, да изпраща по имейл или да споделя с други чрез различни методи. Други потребители могат да изтеглят такива файлове и да ги инсталират с едно щракване.

Нападателят може по същия начин да създаде файл „.theme“, където настройката по подразбиране за тапет сочи към уебсайт, който изисква удостоверяване. Когато неподозиращите потребители въведат своите идентификационни данни, NTLM хеш от подробностите се изпраща на сайта за удостоверяване. След това некомплексните пароли се отварят с помощта на специален софтуер за дехеширане.

Уязвимост на темата на Windows 10

[Трик за събиране на идентификационни данни] Използвайки Windows .theme файл, клавишът Wallpaper може да бъде конфигуриран да сочи към отдалечен http / s ресурс, необходим за удостоверяване. Когато потребител активира тематичния файл (например отворен от връзка / прикачен файл), на потребителя се показва подкана за кредит на Windows.

Какво представляват * .theme файловете?

Технически, * .theme файловете са * .ini файлове, които включват редица раздели, които Windows чете и променя външния вид на ОС, в съответствие с намерените от нея инструкции. Файлът на темата определя цвета на акцента, тапетите, които да приложите, и няколко други опции.

как да се спре автоматичното възпроизвеждане на видео във Firefox -

Един от неговите раздели изглежда по следния начин.

[Контролен панел  Работен плот] Тапет =% WinDir%  web  wallpaper  Windows  img0.jpg
Той определя тапета по подразбиране, който се прилага, когато потребителят инсталира темата. Вместо локалния път, посочва изследователят, той може да бъде настроен на отдалечен ресурс, който може да се използва, за да накара потребителя да въведе своите идентификационни данни.

Клавишът за тапет се намира под раздела „Контролен панел Работен плот“ на файла .theme. Други ключове може да се използват по същия начин и това може да работи и за разкриване на хеш на netNTLM, когато е зададено за отдалечени местоположения на файлове, казва Джими Бейн.

Изследователят предоставя метод за смекчаване на проблема.

От защитна гледна точка блокирайте / повторно свържете / търсете разширенията „theme“, „themepack“, „desktopthemepackfile“. В браузърите потребителите трябва да получат чек преди отваряне. През последните години бяха разкрити други CVE вулни, така че си струва да се обърне внимание и да се смекчат

Източник: Neowin

Интересни Статии

Избор На Редактора

Полугодишният канал замества CB и CBB в Windows 10
Полугодишният канал замества CB и CBB в Windows 10
За да подреди основните актуализации на Windows 10 с Office 365 Pro Plus и да опрости циклите на внедряване, Microsoft обедини Current Branch (CB) и Current Branch for Business (CBB) в един клон за актуализация „Полугодишен канал“. Това ще бъде нов каданс на издаване два пъти годишно. Днес от Microsoft публикува следното съобщение: In
Темата Matrix за Windows 8
Темата Matrix за Windows 8
Добавете Matrix към вашия работен плот с тази тема за Windows 8. Той съдържа тапети и забавно изкуство от известната трилогия. За да получите тази тема, щракнете върху връзката за изтегляне по-долу и след това щракнете върху Отвори. Това ще приложи темата към вашия работен плот. Съвет: Ако сте потребител на Windows 7, използвайте нашия Deskthemepack Installer, за да инсталирате и
Telegram включва обаждания в настолното приложение
Telegram включва обаждания в настолното приложение
Днес екипът зад месинджъра на Telegram пусна нова версия на приложението си за настолни компютри. Актуализацията води до гласови повиквания към приложението Desktop. Тази промяна беше дългоочаквана от потребителите на Telegram, защото те вече имат тази функция в мобилната версия на приложението. Появата и потребителският интерфейс на обажданията в Telegram за десктоп
Как да проверите дали е заявен нитро подарък
Как да проверите дали е заявен нитро подарък
Discord Nitro е незадължително ниво на членство, което премахва рекламите в играта, позволява по-високо качество на видео стрийминг и предоставя други козметични подобрения. Членовете също се радват на разширена максимална дължина на съобщението в игри и чатове. Едно от най-добрите неща
Как да изтеглите снимки от iCloud
Как да изтеглите снимки от iCloud
Имате снимки в iCloud, които искате да изтеглите? Независимо дали имате Mac, PC, iPhone или друго устройство, ето как да го направите.
Как да изпратя факс директно от Gmail
Как да изпратя факс директно от Gmail
Много хора смятат, че изпращането на факсове е остаряло. Кой трябва да изпраща информация с хартия в днешно време? Е, има някои случаи, в които ще искате да получите или изпратите хартиено копие на нещо. Например, ако получателят
Как да намерите номера на модела на Kindle Fire?
Как да намерите номера на модела на Kindle Fire?
Когато настройвате таблета си Kindle Fire, винаги е добре да знаете типа на модела и версията на системата. Но има и друга важна част от информацията за устройството, която често минава под радара - серийното устройство (