Tärkein Windows 10 Mukautettujen teemojen avulla voidaan varastaa Windows 10 -käyttäjätunnuksia

Mukautettujen teemojen avulla voidaan varastaa Windows 10 -käyttäjätunnuksia



Uusi tutkijan löytö Jimmy Bayne , joka on paljastanut sen Twitterissä, paljastaa Windows 10: n teemamoottorin haavoittuvuuden, jota voidaan käyttää käyttäjien tunnistetietojen varastamiseen. Erityinen väärin muotoiltu teema, kun se avataan, ohjaa käyttäjät sivulle, joka kehottaa käyttäjiä syöttämään tunnistetietonsa.

Mainonta

miten voin poistaa estetyn numeron eston

Kuten ehkä jo tiedät, Windows sallii teemojen jakamisen kohdassa Asetukset. Tämä voidaan tehdä avaamalla Asetukset> Mukauttaminen> Teemat ja valitsemalla sitten 'Tallenna teema jakamista varten'valikosta. Tämä luo uuden *.deskthemepack-tiedostojonka käyttäjä voi ladata Internetiin, lähettää sähköpostitse tai jakaa muiden kanssa useilla tavoilla. Muut käyttäjät voivat ladata tällaiset tiedostot ja asentaa sen yhdellä napsautuksella.

Hyökkääjä voi samalla tavoin luoda .theme-tiedoston, jossa taustakuvan oletusasetus osoittaa verkkosivustoa, joka vaatii todennuksen. Kun epäilyttävät käyttäjät syöttävät tunnistetietonsa, NTLM-hajautus yksityiskohdista lähetetään sivustolle todennusta varten. Ei-monimutkaiset salasanat muretaan sitten avaamalla erityinen hajautusohjelmisto.

Windows 10 -teeman heikkous

[Credential Harvesting Trick] Käyttämällä Windows .theme-tiedostoa Taustakuva-avain voidaan määrittää osoittamaan etäautentointiin vaadittavaa http / s-resurssia. Kun käyttäjä aktivoi teematiedoston (esim. Avattu linkistä / liitteestä), käyttäjälle näytetään Windows-luottokehote.

Mitä ovat * .theme-tiedostot?

Teknisesti * .theme-tiedostot ovat * .ini-tiedostoja, jotka sisältävät useita osioita, jotka Windows lukee, ja muuttaa käyttöjärjestelmän ulkonäköä löytämiensä ohjeiden mukaisesti. Teematiedosto määrittää korostusvärin, käytettävät taustakuvat ja muutaman muun vaihtoehdon.

kuinka muuttaa nimesi lumimyrskyssä

Yksi sen osista näyttää seuraavalta.

[Ohjauspaneeli  Työpöytä] Taustakuva =% WinDir%  web  wallpaper  Windows  img0.jpg
Se määrittää oletustapetin, jota käytetään, kun käyttäjä asentaa teeman. Paikallisen polun sijasta, osoittaa tutkija, se voidaan asettaa etäresurssille, jota voidaan käyttää saamaan käyttäjä syöttämään tunnistetietonsa.

Taustakuva-avain sijaitsee .theme-tiedoston Ohjauspaneeli työpöytä -osiossa. Muita avaimia voidaan mahdollisesti käyttää samalla tavalla, ja tämä voi toimia myös netNTLM-hash-paljastuksessa, kun ne asetetaan etätiedostojen sijainteihin, sanoo Jimmy Bayne.

Tutkija tarjoaa menetelmä ongelman lieventämiseksi.

Puolustuksen näkökulmasta estä / yhdistä uudelleen / etsi 'teema', 'themepack', 'desktopthemepackfile' laajennuksia. Selaimissa käyttäjille on esitettävä tarkistus ennen avaamista. Muita CVE-häpyjä on paljastettu viime vuosina, joten kannattaa puuttua niihin ja lieventää niitä

Lähde: Neowin

Mielenkiintoisia Artikkeleita

Toimituksen Valinta

Kuinka välttää kaksi uudelleenkäynnistystä Windows 8.1: n ja Windows 7: n kaksoiskäynnistyksellä
Kuinka välttää kaksi uudelleenkäynnistystä Windows 8.1: n ja Windows 7: n kaksoiskäynnistyksellä
Jos olet asentanut Windows 8.1: n ja Windows 7: n kaksoiskäynnistyskokoonpanoon ja olet asettanut Windows 8.1: n oletuskäynnistyskäynnistykseksi, olet todennäköisesti huomannut, että Windows 8: n uusi käynnistyslataaja suorittaa ylimääräisen uudelleenkäynnistyksen aina, kun valitset Windows 7: n käynnistyskohdassa valikossa. Tämä on todella ärsyttävää
Automaattisen ylläpidon poistaminen käytöstä Windows 10: ssä
Automaattisen ylläpidon poistaminen käytöstä Windows 10: ssä
Kun et käytä tietokonetta, Windows 10 suorittaa automaattisen ylläpidon. Näin voit poistaa sen käytöstä ja miksi haluat ehkä päästä eroon tästä ominaisuudesta.
7 parasta laskinsovellusta
7 parasta laskinsovellusta
Nämä ovat kaikkien aikojen parhaita laskinsovelluksia perus- ja edistyneen matematiikan käyttöön. Piirrä pisteet kaavioon, katso vaiheittaiset vastaukset, laske aika ja paljon muuta.
Windows SmartScreenin poistaminen käytöstä Windows 10: ssä
Windows SmartScreenin poistaminen käytöstä Windows 10: ssä
Näin voit poistaa SmartScreen-suodattimen käytöstä Windows 10: ssä.
Kuinka tyhjentää kaikki tallennetut salasanat Android-laitteella
Kuinka tyhjentää kaikki tallennetut salasanat Android-laitteella
Miljoonat kiireiset ihmiset käyttävät Internetiä käyttäjätilien luomiseen joka päivä. Tilien joukossa on sosiaalinen media, ostokset ja lukemattomat muut tilaukset. Todennäköisesti sinulla on useita tilejä, joihin pääsy edellyttää kirjautumista. The
Kuinka yhdistää Fire Stick -kaukosäädin
Kuinka yhdistää Fire Stick -kaukosäädin
Voit muodostaa pariliitoksen Fire Stick -kaukosäätimestä, jos se lakkaa toimimasta, tai muodostaa pariliitoksen korvaavaan Fire Stick -kaukosäätimeen, kunhan se on yhteensopiva.
Kuinka pelata vanhoja pelejä tietokoneella, älypuhelimella ja tabletilla: pelaa vanhoja Super Nintendo, Sega Megadrive ja Commodore 64 -pelejä modernilla laitteistolla.
Kuinka pelata vanhoja pelejä tietokoneella, älypuhelimella ja tabletilla: pelaa vanhoja Super Nintendo, Sega Megadrive ja Commodore 64 -pelejä modernilla laitteistolla.
Nykyaikaiset tietokoneet tarjoavat valtavan määrän prosessointitehoa - ja nykyaikaiset tietokonepelit vievät tämän rajaan. Triple-A-menestyssoittimet, kuten Tomb Raider ja Lost Planet 3, maksimoivat suorittimesi ja vaativat kaikki hevosvoimat