Galvenais Windows 10 Kā ziņots, pielāgotas tēmas var izmantot, lai nozagtu Windows 10 lietotāja akreditācijas datus

Kā ziņots, pielāgotas tēmas var izmantot, lai nozagtu Windows 10 lietotāja akreditācijas datus



Jauns drošības pētnieka atklājums Džimijs Beins , kurš to ir atklājis čivināt, atklāj Windows 10 motīvu motora ievainojamību, ko var izmantot, lai nozagtu lietotāju akreditācijas datus. Īpaša nepareizi veidota tēma, kad tiek atvērta, novirza lietotājus uz lapu, kas lietotājiem liek ievadīt akreditācijas datus.

Reklāma

kad ir nākamais Google Earth atjauninājums

Kā jūs jau zināt, Windows ļauj koplietot tēmas sadaļā Iestatījumi. To var izdarīt, atverot Iestatījumi> Personalizēšana> Motīvi un pēc tam atlasotSaglabāt motīvu koplietošanai'no izvēlnes. Tas izveidos jaunu *.deskthemepack failslietotājs var augšupielādēt internetā, nosūtīt pa e-pastu vai dalīties ar citiem, izmantojot dažādas metodes. Citi lietotāji var lejupielādēt un instalēt šādus failus ar vienu klikšķi.

Uzbrucējs var līdzīgi izveidot failu “.theme”, kurā noklusējuma fona iestatījums norāda uz vietni, kurai nepieciešama autentifikācija. Kad lietotāji, kas nenojauš, ievadīs savus akreditācijas datus, NTLM detaļu jaukšana tiks nosūtīta uz vietni autentifikācijai. Pēc tam nesarežģītas paroles tiek uzlauztas, izmantojot īpašu programmatūru, kas nodrošina jaukšanu.

Windows 10 motīvu ievainojamība

[Credential Harvesting Trick] Izmantojot Windows .theme failu, taustiņu Taustiņu var konfigurēt tā, lai tas norādītu uz attālās autorizācijas pieprasīto http / s resursu. Kad lietotājs aktivizē motīvu failu (piemēram, tiek atvērts no saites / pielikuma), lietotājam tiek parādīta Windows kredīta uzvedne.

Kas ir * .theme faili?

Tehniski * .theme faili ir * .ini faili, kas ietver vairākas sadaļas, kuras Windows lasa, un maina OS izskatu atbilstoši atrastajām instrukcijām. Motīva failā ir norādīta akcenta krāsa, piemērojamie fona attēli un dažas citas opcijas.

kā pieslēgt lidaparātus televizoram

Viena no tās sadaļām izskatās šādi.

[Vadības panelis  Darbvirsma] Fona attēls =% WinDir%  web  wallpaper  Windows  img0.jpg
Tas norāda noklusējuma fonu, kas tiek izmantots, kad lietotājs instalē motīvu. Vietējā ceļa vietā, norāda pētnieks, to var iestatīt uz attālo resursu, kuru var izmantot, lai lietotājs ievadītu viņa akreditācijas datus.

Tapetes taustiņš atrodas .theme faila sadaļā Control Panel Desktop. Citus taustiņus, iespējams, var izmantot tādā pašā veidā, un tas var darboties arī netNTLM hash atklāšanai, ja tie ir iestatīti attālajām failu atrašanās vietām, saka Džimijs Beins.

Pētnieks nodrošina metode problēmas mazināšanai.

No aizsardzības viedokļa bloķējiet / atkārtoti saistiet / meklējiet paplašinājumus “theme”, “themepack”, “desktopthemepackfile”. Pārlūkprogrammās lietotājiem pirms atvēršanas jāiesniedz pārbaude. Pēdējos gados ir atklātas citas CVE vulnas, tāpēc ir vērts to risināt un mazināt

Avots: Neowin

Interesanti Raksti

Redaktora Izvēle

Skype zaudē SMS Connect par labu lietotnei Tālrunis
Skype zaudē SMS Connect par labu lietotnei Tālrunis
Ja izmantojat SMS Connect funkciju Skype, pēc 2019. gada 30. augusta jums būs jāpārslēdzas uz lietotni Tālrunis. Jūsu tālrunis paliks ekskluzīva patērētāja programmatūra, lai īsziņās sūtītu no datora. Reklāma Jaunā paziņojumā Microsoft vietnē ir paskaidrots. pārvietoties. Pēc ierobežotas pieejamības mēs nolēmām noņemt īsziņas
Attālās darbvirsmas veikala lietotne tiek ievērojami atjaunināta
Attālās darbvirsmas veikala lietotne tiek ievērojami atjaunināta
Papildus klasiskajai attālās darbvirsmas lietojumprogrammai (mstsc.exe) operētājsistēmā Windows 10 ir iekļauta moderna lietotne, ko vienkārši sauc par “Microsoft Remote App”. Tā ir UWP lietotne, kas saņem atjauninājumus no Microsoft veikala. Korporācija Insiders ir izdevusi jaunu lietotnes versiju ar daudz jaunu funkciju un uzlabojumu, tostarp atbalstu gaišajā un tumšajā režīmā,
Kā labot 169 IP adreses kļūdu
Kā labot 169 IP adreses kļūdu
Varat labot 169 IP adreses kļūdu, atiestatot tīkla aparatūru, atjauninot vai instalējot tīkla ierīces draiverus un manuāli atjaunojot savu IP adresi.
Sony Cyber-shot DSC-W290 pārskats
Sony Cyber-shot DSC-W290 pārskats
Tirgū ir maz digitālo kompaktu, kas piedāvā labāku vērtību nekā Sony W290. Izcilāks nekā īpaši slaidais Canon Ixus kompaktdisks vai Nikon S640, tas tomēr ir lieliski ievietojams kabatā ar izmēru 96 x 27 x 57 mm (WDH),
Kā atsaukt piezīmēs iPhone un iPad
Kā atsaukt piezīmēs iPhone un iPad
Četri dažādi veidi, kā iOS piezīmēs izlabot kļūdu, izmantojot dzēšanas taustiņu, krata, lai atsauktu, ekrānā pieskarieties atsaukšanas ikonai vai nospiediet Command+Z.
Šeit ir divi veidi, kā MacOS vienlaikus drukāt vairākus failus
Šeit ir divi veidi, kā MacOS vienlaikus drukāt vairākus failus
Ja jums kādreiz ir jāizdrukā vairāki dokumenti no Mac, netērējiet laiku, atverot tos pa vienam un iesākot drukāšanu manuāli. Tā vietā šeit ir divas MacOS iebūvētās metodes, kas ļauj vienlaicīgi ar dažiem klikšķiem izdrukāt vairākus failus.
Izskaidrots Chrome aparatūras paātrinājums
Izskaidrots Chrome aparatūras paātrinājums
Aparatūras paātrinājums ir termins, ko tīmekļa lietotnes lietotāji arvien vairāk pārzina. Īsāk sakot, tas nozīmē, ka jūsu lietotne dažus uzdevumus pārsūtīs uz citiem aparatūras komponentiem, lai varētu darboties vienmērīgāk. Ir daudz