Hoved Windows 10 Angivelig kan egendefinerte temaer brukes til å stjele brukeropplysninger for Windows 10

Angivelig kan egendefinerte temaer brukes til å stjele brukeropplysninger for Windows 10



Et nytt funn av sikkerhetsforsker Jimmy Bayne , som har avslørt det på Twitter, avslører et sårbarhet i Windows 10s temamotor som kan brukes til å stjele brukernes legitimasjon. Et spesielt feilformet tema, når det åpnes, omdirigerer brukere til en side som ber brukerne om å oppgi legitimasjonen.

Annonse

hvordan du nummererer sidene dine på Google Docs

Som du kanskje allerede vet, Windows tillater deling av temaer i Innstillinger. Dette kan gjøres ved å åpne Innstillinger> Tilpasning> Temaer og deretter velge på 'Lagre tema for delingfra menyen. Dette vil skape en ny *.deskthemepack-filat brukeren kan laste opp til Internett, sende via e-post, eller kan dele med andre via en rekke metoder. Andre brukere kan laste ned slike filer og installere dem med ett klikk.

En angriper kan på samme måte opprette en .theme-fil der standard bakgrunninnstilling peker til et nettsted som krever godkjenning. Når intetanende brukere angir legitimasjonen deres, sendes en NTLM-hash av detaljene til nettstedet for autentisering. Ikke-komplekse passord knekkes deretter opp ved hjelp av spesiell avhash-programvare.

Sårbarhet i Windows 10-tema

[Credential Harvesting Trick] Ved hjelp av en Windows-temafil kan bakgrunnsnøkkelen konfigureres til å peke på en ekstern autentisk påkrevet http / s-ressurs. Når en bruker aktiverer temafilen (f.eks. Åpnet fra en lenke / vedlegg), vises en Windows cred-ledetekst for brukeren.

Hva er * .theme filer?

Teknisk sett er * .themafiler * .ini-filer som inkluderer en rekke seksjoner som Windows leser og endrer utseendet til operativsystemet i henhold til instruksjonene det fant. Temafilen spesifiserer aksentfargen, bakgrunnsbilder som skal brukes og noen få andre alternativer.

hvordan laste ned videoer fra facebook messenger

En av seksjonene ser slik ut.

[Kontrollpanel  Desktop] Bakgrunn =% WinDir%  web  bakgrunn  Windows  img0.jpg
Den spesifiserer standard bakgrunn som brukes når brukeren installerer temaet. I stedet for den lokale banen, påpeker forskeren, kan den settes til en ekstern ressurs som kan brukes til å få brukeren til å oppgi legitimasjonen sin.

Bakgrunnsnøkkelen er plassert under delen 'Kontrollpanel Desktop' i temafilen. Andre nøkler kan muligens brukes på samme måte, og dette kan også fungere for netNTLM-hash-avsløring når det er angitt for eksterne filsteder, sier Jimmy Bayne.

Forskeren gir en metode for å redusere problemet.

Fra et defensivt perspektiv, blokker / re-assosier / jakt etter utvidelser for 'tema', 'temapakke', 'desktopthemepackfile'. I nettlesere bør brukerne få en sjekk før de åpnes. Andre CVE-lemmer er blitt avslørt de siste årene, så det er verdt å ta opp og avbøte

Kilde: Neowin

Interessante Artikler

Redaksjonens

Hva er en XLS-fil?
Hva er en XLS-fil?
En XLS-fil er et Microsoft Excel 97-2003-regneark som lagrer regnearkdata. Du kan åpne XLS-filer med Excel og andre programmer.
GoPro HERO3: Black Edition anmeldelse
GoPro HERO3: Black Edition anmeldelse
Hvis det å feste et videokamera til hodet og hoppe av ting er din ide om moro, er sjansen stor for at du allerede har hørt om GoPro. Det bærbare actionkameraet, Hero, har nå nådd sin tredje generasjon, og det er
Hvordan laste ned Twitch VOD-videoer på en PC eller smarttelefon
Hvordan laste ned Twitch VOD-videoer på en PC eller smarttelefon
Hver streamet sending på Twitch kan lagres som en VOD (video on demand). Både streamere og seere kan laste ned Twitch VOD-er for å få tilgang til dem, selv når de er offline. I denne veiledningen vil du se hvordan du laster ned Twitch VOD-er
Aktiver tilfeldig MAC-adresse i Windows 10 for Wi-Fi-adapter
Aktiver tilfeldig MAC-adresse i Windows 10 for Wi-Fi-adapter
Hver gang du kobler til et Wi-Fi-nettverk, kan Windows 10 randomisere adapterens MAC-adresse! Dette er en ny funksjon som er tilgjengelig for visse Wi-Fi-adaptere.
Hvordan laste ned live YouTube-videoer
Hvordan laste ned live YouTube-videoer
Når en direktesending avsluttes, publiserer YouTube den umiddelbart til plattformen. Du kan lagre den i spillelisten din og nyte den når du vil. Men hvis skaperen sletter den eller du ønsker å se den uten nett, gjør YouTube
Slik legger du til Pin til Start-menykommandoen for mapper i Windows 7
Slik legger du til Pin til Start-menykommandoen for mapper i Windows 7
Beskriver en tweak for Windows 7 som lar deg feste hvilken som helst mappe til Start-menyen uten å bruke tredjepartsverktøy.
Åpne ledeteksten i fullskjerm i Windows 10
Åpne ledeteksten i fullskjerm i Windows 10
Slik skriver du inn fullskjerms ledetekst i Windows 10 med en hurtigtast.