Glavni Windows 10 Navodno se prilagođene teme mogu koristiti za krađu vjerodajnica korisnika sustava Windows 10

Navodno se prilagođene teme mogu koristiti za krađu vjerodajnica korisnika sustava Windows 10



Novo otkriće istraživača sigurnosti Jimmy Bayne , koji je to otkrio na Twitteru, otkriva ranjivost u tematskom mehanizmu sustava Windows 10 koja se može koristiti za krađu vjerodajnica korisnika. Posebna neispravna tema, kada se otvori, preusmjerava korisnike na stranicu koja traži od korisnika da unesu svoje vjerodajnice.

Oglas

zašto moj kursor miša skače uokolo

Kao što možda već znate, Windows omogućuje dijeljenje tema u Postavkama. To se može učiniti otvaranjem Postavke> Personalizacija> Teme, a zatim odabirom na 'Spremite temu za dijeljenje's izbornika. Ovo će stvoriti novi *.deskthemepack datotekakoje korisnik može učitati na Internet, poslati e-poštom ili podijeliti s drugima na različite načine. Drugi korisnici mogu preuzeti takve datoteke i instalirati ih jednim klikom.

Napadač može na sličan način stvoriti datoteku '.theme' u kojoj zadana postavka pozadine upućuje na web mjesto koje zahtijeva provjeru autentičnosti. Kada nesumnjivi korisnici unose svoje vjerodajnice, NTLM raspršivanje pojedinosti šalje se web mjestu radi provjere autentičnosti. Nesložene lozinke tada se otvaraju pomoću posebnog softvera za uklanjanje raspršivača.

Ranjivost teme u sustavu Windows 10

[Trik za prikupljanje vjerodajnica] Pomoću datoteke Windows .theme, tipka za pozadinu može se konfigurirati tako da upućuje na http / s resurs potreban za daljinsko potvrđivanje identiteta. Kad korisnik aktivira datoteku teme (npr. Otvori se s veze / privitka), korisniku se prikazuje Windowsov zahtjev za potvrdu.

Što su * .theme datoteke?

Tehnički, datoteke * .theme su * .ini datoteke koje uključuju brojne odjeljke koje Windows čita i mijenja izgled OS-a prema uputama koje je pronašao. Datoteka teme navodi boju naglaska, pozadine za primjenu i nekoliko drugih opcija.

zašto se moj fortnite stalno ruši pc

Jedan od njegovih odjeljaka izgleda kako slijedi.

[Upravljačka ploča  Desktop] Pozadina =% WinDir%  web  wallpaper  Windows  img0.jpg
Određuje zadanu pozadinu koja se primjenjuje kada korisnik instalira temu. Umjesto lokalnog puta, ukazuje istraživač, može se postaviti na udaljeni resurs koji se može koristiti za navođenje korisnika da unese svoje vjerodajnice.

Tipka pozadine nalazi se u odjeljku 'Upravljačka ploča Desktop' datoteke .theme. Drugi se ključevi mogu koristiti na isti način, a to također može funkcionirati za otkrivanje raspršivanja netNTLM kada je postavljeno za udaljena mjesta datoteka, kaže Jimmy Bayne.

Istraživač pruža metoda za ublažavanje problema.

Iz obrambene perspektive, blokirajte / ponovno pridružite / potražite proširenja 'tema', 'tematski paket', 'desktopthemepackfile'. U preglednicima bi se korisnicima trebalo otvoriti ček prije otvaranja. Ostale vulve CVE otkrivene su posljednjih godina, pa je vrijedno riješiti ih i ublažiti

Izvor: Neowin

Zanimljivi Članci

Izbor Urednika

Firefox 40 dobio je novu značajku Monitor monitora
Firefox 40 dobio je novu značajku Monitor monitora
Prvo pogledajte značajku Monitor performansi preglednika Firefox (o: izvedbi).
Izašao je Classic Shell 4.2.5, koji sadrži brojne promjene
Izašao je Classic Shell 4.2.5, koji sadrži brojne promjene
Novo izdanje popularne aplikacije Classic Shell dostupno je za Windows 7, Windows 8 i Windows 10. Evo značajnih promjena koje morate znati.
Aplikacije trećih strana sada mogu aktivirati alarm čak i za vrijeme tihih sati u sustavu Windows 10
Aplikacije trećih strana sada mogu aktivirati alarm čak i za vrijeme tihih sati u sustavu Windows 10
Uz Windows 10 Creators Update, Microsoft mijenja pravila za aplikacije trećih strana kada je omogućena značajka Tihi sati. Ranije je samo ugrađena aplikacija Alarm smjela obavijestiti korisnika kada su uključeni Tihi sati. Sada će isto biti moguće za aplikacije alarma ili kalendara treće strane. Tihi sati je
Pregled Beats Studio3 Wireless: Ubojica Bose QuietComforta 35?
Pregled Beats Studio3 Wireless: Ubojica Bose QuietComforta 35?
Beats slušalice su se u prošlosti mnogo zalomile za navodni prvi pristup osobnom zvuku - prvi, zvuk i kvalitetu izrade. Otkako je Apple kupio tvrtku 2014. godine, sve se promijenilo, što je kulminiralo u
Kako koristiti Illustrator Korak i ponovite
Kako koristiti Illustrator Korak i ponovite
Jedan od vodećih urednika vektorske grafike na tržištu, Adobe Illustrator, nudi mnoge korisne alate. Transform and Align dvije su koje olakšavaju korisniku stvaranje uzoraka koraka i ponavljanja za pozadine fotografija. Iako lako
Novo ažuriranje oglašava značajke sustava Windows 10 na sustavima Windows 8 i Windows 7
Novo ažuriranje oglašava značajke sustava Windows 10 na sustavima Windows 8 i Windows 7
Za one koji koriste Windows 7 i Windows 8, izlazi novo ažuriranje koje promovira značajke sustava Windows 10.
Kako postaviti Windows 7 HomeGroup
Kako postaviti Windows 7 HomeGroup
Jedna od najboljih novih značajki u sustavu Windows 7 je HomeGroup. Ova je značajka dizajnirana da učini nekad težak zadatak dijeljenja putem kućne mreže podnošljivijim. Jednom postavljeni, pronaći ćete dijeljenje dokumenata, fotografija i glazbe