Хакери могат да използват теми за Windows 10, за да крадат пароли

Най-четени

Хората обичат да са различни. Що се отнася до компютрите, това може да се случи чрез промяна на визуалната тема на операционната система. Изследовател по сигурността предупреди, че има техника, която хакери могат да използват, за да откраднат данните за легитимиране в Windows. Те използват модифицирани теми, чрез които да подведат потребителя.

Зловредните теми могат да се използват за извършването на атака от типа “pass-the-hash”

При нея паролите се изпращат до отдалечен сървър. Създаването на такива теми се оказва лесно, а начина, по който се крадат данните за вход е достатъчно изпипан, за да заблуди много хора. Има някои мерки, които можем да предприемем, посочват от BetaNews.

Изследователят Джими Бейн обясни, че текстовите файлове, чрез които се прави конфигурация на теми, са ключът към разковничето. На практика, една тема представлява пакет от различни елементи. Има изображения за фон, има курсори за мишката, звукови ефекти и още много. Всички те се свързват чрез .theme или друг подобен файл.

В него има чист текст, който казва на Windows къде се намират различните ресурси

Хакери могат да използват теми за Windows 10, за да крадат пароли

Този файл може да се напише, така че вместо да каже на Windows да зареди изображение за фон на десктопа от компютъра, да се свърже за това с отдалечен сървър. Този сървър е настроен да изисква удостоверяване преди да предостави ресурса. Когато операционната система се опита да зареди темата, на екрана се появява прозорец за въвеждане на данните от потребителя, чрез които той да се легитимира. Ако го направи, потребителското име и NTLM хешираната версия на паролата му ще бъдат препратени към сървъра.

Хакери могат да използват теми за Windows 10, за да крадат пароли

Изследванията по темата сочат, че въпросните хешове са много лесни за декриптиране

Разбира се, можем да се предпазим като внимаваме от къде теглим теми. Появата на диалог за въвеждане на данни за вход от нищото, също е червена лампа. Бейн препоръчва и един трик. Файловете с разширения .theme, .themepack и .desktopthemepack се асоциират с някакво случайно приложение. Така при двоен клик или зареждане през линк в браузъра, те няма да се изпълняват автоматично.

Направили ли са нещо по въпроса от Microsoft?

Джими Бейн знае за проблема от известно време. Докладвал е уязвимостта по-рано тази година, на Центъра за отговор на заплахи срещу сигурността на Microsoft. Прави това, когато вижда че други подобни бъгове са поправени. В последствие тази дупка не е запушена, защото представлява реална функционалност. Нищо, че може да бъде използвана много лесно за злоупотреба.

Именно заради това той решава да сподели информацията в социалната мрежа Twitter. Така поне част от хората ще го имат предвид и ще се предпазят.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини