Principale Windows 10 Secondo quanto riferito, i temi personalizzati possono essere utilizzati per rubare le credenziali utente di Windows 10

Secondo quanto riferito, i temi personalizzati possono essere utilizzati per rubare le credenziali utente di Windows 10



Una nuova scoperta del ricercatore di sicurezza Jimmy Bayne , che lo ha rivelato su Twitter, rivela una vulnerabilità nel motore dei temi di Windows 10 che può essere utilizzato per rubare le credenziali degli utenti. Uno speciale tema malformato, una volta aperto, reindirizza gli utenti a una pagina che richiede agli utenti di inserire le proprie credenziali.

Pubblicità

come tenere l'inventario su minecraft

Come forse già saprai, Windows consente la condivisione di temi in Impostazioni. Questo può essere fatto aprendo Impostazioni> Personalizzazione> Temi e quindi selezionando su 'Salva il tema per la condivisione'dal menu. Questo creerà un nuovo *File .deskthemepackche l'utente può caricare su Internet, inviare tramite posta elettronica o condividere con altri tramite una varietà di metodi. Altri utenti possono scaricare tali file e installarli con un clic.

Un utente malintenzionato può creare in modo simile un file '.theme' in cui l'impostazione dello sfondo predefinito punta a un sito Web che richiede l'autenticazione. Quando utenti ignari immettono le proprie credenziali, al sito viene inviato un hash NTLM dei dettagli per l'autenticazione. Le password non complesse vengono quindi violate utilizzando uno speciale software di rimozione dell'hashing.

Vulnerabilità del tema di Windows 10

[Credential Harvesting Trick] Utilizzando un file .theme di Windows, il tasto Wallpaper può essere configurato per puntare a una risorsa http / s richiesta per l'autenticazione remota. Quando un utente attiva il file del tema (ad esempio aperto da un collegamento / allegato), all'utente viene visualizzato un prompt di credenziali di Windows.

Cosa sono i file * .theme?

Tecnicamente, i file * .theme sono file * .ini che includono una serie di sezioni che Windows legge e cambia l'aspetto del sistema operativo in base alle istruzioni trovate. Il file del tema specifica il colore dell'accento, gli sfondi da applicare e alcune altre opzioni.

cancella il mio account di un sacco di pesci

Una delle sue sezioni appare come segue.

[Pannello di controllo  Desktop] Sfondo =% WinDir%  web  wallpaper  Windows  img0.jpg
Specifica lo sfondo predefinito applicato quando l'utente installa il tema. Al posto del percorso locale, punta il ricercatore, può essere impostato su una risorsa remota che può essere utilizzata per far inserire le proprie credenziali all'utente.

La chiave dello sfondo si trova nella sezione 'Pannello di controllo Desktop' del file .theme. Altre chiavi possono essere utilizzate allo stesso modo e questo può funzionare anche per la divulgazione di hash netNTLM quando impostato per posizioni di file remote, afferma Jimmy Bayne.

Il ricercatore fornisce un metodo per mitigare il problema.

Da una prospettiva difensiva, blocca / riassocia / cerca le estensioni 'theme', 'themepack', 'desktopthemepackfile'. Nei browser, agli utenti dovrebbe essere presentato un controllo prima dell'apertura. Altri vuln CVE sono stati divulgati negli ultimi anni, quindi vale la pena affrontarli e attenuarli

Fonte: Neowin

Articoli Interessanti

Scelta Del Redattore

Mozilla ha rilasciato Focus, un'app di blocco degli annunci per iOS, ma non funzionerà con Firefox
Mozilla ha rilasciato Focus, un'app di blocco degli annunci per iOS, ma non funzionerà con Firefox
Mozilla ha lanciato una nuova app di blocco degli annunci per iOS, denominata Focus di Firefox. L'app consente agli utenti di bloccare i tracker per annunci e analisi durante la navigazione sul Web, estraendo una lista nera di annunci dai sostenitori della privacy Disconnect.
Come risolvere Instagram: il tuo account è stato temporaneamente bloccato
Come risolvere Instagram: il tuo account è stato temporaneamente bloccato
Instagram può bloccare temporaneamente il tuo account per diversi motivi. La società bloccherà un account per proteggere gli account utente, proteggere la piattaforma e incoraggiare la migliore esperienza utente. Se hai provato ad accedere al tuo account e hai ricevuto il
Disattiva i suggerimenti di app (annunci) nel menu Start di Windows 10
Disattiva i suggerimenti di app (annunci) nel menu Start di Windows 10
Se stai utilizzando un account Microsoft per accedere a Windows 10, Windows 10 ti mostrerà suggerimenti per installare o acquistare app direttamente nel menu Start.
Scarica il tema La bellezza dei libri per Windows 10, 8 e 7
Scarica il tema La bellezza dei libri per Windows 10, 8 e 7
Il tema La bellezza dei libri presenta 13 immagini di alta qualità per decorare il tuo desktop. Questo bellissimo pacchetto tematico è stato inizialmente creato per Windows 7, ma puoi utilizzarlo in Windows 10, Windows 7 e Windows 8. Gli sfondi inclusi nel pacchetto tematico The Beauty of Books offrono viste mozzafiato della Biblioteca del Parlamento, Ottawa, Ontario,
Come aprire la scheda Avvio di Task Manager direttamente in Windows 10
Come aprire la scheda Avvio di Task Manager direttamente in Windows 10
Oggi vorrei condividere con voi un modo segreto nascosto per avviare il Task Manager direttamente nella scheda Avvio in Windows 10.
Questa urna intelligente fa crescere un albero dai morti
Questa urna intelligente fa crescere un albero dai morti
Dopo che una persona cara è stata cremata, c'è la questione di cosa fare con le ceneri. Alcuni li lasceranno in un'urna sulla mensola del caminetto, altri li getteranno in mare, altri li trasformeranno in
Come disabilitare la telemetria e la raccolta dati in Windows 10
Come disabilitare la telemetria e la raccolta dati in Windows 10
Ecco una soluzione per le edizioni diverse da Enterprise per disabilitare la telemetria e la raccolta dati in Windows 10.