Principale Windows 10 Secondo quanto riferito, i temi personalizzati possono essere utilizzati per rubare le credenziali utente di Windows 10

Secondo quanto riferito, i temi personalizzati possono essere utilizzati per rubare le credenziali utente di Windows 10



Una nuova scoperta del ricercatore di sicurezza Jimmy Bayne , che lo ha rivelato su Twitter, rivela una vulnerabilità nel motore dei temi di Windows 10 che può essere utilizzato per rubare le credenziali degli utenti. Uno speciale tema malformato, una volta aperto, reindirizza gli utenti a una pagina che richiede agli utenti di inserire le proprie credenziali.

Pubblicità

come tenere l'inventario su minecraft

Come forse già saprai, Windows consente la condivisione di temi in Impostazioni. Questo può essere fatto aprendo Impostazioni> Personalizzazione> Temi e quindi selezionando su 'Salva il tema per la condivisione'dal menu. Questo creerà un nuovo *File .deskthemepackche l'utente può caricare su Internet, inviare tramite posta elettronica o condividere con altri tramite una varietà di metodi. Altri utenti possono scaricare tali file e installarli con un clic.

Un utente malintenzionato può creare in modo simile un file '.theme' in cui l'impostazione dello sfondo predefinito punta a un sito Web che richiede l'autenticazione. Quando utenti ignari immettono le proprie credenziali, al sito viene inviato un hash NTLM dei dettagli per l'autenticazione. Le password non complesse vengono quindi violate utilizzando uno speciale software di rimozione dell'hashing.

Vulnerabilità del tema di Windows 10

[Credential Harvesting Trick] Utilizzando un file .theme di Windows, il tasto Wallpaper può essere configurato per puntare a una risorsa http / s richiesta per l'autenticazione remota. Quando un utente attiva il file del tema (ad esempio aperto da un collegamento / allegato), all'utente viene visualizzato un prompt di credenziali di Windows.

Cosa sono i file * .theme?

Tecnicamente, i file * .theme sono file * .ini che includono una serie di sezioni che Windows legge e cambia l'aspetto del sistema operativo in base alle istruzioni trovate. Il file del tema specifica il colore dell'accento, gli sfondi da applicare e alcune altre opzioni.

cancella il mio account di un sacco di pesci

Una delle sue sezioni appare come segue.

[Pannello di controllo  Desktop] Sfondo =% WinDir%  web  wallpaper  Windows  img0.jpg
Specifica lo sfondo predefinito applicato quando l'utente installa il tema. Al posto del percorso locale, punta il ricercatore, può essere impostato su una risorsa remota che può essere utilizzata per far inserire le proprie credenziali all'utente.

La chiave dello sfondo si trova nella sezione 'Pannello di controllo Desktop' del file .theme. Altre chiavi possono essere utilizzate allo stesso modo e questo può funzionare anche per la divulgazione di hash netNTLM quando impostato per posizioni di file remote, afferma Jimmy Bayne.

Il ricercatore fornisce un metodo per mitigare il problema.

Da una prospettiva difensiva, blocca / riassocia / cerca le estensioni 'theme', 'themepack', 'desktopthemepackfile'. Nei browser, agli utenti dovrebbe essere presentato un controllo prima dell'apertura. Altri vuln CVE sono stati divulgati negli ultimi anni, quindi vale la pena affrontarli e attenuarli

Fonte: Neowin

Articoli Interessanti

Scelta Del Redattore

Come ottenere l'autocostruzione in Tears of the Kingdom
Come ottenere l'autocostruzione in Tears of the Kingdom
La costruzione è una parte importante dell'esperienza in 'The Legend of Zelda: Tears of the Kingdom' (TotK). Con nuove divertenti abilità come l'Ultramano, puoi fondere insieme gli oggetti, creando le tue strutture uniche. L'abilità Autobuild rende il
Come sapere se qualcun altro sta usando il tuo account Facebook
Come sapere se qualcun altro sta usando il tuo account Facebook
I giganti dei social media come Facebook non sono immuni dai problemi di sicurezza. L'azienda ha ripetutamente lottato contro l'hacking, ed è un evento comune al giorno d'oggi. Se di recente hai notato qualche strana attività sul tuo account Facebook, probabilmente hai
12 giochi avvincenti come Hollow Knight (FAQ incluse)
12 giochi avvincenti come Hollow Knight (FAQ incluse)
Non è possibile disabilitare gli annunci automatici in modo programmatico sulla pagina, quindi eccoci qui!
Temi classici per Windows 8 - tema classico, mattone, abete rosso e così via - per un totale di 17 temi
Temi classici per Windows 8 - tema classico, mattone, abete rosso e così via - per un totale di 17 temi
I temi classici per Windows 8 sono una porta dell'aspetto classico da Windows XP a Windows 8. Presenta i seguenti temi: Mattoni Deserto Melanzane Liac Maple Marine Plum Pumplkin Rainyday Rosso blu bianco Rosa Ardesia Abete Tempesta Teal Wheat Tema classico da Windows XP Ecco come sembra: .. e così via. Se
Pokémon Go nidi: come trovare i nidi Pokémon nel Regno Unito e Londra
Pokémon Go nidi: come trovare i nidi Pokémon nel Regno Unito e Londra
Può essere una sfida trovare nuovi Pokémon da catturare in Pokémon Go: non sarebbe un gioco divertente se i mostri fossero equamente dispersi (e nessuno toccherebbe mai Ratatta). Ma forse stai cercando
Come collegare le cuffie Bluetooth alla PS4
Come collegare le cuffie Bluetooth alla PS4
Smetti di svegliare tutti in casa con i tuoi giochi a tarda notte. Ecco come collegare le cuffie Bluetooth a una PS4.
Disabilita l'ombra del bordo dell'anteprima delle miniature in Windows 10
Disabilita l'ombra del bordo dell'anteprima delle miniature in Windows 10
In Windows 10, puoi disabilitare l'ombra del bordo dell'anteprima della miniatura. Con un tweak del registro puoi personalizzare l'aspetto delle miniature.