Pangunahin Windows 10 Iniulat, ang mga pasadyang tema ay maaaring magamit upang magnakaw ng mga kredensyal ng gumagamit ng Windows 10

Iniulat, ang mga pasadyang tema ay maaaring magamit upang magnakaw ng mga kredensyal ng gumagamit ng Windows 10



Isang bagong paghahanap ng security researcher Jimmy Bayne , na nagsiwalat nito sa Twitter, ay nagsisiwalat ng isang kahinaan sa mga tema ng makina ng Windows 10 na maaaring magamit upang nakawin ang mga kredensyal ng mga gumagamit. Ang isang espesyal na maling anyo ng tema, kapag binuksan, ay nagre-redirect ng mga gumagamit sa isang pahina na hinihimok ang mga gumagamit na ipasok ang kanilang mga kredensyal.

Anunsyo

windows 10 icon ay hindi gagana

Tulad ng alam mo na, Windows Pinapayagan ang pagbabahagi ng mga tema sa Mga Setting. Maaari itong magawa sa pamamagitan ng pagbubukas ng Mga Setting> Pag-personalize> Mga tema at pagkatapos ay sa pamamagitan ng pagpili sa 'I-save ang tema para sa pagbabahagi'mula sa menu. Lilikha ito ng isang bagong *.deskthemepack filena maaaring mag-upload ang gumagamit sa Internet, ipadala sa pamamagitan ng email, o maaaring ibahagi sa iba sa pamamagitan ng iba't ibang mga pamamaraan. Ang iba pang mga gumagamit ay maaaring mag-download ng naturang mga file at mai-install ito sa isang pag-click.

Ang isang mang-atake ay maaaring lumikha ng isang '.tema' file kung saan ang default na setting ng wallpaper ay tumuturo sa isang website na nangangailangan ng pagpapatunay. Kapag ipinasok ng mga hindi pinaghihinalaang mga gumagamit ang kanilang mga kredensyal, isang hash ng NTLM ng mga detalye ay ipinadala sa site para sa pagpapatotoo. Ang mga hindi kumplikadong password pagkatapos ay basag na bukas gamit ang espesyal na de-hashing software.

Kakulangan sa Tema ng Windows 10

[Credential Harvesting Trick] Gamit ang isang Windows .theme file, ang Wallpaper key ay maaaring mai-configure upang ituro ang isang remote na hinihingi ng http / s na mapagkukunan. Kapag ang isang gumagamit ay nagpapagana ng file ng tema (hal. Binuksan mula sa isang link / kalakip), isang prompt ng Windows cred ang ipinapakita sa gumagamit.

Ano ang mga * .mga file na tema?

Sa teknikal na paraan, ang mga file na * .tema ay * .ini na mga file na nagsasama ng isang bilang ng mga seksyon na binabasa ng Windows at binabago ang hitsura ng OS alinsunod sa mga tagubiling nahanap nito. Tinutukoy ng file ng tema ang kulay ng accent, mga wallpaper na ilalapat, at ilang iba pang mga pagpipilian.

paano mo i-on ang panatilihin ang imbentaryo sa minecraft

Ang isa sa mga seksyon nito ay ganito ang hitsura.

[Control Panel  Desktop] Wallpaper =% WinDir%  web  wallpaper  Windows  img0.jpg
Tinutukoy nito ang default na wallpaper na inilapat kapag na-install ng gumagamit ang tema. Sa halip na lokal na landas, itinuro ang mananaliksik, maaari itong itakda sa isang remote na mapagkukunan na maaaring magamit upang mapasok ng gumagamit ang kanyang mga kredensyal.

Ang wallpaper key ay matatagpuan sa ilalim ng seksyong 'Control Panel Desktop' ng file na .theme. Ang iba pang mga susi ay maaaring magamit sa parehong paraan, at maaari rin itong gumana para sa pagsisiwalat ng netNTLM hash kapag itinakda para sa mga malalayong lokasyon ng file, sabi ni Jimmy Bayne.

Nagbibigay ang mananaliksik isang pamamaraan upang mapagaan ang isyu.

Mula sa isang mapanirang pananaw, i-block / muling iugnay / manghuli para sa 'tema', 'themepack', 'desktopthemepackfile' na mga extension. Sa mga browser, dapat ipakita sa mga gumagamit ang isang tseke bago buksan. Ang iba pang mga bulbol ng CVE ay isiniwalat sa mga nagdaang taon, kaya't ito ay nagkakahalaga ng pagtugon at pagpapagaan

Pinagmulan: Neowin

Kagiliw-Giliw Na Mga Artikulo

Choice Editor

Magdagdag ng Antas ng Baterya ng Reserve sa Mga Pagpipilian sa Power sa Windows 10
Magdagdag ng Antas ng Baterya ng Reserve sa Mga Pagpipilian sa Power sa Windows 10
Paano magdagdag ng Antas ng Baterya ng Reserve sa Mga Pagpipilian sa Power sa Windows 10. Sa Windows 10 maaari mong idagdag ang pagpipiliang 'Reserve Level ng Baterya' sa applet na Mga Pagpipilian sa Power
Paano Baguhin ang Oras sa Mga Android Phone
Paano Baguhin ang Oras sa Mga Android Phone
Gamitin ang mga feature ng Orasan o Mga Setting upang baguhin ang petsa at oras sa isang Android phone, kabilang ang mga Samsung device tulad ng Galaxy S21.
Nakatanggap ang Edge Chromium ng Extension Syncing
Nakatanggap ang Edge Chromium ng Extension Syncing
Ang isa sa mga nawawalang tampok dati, ang Extension Syncing, ay sa wakas ay darating sa Microsoft Edge Chromium. Nakarating na ito sa sangay ng Canary ng browser, na nagtatampok ng Chromium 82 bilang batayan nito sa sandali ng pagsusulat na ito. Advertising Isang bagong post ng forum ng techcommunity ay ipinapakita na nagsisimula sa Edge Canary 82.0.424.0, ang ilan sa
I-download ang Uninstall Edge browser para sa Windows 10
I-download ang Uninstall Edge browser para sa Windows 10
I-uninstall ang browser ng Edge para sa Windows 10. Gamit ang mga file na ito, magagawa mong alisin at ganap na mai-uninstall ang browser ng Microsoft Edge sa Windows 10. May-akda: Winaero. I-download ang 'I-uninstall ang browser ng Edge para sa Windows 10' Laki: 20 Kb AdvertismentPCRepair: Ayusin ang mga isyu sa Windows. Lahat sila. I-download ang link: Mag-click dito upang ma-download nang husto ang file Suporta sa aminWinaero
Ano ang S-Video (Separate-Video)?
Ano ang S-Video (Separate-Video)?
Ang S-video (maikli para sa Separate-video) ay isang mas lumang uri ng signal ng video na ipinadala sa iba't ibang signal ng kuryente sa pamamagitan ng mga wire upang kumatawan sa orihinal na video.
Toshiba Satellite Pro A300 repasuhin
Toshiba Satellite Pro A300 repasuhin
Tulad ng 6735 ng HP, ang Satosh Pro A300 ng Toshiba ay isang laptop na badyet na naglalayong mga gumagamit ng negosyo. At, muli, hindi ito kalahati ng pagiging mapurol tulad ng maaaring imungkahi ng naka-install na kopya ng Windows Vista Business. Baka hindi ito magyabang
Ayusin ang pag-aayos ng system na nakabinbin sa Windows 7
Ayusin ang pag-aayos ng system na nakabinbin sa Windows 7
Kung haharapin mo ang problemang may problemang ito sa Windows 7 kung saan ang operating system ay hindi nagsisimula sa normal na mode ngunit nagsisimula sa Safe mode sa halip at nagreklamo tungkol sa nakabinbing mga pagpapatakbo ng pag-aayos, maaaring makatulong sa iyo ang artikulong ito.