Windows Tips & News

Съобщава се, че персонализираните теми могат да се използват за кражба на потребителски идентификационни данни на Windows 10

ПРЕПОРЪЧВА: Щракнете тук, за да коригирате проблеми с Windows и да оптимизирате производителността на системата

Ново откритие от изследовател по сигурността Джими Бейн, който го разкри в Twitter, разкрива уязвимост в механизма за теми на Windows 10, който може да се използва за кражба на идентификационни данни на потребителите. Специална неправилно формирана тема, когато се отвори, пренасочва потребителите към страница, която подканва потребителите да въведат своите идентификационни данни.

Реклама

Както може би вече знаете, Windows позволява споделяне на теми в Настройки. Това може да стане, като отворите Настройки > Персонализиране > Теми и след това като изберете "Запазете темата за споделяне“ от менюто. Това ще създаде нов *.deskthemepack файл които потребителят може да качва в интернет, да изпраща по имейл или да споделя с други чрез различни методи. Други потребители могат да изтеглят такива файлове и да ги инсталират с едно щракване.

Нападателят може по подобен начин да създаде файл „.theme“, в който настройката за тапет по подразбиране сочи към уебсайт, който изисква удостоверяване. Когато нищо неподозиращи потребители въвеждат своите идентификационни данни, NTLM хеш на детайлите се изпраща на сайта за удостоверяване. След това несложните пароли се разбиват с помощта на специален софтуер за дехеширане.

Уязвимост на темата на Windows 10

[Трък за събиране на идентификационни данни] Използвайки файл .theme на Windows, клавишът за тапет може да бъде конфигуриран да сочи към отдалечен изискван за удостоверяване http/s ресурс. Когато потребител активира тематичния файл (например отворен от връзка/прикачен файл), на потребителя се показва подкана за кредит на Windows.

Какво представляват *.theme файловете?

Технически, *.theme файловете са *.ini файлове, които включват редица секции, които Windows чете и променя външния вид на операционната система според инструкциите, които е намерил. Файлът с темата посочва цвета на акцента, тапетите за прилагане и няколко други опции.

Един от неговите раздели изглежда по следния начин.

[Контролен панел\Desktop]Wallpaper=%WinDir%\web\wallpaper\Windows\img0.jpg

Той определя тапета по подразбиране, приложен, когато потребителят инсталира темата. Вместо локалния път, посочва изследователят, той може да бъде настроен към отдалечен ресурс, който може да се използва, за да накара потребителя да въведе своите идентификационни данни.

Неправилно оформен файл с тема

Ключът за тапета се намира под секцията "Контролен панел\Desktop" на файла .theme. Други ключове могат да се използват по същия начин и това може да работи и за разкриване на хеш netNTLM, когато е зададено за отдалечени местоположения на файлове, казва Джими Бейн.

Изследователят предоставя метод за смекчаване на проблема.

От защитна гледна точка, блокирайте/повторно асоциирайте/търсете разширения "theme", "themepack", "desktopthemepackfile". В браузърите потребителите трябва да получат проверка преди отваряне. Други CVE vulns бяха разкрити през последните години, така че си струва да се обърне внимание и да се смекчи

Източник: Neowin

ПРЕПОРЪЧВА: Щракнете тук, за да коригирате проблеми с Windows и да оптимизирате производителността на системата
Как да показвате Windows един до друг в Windows 10

Как да показвате Windows един до друг в Windows 10

В допълнение към популярната функция Aero Snap, Windows 10 поддържа редица класически методи за п...

Прочетете още

Тема за големи котки за Windows 8

Този уебсайт използва бисквитки, за да подобри вашето изживяване, докато навигирате през уебсайта...

Прочетете още

Тема Rock Formations за Windows 8

Този уебсайт използва бисквитки, за да подобри вашето изживяване, докато навигирате през уебсайта...

Прочетете още