Windows Tips & News

გავრცელებული ინფორმაციით, მორგებული თემების გამოყენება შესაძლებელია Windows 10-ის მომხმარებლის რწმუნებათა სიგელების მოსაპარად

რეკომენდირებულია: დააწკაპუნეთ აქ Windows-ის პრობლემების მოსაგვარებლად და სისტემის მუშაობის ოპტიმიზაციისთვის

უსაფრთხოების მკვლევარის ახალი აღმოჩენა ჯიმი ბეინი, რომელმაც ის Twitter-ზე გამოაქვეყნა, გამოაქვეყნა დაუცველობა Windows 10-ის თემების ძრავაში, რომელიც შეიძლება გამოყენებულ იქნას მომხმარებლების რწმუნებათა სიგელების მოსაპარად. სპეციალური არასწორად ფორმირებული თემა გახსნისას მომხმარებლებს გადამისამართებს გვერდზე, რომელიც მომხმარებლებს სთხოვს შეიყვანონ თავიანთი რწმუნებათა სიგელები.

რეკლამა

როგორც უკვე იცით, Windows საშუალებას აძლევს თემების გაზიარებას პარამეტრებში. ეს შეიძლება გაკეთდეს პარამეტრების > პერსონალიზაციის > თემების გახსნით და შემდეგ "-ის არჩევითშეინახეთ თემა გაზიარებისთვის" მენიუდან. ეს შექმნის ახალ *.deskthemepack ფაილი რომ მომხმარებელს შეუძლია ატვირთოს ინტერნეტში, გაუგზავნოს ელექტრონული ფოსტით ან გაუზიაროს სხვებს სხვადასხვა მეთოდით. სხვა მომხმარებლებს შეუძლიათ ჩამოტვირთოთ ასეთი ფაილები და დააინსტალირონ ერთი დაწკაპუნებით.

თავდამსხმელს შეუძლია ანალოგიურად შექმნას „.theme“ ფაილი, სადაც ფონის ნაგულისხმევი პარამეტრი მიუთითებს ვებსაიტზე, რომელიც მოითხოვს ავტორიზაციას. როდესაც უეჭველი მომხმარებლები შეაქვთ თავიანთი რწმუნებათა სიგელები, დეტალების NTLM ჰეში იგზავნება საიტზე ავთენტიფიკაციისთვის. შემდეგ არაკომპლექსური პაროლები იშლება სპეციალური დეჰეშირების პროგრამული უზრუნველყოფის გამოყენებით.

Windows 10 თემის დაუცველობა

[Credential Harvesting Trick] Windows .theme ფაილის გამოყენებით, Wallpaper კლავიშის კონფიგურაცია შესაძლებელია, რათა მიუთითოს დისტანციური ავტორიზაციის საჭირო http/s რესურსზე. როდესაც მომხმარებელი ააქტიურებს თემის ფაილს (მაგ. გახსნილი ბმულიდან/დანართიდან), მომხმარებლისთვის გამოჩნდება Windows cred-ის მოთხოვნა.

რა არის *.theme ფაილები?

ტექნიკურად, *.theme ფაილები არის *.ini ფაილები, რომლებიც მოიცავს მთელ რიგ სექციებს, რომლებსაც Windows კითხულობს და ცვლის OS-ის გარეგნობას მის მიერ ნაპოვნი ინსტრუქციების მიხედვით. თემის ფაილი განსაზღვრავს აქცენტის ფერს, გამოსაყენებელ ფონებს და რამდენიმე სხვა ვარიანტს.

მისი ერთ-ერთი განყოფილება ასე გამოიყურება.

[პანელი\Desktop]ფონი=%WinDir%\web\Wallpaper\Windows\img0.jpg

ის განსაზღვრავს ნაგულისხმევ ფონს, რომელიც გამოიყენება თემის დაყენებისას. ადგილობრივი ბილიკის ნაცვლად, მიუთითებს მკვლევარი, ის შეიძლება დაყენდეს დისტანციურ რესურსზე, რომელიც შეიძლება გამოყენებულ იქნას მომხმარებლის რწმუნებათა სიგელების შესაყვანად.

არასწორად ფორმირებული თემის ფაილი

ფონის გასაღები მდებარეობს .theme ფაილის განყოფილებაში "Control Panel\Desktop". სხვა გასაღებები შეიძლება გამოყენებულ იქნას იმავე გზით, და ეს შეიძლება ასევე იმუშაოს netNTLM ჰეშის გამჟღავნებისთვის, როდესაც დაყენებულია ფაილების დისტანციური მდებარეობებისთვის, ამბობს ჯიმი ბეინი.

მკვლევარი უზრუნველყოფს პრობლემის შემსუბუქების მეთოდი.

თავდაცვითი პერსპექტივიდან, დაბლოკეთ/ხელახალი ასოცირება/ნადირობა "theme", "themepack", "desktopthemepackfile" გაფართოებებზე. ბრაუზერებში მომხმარებლებს უნდა წარუდგინონ ჩეკი გახსნამდე. სხვა CVE vulns იყო გამჟღავნებული ბოლო წლებში, ასე რომ ღირს მიმართვა და შერბილება

წყარო: ნეოვინი

რეკომენდირებულია: დააწკაპუნეთ აქ Windows-ის პრობლემების მოსაგვარებლად და სისტემის მუშაობის ოპტიმიზაციისთვის

Microsoft Office Build 8229.2086 არქივები

ეს ვებსაიტი იყენებს ქუქიებს თქვენი გამოცდილების გასაუმჯობესებლად ვებსაიტზე ნავიგაციის დროს. ამ ქუ...

Წაიკითხე მეტი

Windows 10-ში შესვლის სიტყვიერი შეტყობინებების ჩართვა

Windows 10-ში შესვლის სიტყვიერი შეტყობინებების ჩართვა

რეკომენდირებულია: დააწკაპუნეთ აქ Windows-ის პრობლემების მოსაგვარებლად და სისტემის მუშაობის ოპტიმი...

Წაიკითხე მეტი

Excel-მა და Word Online-მა მიიღეს რამდენიმე ახალი ფუნქცია უახლეს განახლებაში

Excel-მა და Word Online-მა მიიღეს რამდენიმე ახალი ფუნქცია უახლეს განახლებაში

რეკომენდირებულია: დააწკაპუნეთ აქ Windows-ის პრობლემების მოსაგვარებლად და სისტემის მუშაობის ოპტიმი...

Წაიკითხე მეტი