Головна » Технології / Новини » Теми Windows 10 можуть використовуватися для крадіжки даних

Дослідник безпеки Джиммі Бейн помітив лазівку для хакерів. Теми Windows 10 можуть дозволити зловмисникам вкрасти облікові дані користувачів, створивши спеціальну тему для проведення атаки «Pass-the-Hash». Можливість встановлення окремих тем з інших джерел дозволяє зловмисникам створювати файли шкідливих тем. Відкривши їх, вони перенаправляють користувачів на сторінку, що пропонує ввести свої облікові дані.




Чим шкідливі теми Windows 10

Windows дозволяє користувачам обмінюватися темами через налаштування, клацнувши правою кнопкою миші на активну тему в розділі «Персоналізація» –> «Теми» і вибравши «Зберегти тему для спільного використання». При цьому створюється файл «.deskthemepack» для обміну електронною поштою або з інших джерел, який потім можна завантажити і встановити. Аналогічним чином зловмисники можуть створити файл «.theme», в якому типовим вказують веб-сайт, що вимагає автентифікації. Користувачі нічого не підозрюючи вводять свої облікові дані і на сайт для автентифікації відправляється NTLM-хеш даних. Потім нескладні паролі зламуються за допомогою спеціального програмного забезпечення.

Один зі способів захисту від таких файлів, запропонований дослідником, – це пошук і блокування розширень, як-от «.theme», «.themepack» і «.desktopthemepackfile». Дослідник безпеки повідомив про знахідку Microsoft Security Response Center (MSRC). Однак помилка, нібито, не була виправлена, бо це була «особливість конструкції». Невідомо, що компанія роббитиме з цією «дірою». Можливо змінить структуру файлів для того, щоб зловмисники не могли використовувати її для вказівки сайтів, що вимагають автентифікації.

Якщо Ви знайшли помилку, будь ласка, виділіть фрагмент тексту та натисніть Ctrl+Enter.
Поділитися:
Правила коментування

Вітаємо Вас на сайті Pingvin Pro. Ми докладаємо всіх зусиль, аби переконатися, що коментарі наших статей вільні від тролінгу, спаму та образ. Саме тому, на нашому сайті включена премодерація коментарів. Будь ласка, ознайомтеся з кількома правилами коментування.

  1. Перш за все, коментування відбувається через сторонній сервіс Disqus. Модератори сайту не несуть відповідальність за дії сервісу.
  2. На сайті ввімкнена премодерація. Тому ваш коментар може з’явитися не одразу. Нам теж інколи треба спати.
  3. Будьте ввічливими – ми не заохочуємо на сайті грубість та образи. Пам’ятайте, що слова мають вплив на людей! Саме тому, модератори сайту залишають за собою право не публікувати той чи інший коментар.
  4. Будь-які образи, відкриті чи завуальовані, у бік команди сайту, конкретного автора чи інших коментаторів, одразу видаляються. Агресивний коментатор може бути забанений без попереджень і пояснень з боку адміністрації сайту.
  5. Якщо вас забанили – на це були причини. Ми не пояснюємо причин ані тут, ані через інші канали зв’язку з редакторами сайту.
  6. Коментарі, які містять посилання на сторонні сайти чи ресурси можуть бути видалені без попереджень. Ми не рекламний майданчик для інших ресурсів.
  7. Якщо Ви виявили коментар, який порушує правила нашого сайту, обов’язково позначте його як спам – модератори цінують Вашу підтримку.

Схожі новини

Акції

Оновіть ПК з Windows 11 Pro та Office 2021 – супер знижки від Keysoff

Потрібен новий ноутбук, але бюджету немає? Ми знайшли наступне найкраще рішення – оновлення вашої операційної системи. Якщо у вас є старий компʼютер, який потребує модернізації, то ОС Windows 11 Professional тепер доступна всього за 15 доларів (стандартна ціна становить 199 доларів США) з промокодом «BP50» під час квітневого розпродажу від Keysoff. Підписуйтесь на наш Telegram-канал […]


Акції

Оновіть свій ПК: Microsoft Office 2021 чи Windows 11 від $12

Мало що у житті може бути більш дратівлим, ніж спроба завершити важливий проєкт на застарілому програмному забезпеченні, яке працює погано та нестабільно. Якщо це вам знайомо, ви можете скористатися акцією «Keysoff Software Big Sale» (Великий розпродаж програмного забезпечення від Keysoff), завдяки якій ви можете отримати Microsoft Office та Windows 11 за доступними цінами. Прямо зараз […]


Повідомити про помилку

Текст, який буде надіслано нашим редакторам: