Site icon Pingvin.Pro

Теми Windows 10 можуть використовуватися для крадіжки даних

Теми Windows 10

Дослідник безпеки Джиммі Бейн помітив лазівку для хакерів. Теми Windows 10 можуть дозволити зловмисникам вкрасти облікові дані користувачів, створивши спеціальну тему для проведення атаки «Pass-the-Hash». Можливість встановлення окремих тем з інших джерел дозволяє зловмисникам створювати файли шкідливих тем. Відкривши їх, вони перенаправляють користувачів на сторінку, що пропонує ввести свої облікові дані.




Чим шкідливі теми Windows 10

Windows дозволяє користувачам обмінюватися темами через налаштування, клацнувши правою кнопкою миші на активну тему в розділі «Персоналізація» –> «Теми» і вибравши «Зберегти тему для спільного використання». При цьому створюється файл «.deskthemepack» для обміну електронною поштою або з інших джерел, який потім можна завантажити і встановити. Аналогічним чином зловмисники можуть створити файл «.theme», в якому типовим вказують веб-сайт, що вимагає автентифікації. Користувачі нічого не підозрюючи вводять свої облікові дані і на сайт для автентифікації відправляється NTLM-хеш даних. Потім нескладні паролі зламуються за допомогою спеціального програмного забезпечення.

Один зі способів захисту від таких файлів, запропонований дослідником, – це пошук і блокування розширень, як-от «.theme», «.themepack» і «.desktopthemepackfile». Дослідник безпеки повідомив про знахідку Microsoft Security Response Center (MSRC). Однак помилка, нібито, не була виправлена, бо це була «особливість конструкції». Невідомо, що компанія роббитиме з цією «дірою». Можливо змінить структуру файлів для того, щоб зловмисники не могли використовувати її для вказівки сайтів, що вимагають автентифікації.