Categorias: Sem categoria

Temas personalizados do Windows 10 podem ser usados ​​para roubar credenciais

O pesquisador de segurança Jimmy Bayne descobriu uma lacuna nas configurações de tema do Windows 10 que pode ser usada por invasores para roubar credenciais do sistema operacional. Para fazer isso, você precisa criar um tema especialmente configurado que permitirá um ataque Pass-the-hash.

O sistema operacional Windows permite que você crie suas próprias skins e compartilhe-as através da interface de configurações. Quando o usuário salva um tema, um arquivo “.theme” é criado. Se ele decidir compartilhar seu tema com alguém, ele será compactado em um arquivo com a extensão “.deskthemepack”, que pode ser enviado por e-mail ou de outra forma.

Da mesma forma, os invasores podem criar arquivos .theme que, quando abertos, redirecionarão os usuários para um site que requer autenticação. Quando os usuários inserem suas informações, um hash NTLM é enviado ao site. As credenciais do usuário podem ser extraídas dele usando um software especial.

Uma maneira de se proteger contra esses ataques é localizar e bloquear arquivos com as extensões “.theme”, “.themepack” e “.desktopthemepackfile”. Você também pode usar a Política de Grupo para restringir o envio de credenciais NTLM com hash para hosts remotos.

O pesquisador lembra que relatou o problema à Microsoft, mas os desenvolvedores ainda não o corrigiram. Os representantes da Microsoft ainda não comentaram sobre este assunto.

avalanche

Postagens recentes

“Preparem-se para a próxima batalha!”: Diretor de Tekken 7 e Tekken 8 deixa a Bandai Namco após 20 anos

O êxodo de desenvolvedores importantes da franquia de jogos de luta Tekken continua. Após o…

19 minutos atrás

O primeiro trailer de Saturn Legacy, um RPG de ficção científica dos antigos desenvolvedores de Baldur’s Gate 3, foi lançado.

A Ninsar Games, um estúdio russo fundado por ex-desenvolvedores de Divinity: Original Sin 2, Baldur's…

1 hora atrás

“Esta é uma vitória para todo o ecossistema”: Qualcomm saúda a entrada da Nvidia no mercado de processadores para PCs.

Kedar Kondap, vice-presidente sênior de sistemas de computação da Qualcomm, comentou sobre a entrada da…

2 horas atrás

Os processadores RTX Spark oferecerão suporte nativo a softwares anti-cheat e antipirataria para jogos.

Hoje, a Nvidia anunciou oficialmente o RTX Spark, uma nova plataforma para PCs com Windows…

2 horas atrás

Calendário de lançamentos de 1 a 7 de junho: Gothic 1 Remake, Fatekeeper, Underchoice e The 7th Guest Remake

O verão começa com uma semana inesperadamente forte. A estrela do calendário é o tão…

2 horas atrás