Haupt Windows 10 Berichten zufolge können benutzerdefinierte Designs verwendet werden, um Windows 10-Benutzeranmeldeinformationen zu stehlen

Berichten zufolge können benutzerdefinierte Designs verwendet werden, um Windows 10-Benutzeranmeldeinformationen zu stehlen



Eine neue Erkenntnis des Sicherheitsforschers Jimmy Bayne , der es auf Twitter enthüllt hat, enthüllt eine Sicherheitslücke in der Windows 10-Themes-Engine, mit der Benutzeranmeldeinformationen gestohlen werden können. Ein spezielles fehlerhaftes Thema leitet Benutzer beim Öffnen auf eine Seite weiter, auf der Benutzer aufgefordert werden, ihre Anmeldeinformationen einzugeben.

Werbung

So fügen Sie Personen zu Apex-Legenden hinzu

Wie Sie vielleicht bereits wissen, Windows ermöglicht das Teilen von Themen in den Einstellungen. Öffnen Sie dazu Einstellungen> Personalisierung> Themen und wählen Sie dann 'Thema zum Teilen speichern'aus dem Menü. Dadurch wird ein neues * erstellt.deskthemepack-Dateidass der Benutzer ins Internet hochladen, per E-Mail senden oder über verschiedene Methoden mit anderen teilen kann. Andere Benutzer können solche Dateien herunterladen und mit einem Klick installieren.

Ein Angreifer kann auf ähnliche Weise eine '.theme' -Datei erstellen, in der die Standardeinstellung für das Hintergrundbild auf eine Website verweist, für die eine Authentifizierung erforderlich ist. Wenn ahnungslose Benutzer ihre Anmeldeinformationen eingeben, wird ein NTLM-Hash der Details zur Authentifizierung an die Site gesendet. Nicht komplexe Passwörter werden dann mit einer speziellen De-Hashing-Software aufgebrochen.

Sicherheitsanfälligkeit in Windows 10-Designs

[Trick zum Ernten von Anmeldeinformationen] Mithilfe einer Windows .theme-Datei kann der Hintergrundbildschlüssel so konfiguriert werden, dass er auf eine für die Remoteauthentifizierung erforderliche http / s-Ressource verweist. Wenn ein Benutzer die Themendatei aktiviert (z. B. über einen Link / Anhang geöffnet), wird dem Benutzer eine Windows-Eingabeaufforderung angezeigt.

Was sind * .theme-Dateien?

Technisch gesehen sind * .theme-Dateien * .ini-Dateien, die eine Reihe von Abschnitten enthalten, die Windows liest und das Erscheinungsbild des Betriebssystems gemäß den gefundenen Anweisungen ändert. Die Themendatei gibt die Akzentfarbe, die anzuwendenden Hintergrundbilder und einige andere Optionen an.

Kannst du Roblox auf einem Chromebook spielen?

Einer seiner Abschnitte sieht wie folgt aus.

[Systemsteuerung  Desktop] Hintergrundbild =% WinDir%  web  wallpaper  Windows  img0.jpg
Es gibt das Standard-Hintergrundbild an, das angewendet wird, wenn der Benutzer das Thema installiert. Anstelle des lokalen Pfads, so weist der Forscher, kann er auf eine Remote-Ressource festgelegt werden, mit der der Benutzer seine Anmeldeinformationen eingeben kann.

Der Hintergrundbildschlüssel befindet sich im Abschnitt 'Systemsteuerung Desktop' der .theme-Datei. Andere Schlüssel können möglicherweise auf die gleiche Weise verwendet werden, und dies kann auch für die Offenlegung von netNTLM-Hashs funktionieren, wenn sie für entfernte Dateispeicherorte festgelegt sind, sagt Jimmy Bayne.

Der Forscher bietet eine Methode zur Minderung des Problems.

Blockieren / verknüpfen / suchen Sie aus defensiver Sicht nach den Erweiterungen 'Thema', 'Themenpaket' und 'Desktop-Paketdatei'. In Browsern sollten Benutzer vor dem Öffnen einen Scheck erhalten. Andere CVE-Vulns wurden in den letzten Jahren offenbart, daher lohnt es sich, sie anzusprechen und zu mildern

Quelle: Neowin

Interessante Artikel

Tipp Der Redaktion

So greifen Sie auf den Papierkorb von Google Docs zu
So greifen Sie auf den Papierkorb von Google Docs zu
Im Papierkorb von Google Docs können Sie Dateien wiederherstellen oder dauerhaft löschen. Hier erfahren Sie, wie Sie gelöschte Google-Dokumente auf dem Desktop und auf Mobilgeräten löschen oder wiederherstellen.
So verstecken Sie Ihre Telefonnummer in WeChat
So verstecken Sie Ihre Telefonnummer in WeChat
https://www.youtube.com/watch?v=CW8ONJ71q7E Möchten Sie Ihre Telefonnummer in WeChat verstecken? Möchten Sie die Privatsphäre verbessern und gleichzeitig das Beste aus dieser App machen? Möchten Sie sich voll und ganz mit anderen WeChat-Benutzern beschäftigen, möchten aber eine
Wo ist mein Snapchat-Herz-Emoji geblieben?
Wo ist mein Snapchat-Herz-Emoji geblieben?
Obwohl Snapchat möglicherweise eine Menge Funktionen in die App integriert hat, sind es die kleinen Dinge, die für ihre Benutzer am wichtigsten sind. Eine der grundlegendsten Funktionen von Snapchat ist das Herzsystem, mit dem eine Methode erstellt wird
So deaktivieren Sie Textvorhersage auf Android
So deaktivieren Sie Textvorhersage auf Android
Das Android-Betriebssystem ist unglaublich vielseitig und anpassbar, aber das kann auch zu verwirrenden Menüs führen. Glücklicherweise sind die Steuerelemente in allen Android-Versionen oder abgeleiteten Systemen nicht zu unterschiedlich. Sie finden das Deaktivieren von Texterkennung auf Android
So verwenden Sie eine Maus und eine Tastatur mit einer Xbox
So verwenden Sie eine Maus und eine Tastatur mit einer Xbox
Videospielkonsolen sind in erster Linie für die Verwendung mit Controllern konzipiert, aber viele moderne Modelle bieten Maus- und Tastaturkompatibilität. Xbox unterstützt dieses Steuerungsschema, aber Sie müssen die Einstellungen zuerst aktivieren. Außerdem unterstützt nicht jedes Spiel
In Windows 10 können Sie Spotlight in Kürze als Desktop-Hintergrund verwenden
In Windows 10 können Sie Spotlight in Kürze als Desktop-Hintergrund verwenden
Windows 10 verfügt über die Spotlight-Funktion, mit der Sie jedes Mal, wenn Sie es sehen, ein zufälliges Bild auf dem Sperrbildschirm anzeigen können. Es lädt wunderschöne Bilder aus dem Internet herunter und zeigt sie auf Ihrem Sperrbildschirm an. Jedes Mal, wenn Sie Windows 10 starten oder sperren, sehen Sie ein neues schönes Bild. Die Bilder
So beheben Sie den Hulu-Fehlercode p-dev320
So beheben Sie den Hulu-Fehlercode p-dev320
Der Hulu-Fehlercode p-dev320 kann mit Netzwerkproblemen zusammenhängen, wenn Sie die Streaming-Plattform verwenden. Hier erfahren Sie, wie Sie Hulu-Streaming-Probleme beheben können, wenn Sie diese Meldung sehen.