Hoofd Ramen 10 Naar verluidt kunnen aangepaste thema's worden gebruikt om gebruikersreferenties van Windows 10 te stelen

Naar verluidt kunnen aangepaste thema's worden gebruikt om gebruikersreferenties van Windows 10 te stelen



Een nieuwe bevinding van beveiligingsonderzoeker Jimmy Bayne , die het op Twitter heeft onthuld, onthult een kwetsbaarheid in de thema-engine van Windows 10 die kan worden gebruikt om de inloggegevens van gebruikers te stelen. Een speciaal misvormd thema leidt gebruikers bij het openen om naar een pagina waarop gebruikers worden gevraagd hun inloggegevens in te voeren.

Advertentie

hoe zeldzame pokemon te vinden in pokemon go

Zoals u wellicht al weet, is Windows maakt het delen van thema's mogelijk in Instellingen. Dit kan gedaan worden door Instellingen> Personalisatie> Thema's te openen en vervolgens op 'Bewaar thema om te delen'uit het menu. Hierdoor wordt een nieuw *.deskthemepack-bestanddie de gebruiker kan uploaden naar internet, via e-mail kan verzenden of op verschillende manieren met anderen kan delen. Andere gebruikers kunnen dergelijke bestanden downloaden en met één klik installeren.

Een aanvaller kan op dezelfde manier een ‘.theme’ -bestand maken waarin de standaardachtergrondinstelling verwijst naar een website die verificatie vereist. Wanneer nietsvermoedende gebruikers hun inloggegevens invoeren, wordt een NTLM-hash van de details naar de site gestuurd voor authenticatie. Niet-complexe wachtwoorden worden vervolgens opengekraakt met behulp van speciale de-hashing-software.

Kwetsbaarheid met Windows 10-thema

[Credential Harvesting Trick] Met behulp van een Windows .theme-bestand kan de Wallpaper-sleutel worden geconfigureerd om te verwijzen naar een op afstand vereiste http / s-bron voor authenticatie. Wanneer een gebruiker het themabestand activeert (bijv. Geopend vanuit een link / bijlage), wordt een Windows-aanmeldingsprompt aan de gebruiker getoond.

Wat zijn * .theme-bestanden?

Technisch gezien zijn * .theme-bestanden * .ini-bestanden die een aantal secties bevatten die Windows leest en het uiterlijk van het besturingssysteem verandert volgens de instructies die het heeft gevonden. Het themabestand specificeert de accentkleur, de toe te passen achtergronden en een paar andere opties.

hoe foto's van Facebook te downloaden

Een van de secties ziet er als volgt uit.

[Configuratiescherm  Desktop] Wallpaper =% WinDir%  web  wallpaper  Windows  img0.jpg
Het specificeert de standaardachtergrond die wordt toegepast wanneer de gebruiker het thema installeert. In plaats van het lokale pad, wijst de onderzoeker, kan het worden ingesteld op een externe bron die kan worden gebruikt om de gebruiker zijn inloggegevens te laten invoeren.

De wallpaper-sleutel bevindt zich onder het gedeelte 'Configuratiescherm Desktop' van het .theme-bestand. Andere sleutels kunnen mogelijk op dezelfde manier worden gebruikt, en dit kan ook werken voor netNTLM hash-openbaarmaking wanneer deze is ingesteld voor externe bestandslocaties, zegt Jimmy Bayne.

De onderzoeker levert een methode om het probleem te verminderen.

Vanuit een defensief perspectief, blokkeer / opnieuw associeer / zoek naar 'thema'-,' themapack'-, 'desktopthemepackfile'-extensies. In browsers moeten gebruikers een vinkje krijgen voordat ze openen. Andere CVE-vulns zijn de afgelopen jaren onthuld, dus het is de moeite waard om aan te pakken en te verzachten

Bron: Neowin

Interessante Artikelen

Editor'S Choice

Domein-e-mail doorsturen naar Gmail
Domein-e-mail doorsturen naar Gmail
Geloof het of niet, e-mail bestaat al langer dan internet. Geen wonder dus dat er heel veel internetproviders zijn en een groot aantal geregistreerde e-mailadressen. De meesten van ons hebben meer dan één e-mailadres,
Hoe Google Maps te gebruiken met stembegeleiding
Hoe Google Maps te gebruiken met stembegeleiding
De stembegeleiding voor Google Maps biedt schermvrije loopaanwijzingen voor slechtziende voetgangers. Hier leest u hoe u Google Maps met gesproken aanwijzingen gebruikt.
Hoe 'Verbonden met wifi maar geen internetverbinding' in Windows 11 te repareren
Hoe 'Verbonden met wifi maar geen internetverbinding' in Windows 11 te repareren
Hoewel het besturingssysteem Windows 11 is ontworpen om een ​​vlekkeloze gebruikerservaring te bieden, kunt u nog steeds problemen hebben met uw Wi-Fi-verbinding. De pc of laptop identificeert mogelijk uw wifi-netwerk en maakt er verbinding mee
Herstel gebroken geluid in Skype voor Linux 8.x
Herstel gebroken geluid in Skype voor Linux 8.x
De nieuwe Skype voor Linux 8.10-app heeft problemen met de geluidskwaliteit. De kwaliteit van de audio-oproep klonk robotachtig en brak om de seconde. Hier is hoe u het kunt repareren.
Standaardthema herstellen in Telegram Desktop (aangepast thema verwijderen)
Standaardthema herstellen in Telegram Desktop (aangepast thema verwijderen)
Hoe u het standaardthema in Telegram Desktop kunt herstellen en het aangepaste thema kunt verwijderen dat u eerder hebt geïnstalleerd. Beginnend met versie 1.0.
Waar worden afbeeldingen opgeslagen in Signal
Waar worden afbeeldingen opgeslagen in Signal
Als je Signal al een tijdje gebruikt, vraag je je misschien af ​​waar je foto's worden opgeslagen? Je weet waarschijnlijk dat Signal een zwaar versleutelde app is, dus je afbeeldingen staan ​​op een veilige plek. Lees dit artikel
De gewijzigde datum van een map wijzigen Fold
De gewijzigde datum van een map wijzigen Fold
Zodra u wijzigingen aanbrengt in een map, registreert het systeem deze en geeft het exacte tijdstempels. Op het eerste gezicht lijkt het onmogelijk om wijzigingen aan te brengen in deze informatie. Echter, met wat hulp van een app van derden of