Utama Windows 10 Kabarnya, tema khusus dapat digunakan untuk mencuri kredensial pengguna Windows 10

Kabarnya, tema khusus dapat digunakan untuk mencuri kredensial pengguna Windows 10



Temuan baru oleh peneliti keamanan Jimmy Bayne , yang telah mengungkapkannya di Twitter, mengungkapkan kerentanan di mesin tema Windows 10 yang dapat digunakan untuk mencuri kredensial pengguna. Tema cacat khusus, saat dibuka, mengarahkan pengguna ke halaman yang meminta pengguna untuk memasukkan kredensial mereka.

Iklan

cara memasang font di google docs

Seperti yang mungkin sudah Anda ketahui, Windows memungkinkan berbagi tema di Pengaturan. Ini dapat dilakukan dengan membuka Pengaturan> Personalisasi> Tema dan kemudian dengan memilih 'Simpan tema untuk dibagikan'dari menu. Ini akan membuat * baru.deskthemepack fileyang dapat diunggah pengguna ke Internet, dikirim melalui email, atau dapat dibagikan dengan orang lain melalui berbagai metode. Pengguna lain dapat mengunduh file semacam itu dan menginstalnya dengan satu klik.

Penyerang juga dapat membuat file '.theme' di mana setelan wallpaper default mengarah ke situs web yang memerlukan autentikasi. Saat pengguna yang tidak menaruh curiga memasukkan kredensial mereka, hash NTLM dari detail tersebut dikirim ke situs untuk otentikasi. Kata sandi yang tidak rumit kemudian dibongkar menggunakan perangkat lunak penghilang hash khusus.

Kerentanan Tema Windows 10

[Trik Pengambilan Kredensial] Dengan menggunakan file .theme Windows, kunci Wallpaper dapat dikonfigurasi untuk mengarah ke sumber daya http / s yang memerlukan autentikasi jarak jauh. Ketika pengguna mengaktifkan file tema (misalnya dibuka dari tautan / lampiran), prompt kredibilitas Windows ditampilkan kepada pengguna.

Apa itu file * .theme?

Secara teknis, file * .theme adalah file * .ini yang menyertakan sejumlah bagian yang dibaca Windows dan mengubah tampilan OS sesuai dengan instruksi yang ditemukannya. File tema menentukan warna aksen, wallpaper yang akan diterapkan, dan beberapa opsi lainnya.

cara screenshot di snapchat tanpa sepengetahuan mereka 2018 android

Salah satu bagiannya terlihat sebagai berikut.

[Panel Kontrol  Desktop] Wallpaper =% WinDir%  web  wallpaper  Windows  img0.jpg
Ini menentukan wallpaper default yang diterapkan saat pengguna menginstal tema. Alih-alih jalur lokal, kata peneliti, itu bisa disetel ke sumber daya jarak jauh yang bisa digunakan untuk membuat pengguna memasukkan kredensial.

Kunci wallpaper terletak di bawah bagian 'Control Panel Desktop' dari file .theme. Kunci lain mungkin dapat digunakan dengan cara yang sama, dan ini juga dapat berfungsi untuk pengungkapan hash netNTLM saat disetel untuk lokasi file jarak jauh, kata Jimmy Bayne.

Peneliti menyediakan sebuah metode untuk mengurangi masalah tersebut.

Dari perspektif pertahanan, blokir / asosiasi ulang / berburu ekstensi 'theme', 'themepack', 'desktopthemepackfile'. Di browser, pengguna harus diberi tanda centang sebelum membuka. Vuln CVE lainnya telah diungkapkan dalam beberapa tahun terakhir, jadi perlu ditangani dan dikurangi

Sumber: Neowin

Artikel Menarik

Pilihan Editor

Cara Menghapus Semua Posting Reddit
Cara Menghapus Semua Posting Reddit
https://www.youtube.com/watch?v=tbWDDJ6HAeI Jika Anda sudah lama menjadi pengguna Reddit, kemungkinan Anda menyesali setidaknya beberapa pos yang telah Anda bagikan dengan komunitas. Dijauhi karena berbagi pendapat yang tidak populer adalah bisnis sebagai
Cara Mengatur Ulang Samsung Galaxy Watch 4
Cara Mengatur Ulang Samsung Galaxy Watch 4
Anda dapat mereset Galaxy Watch 4 ke setelan pabrik dari aplikasi Galaxy Wearable atau langsung dari jam tangan. Anda juga dapat melakukan soft reset jam tangan jika Anda hanya perlu memulai ulang.
Cara Membuat Video Wallpaper Anda di Windows 10 atau 11
Cara Membuat Video Wallpaper Anda di Windows 10 atau 11
Ada sesuatu yang anehnya memuaskan tentang memiliki video sebagai latar belakang desktop Anda. Mungkin rasanya seperti Anda terus-menerus mengerjakan proyek baru. Mungkin itu adalah pengingat halus dari rekaman liburan yang Anda miliki
Beberapa perbaikan bagus akan datang pada lingkungan desktop MATE di Linux
Beberapa perbaikan bagus akan datang pada lingkungan desktop MATE di Linux
Pengembang di balik lingkungan desktop MATE Linux, yang didasarkan pada Gnome 2 dan memberikan tampilan dan nuansa yang serupa, mengumumkan beberapa perubahan menarik yang mereka buat pada versi MATE mendatang. Mereka telah meningkatkan pengaturan touchpad dan tampilan serta manajemen daya untuk lingkungan desktop yang luar biasa ini. Pengguna yang menggunakan Linux untuk
Arsip Tag: Windows 7 Monthly Rollup
Arsip Tag: Windows 7 Monthly Rollup
Tambahkan Pengguna ke Desktop Jarak Jauh di Windows 10
Tambahkan Pengguna ke Desktop Jarak Jauh di Windows 10
Pada artikel ini, kita akan melihat cara menambah atau menghapus pengguna Remote Desktop di Windows 10. Ini akan memungkinkan mereka untuk membuat koneksi ke komputer target melalui protokol Remote Desktop. Secara default, hanya anggota grup Administrator (mis. Akun administratif) yang memiliki akses ke RDP. Kita mulai. Sebelum kita lanjutkan, di sini
DTS vs Dolby Digital: Apa Bedanya?
DTS vs Dolby Digital: Apa Bedanya?
Mengatakan bahwa Dolby Digital sama dengan DTS akan seperti mengatakan Star Wars dan Star Trek adalah hal yang sama. Pernyataan itu akan membuat marah para penggemar kedua pertunjukan, dan hal yang sama berlaku untuk audiophiles yang berdebat untuk keduanya