Principal Windows 10 Selon certaines informations, des thèmes personnalisés peuvent être utilisés pour voler les informations d'identification de l'utilisateur Windows 10

Selon certaines informations, des thèmes personnalisés peuvent être utilisés pour voler les informations d'identification de l'utilisateur Windows 10



Une nouvelle découverte du chercheur en sécurité Jimmy Bayne , qui l'a révélé sur Twitter, révèle une vulnérabilité dans le moteur de thèmes de Windows 10 qui peut être utilisée pour voler les informations d'identification des utilisateurs. Un thème spécial malformé, lorsqu'il est ouvert, redirige les utilisateurs vers une page qui invite les utilisateurs à entrer leurs informations d'identification.

Publicité

el botón de inicio deja de funcionar windows 10

Comme vous le savez peut-être déjà, Windows permet de partager des thèmes dans les paramètres. Cela peut être fait en ouvrant Paramètres> Personnalisation> Thèmes, puis en sélectionnant sur 'Enregistrer le thème pour le partage'dans le menu. Cela créera un nouveau *fichier .deskthemepackque l'utilisateur peut télécharger sur Internet, envoyer par e-mail ou partager avec d'autres via diverses méthodes. Les autres utilisateurs peuvent télécharger ces fichiers et les installer en un seul clic.

Un attaquant peut de la même manière créer un fichier «.theme» dans lequel le paramètre de fond d'écran par défaut pointe vers un site Web nécessitant une authentification. Lorsque des utilisateurs sans méfiance entrent leurs informations d'identification, un hachage NTLM des détails est envoyé au site pour authentification. Les mots de passe non complexes sont ensuite déchiffrés à l'aide d'un logiciel spécial de déchachage.

Vulnérabilité du thème Windows 10

[Credential Harvesting Trick] À l'aide d'un fichier .theme Windows, la touche Fond d'écran peut être configurée pour pointer vers une ressource http / s requise par l'authentification à distance. Lorsqu'un utilisateur active le fichier de thème (par exemple ouvert à partir d'un lien / d'une pièce jointe), une invite de crédibilité Windows est affichée à l'utilisateur.

Que sont les fichiers * .theme?

Techniquement, les fichiers * .theme sont des fichiers * .ini qui incluent un certain nombre de sections que Windows lit et modifie l'apparence du système d'exploitation en fonction des instructions trouvées. Le fichier de thème spécifie la couleur d'accentuation, les fonds d'écran à appliquer et quelques autres options.

cómo conseguir pegatinas en telegram

L'une de ses sections se présente comme suit.

[Panneau de configuration  Bureau] Fond d'écran =% RépWin%  web  fond d'écran  Windows  img0.jpg
Il spécifie le fond d'écran par défaut appliqué lorsque l'utilisateur installe le thème. Au lieu du chemin local, pointe le chercheur, il peut être défini sur une ressource distante qui peut être utilisée pour que l'utilisateur entre ses informations d'identification.

La clé de fond d'écran se trouve sous la section «Panneau de configuration Bureau» du fichier .theme. D'autres clés peuvent éventuellement être utilisées de la même manière, et cela peut également fonctionner pour la divulgation de hachage netNTLM lorsqu'elle est définie pour des emplacements de fichiers distants, explique Jimmy Bayne.

Le chercheur fournit une méthode pour atténuer le problème.

D'un point de vue défensif, bloquez / réassociez / recherchez les extensions 'theme', 'themepack', 'desktopthemepackfile'. Dans les navigateurs, les utilisateurs doivent recevoir un chèque avant l'ouverture. D'autres vulnérabilités CVE ont été divulguées ces dernières années, il vaut donc la peine de traiter et d'atténuer

La source: Neowin

Des Articles Intéressants

Choix De L'Éditeur

Comment sauvegarder automatiquement votre disque dur sur Google Drive
Comment sauvegarder automatiquement votre disque dur sur Google Drive
Les éléments que nous avons sur nos appareils sont très importants pour nous, et cela est particulièrement vrai maintenant que nous stockons tout, des images et des vidéos aux fichiers de travail et même aux mots de passe sur nos disques durs. Pannes de disque dur, dommages,
Modifier l'emplacement du curseur de texte lors de l'utilisation de la loupe dans Windows 10
Modifier l'emplacement du curseur de texte lors de l'utilisation de la loupe dans Windows 10
Comment modifier l'emplacement du curseur de texte lors de l'utilisation de la loupe dans Windows 10 La loupe est un outil d'accessibilité fourni avec Windows 10. Lorsqu'elle est activée, la loupe agrandit une partie ou la totalité de votre écran afin que vous puissiez mieux voir les mots et les images. Dans les versions récentes de Windows 10, la loupe a la capacité de conserver le texte
Pourquoi Android est nul ? 9 raisons [expliquées]
Pourquoi Android est nul ? 9 raisons [expliquées]
Impossible de désactiver les annonces automatiques par programmation sur la page, alors nous y sommes !
Comment supprimer toutes les colonnes vides dans Microsoft Excel
Comment supprimer toutes les colonnes vides dans Microsoft Excel
Il existe plusieurs façons de supprimer des colonnes vides dans un fichier Microsoft Excel. Pourquoi auriez-vous besoin de faire cela? - Simple. De temps en temps, les données que vous importez à partir de pages Web peuvent générer un grand nombre de colonnes
4 façons de modifier une extension de fichier dans Windows 11
4 façons de modifier une extension de fichier dans Windows 11
Découvrez comment modifier l'extension de fichier dans Windows 11 à l'aide de l'Explorateur de fichiers ou de l'invite de commande. L'extension du fichier n'est pas la même que le type de fichier, mais ils sont étroitement liés.
Comment désactiver Bixby sur un appareil Samsung
Comment désactiver Bixby sur un appareil Samsung
Les assistants virtuels sont devenus très courants, la plupart des fabricants de smartphones fournissant une version de cet assistant. Pour les utilisateurs de Samsung, la réponse à Alexa d'Amazon ou à Siri d'Apple se présente sous la forme de Bixby. En tant que plus grand du monde
Combien coûte mon PC en électricité par an ?
Combien coûte mon PC en électricité par an ?
Si vous utilisez beaucoup votre ordinateur portable ou de bureau, vous vous posez probablement une ou deux questions sur la quantité d'énergie que vous utilisez. De nombreux utilisateurs ont leur PC fonctionnant 24 heures sur 24, 7 jours sur 7, mais bien sûr, une grande partie de cela