Principal Windows 10 Selon certaines informations, des thèmes personnalisés peuvent être utilisés pour voler les informations d'identification de l'utilisateur Windows 10

Selon certaines informations, des thèmes personnalisés peuvent être utilisés pour voler les informations d'identification de l'utilisateur Windows 10



Une nouvelle découverte du chercheur en sécurité Jimmy Bayne , qui l'a révélé sur Twitter, révèle une vulnérabilité dans le moteur de thèmes de Windows 10 qui peut être utilisée pour voler les informations d'identification des utilisateurs. Un thème spécial malformé, lorsqu'il est ouvert, redirige les utilisateurs vers une page qui invite les utilisateurs à entrer leurs informations d'identification.

Publicité

el botón de inicio deja de funcionar windows 10

Comme vous le savez peut-être déjà, Windows permet de partager des thèmes dans les paramètres. Cela peut être fait en ouvrant Paramètres> Personnalisation> Thèmes, puis en sélectionnant sur 'Enregistrer le thème pour le partage'dans le menu. Cela créera un nouveau *fichier .deskthemepackque l'utilisateur peut télécharger sur Internet, envoyer par e-mail ou partager avec d'autres via diverses méthodes. Les autres utilisateurs peuvent télécharger ces fichiers et les installer en un seul clic.

Un attaquant peut de la même manière créer un fichier «.theme» dans lequel le paramètre de fond d'écran par défaut pointe vers un site Web nécessitant une authentification. Lorsque des utilisateurs sans méfiance entrent leurs informations d'identification, un hachage NTLM des détails est envoyé au site pour authentification. Les mots de passe non complexes sont ensuite déchiffrés à l'aide d'un logiciel spécial de déchachage.

Vulnérabilité du thème Windows 10

[Credential Harvesting Trick] À l'aide d'un fichier .theme Windows, la touche Fond d'écran peut être configurée pour pointer vers une ressource http / s requise par l'authentification à distance. Lorsqu'un utilisateur active le fichier de thème (par exemple ouvert à partir d'un lien / d'une pièce jointe), une invite de crédibilité Windows est affichée à l'utilisateur.

Que sont les fichiers * .theme?

Techniquement, les fichiers * .theme sont des fichiers * .ini qui incluent un certain nombre de sections que Windows lit et modifie l'apparence du système d'exploitation en fonction des instructions trouvées. Le fichier de thème spécifie la couleur d'accentuation, les fonds d'écran à appliquer et quelques autres options.

cómo conseguir pegatinas en telegram

L'une de ses sections se présente comme suit.

[Panneau de configuration  Bureau] Fond d'écran =% RépWin%  web  fond d'écran  Windows  img0.jpg
Il spécifie le fond d'écran par défaut appliqué lorsque l'utilisateur installe le thème. Au lieu du chemin local, pointe le chercheur, il peut être défini sur une ressource distante qui peut être utilisée pour que l'utilisateur entre ses informations d'identification.

La clé de fond d'écran se trouve sous la section «Panneau de configuration Bureau» du fichier .theme. D'autres clés peuvent éventuellement être utilisées de la même manière, et cela peut également fonctionner pour la divulgation de hachage netNTLM lorsqu'elle est définie pour des emplacements de fichiers distants, explique Jimmy Bayne.

Le chercheur fournit une méthode pour atténuer le problème.

D'un point de vue défensif, bloquez / réassociez / recherchez les extensions 'theme', 'themepack', 'desktopthemepackfile'. Dans les navigateurs, les utilisateurs doivent recevoir un chèque avant l'ouverture. D'autres vulnérabilités CVE ont été divulguées ces dernières années, il vaut donc la peine de traiter et d'atténuer

La source: Neowin

Des Articles Intéressants

Choix De L'Éditeur

Avis Logitech X-540
Avis Logitech X-540
Image 1 Si votre PC est autant un centre de divertissement qu'un poste de travail, les enceintes surround vous placent littéralement au centre de l'action. Ils donnent l'impression que les DVD sont une expérience cinématographique et peuvent même vous offrir une
Comment taper sur un chemin dans Illustrator
Comment taper sur un chemin dans Illustrator
Utilisez « Tapez sur un chemin » dans Illustrator pour placer du texte autour d'un cercle pour les logos et autres illustrations basées sur du texte.
Télécharger le changeur de couleur de l'écran de connexion
Télécharger le changeur de couleur de l'écran de connexion
Connectez-vous à l'écran de changement de couleur. Cette application simple vous permet de changer la couleur de l'écran de connexion dans Windows 8 pour définir la même couleur pour l'écran de connexion et l'écran de démarrage en un seul clic pour être prêt à utiliser le réglage du registre avec vos paramètres Laisser un commentaire ou afficher la description complète Auteur: Sergey Tkachenko, https://winaero.com.
Qu'est-ce qu'une montre intelligente et à quoi sert-elle ?
Qu'est-ce qu'une montre intelligente et à quoi sert-elle ?
Une montre intelligente est un appareil portable conçu pour être porté au poignet, qui prend en charge les applications et enregistre souvent la fréquence cardiaque et d'autres signes vitaux.
Comment changer votre Chromecast en un nouveau réseau Wi-Fi
Comment changer votre Chromecast en un nouveau réseau Wi-Fi
https://www.youtube.com/watch?v=MT--cZnn9g0 Divers appareils de diffusion vous permettent de diffuser des fichiers multimédias à partir de téléphones mobiles et de tablettes vers votre téléviseur ou votre PC, mais Google Chromecast est l'un des appareils les plus portables parmi eux . Toi
Avis sur Intel Devil's Canyon
Avis sur Intel Devil's Canyon
Le calendrier de production rapide d'Intel devrait voir la nouvelle architecture Broadwell de 14 nm arriver d'ici Noël, mais cela ne signifie pas que Haswell est à court de trucs. Pour nous tenir en haleine jusqu'à l'arrivée de la prochaine génération de processeurs, Intel a publié un
Correction de Windows 10 Build 18999 se bloque lors de l'arrêt et du redémarrage
Correction de Windows 10 Build 18999 se bloque lors de l'arrêt et du redémarrage
Il y a deux jours, Microsoft a publié une nouvelle version de Fast Ring à partir de la branche 20H1. La version publiée de Windows 10 Build 18999 semble être accompagnée d'un bogue qui empêche le système d'exploitation de s'éteindre et de redémarrer en le mettant dans une boucle mortelle.La publicité Windows 10 build 18999 représente la prochaine version 2020, code nommé 20H1.