Principal Windows 10 Según se informa, los temas personalizados se pueden usar para robar las credenciales de usuario de Windows 10

Según se informa, los temas personalizados se pueden usar para robar las credenciales de usuario de Windows 10



Un nuevo hallazgo del investigador de seguridad Jimmy Bayne , quien lo ha revelado en Twitter, revela una vulnerabilidad en el motor de temas de Windows 10 que se puede usar para robar las credenciales de los usuarios. Un tema especial mal formado, cuando se abre, redirige a los usuarios a una página que solicita a los usuarios que ingresen sus credenciales.

Anuncio

¿Puedo poner kik en mi computadora?

Como ya sabrá, Windows permite compartir temas en la configuración de. Esto se puede hacer abriendo Configuración> Personalización> Temas y luego seleccionando en 'Guardar tema para compartir'del menú. Esto creará un nuevo *archivo .deskthemepackque el usuario puede cargar en Internet, enviar por correo electrónico o compartir con otros a través de una variedad de métodos. Otros usuarios pueden descargar dichos archivos e instalarlos con un solo clic.

De forma similar, un atacante puede crear un archivo '.theme' en el que la configuración predeterminada del fondo de pantalla apunta a un sitio web que requiere autenticación. Cuando los usuarios desprevenidos ingresan sus credenciales, se envía un hash NTLM de los detalles al sitio para su autenticación. Las contraseñas no complejas se abren con un software especial de eliminación de hash.

Vulnerabilidad del tema de Windows 10

[Truco de recolección de credenciales] Con un archivo .theme de Windows, la clave de fondo de pantalla se puede configurar para que apunte a un recurso http / s requerido de autenticación remota. Cuando un usuario activa el archivo de tema (p. Ej., Abierto desde un enlace / adjunto), se muestra al usuario un mensaje de credito de Windows.

¿Qué son los archivos * .theme?

Técnicamente, los archivos * .theme son archivos * .ini que incluyen una serie de secciones que Windows lee y cambia la apariencia del sistema operativo de acuerdo con las instrucciones que encontró. El archivo de tema especifica el color de acento, los fondos de pantalla que se deben aplicar y algunas otras opciones.

cómo conseguir pegatinas en telegram

Una de sus secciones tiene el siguiente aspecto.

[Panel de control  Escritorio] Fondo de pantalla =% WinDir%  web  wallpaper  Windows  img0.jpg
Especifica el fondo de pantalla predeterminado que se aplica cuando el usuario instala el tema. En lugar de la ruta local, señala el investigador, se puede configurar a un recurso remoto que se puede usar para hacer que el usuario ingrese sus credenciales.

La clave del fondo de pantalla se encuentra en la sección 'Panel de control Escritorio' del archivo .theme. Es posible que se usen otras claves de la misma manera, y esto también puede funcionar para la divulgación de hash netNTLM cuando se configura para ubicaciones de archivos remotas, dice Jimmy Bayne.

El investigador proporciona un método para mitigar el problema.

Desde una perspectiva defensiva, bloquee / vuelva a asociar / busque las extensiones 'theme', 'themepack', 'desktopthemepackfile'. En los navegadores, los usuarios deben tener una marca de verificación antes de abrir. En los últimos años se han revelado otras vulnerabilidades de CVE, por lo que vale la pena abordarlas y mitigarlas.

Fuente: Neowin

Artículos De Interés

La Elección Del Editor

¿Suenan las alarmas cuando un teléfono está en silencio?
¿Suenan las alarmas cuando un teléfono está en silencio?
Descubra cómo se comporta la alarma cuando un teléfono Android o iOS se mantiene en silencio.
Instalación de Kodi en Android TV: convertir su caja de Android TV en un Kodi Streamer
Instalación de Kodi en Android TV: convertir su caja de Android TV en un Kodi Streamer
Kodi es una forma fantástica de transmitir contenido a su televisor desde una computadora o teléfono, y usar Android TV de Google es una excelente manera de convertir su televisor básico en un
Cómo usar WhatsApp en una tableta Fire
Cómo usar WhatsApp en una tableta Fire
¿Qué harías si tu smartphone se dañara el mismo día que tenías programada una videollamada importante? Si no tiene WhatsApp en su tableta Fire, lo más probable es que no pueda realizar la llamada. Lo harías
Cómo instalar temas en Telegram Desktop
Cómo instalar temas en Telegram Desktop
Así es como instale temas en Telegram Desktop y cambie Telegram su apariencia. Abre Telegram y haz clic en el siguiente enlace.
Cómo hacer videos para TikTok
Cómo hacer videos para TikTok
TikTok es una de las aplicaciones de redes sociales más populares en línea en la actualidad, y parece estar creciendo aún más. Está completamente basado en videos, a diferencia de aplicaciones como Facebook o Instagram, y eso hace que saber cómo crear para
Cómo ejecutar Firefox en modo de navegación privada desde la línea de comandos o un acceso directo
Cómo ejecutar Firefox en modo de navegación privada desde la línea de comandos o un acceso directo
Describe cómo ejecutar Firefox en modo privado a través de un atajo o línea de comandos.
Cómo cambiar la dirección Mac en una Chromebook (2021)
Cómo cambiar la dirección Mac en una Chromebook (2021)
https://www.youtube.com/watch?v=P2by82aOh3k Si desea cambiar su dirección Mac en Windows y Mac, ya lo hemos cubierto. Pero, ¿qué pasa si desea cambiar la dirección de su Mac en un Chromebook? ¿Es posible?