Перейти к содержанию

Пользовательские темы Windows 10 могут использоваться для кражи учетных данных

Featured Replies

Опубликовано

Исследователь, работающий в сфере информационной безопасности, обнаружил дыру в темах оформления Windows 10. Данная лазейка может использоваться для кражи учетных данных OC. Кража производится через атаку типа Pass-the-hash.

Злоумышленники создают файлы «.theme», использующиеся для сохранения темы оформления операционной системы, при открытии которых пользователи перенаправляются на веб-сайт, который требует аутентификацию. Когда пользователи вводят свои данные, на сайт отправляется NTLM-хеш, из него могут быть извлечены учетные данные.

Для публикации сообщений создайте учётную запись или авторизуйтесь

Рейтинг@Mail.ru Яндекс.Метрика