VAOZ Опубликовано 12 сентября, 2020 Поделиться Опубликовано 12 сентября, 2020 Исследователь, работающий в сфере информационной безопасности, обнаружил дыру в темах оформления Windows 10. Данная лазейка может использоваться для кражи учетных данных OC. Кража производится через атаку типа Pass-the-hash. Злоумышленники создают файлы «.theme», использующиеся для сохранения темы оформления операционной системы, при открытии которых пользователи перенаправляются на веб-сайт, который требует аутентификацию. Когда пользователи вводят свои данные, на сайт отправляется NTLM-хеш, из него могут быть извлечены учетные данные. Ссылка на комментарий Поделиться на других сайтах Дополнительные параметры обмена...
Рекомендованные сообщения
Для публикации сообщений создайте учётную запись или авторизуйтесь
Вы должны быть пользователем, чтобы оставить комментарий
Создать учетную запись
Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!
Регистрация нового пользователяВойти
Уже есть аккаунт? Войти в систему.
Войти