Для пользователей операционной системы Windows была обнаружена новая опасность. Оказывается для кражи учётных данных можно использовать пользовательские темы.
Уязвимость была обнаружена специалистом по безопасности Джимми Бэйном (Jimmy Bayne). Лазейка кроется в настройках тем Windows 10, которая позволяет злоумышленникам получить учёные данные пользователя с помощью создания специальной темы для проведения атаки с названием Pass-the-hash (один из видов атаки повторного воспроизведения).
Проще говоря, когда пользователь устанавливает настроенные темы из непроверенных источников, он открывает злоумышленникам лазейку на свой компьютер. При открытии файла с такой темой пользователь переадресуется на специальную страничку, где ему предлагают ввести свои учётные данные.
ОС позволяет пользователям делиться темами оформления с другими через интерфейс настроек. При этом создается файл .deskthemepack, который можно передать, например, по электронной почте. Злоумышленники могут также создать файл .theme, которые перенаправляет пользователя на сайт с требованием пройти аутентификацию. Не слишком сложные пароли затем взламываются с помощью специального ПО.
В качестве меры предосторожности специалист предлагает блокировать файлы с расширениями вроде .theme, .themepack и .desktopthemepackfile. Он отметил, что Microsoft уже извещена о проблеме, но пока не устранила её.
Живые фото бюджетного смартфона HMD Touch AI за $70 в стиле Nokia Lumia с ИИ и Wi-Fi
Почему Илону Маску будет проще посадить Starship на Луну, чем на Землю
Где лучше всего наблюдать лунное затмение 28 августа
Член экипажа Artemis 2 предостерег NASA от высадки первых астронавтов на южный полюс Луны
Lockheed Martin выделила ULA кредит на $500 млн из-за проблем с пусками Vulcan
ИИ создал синтетический CRISPR, превзошедший природные аналоги в редактировании ДНК
В Китае разработан национальный стандарт для ИИ-агентов с системой контроля доступа и идентификации
Масштаб гонки за ИИ растет: OpenAI инвестирует $20 млрд в дата-центр на 3,2 ГВт