Már a windowsos témákkal is képesek jelszavakat lopni

Már a windowsos témákkal is képesek jelszavakat lopni

20:41 Szeptember 12, 2020

Közélet 3318 1 хвилина

Átszerkesztett Windows 10-es asztali témák segítségével, egy úgynevezett „Pass-the-Hash” típusú támadás során a kiberbűnözők képesek lehetnek jelszavakat (pontosabban jelszó hasheket) szerezni.

A módszer lényege, hogy a támadó egy távoli fájlmegosztáshoz való kapcsolódásra veszi rá az áldozatot, amellyel a felhasználó bejelentkezési adatai – a Windows működéséből fakadóan – automatikusan továbbítódnak. A jelszó ilyenkor NTLM formában kerül a támadó birtokába, azonban amennyiben ez egy gyenge jelszó, az akár rövid idő alatt is feltörhető – közölték a szakértők.

Mint kiderült, a Pass-the-Hash támadás windowsos témafájlokkal is kivitelezhető.

A módszer ellen a káros tartalmú .theme, .themepack és a .desktopthemepackfile fájltípusok tiltásával is védekezhetnek a felhasználók.

(hvg.hu)

social
Kövessenek bennünket a közösségi oldalakon
subscribe
Szeretnéd olvasni a híreket akkor is, ha nem vagy internetközelben?

Iratkozz fel speciálisan erre a célra kialakított Telegram-csatornánkra, melyen teljes egészében megosztjuk cikkeinket! A telefonod háttérben futó üzemmódban fogja betölteni az aktuális híreket, így nem fogsz lemaradni a legfontosabb eseményekről!

Feliratkozás
subscribe
Feliratkozás
Iratkozzon fel
Iratkozzon fel hírlevelünkre, hogy elsőként értesüljön a legaktuálisabb hírekről. Mi nem küldünk spam üzeneteket, ugyanis tiszteljük a magánéletét.
A nap hírei