一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

研究人員發(fā)現(xiàn)Win 10主題可被“竊取”密碼,微軟拒絕修復(fù)

如意 ? 來(lái)源:嘶吼網(wǎng) ? 作者:ang010ela ? 2020-09-09 11:59 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

研究人員發(fā)現(xiàn)精心偽造的Windows 10 主題和主題包可以用于Pass-the-Hash 攻擊中,以從受害者處竊取Windows 賬號(hào)憑證。

Windows 10主題簡(jiǎn)介

Windows 系統(tǒng)允許用戶創(chuàng)建含有定制顏色、聲音、鼠標(biāo)操作和墻紙的定制主題供操作系統(tǒng)使用。然后,Windows用戶可以在不同的主題之間進(jìn)行選擇,以修改操作系統(tǒng)的外觀。

主題的設(shè)置保存在%AppData%MicrosoftWindowsThemes 文件夾中一個(gè) .theme 擴(kuò)展的文件中,比如Custom Dark.theme。

研究人員發(fā)現(xiàn)Win 10主題可被“竊取”密碼,微軟拒絕修復(fù)

windows 10主題文件

用戶還可以右鍵選擇活動(dòng)主題并選擇‘Save theme for sharing’ 將當(dāng)前主題分享給其他用戶,此時(shí)會(huì)將主題打包為一個(gè) ‘.deskthemepack’ 文件。

然后可以通過(guò)郵件或下載的方式分析桌面主題包,并雙擊安裝。

利用定制主題文件竊取Windows憑證

上周末,安全研究人員Jimmy Bayne (@bohops) 發(fā)現(xiàn)精心偽造的Windows 主題可以用來(lái)執(zhí)行Pass-the-Hash 攻擊。

Pass-the-Hash攻擊是通過(guò)誘使用戶訪問(wèn)需要認(rèn)證的遠(yuǎn)程SMB共享來(lái)竊取Windows 登錄名和密碼哈希值的一種攻擊方式。

當(dāng)訪問(wèn)遠(yuǎn)程資源時(shí),Windows會(huì)通過(guò)發(fā)送Windows 用戶登陸名和密碼的NTLM 哈希值的方式來(lái)自動(dòng)登陸遠(yuǎn)程系統(tǒng)。

在Pass-the-Hash 攻擊中,發(fā)送的憑證會(huì)被攻擊者獲取,然后攻擊者可以對(duì)密碼哈希值解哈希獲得密碼,用于訪問(wèn)受害者的用戶名和密碼登陸。

BleepingComputer測(cè)試發(fā)現(xiàn),只需要4秒鐘就可以破解簡(jiǎn)單的密碼哈希值。

4秒鐘破解NTLM哈希值

在Bayne 發(fā)現(xiàn)的新方法中,攻擊者可以創(chuàng)建一個(gè)精心偽造的 .theme 文件,修改桌面墻紙?jiān)O(shè)置為使用需要遠(yuǎn)程認(rèn)證的源,如下圖所示:

研究人員發(fā)現(xiàn)Win 10主題可被“竊取”密碼,微軟拒絕修復(fù)

惡意Windows主題文件

當(dāng)Windows 嘗試訪問(wèn)需要認(rèn)證的遠(yuǎn)程資源時(shí),就會(huì)通過(guò)發(fā)送當(dāng)前登入賬戶的NTLM 哈希和登錄名來(lái)自動(dòng)登入遠(yuǎn)程共享。

研究人員發(fā)現(xiàn)Win 10主題可被“竊取”密碼,微軟拒絕修復(fù)

自動(dòng)登入遠(yuǎn)程共享文件

然后,攻擊者就可以獲取憑證,并通過(guò)特殊的腳本來(lái)將NTLM 哈希值轉(zhuǎn)化為明文,如下所示:

研究人員發(fā)現(xiàn)Win 10主題可被“竊取”密碼,微軟拒絕修復(fù)

獲取Windows憑證

Pass-the-Hash攻擊會(huì)發(fā)送用戶登入Windows系統(tǒng)的賬戶,包括微軟賬戶,因此此類攻擊的潛在危害很大。

而且微軟開始將本地windows 10賬戶遷移到微軟賬戶,遠(yuǎn)程攻擊者利用這種攻擊可以輕松地訪問(wèn)微軟提供的遠(yuǎn)程服務(wù),其中包括郵箱、Azure以及遠(yuǎn)程企業(yè)網(wǎng)絡(luò)等。

Bayne稱今年初就將該漏洞提交給了微軟,但微軟稱這屬于“feature by design”,因此不會(huì)修復(fù)。

如何應(yīng)對(duì)惡意主題文件

Bayne建議用戶攔截或重新關(guān)聯(lián).theme、.themepack和 .desktopthemepackfile擴(kuò)展到其他的應(yīng)用程序,這樣做可以打破Windows 10主題特征。此外,Windows 用戶還可以配置一個(gè)名為‘Network security: Restrict NTLM: Outgoing NTLM traffic to remote servers’ 的組策略為‘Deny All’,這可以預(yù)防NTLM 哈希值被發(fā)送到遠(yuǎn)程主機(jī)。但配置看你會(huì)引發(fā)企業(yè)環(huán)境中使用遠(yuǎn)程共享的一些問(wèn)題。

最后,BleepingComputer 建議用戶對(duì)微軟賬戶開啟多因子認(rèn)證來(lái)預(yù)防攻擊者成功竊取憑證后遠(yuǎn)程訪問(wèn)。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 微軟
    +關(guān)注

    關(guān)注

    4

    文章

    6685

    瀏覽量

    105740
  • Win10
    +關(guān)注

    關(guān)注

    2

    文章

    710

    瀏覽量

    41144
  • 哈希算法
    +關(guān)注

    關(guān)注

    1

    文章

    56

    瀏覽量

    10963
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    無(wú)刷直流電機(jī)雙閉環(huán)串級(jí)控制系統(tǒng)仿真研究

    以來(lái)伴隨著永磁材料技術(shù)、計(jì)算機(jī)及控制技術(shù)等支撐技術(shù)的快速發(fā)展及微電機(jī)制造工藝水平的不斷提高,永磁無(wú)刷直流電動(dòng)機(jī)在高性能中、小伺服驅(qū)動(dòng)領(lǐng)域獲得廣泛應(yīng)用并日趨占據(jù)主導(dǎo)地位嗎。一直以來(lái),研究人員都比較關(guān)注利用
    發(fā)表于 07-07 18:36

    研究人員開發(fā)出基于NVIDIA技術(shù)的AI模型用于檢測(cè)瘧疾

    瘧疾曾一度在委內(nèi)瑞拉銷聲匿跡,但如今正卷土重來(lái)。研究人員已經(jīng)訓(xùn)練出一個(gè)模型來(lái)幫助檢測(cè)這種傳染病。
    的頭像 發(fā)表于 04-25 09:58 ?391次閱讀

    S7在win10安裝步驟

    S7在win10安裝步驟,經(jīng)過(guò)多次測(cè)試,均成功。
    發(fā)表于 04-10 18:09 ?0次下載

    PL2303串口驅(qū)動(dòng)win10版本用

    PL2303串口驅(qū)動(dòng)win10版本用
    發(fā)表于 04-09 16:02 ?0次下載

    微軟與重要伙伴深化AI領(lǐng)域技術(shù)合作

    2025年1月9日,美國(guó),拉斯維加斯——CES 2025國(guó)際消費(fèi)類電子產(chǎn)品展覽會(huì)期間,微軟大中華區(qū)舉辦以 “AI在握,共拓全球Be AI Ready, Win Globally” 為主題的出?;锇?/div>
    的頭像 發(fā)表于 01-09 16:41 ?774次閱讀

    window 10系統(tǒng)生成的安裝包程序在win7上運(yùn)行,我生成時(shí)也選了配置win7,但是還是報(bào)需要win10以上配置系統(tǒng)

    window 10系統(tǒng)生成的安裝包程序在win7上運(yùn)行,我生成時(shí)也選了配置win7,但是還是報(bào)需要win10以上配置系統(tǒng),怎么解決啊
    發(fā)表于 01-02 14:33

    研究人員利用激光束開創(chuàng)量子計(jì)算新局面

    演示設(shè)備 威特沃特斯蘭德大學(xué)(Wits)的物理學(xué)家利用激光束和日常顯示技術(shù)開發(fā)出了一種創(chuàng)新的計(jì)算系統(tǒng),標(biāo)志著在尋求更強(qiáng)大的量子計(jì)算解決方案方面取得了重大飛躍。 該大學(xué)結(jié)構(gòu)光實(shí)驗(yàn)室的研究人員取得的這一
    的頭像 發(fā)表于 12-18 06:24 ?370次閱讀
    <b class='flag-5'>研究人員</b>利用激光束開創(chuàng)量子計(jì)算新局面

    NAS重置密碼攻略來(lái)襲,讓你告別‘密碼焦慮’!

    你是否曾遇到過(guò)這樣的尷尬場(chǎng)景:當(dāng)你登錄某個(gè)賬號(hào)時(shí),突然發(fā)現(xiàn)自己的腦子像是被格式化了一樣,一片空白。好不容易憑感覺(jué)輸入了幾組可能的密碼組合,結(jié)果系統(tǒng)無(wú)情地吐出了“密碼錯(cuò)誤”的提示。 更讓人抓狂
    的頭像 發(fā)表于 12-11 15:29 ?1111次閱讀
    NAS重置<b class='flag-5'>密碼</b>攻略來(lái)襲,讓你告別‘<b class='flag-5'>密碼</b>焦慮’!

    微軟股東投票反對(duì)配置比特幣

    拒絕國(guó)家公共政策研究中心(National Center for Public Policy Research)的這項(xiàng)購(gòu)買比特幣的建議。理由是微軟公司需要的是穩(wěn)定和可預(yù)測(cè)的投資;現(xiàn)金流很重要。
    的頭像 發(fā)表于 12-11 14:30 ?1672次閱讀

    微軟在東京開設(shè)日本首個(gè)研究基地

    近日,微軟在東京正式啟用了其日本首個(gè)研究基地——微軟亞洲研究院東京分院。作為微軟在全球技術(shù)實(shí)驗(yàn)室網(wǎng)絡(luò)中的最新成員,該基地將專注于人工智能和機(jī)
    的頭像 發(fā)表于 11-19 16:26 ?610次閱讀

    NVIDIA AI助力日本制藥公司推進(jìn)藥物研發(fā)

    制藥公司、醫(yī)療技術(shù)公司和學(xué)術(shù)研究人員正在開發(fā)主權(quán) AI 能力,以驅(qū)動(dòng)藥物發(fā)現(xiàn)、加速基因組學(xué)和醫(yī)療設(shè)備。
    的頭像 發(fā)表于 11-19 15:40 ?824次閱讀

    微軟東京研究基地正式啟用

    近日,美國(guó)科技巨頭微軟公司在東京正式啟用了其日本首個(gè)研究基地,并于11月18日舉行了盛大的啟用儀式。這一重要舉措標(biāo)志著微軟在日本科研領(lǐng)域的深入布局,也為其在全球范圍內(nèi)的創(chuàng)新研究增添了新
    的頭像 發(fā)表于 11-19 11:08 ?682次閱讀

    Windows 10將于2025年終止免費(fèi)更新,微軟力推Windows 11

    近日,微軟在其官方網(wǎng)站上發(fā)布了一則通知,宣布自2025年10月14日起,將正式停止為Windows 10操作系統(tǒng)提供來(lái)自Windows更新的免費(fèi)軟件更新、技術(shù)支持以及安全修復(fù)程序。這一
    的頭像 發(fā)表于 11-05 10:35 ?1698次閱讀

    cc85xx的usb驅(qū)動(dòng)在win10上跑是否有兼容性的問(wèn)題?

    我們公司一塊基于cc85xx芯片的無(wú)線mic,用usb接口連接到電腦上,最近用戶反映在win10的環(huán)境下有時(shí)重啟電腦后,無(wú)線mic就找不到了。我們做了實(shí)驗(yàn)確實(shí)發(fā)現(xiàn)了有時(shí)找不到設(shè)備,但是在設(shè)備管理
    發(fā)表于 10-29 07:12

    微軟將于2025年終止對(duì)Windows 10的支持

    隨著Windows 10的生命周期進(jìn)入倒計(jì)時(shí),微軟近日宣布將于2025年10月14日正式終止對(duì)該操作系統(tǒng)的支持。屆時(shí),Windows 10將不再接收任何安全更新、技術(shù)支持以及錯(cuò)誤
    的頭像 發(fā)表于 10-16 16:40 ?968次閱讀