چهارشنبه, ۲۲ فروردین ۱۴۰۳ / بعد از ظهر / | 2024-04-10
کد خبر: 4585 |
تاریخ انتشار : ۱۹ اسفند ۱۴۰۱ - ۰:۴۵ | ارسال توسط :
365 بازدید
۱
8
ارسال به دوستان
پ

هک نام کاربری و رمز عبور کاربران ویندوز ۱۰ بوسیله آسیب پذیری جدید در پوسته نوع جدیدی از آسیب‌پذیری در قسمت پوسته ویندوز ۱۰ کشف شده که به هکرها اجازه می دهد تا بتوانند نام کاربری و رمز عبور کاربران را پیدا کنند. به گزارش سرویس اخبار فناوری و تایم آرامش، آسیب پذیری جدید پوسته […]

هک نام کاربری و رمز عبور کاربران ویندوز ۱۰ بوسیله آسیب پذیری جدید در پوسته

آسیب پذیری کاربران ویندوز 10
آسیب پذیری کاربران ویندوز ۱۰

نوع جدیدی از آسیب‌پذیری در قسمت پوسته ویندوز ۱۰ کشف شده که به هکرها اجازه می دهد تا بتوانند نام کاربری و رمز عبور کاربران را پیدا کنند.

به گزارش سرویس اخبار فناوری و تایم آرامش، آسیب پذیری جدید پوسته ویندوز توسط یک محقق امنیتی به نام Jimmy Bayne کشف شده است. بوسیله این آسیب پذیری هکرها با ساخت یک پوسته مخرب غیر واقعی کاربر را مجبور می کنند که پس از باز کردن آن به صفحه نام کاربری و رمز عبور منتقل شده و در آنجا نام کاربری و رمز عبور را وارد کند.

در حالت عادی کاربران برای انتخاب پوسته دلخواه در بخش شخصی سازی ویندوز ۱۰ میتوانند با انتخاب گزینهSave theme for sharing پوسته مورد نظر خود را انتخاب کنند. در این حالت فایل تم نیز با پسوند deskthemepack ذخیره میشود. همچنین این فایل تم را می توان از طریق ایمیل یا کامپیوترهای دیگر به اشتراک گذاشت.

 روش هکرها از طریق فایل تیم نیز به همین گونه است. آنها یک فایل تم با همین پسوند theme ساخته و با قرار دادن آن درون والپیپر صفحه احراز هویت قادرند نام کاربری و رمز عبور کاربر را به دست آورند. این اطلاعات بصورت هش NTLM به سرور هکرها ارسال می‌شود و سپس آنها از طریق نرم افزار های رمز گشایی می توانند پسورد ها را تبدیل کنند.

 محققان امنیتی معتقدند با مسدود سازی فایل هایی با پسوند theme یا desktopthemepackfile می توان از هک شدن کامپیوترها جلوگیری کرد. هچنین می‌توان از ارسال نام کاربری و رمز عبور در قالب هش نیز مانع هک شدن شد.

محقق امنیتی Jimmy Bayne پس از دریافت و شناسایی این آسیب پذیری اطلاعات خود را در اختیار تیم امنیتی مایکروسافت قرار داده است. اما با توجه به اینکه این آسیب‌پذیری مربوط به یکی از ویژگی های ویندوز ۱۰ به شمار می رود هنوز به روز رسانی نرم افزاری برای آن منتشر نشده است. تا آن زمان به کاربران توصیه می شود تا اکانت خود را با احراز هویت دو مرحله ای فعال کنند.

منبع خبر ( ) است و پرتال خبری و تفریحی تایم آرامش در قبال محتوای آن هیچ مسئولیتی ندارد. چنانچه محتوا را شایسته تذکر می‌دانید، خواهشمند است کد ( 4585 ) را همراه با ذکر موضوع به شماره  09379341003  پیامک بفرمایید.با استناد به ماده ۷۴ قانون تجارت الکترونیک مصوب ۱۳۸۲/۱۰/۱۷ مجلس شورای اسلامی و با عنایت به اینکه پرتال خبری و تفریحی تایم آرامش مصداق بستر مبادلات الکترونیکی متنی، صوتی و تصویر است، مسئولیت نقض حقوق تصریح شده مولفان در قانون فوق از قبیل تکثیر، اجرا و توزیع و یا هر گونه محتوی خلاف قوانین کشور ایران بر عهده منبع خبر و کاربران است.
    برچسب ها:
لینک کوتاه خبر:
×
  • دیدگاه های ارسال شده توسط شما، پس از تایید توسط پرتال خبری و تفریحی تایم آرامش در وب سایت منتشر خواهد شد
  • پیام هایی که حاوی تهمت یا افترا باشد منتشر نخواهد شد.
  • لطفا از تایپ فینگلیش بپرهیزید. در غیر اینصورت دیدگاه شما منتشر نخواهد شد.
  • نظرات و تجربیات شما

    نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

    نظرتان را بیان کنید

    تعداد نظرات منتشر شده: 1
    1. نویسنده :kosarhajiyanpoor

      این یکی عالی