TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
  • Contatti
TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
TecnoAndroid
TecnoAndroid
  • TecnoAndroid – News e Recensioni Tech
  • Recensioni
  • Scienza e Tecnologia
  • Curiosità
  • Intelligenza Artificiale
  • News
  • Offerte
  • Operatori Telefonici
Copyright 2021 - All Right Reserved
Home Informatica e Sistemi Operativi
News

Windows 10: attenti ai temi, possibile furto dei dati dell’account

scritto da Michele Ragone 09/09/2020 0 commenti 1 Minuti lettura
windows-10-temi-hacker-sfondi-problemi
Condividi FacebookTwitterLinkedinWhatsappTelegram
34

Il ricercatore di sicurezza Jimmy Bayne ha scoperto un metodo per rubare i dati degli account in Windows 10. Con l’aiuto di sfondi Windows appositamente creati e sfondi desktop speciali, è possibile indurre le vittime a inserire i dati del proprio account. Il valore hash ottenuto da questo, che viene inviato dal processo di autenticazione NTLM, dovrebbe quindi essere facile da decifrare.

TecnoAndroid · su Google

Seguici su Google e non perdere nulla

Aggiungi TecnoAndroid alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie tech più importanti arrivano direttamente sul tuo telefono.

Seguici su:DiscoverGoogleGoogle NewsTelegram

L’attacco pass-the-hash funziona attraverso progetti che vogliono utilizzare sfondi desktop su un server remoto, spiega Bayne su Twitter. Windows 10 desidera accedere a questo server tramite NTLM e quindi visualizza una finestra di input. Se le vittime si registrano, il valore hash trasmesso al server può essere convertito in testo normale dalla parte attaccante. Questo potrebbe essere pericoloso nel caso di un account Microsoft, che di solito può accedere a più account oltre Windows 10.

Windows 10, bloccate le estensioni di file per i temi

I progetti personalizzati possono essere confezionati in pacchetti a tema dal sistema operativo e quindi condivisi con la comunità sui siti Web. I design sono definiti da un file di testo con il .theme finale, che specifica i parametri per il rispettivo design. Puoi trovarli nella cartella “% AppData% \ Microsoft \ Windows \ Themes”. Un file manipolato utilizzerà il parametro Wallpaper per fare riferimento a un URL sotto il quale è possibile trovare l’immagine di sfondo del desktop per il rispettivo design.

Esistono diversi metodi per aggirare questa falla di sicurezza piuttosto semplice. Bayne consiglia, ad esempio, di bloccare le estensioni di file con termini come tema, pacchetto di temi e file del pacchetto di temi del desktop. Tuttavia, non è più possibile modificare i propri progetti in Windows 10. Sono previste limitazioni se gli account sul dispositivo configurato in questo modo hanno accesso alle cartelle condivise remote nella propria azienda. Microsoft Sharepoint è un servizio di esempio che utilizza NTLM.

aggiornamento windowsdati rubatihackerproblema windowswindows 10
Condividi FacebookTwitterLinkedinWhatsappTelegram
Michele Ragone

Appassionato di tecnologia e videogiochi. Sono uno studente di Ingegneria informatica a tempo pieno, ma ho anche altri difetti.

Articolo precedenti
PUBG Mobile forse tornerà in India allontanandosi da Tencent
prossimo articolo
WindTre: i clienti Iliad possono attivare l’offerta a soli 6,99€ al mese

Lascia un commento Cancella Risposta

Salva il mio nome, email e sito web in questo browser per la prossima volta che commento.

Ultime news

  • Sony The ColleXion: le cuffie che sfidano le AirPods Max

    20/05/2026
  • Google smart glasses con IA pronti per l’autunno, anche per iPhone

    20/05/2026
  • Iliad includerà il VoLTE in tutte le offerte, ecco da quando

    20/05/2026
  • Spotify, un bug su CarPlay manda in tilt le info dei brani

    20/05/2026
  • Xbox Player Voice già in fiamme: la richiesta della community è una sola

    20/05/2026

2012 – 2026 Tecnoandroid.it – Gestito dalla STARGATE SRLS – P.Iva: 15525681001 Testata telematica quotidiana registrata al Tribunale di Roma CON DECRETO N° 225/2015, editore STARGATE SRLS. Tutti i marchi riportati appartengono ai legittimi proprietari.

Questo articolo potrebbe includere collegamenti affiliati: eventuali acquisti o ordini realizzati attraverso questi link contribuiranno a fornire una commissione al nostro sito.

  • Privacy e Cookie policy
  • FAQ, Disclaimer e Note legali
  • Contatti

🔥 Non perderti nemmeno un'offerta

Le migliori offerte
direttamente su di te

Smartphone, notebook, gadget tech al prezzo più basso.
Unisciti a migliaia di lettori di TecnoAndroid!

Unisciti su Telegram Gratis Seguici su WhatsApp Nuovo
oppure

Ricevi le offerte via email

Iscriviti alla newsletter per non perdere nessuna offerta!

Puoi disiscriverti in qualsiasi momento. Niente spam, solo offerte vere. 🎯

TecnoAndroid
  • Home