{"id":206435,"date":"2022-05-06T16:52:00","date_gmt":"2022-05-06T13:52:00","guid":{"rendered":"https:\/\/howtogeek.inform.com.de\/?p=206435"},"modified":"2022-04-07T03:48:07","modified_gmt":"2022-04-07T00:48:07","slug":"los-piratas-informaticos-pueden-usar-temas-alterados-de-windows-10-para-robar-su-contrasena-de-microsoft","status":"publish","type":"post","link":"https:\/\/howtogeek.inform.com.de\/es\/los-piratas-informaticos-pueden-usar-temas-alterados-de-windows-10-para-robar-su-contrasena-de-microsoft\/","title":{"rendered":"Los piratas inform\u00e1ticos pueden usar temas alterados de Windows 10 para robar su contrase\u00f1a de Microsoft"},"content":{"rendered":"<p><a href=\"https:\/\/www.shutterstock.com\/image-photo\/malaga-spain-may-18th-2020-microsoft-1744949696\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Alberto Garc\u00eda Guill\u00e9n\/Shutterstock<\/a><\/p>\n<p>Cambiar el tema de Windows parece bastante inocente, y es bueno refrescar las cosas de vez en cuando. Pero es posible que desee tener cuidado con las fuentes que utiliza para obtener nuevos temas. Un investigador de seguridad ha demostrado un m\u00e9todo para alterar los temas de Windows 10 para robar su contrase\u00f1a de Microsoft.<\/p>\n<p>Como descubri\u00f3 <a href=\"https:\/\/www.bleepingcomputer.com\/news\/microsoft\/windows-10-themes-can-be-abused-to-steal-windows-passwords\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Bleeping Computer<\/a>, el investigador de seguridad Jimmy Bayne (@bohops) demuestra que el proceso ni siquiera es dif\u00edcil. Aprovecha m\u00faltiples comportamientos de Windows para realizar un ataque &quot;Pass-the-Hash&quot;.<\/p>\n<p>En un ataque &quot;Pass-the-Hash&quot;, los malos actores no se preocupan por obtener su contrase\u00f1a de texto sin formato. Configuran un ataque que les env\u00eda su contrase\u00f1a codificada. Luego, pueden enviarlo para la autenticaci\u00f3n a Microsoft (o a la compa\u00f1\u00eda para la que sea la contrase\u00f1a), y dado que coincide correctamente, funcionar\u00e1 igual que usar la contrase\u00f1a de texto sin formato.<\/p>\n<div class=\"sds-iframe-wrapper fitvidsignore\" style=\"position:relative;padding-top:56.25%;max-width:100%;\"><iframe allowfullscreen style=\"position:absolute;top:0;left:0;width:100%;height:100%;\" src=\"\/\/platform.twitter.com\/embed-holdback-prod\/Tweet.html\" frameborder=\"0\"><\/iframe><\/div>\n<p>Como explica Bayne, los piratas inform\u00e1ticos pueden alterar un tema de Windows para obligar al sistema operativo a intentar conectarse a un recurso compartido SMB remoto que requiere autenticaci\u00f3n. Cuando Windows se conecta a un recurso compartido SMB remoto como este, enviar\u00e1 autom\u00e1ticamente sus credenciales de perfil para iniciar sesi\u00f3n.<\/p>\n<p>Microsoft se pas\u00f3 a las cuentas en l\u00ednea con Windows 10, y poco a poco est\u00e1 presionando a todos para que las usen. Si ya usa su cuenta de Microsoft, eso significa que su nombre de usuario de Microsoft y su contrase\u00f1a codificada se pasan al hacker.<\/p>\n<p>Una vez que el pirata inform\u00e1tico realiza el cambio en un tema, puede guardarlo y cargarlo en sitios web que alojan temas de Windows. No sabr\u00e1s qu\u00e9 te golpe\u00f3 hasta que sea demasiado tarde. Bayne inform\u00f3 el problema a Microsoft, pero la compa\u00f1\u00eda se neg\u00f3 a crear una soluci\u00f3n ya que es una &quot;caracter\u00edstica por dise\u00f1o&quot;.<br \/>\nBayne propuso algunas soluciones, pero implican romper el componente del tema para Windows.<\/p>\n<p>Una vez que lo haga, no podr\u00e1 cambiar de tema (hasta que deshaga el cambio). Lo m\u00e1s seguro que puede hacer es activar la autenticaci\u00f3n en dos pasos. Si alguien roba su contrase\u00f1a, a\u00fan no tendr\u00e1 todo lo que necesita para ingresar a su cuenta.<\/p>\n<p>Fuente: <a href=\"https:\/\/twitter.com\/bohops\/status\/1302264069311926274?s=20\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Jimmy Bayne<\/a> v\u00eda <a href=\"https:\/\/www.bleepingcomputer.com\/news\/microsoft\/windows-10-themes-can-be-abused-to-steal-windows-passwords\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Bleeping Computer<\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Fuente de grabaci\u00f3n:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Cambiar el tema de Windows parece bastante inocente, y es bueno refrescar las cosas de vez en cuando. Pero es posible que desee tener cuidado con las fuentes que utiliza para obtener nuevos temas. Un investigador de seguridad ha demostrado un m\u00e9todo para alterar los temas de Windows 10 para robar su contrase\u00f1a de Microsoft.<\/p>\n","protected":false},"author":1,"featured_media":187301,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[],"tags":[],"class_list":["post-206435","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry"],"_links":{"self":[{"href":"https:\/\/howtogeek.inform.com.de\/es\/wp-json\/wp\/v2\/posts\/206435","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/howtogeek.inform.com.de\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/howtogeek.inform.com.de\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/es\/wp-json\/wp\/v2\/comments?post=206435"}],"version-history":[{"count":0,"href":"https:\/\/howtogeek.inform.com.de\/es\/wp-json\/wp\/v2\/posts\/206435\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/es\/wp-json\/wp\/v2\/media\/187301"}],"wp:attachment":[{"href":"https:\/\/howtogeek.inform.com.de\/es\/wp-json\/wp\/v2\/media?parent=206435"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/es\/wp-json\/wp\/v2\/categories?post=206435"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/es\/wp-json\/wp\/v2\/tags?post=206435"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}