{"id":201515,"date":"2022-05-06T17:16:00","date_gmt":"2022-05-06T14:16:00","guid":{"rendered":"https:\/\/howtogeek.inform.com.de\/?p=201515"},"modified":"2022-04-05T00:14:55","modified_gmt":"2022-04-04T21:14:55","slug":"hakkerit-voivat-kaeyttaeae-muutettuja-windows-10-teemoja-varastaakseen-microsoft-salasanasi","status":"publish","type":"post","link":"https:\/\/howtogeek.inform.com.de\/fi\/hakkerit-voivat-kaeyttaeae-muutettuja-windows-10-teemoja-varastaakseen-microsoft-salasanasi\/","title":{"rendered":"Hakkerit voivat k\u00e4ytt\u00e4\u00e4 muutettuja Windows 10 -teemoja varastaakseen Microsoft-salasanasi"},"content":{"rendered":"\n<p><a href=\"https:\/\/www.shutterstock.com\/image-photo\/malaga-spain-may-18th-2020-microsoft-1744949696\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Alberto Garcia Guillen\/Shutterstock<\/a><\/p>\n<p>Windows-teeman vaihtaminen n\u00e4ytt\u00e4\u00e4 riitt\u00e4v\u00e4n viattomalta, ja on mukavaa p\u00e4ivitt\u00e4\u00e4 asioita toisinaan. Mutta sinun kannattaa olla varovainen sen suhteen, mit\u00e4 l\u00e4hteit\u00e4 k\u00e4yt\u00e4t uusien teemojen hankkimiseen. Tietoturvatutkija on osoittanut menetelm\u00e4n muuttaa Windows 10 -teemoja Microsoft-salasanasi varastamiseksi.<\/p>\n<p>Kuten <a href=\"https:\/\/www.bleepingcomputer.com\/news\/microsoft\/windows-10-themes-can-be-abused-to-steal-windows-passwords\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Bleeping Computer<\/a> havaitsi, tietoturvatutkija Jimmy Bayne (@bohops) osoittaa, ett\u00e4 prosessi ei ole edes vaikea. Se hy\u00f6dynt\u00e4\u00e4 useita Windowsin toimintoja Pass-the-Hash -hy\u00f6kk\u00e4yksen suorittamiseen.<\/p>\n<p>&quot;Pass-the-Hash&quot; -hy\u00f6kk\u00e4yksess\u00e4 huonot n\u00e4yttelij\u00e4t eiv\u00e4t v\u00e4lit\u00e4 saavansa selke\u00e4n tekstin salasanasi. He perustavat hy\u00f6kk\u00e4yksen, joka l\u00e4hett\u00e4\u00e4 heille tiivistetyn salasanasi. Sitten he voivat l\u00e4hett\u00e4\u00e4 sen todennusta varten Microsoftille (tai mille tahansa yritykselle salasana), ja koska se vastaa oikein, se toimii samalla tavalla kuin pelkk\u00e4 teksti -salasana.<\/p>\n<div class=\"sds-iframe-wrapper fitvidsignore\" style=\"position:relative;padding-top:56.25%;max-width:100%;\"><iframe allowfullscreen style=\"position:absolute;top:0;left:0;width:100%;height:100%;\" src=\"\/\/platform.twitter.com\/embed-holdback-prod\/Tweet.html\" frameborder=\"0\"><\/iframe><\/div>\n<p>Kuten Bayne selitt\u00e4\u00e4, hakkerit voivat muuttaa Windows-teemaa pakottaakseen k\u00e4ytt\u00f6j\u00e4rjestelm\u00e4n yritt\u00e4m\u00e4\u00e4n muodostaa yhteyden SMB-et\u00e4osuuteen, joka vaatii todennusta. Kun Windows muodostaa yhteyden t\u00e4llaiseen SMB-et\u00e4jakoon, se l\u00e4hett\u00e4\u00e4 automaattisesti profiilisi tunnistetietosi sis\u00e4\u00e4nkirjautumista varten.<\/p>\n<p>Microsoft siirtyi verkkotileihin Windows 10:ll\u00e4, ja se pakottaa kaikki hitaasti k\u00e4ytt\u00e4m\u00e4\u00e4n niit\u00e4. Jos k\u00e4yt\u00e4t jo Microsoft-tili\u00e4si, se tarkoittaa, ett\u00e4 Microsoft-k\u00e4ytt\u00e4j\u00e4nimesi ja tiivistetty salasanasi v\u00e4litet\u00e4\u00e4n hakkerille.<\/p>\n<p>Kun hakkeri tekee muutoksen teemaan, h\u00e4n voi tallentaa sen ja ladata sen Windows-teemoja is\u00e4nn\u00f6iville verkkosivustoille. Et tied\u00e4, mik\u00e4 sinuun osui, ennen kuin on liian my\u00f6h\u00e4ist\u00e4. Bayne ilmoitti ongelmasta Microsoftille, mutta yritys kielt\u00e4ytyi luomasta korjausta, koska se on &quot;suunniteltu ominaisuus&quot;.<br \/>\nBayne ehdotti muutamia ratkaisuja, mutta niihin sis\u00e4ltyy Windowsin teemakomponentin rikkominen.<\/p>\n<p>Kun olet tehnyt sen, et voi vaihtaa teemoja (ennen kuin kumoat muutoksen). Turvallisin asia, jonka voit tehd\u00e4, on ottaa kaksivaiheinen todennus k\u00e4ytt\u00f6\u00f6n. Jos joku varastaa salasanasi, h\u00e4nell\u00e4 ei silti ole kaikkea, mit\u00e4 he tarvitsevat p\u00e4\u00e4st\u00e4kseen tilillesi.<\/p>\n<p>L\u00e4hde: <a href=\"https:\/\/twitter.com\/bohops\/status\/1302264069311926274?s=20\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Jimmy Bayne<\/a> <a href=\"https:\/\/www.bleepingcomputer.com\/news\/microsoft\/windows-10-themes-can-be-abused-to-steal-windows-passwords\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Bleeping Computerin<\/a> kautta<a href=\"https:\/\/www.bleepingcomputer.com\/news\/microsoft\/windows-10-themes-can-be-abused-to-steal-windows-passwords\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external\"><\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Windows-teeman vaihtaminen n\u00e4ytt\u00e4\u00e4 riitt\u00e4v\u00e4n viattomalta, ja on mukavaa p\u00e4ivitt\u00e4\u00e4 asioita toisinaan. Mutta sinun kannattaa olla varovainen sen suhteen, mit\u00e4 l\u00e4hteit\u00e4 k\u00e4yt\u00e4t uusien teemojen hankkimiseen. Tietoturvatutkija on osoittanut menetelm\u00e4n muuttaa Windows 10 -teemoja Microsoft-salasanasi varastamiseksi.<\/p>\n","protected":false},"author":1,"featured_media":187301,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[],"tags":[],"class_list":["post-201515","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry"],"_links":{"self":[{"href":"https:\/\/howtogeek.inform.com.de\/fi\/wp-json\/wp\/v2\/posts\/201515","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/howtogeek.inform.com.de\/fi\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/howtogeek.inform.com.de\/fi\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/fi\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/fi\/wp-json\/wp\/v2\/comments?post=201515"}],"version-history":[{"count":0,"href":"https:\/\/howtogeek.inform.com.de\/fi\/wp-json\/wp\/v2\/posts\/201515\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/fi\/wp-json\/wp\/v2\/media\/187301"}],"wp:attachment":[{"href":"https:\/\/howtogeek.inform.com.de\/fi\/wp-json\/wp\/v2\/media?parent=201515"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/fi\/wp-json\/wp\/v2\/categories?post=201515"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/fi\/wp-json\/wp\/v2\/tags?post=201515"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}