{"id":208599,"date":"2022-05-06T16:52:00","date_gmt":"2022-05-06T13:52:00","guid":{"rendered":"https:\/\/howtogeek.inform.com.de\/?p=208599"},"modified":"2022-04-07T08:50:03","modified_gmt":"2022-04-07T05:50:03","slug":"les-pirates-peuvent-utiliser-des-themes-windows-10-modifies-pour-voler-votre-mot-de-passe-microsoft","status":"publish","type":"post","link":"https:\/\/howtogeek.inform.com.de\/fr\/les-pirates-peuvent-utiliser-des-themes-windows-10-modifies-pour-voler-votre-mot-de-passe-microsoft\/","title":{"rendered":"Les pirates peuvent utiliser des th\u00e8mes Windows 10 modifi\u00e9s pour voler votre mot de passe Microsoft"},"content":{"rendered":"<p><a href=\"https:\/\/www.shutterstock.com\/image-photo\/malaga-spain-may-18th-2020-microsoft-1744949696\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Alberto Garc\u00eda Guillen\/Shutterstock<\/a><\/p>\n<p>Changer votre th\u00e8me Windows semble assez innocent, et c&rsquo;est bien de rafra\u00eechir les choses de temps en temps. Mais vous voudrez peut-\u00eatre faire attention aux sources que vous utilisez pour obtenir de nouveaux th\u00e8mes. Un chercheur en s\u00e9curit\u00e9 a d\u00e9montr\u00e9 une m\u00e9thode pour modifier les th\u00e8mes Windows 10 afin de voler votre mot de passe Microsoft.<\/p>\n<p>Comme rep\u00e9r\u00e9 par <a href=\"https:\/\/www.bleepingcomputer.com\/news\/microsoft\/windows-10-themes-can-be-abused-to-steal-windows-passwords\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Bleeping Computer<\/a>, le chercheur en s\u00e9curit\u00e9 Jimmy Bayne (@bohops) d\u00e9montre que le processus n&rsquo;est m\u00eame pas difficile. Il tire parti de plusieurs comportements Windows pour effectuer une attaque &quot;Pass-the-Hash&quot;.<\/p>\n<p>Dans une attaque &quot;Pass-the-Hash&quot;, les mauvais acteurs ne s&rsquo;inqui\u00e8tent pas d&rsquo;obtenir votre mot de passe en clair. Ils ont mis en place une attaque qui leur envoie votre mot de passe hach\u00e9. Ensuite, ils peuvent l&rsquo;envoyer pour authentification \u00e0 Microsoft (ou \u00e0 la soci\u00e9t\u00e9 \u00e0 laquelle le mot de passe est destin\u00e9), et comme il correspond correctement, cela fonctionnera de la m\u00eame mani\u00e8re que l&rsquo;utilisation du mot de passe en texte brut.<\/p>\n<div class=\"sds-iframe-wrapper fitvidsignore\" style=\"position:relative;padding-top:56.25%;max-width:100%;\"><iframe allowfullscreen style=\"position:absolute;top:0;left:0;width:100%;height:100%;\" src=\"\/\/platform.twitter.com\/embed-holdback-prod\/Tweet.html\" frameborder=\"0\"><\/iframe><\/div>\n<p>Comme l&rsquo;explique Bayne, les pirates peuvent modifier un th\u00e8me Windows pour forcer le syst\u00e8me d&rsquo;exploitation \u00e0 tenter de se connecter \u00e0 un partage SMB distant n\u00e9cessitant une authentification. Lorsque Windows se connecte \u00e0 un partage SMB distant comme celui-ci, il soumet automatiquement les informations d&rsquo;identification de votre profil pour vous connecter.<\/p>\n<p>Microsoft est pass\u00e9 aux comptes en ligne avec Windows 10, et il pousse lentement tout le monde \u00e0 les utiliser. Si vous utilisez d\u00e9j\u00e0 votre compte Microsoft, cela signifie que votre nom d&rsquo;utilisateur Microsoft et votre mot de passe hach\u00e9 sont transmis au pirate.<\/p>\n<p>Une fois que le pirate a modifi\u00e9 un th\u00e8me, il peut l&rsquo;enregistrer et le t\u00e9l\u00e9charger sur des sites Web h\u00e9bergeant des th\u00e8mes Windows. Vous ne saurez pas ce qui vous a frapp\u00e9 jusqu&rsquo;\u00e0 ce qu&rsquo;il soit trop tard. Bayne a signal\u00e9 le probl\u00e8me \u00e0 Microsoft, mais la soci\u00e9t\u00e9 a refus\u00e9 de cr\u00e9er un correctif car il s&rsquo;agit d&rsquo;une &quot;fonctionnalit\u00e9 de conception&quot;.<br \/>\nBayne a propos\u00e9 quelques solutions, mais elles impliquent de casser le composant de th\u00e8me pour Windows.<\/p>\n<p>Une fois que vous l&rsquo;avez fait, vous ne pouvez pas changer de th\u00e8me (jusqu&rsquo;\u00e0 ce que vous annuliez le changement). La chose la plus s\u00fbre que vous puissiez faire est d&rsquo;activer l&rsquo;authentification en deux \u00e9tapes. Si quelqu&rsquo;un vole votre mot de passe, il n&rsquo;aura toujours pas tout ce dont il a besoin pour acc\u00e9der \u00e0 votre compte.<\/p>\n<p>Source: <a href=\"https:\/\/twitter.com\/bohops\/status\/1302264069311926274?s=20\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Jimmy Bayne<\/a> via <a href=\"https:\/\/www.bleepingcomputer.com\/news\/microsoft\/windows-10-themes-can-be-abused-to-steal-windows-passwords\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Bleeping Computer<\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Source d&rsquo;enregistrement:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Changer votre th\u00e8me Windows semble assez innocent, et c&rsquo;est bien de rafra\u00eechir les choses de temps en temps. Mais vous voudrez peut-\u00eatre faire attention aux sources que vous utilisez pour obtenir de nouveaux th\u00e8mes. Un chercheur en s\u00e9curit\u00e9 a d\u00e9montr\u00e9 une m\u00e9thode pour modifier les th\u00e8mes Windows 10 afin de voler votre mot de passe Microsoft.<\/p>\n","protected":false},"author":1,"featured_media":187301,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[],"tags":[],"class_list":["post-208599","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry"],"_links":{"self":[{"href":"https:\/\/howtogeek.inform.com.de\/fr\/wp-json\/wp\/v2\/posts\/208599","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/howtogeek.inform.com.de\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/howtogeek.inform.com.de\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/fr\/wp-json\/wp\/v2\/comments?post=208599"}],"version-history":[{"count":0,"href":"https:\/\/howtogeek.inform.com.de\/fr\/wp-json\/wp\/v2\/posts\/208599\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/fr\/wp-json\/wp\/v2\/media\/187301"}],"wp:attachment":[{"href":"https:\/\/howtogeek.inform.com.de\/fr\/wp-json\/wp\/v2\/media?parent=208599"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/fr\/wp-json\/wp\/v2\/categories?post=208599"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/fr\/wp-json\/wp\/v2\/tags?post=208599"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}