{"id":207467,"date":"2022-05-06T17:23:00","date_gmt":"2022-05-06T14:23:00","guid":{"rendered":"https:\/\/howtogeek.inform.com.de\/?p=207467"},"modified":"2022-05-07T19:36:46","modified_gmt":"2022-05-07T16:36:46","slug":"gli-hacker-possono-utilizzare-i-temi-alterati-di-windows-10-per-rubare-la-tua-password-microsoft","status":"publish","type":"post","link":"https:\/\/howtogeek.inform.com.de\/it\/gli-hacker-possono-utilizzare-i-temi-alterati-di-windows-10-per-rubare-la-tua-password-microsoft\/","title":{"rendered":"Gli hacker possono utilizzare i temi alterati di Windows 10 per rubare la tua password Microsoft"},"content":{"rendered":"<p><a href=\"https:\/\/www.shutterstock.com\/image-photo\/malaga-spain-may-18th-2020-microsoft-1744949696\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Alberto Garcia Guillen\/Shutterstock<\/a><\/p>\n<p>Cambiare il tema di Windows sembra abbastanza innocente ed \u00e8 bello rinfrescare le cose di tanto in tanto. Ma potresti voler stare attento a quali fonti usi per ottenere nuovi temi. Un ricercatore di sicurezza ha dimostrato un metodo per alterare i temi di Windows 10 per rubare la tua password Microsoft.<\/p>\n<p>Come notato da <a href=\"https:\/\/www.bleepingcomputer.com\/news\/microsoft\/windows-10-themes-can-be-abused-to-steal-windows-passwords\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Bleeping Computer<\/a>, il ricercatore di sicurezza Jimmy Bayne (@bohops) dimostra che il processo non \u00e8 nemmeno difficile. Sfrutta pi\u00f9 comportamenti di Windows per eseguire un attacco &quot;Pass-the-Hash&quot;.<\/p>\n<p>In un attacco &quot;Pass-the-Hash&quot;, i malintenzionati non si preoccupano di ottenere la tua password in chiaro. Hanno impostato un attacco che invia loro la tua password con hash. Quindi possono inviarlo per l&#8217;autenticazione a Microsoft (o a qualsiasi azienda per la quale sia la password) e poich\u00e9 corrisponde correttamente, funzioner\u00e0 allo stesso modo dell&#8217;utilizzo della password in testo normale.<\/p>\n<div class=\"sds-iframe-wrapper fitvidsignore\" style=\"position:relative;padding-top:56.25%;max-width:100%;\"><iframe allowfullscreen style=\"position:absolute;top:0;left:0;width:100%;height:100%;\" src=\"\/\/platform.twitter.com\/embed-holdback-prod\/Tweet.html\" frameborder=\"0\"><\/iframe><\/div>\n<p>Come spiega Bayne, gli hacker possono alterare un tema Windows per forzare il sistema operativo a tentare di connettersi a una condivisione SMB remota che richiede l&#8217;autenticazione. Quando Windows si connette a una condivisione SMB remota come questa, invier\u00e0 automaticamente le credenziali del tuo profilo per accedere.<\/p>\n<p>Microsoft \u00e8 passata agli account online con Windows 10 e sta lentamente spingendo tutti a usarli. Se utilizzi gi\u00e0 il tuo account Microsoft, significa che il tuo nome utente Microsoft e la password con hash vengono passati all&#8217;hacker.<\/p>\n<p>Una volta che l&#8217;hacker apporta la modifica a un tema, pu\u00f2 salvarlo e caricarlo su siti Web che ospitano temi Windows. Non saprai cosa ti ha colpito finch\u00e9 non sar\u00e0 troppo tardi. Bayne ha segnalato il problema a Microsoft, ma la societ\u00e0 ha rifiutato di creare una soluzione in quanto si tratta di una &quot;caratteristica in base alla progettazione&quot;.<br \/>\nBayne ha proposto alcune soluzioni, ma implicano l&#8217;interruzione del componente del tema per Windows.<\/p>\n<p>Una volta fatto, non puoi cambiare i temi (finch\u00e9 non annulli la modifica). La cosa pi\u00f9 sicura che puoi fare \u00e8 attivare l&#8217;autenticazione in due passaggi. Se qualcuno ruba la tua password, non avr\u00e0 comunque tutto ci\u00f2 di cui ha bisogno per accedere al tuo account.<\/p>\n<p>Fonte: <a href=\"https:\/\/twitter.com\/bohops\/status\/1302264069311926274?s=20\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Jimmy Bayne<\/a> tramite <a href=\"https:\/\/www.bleepingcomputer.com\/news\/microsoft\/windows-10-themes-can-be-abused-to-steal-windows-passwords\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Bleeping Computer<\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Fonte di registrazione:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Cambiare il tema di Windows sembra abbastanza innocente ed \u00e8 bello rinfrescare le cose di tanto in tanto. Ma potresti voler stare attento a quali fonti usi per ottenere nuovi temi. Un ricercatore di sicurezza ha dimostrato un metodo per alterare i temi di Windows 10 per rubare la tua password Microsoft.<\/p>\n","protected":false},"author":1,"featured_media":187301,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[],"tags":[],"class_list":["post-207467","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry"],"_links":{"self":[{"href":"https:\/\/howtogeek.inform.com.de\/it\/wp-json\/wp\/v2\/posts\/207467","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/howtogeek.inform.com.de\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/howtogeek.inform.com.de\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/it\/wp-json\/wp\/v2\/comments?post=207467"}],"version-history":[{"count":0,"href":"https:\/\/howtogeek.inform.com.de\/it\/wp-json\/wp\/v2\/posts\/207467\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/it\/wp-json\/wp\/v2\/media\/187301"}],"wp:attachment":[{"href":"https:\/\/howtogeek.inform.com.de\/it\/wp-json\/wp\/v2\/media?parent=207467"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/it\/wp-json\/wp\/v2\/categories?post=207467"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/it\/wp-json\/wp\/v2\/tags?post=207467"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}