{"id":207554,"date":"2022-05-06T17:10:00","date_gmt":"2022-05-06T14:10:00","guid":{"rendered":"https:\/\/howtogeek.inform.com.de\/?p=207554"},"modified":"2022-04-07T06:24:19","modified_gmt":"2022-04-07T03:24:19","slug":"hakerzy-moga-uzywac-zmienionych-motywow-systemu-windows-10-do-kradziezy-hasla-microsoft","status":"publish","type":"post","link":"https:\/\/howtogeek.inform.com.de\/pl\/hakerzy-moga-uzywac-zmienionych-motywow-systemu-windows-10-do-kradziezy-hasla-microsoft\/","title":{"rendered":"Hakerzy mog\u0105 u\u017cywa\u0107 zmienionych motyw\u00f3w systemu Windows 10 do kradzie\u017cy has\u0142a Microsoft"},"content":{"rendered":"\n<p><a href=\"https:\/\/www.shutterstock.com\/image-photo\/malaga-spain-may-18th-2020-microsoft-1744949696\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Alberto Garcia Guillen\/Shutterstock<\/a><\/p>\n<p>Zmiana motywu systemu Windows wydaje si\u0119 wystarczaj\u0105co niewinna i mi\u0142o jest od czasu do czasu od\u015bwie\u017cy\u0107. Ale mo\u017cesz chcie\u0107 uwa\u017ca\u0107, z jakich \u017ar\u00f3de\u0142 korzystasz, aby uzyska\u0107 nowe motywy. Badacz bezpiecze\u0144stwa zademonstrowa\u0142 metod\u0119 zmiany motyw\u00f3w systemu Windows 10 w celu kradzie\u017cy has\u0142a Microsoft.<\/p>\n<p>Jak zauwa\u017cy\u0142 <a href=\"https:\/\/www.bleepingcomputer.com\/news\/microsoft\/windows-10-themes-can-be-abused-to-steal-windows-passwords\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Bleeping Computer<\/a>, badacz bezpiecze\u0144stwa Jimmy Bayne (@bohops) pokazuje, \u017ce proces ten nie jest nawet trudny. Wykorzystuje wiele zachowa\u0144 systemu Windows do wykonania ataku typu \u201ePass-the-Hash&quot;.<\/p>\n<p>W ataku typu \u201ePass-the-Hash&#8221; \u017ali aktorzy nie martwi\u0105 si\u0119 uzyskaniem has\u0142a w postaci zwyk\u0142ego tekstu. Zorganizowali atak, kt\u00f3ry wysy\u0142a im Twoje zaszyfrowane has\u0142o. Nast\u0119pnie mog\u0105 wys\u0142a\u0107 je w celu uwierzytelnienia do firmy Microsoft (lub innej firmy, dla kt\u00f3rej jest has\u0142o), a poniewa\u017c pasuje ono poprawnie, b\u0119dzie dzia\u0142a\u0107 tak samo, jak has\u0142o w postaci zwyk\u0142ego tekstu.<\/p>\n<div class=\"sds-iframe-wrapper fitvidsignore\" style=\"position:relative;padding-top:56.25%;max-width:100%;\"><iframe allowfullscreen style=\"position:absolute;top:0;left:0;width:100%;height:100%;\" src=\"\/\/platform.twitter.com\/embed-holdback-prod\/Tweet.html\" frameborder=\"0\"><\/iframe><\/div>\n<p>Jak wyja\u015bnia Bayne, hakerzy mog\u0105 zmieni\u0107 motyw systemu Windows, aby zmusi\u0107 system operacyjny do pr\u00f3by po\u0142\u0105czenia si\u0119 ze zdalnym udzia\u0142em SMB, kt\u00f3ry wymaga uwierzytelnienia. Gdy system Windows po\u0142\u0105czy si\u0119 z takim zdalnym udzia\u0142em SMB, automatycznie prze\u015ble po\u015bwiadczenia Twojego profilu, aby si\u0119 zalogowa\u0107.<\/p>\n<p>Microsoft przeni\u00f3s\u0142 si\u0119 na konta internetowe w systemie Windows 10 i powoli zmusza wszystkich do korzystania z nich. Je\u015bli u\u017cywasz ju\u017c swojego konta Microsoft, oznacza to, \u017ce Twoja nazwa u\u017cytkownika Microsoft i zaszyfrowane has\u0142o zostan\u0105 przekazane hakerowi.<\/p>\n<p>Gdy haker dokona zmiany w motywie, mo\u017ce go zapisa\u0107 i przes\u0142a\u0107 do witryn internetowych obs\u0142uguj\u0105cych motywy systemu Windows. Nie b\u0119dziesz wiedzia\u0142, co ci\u0119 uderzy\u0142o, dop\u00f3ki nie b\u0119dzie za p\u00f3\u017ano. Bayne zg\u0142osi\u0142 problem firmie Microsoft, ale firma odmawia stworzenia poprawki, poniewa\u017c jest to \u201efunkcja z za\u0142o\u017cenia&#8221;.<br \/>\nBayne zaproponowa\u0142 kilka rozwi\u0105za\u0144, ale polegaj\u0105 one na zerwaniu komponentu motywu dla systemu Windows.<\/p>\n<p>Gdy to zrobisz, nie mo\u017cesz zmienia\u0107 motyw\u00f3w (dop\u00f3ki nie cofniesz zmiany). Najbezpieczniejsz\u0105 rzecz\u0105, jak\u0105 mo\u017cesz zrobi\u0107, jest w\u0142\u0105czenie uwierzytelniania dwuetapowego. Je\u015bli kto\u015b ukradnie Twoje has\u0142o, nadal nie b\u0119dzie mia\u0142 wszystkiego, czego potrzebuje, aby dosta\u0107 si\u0119 na Twoje konto.<\/p>\n<p>\u0179r\u00f3d\u0142o: <a href=\"https:\/\/twitter.com\/bohops\/status\/1302264069311926274?s=20\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Jimmy Bayne<\/a> za po\u015brednictwem <a href=\"https:\/\/www.bleepingcomputer.com\/news\/microsoft\/windows-10-themes-can-be-abused-to-steal-windows-passwords\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Bleeping Computer<\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">\u0179r\u00f3d\u0142o nagrywania:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Zmiana motywu systemu Windows wydaje si\u0119 wystarczaj\u0105co niewinna i mi\u0142o jest od czasu do czasu od\u015bwie\u017cy\u0107. Ale mo\u017cesz chcie\u0107 uwa\u017ca\u0107, z jakich \u017ar\u00f3de\u0142 korzystasz, aby uzyska\u0107 nowe motywy. Badacz bezpiecze\u0144stwa zademonstrowa\u0142 metod\u0119 zmiany motyw\u00f3w systemu Windows 10 w celu kradzie\u017cy has\u0142a Microsoft.<\/p>\n","protected":false},"author":1,"featured_media":187301,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[],"tags":[],"class_list":["post-207554","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry"],"_links":{"self":[{"href":"https:\/\/howtogeek.inform.com.de\/pl\/wp-json\/wp\/v2\/posts\/207554","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/howtogeek.inform.com.de\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/howtogeek.inform.com.de\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/pl\/wp-json\/wp\/v2\/comments?post=207554"}],"version-history":[{"count":0,"href":"https:\/\/howtogeek.inform.com.de\/pl\/wp-json\/wp\/v2\/posts\/207554\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/pl\/wp-json\/wp\/v2\/media\/187301"}],"wp:attachment":[{"href":"https:\/\/howtogeek.inform.com.de\/pl\/wp-json\/wp\/v2\/media?parent=207554"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/pl\/wp-json\/wp\/v2\/categories?post=207554"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/pl\/wp-json\/wp\/v2\/tags?post=207554"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}