{"id":207494,"date":"2022-05-06T17:09:00","date_gmt":"2022-05-06T14:09:00","guid":{"rendered":"https:\/\/howtogeek.inform.com.de\/?p=207494"},"modified":"2022-05-07T02:41:06","modified_gmt":"2022-05-06T23:41:06","slug":"hackers-podem-usar-temas-alterados-do-windows-10-para-roubar-sua-senha-da-microsoft","status":"publish","type":"post","link":"https:\/\/howtogeek.inform.com.de\/pt-pt\/hackers-podem-usar-temas-alterados-do-windows-10-para-roubar-sua-senha-da-microsoft\/","title":{"rendered":"Hackers podem usar temas alterados do Windows 10 para roubar sua senha da Microsoft"},"content":{"rendered":"<p><a href=\"https:\/\/www.shutterstock.com\/image-photo\/malaga-spain-may-18th-2020-microsoft-1744949696\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Alberto Garcia Guillen\/Shutterstock<\/a><\/p>\n<p>Alterar o tema do Windows parece inocente o suficiente, e \u00e9 bom atualizar as coisas ocasionalmente. Mas voc\u00ea pode querer ter cuidado com as fontes que usa para obter novos temas. Um pesquisador de seguran\u00e7a demonstrou um m\u00e9todo para alterar os temas do Windows 10 para roubar sua senha da Microsoft.<\/p>\n<p>Conforme observado pelo <a href=\"https:\/\/www.bleepingcomputer.com\/news\/microsoft\/windows-10-themes-can-be-abused-to-steal-windows-passwords\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Bleeping Computer<\/a>, o pesquisador de seguran\u00e7a Jimmy Bayne (@bohops) demonstra que o processo nem \u00e9 dif\u00edcil. Ele aproveita v\u00e1rios comportamentos do Windows para executar um ataque &quot;Pass-the-Hash&quot;.<\/p>\n<p>Em um ataque &#8220;Pass-the-Hash&quot;, os maus atores n\u00e3o se preocupam em obter sua senha em texto simples. Eles configuram um ataque que envia sua senha com hash. Em seguida, eles podem enviar isso para autentica\u00e7\u00e3o para a Microsoft (ou para qualquer empresa para a qual a senha seja) e, como corresponde corretamente, funcionar\u00e1 da mesma forma que usar a senha de texto simples.<\/p>\n<div class=\"sds-iframe-wrapper fitvidsignore\" style=\"position:relative;padding-top:56.25%;max-width:100%;\"><iframe allowfullscreen style=\"position:absolute;top:0;left:0;width:100%;height:100%;\" src=\"\/\/platform.twitter.com\/embed-holdback-prod\/Tweet.html\" frameborder=\"0\"><\/iframe><\/div>\n<p>Como explica Bayne, os hackers podem alterar um tema do Windows para for\u00e7ar o sistema operacional a tentar se conectar a um compartilhamento SMB remoto que requer autentica\u00e7\u00e3o. Quando o Windows se conecta a um compartilhamento SMB remoto como este, ele enviar\u00e1 automaticamente suas credenciais de perfil para fazer login.<\/p>\n<p>A Microsoft mudou para contas online com o Windows 10 e est\u00e1 lentamente for\u00e7ando todos a us\u00e1-las. Se voc\u00ea j\u00e1 usa sua conta da Microsoft, isso significa que seu nome de usu\u00e1rio e senha com hash da Microsoft s\u00e3o passados \u200b\u200bpara o hacker.<\/p>\n<p>Depois que o hacker fizer a altera\u00e7\u00e3o em um tema, ele poder\u00e1 salv\u00e1-lo e carreg\u00e1-lo em sites que hospedam temas do Windows. Voc\u00ea n\u00e3o saber\u00e1 o que o atingiu at\u00e9 que seja tarde demais. Bayne relatou o problema \u00e0 Microsoft, mas a empresa se recusou a criar uma corre\u00e7\u00e3o, pois \u00e9 um &#8220;recurso por design&#8221;.<br \/>\nBayne prop\u00f4s algumas solu\u00e7\u00f5es, mas elas envolvem quebrar o componente de tema para Windows.<\/p>\n<p>Depois de fazer isso, voc\u00ea n\u00e3o pode alterar os temas (at\u00e9 desfazer a altera\u00e7\u00e3o). A coisa mais segura que voc\u00ea pode fazer \u00e9 ativar a autentica\u00e7\u00e3o em duas etapas. Se algu\u00e9m roubar sua senha, ainda assim n\u00e3o ter\u00e1 tudo o que precisa para acessar sua conta.<\/p>\n<p>Fonte: <a href=\"https:\/\/twitter.com\/bohops\/status\/1302264069311926274?s=20\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Jimmy Bayne<\/a> via <a href=\"https:\/\/www.bleepingcomputer.com\/news\/microsoft\/windows-10-themes-can-be-abused-to-steal-windows-passwords\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Bleeping Computer<\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Fonte de grava\u00e7\u00e3o:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Alterar o tema do Windows parece inocente o suficiente, e \u00e9 bom atualizar as coisas ocasionalmente. Mas voc\u00ea pode querer ter cuidado com as fontes que usa para obter novos temas. Um pesquisador de seguran\u00e7a demonstrou um m\u00e9todo para alterar os temas do Windows 10 para roubar sua senha da Microsoft.<\/p>\n","protected":false},"author":1,"featured_media":187301,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[],"tags":[],"class_list":["post-207494","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry"],"_links":{"self":[{"href":"https:\/\/howtogeek.inform.com.de\/pt-pt\/wp-json\/wp\/v2\/posts\/207494","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/howtogeek.inform.com.de\/pt-pt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/howtogeek.inform.com.de\/pt-pt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/pt-pt\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/pt-pt\/wp-json\/wp\/v2\/comments?post=207494"}],"version-history":[{"count":0,"href":"https:\/\/howtogeek.inform.com.de\/pt-pt\/wp-json\/wp\/v2\/posts\/207494\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/pt-pt\/wp-json\/wp\/v2\/media\/187301"}],"wp:attachment":[{"href":"https:\/\/howtogeek.inform.com.de\/pt-pt\/wp-json\/wp\/v2\/media?parent=207494"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/pt-pt\/wp-json\/wp\/v2\/categories?post=207494"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/pt-pt\/wp-json\/wp\/v2\/tags?post=207494"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}