{"id":206282,"date":"2022-05-06T17:30:00","date_gmt":"2022-05-06T14:30:00","guid":{"rendered":"https:\/\/howtogeek.inform.com.de\/?p=206282"},"modified":"2022-05-07T02:43:28","modified_gmt":"2022-05-06T23:43:28","slug":"hackare-kan-anvaenda-aendrade-windows-10-teman-foer-att-stjaela-ditt-microsoft-loesenord","status":"publish","type":"post","link":"https:\/\/howtogeek.inform.com.de\/sv\/hackare-kan-anvaenda-aendrade-windows-10-teman-foer-att-stjaela-ditt-microsoft-loesenord\/","title":{"rendered":"Hackare kan anv\u00e4nda \u00e4ndrade Windows 10-teman f\u00f6r att stj\u00e4la ditt Microsoft-l\u00f6senord"},"content":{"rendered":"<p><a href=\"https:\/\/www.shutterstock.com\/image-photo\/malaga-spain-may-18th-2020-microsoft-1744949696\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Alberto Garcia Guillen\/Shutterstock<\/a><\/p>\n<p>Att \u00e4ndra ditt Windows-tema verkar oskyldigt nog, och det \u00e4r trevligt att fr\u00e4scha upp saker ibland. Men du kanske vill vara f\u00f6rsiktig med vilka k\u00e4llor du anv\u00e4nder f\u00f6r att f\u00e5 nya teman. En s\u00e4kerhetsforskare har visat en metod f\u00f6r att \u00e4ndra Windows 10-teman f\u00f6r att stj\u00e4la ditt Microsoft-l\u00f6senord.<\/p>\n<p>Som uppt\u00e4ckts av <a href=\"https:\/\/www.bleepingcomputer.com\/news\/microsoft\/windows-10-themes-can-be-abused-to-steal-windows-passwords\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Bleeping Computer<\/a>, visar s\u00e4kerhetsforskaren Jimmy Bayne (@bohops) att processen inte ens \u00e4r sv\u00e5r. Den drar f\u00f6rdel av flera Windows-beteenden f\u00f6r att utf\u00f6ra en &quot;Pass-the-Hash&quot;-attack.<\/p>\n<p>I en &quot;Pass-the-Hash&quot;-attack oroar sig d\u00e5liga sk\u00e5despelare inte f\u00f6r att f\u00e5 ditt l\u00f6senord i klartext. De s\u00e4tter upp en attack som skickar ditt hashade l\u00f6senord till dem. Sedan kan de skicka det f\u00f6r autentisering till Microsoft (eller vilket f\u00f6retag l\u00f6senordet \u00e4r f\u00f6r), och eftersom det matchar korrekt kommer det att fungera p\u00e5 samma s\u00e4tt som att anv\u00e4nda vanlig textl\u00f6senordet.<\/p>\n<div class=\"sds-iframe-wrapper fitvidsignore\" style=\"position:relative;padding-top:56.25%;max-width:100%;\"><iframe allowfullscreen style=\"position:absolute;top:0;left:0;width:100%;height:100%;\" src=\"\/\/platform.twitter.com\/embed-holdback-prod\/Tweet.html\" frameborder=\"0\"><\/iframe><\/div>\n<p>Som Bayne f\u00f6rklarar kan hackare \u00e4ndra ett Windows-tema f\u00f6r att tvinga operativsystemet att f\u00f6rs\u00f6ka ansluta till en fj\u00e4rransluten SMB-resurs som kr\u00e4ver autentisering. N\u00e4r Windows ansluter till en fj\u00e4rransluten SMB-resurs s\u00e5 h\u00e4r skickar den automatiskt dina profiluppgifter f\u00f6r att logga in.<\/p>\n<p>Microsoft flyttade till onlinekonton med Windows 10, och det pressar sakta alla att anv\u00e4nda dem. Om du redan anv\u00e4nder ditt Microsoft-konto betyder det att ditt Microsoft-anv\u00e4ndarnamn och hashade l\u00f6senord skickas till hackaren.<\/p>\n<p>N\u00e4r hackaren v\u00e4l har \u00e4ndrat ett tema kan de spara det och ladda upp det till webbplatser som \u00e4r v\u00e4rd f\u00f6r Windows-teman. Du vet inte vad som drabbat dig f\u00f6rr\u00e4n det \u00e4r f\u00f6r sent. Bayne rapporterade problemet till Microsoft, men f\u00f6retaget v\u00e4grar att skapa en fix eftersom det \u00e4r en &quot;designad funktion&quot;.<br \/>\nBayne f\u00f6reslog n\u00e5gra l\u00f6sningar, men de inneb\u00e4r att bryta temakomponenten f\u00f6r Windows.<\/p>\n<p>N\u00e4r du v\u00e4l har gjort det kan du inte \u00e4ndra teman (f\u00f6rr\u00e4n du \u00e5ngrar \u00e4ndringen). Det s\u00e4kraste du kan g\u00f6ra \u00e4r att aktivera tv\u00e5stegsautentisering. Om n\u00e5gon stj\u00e4l ditt l\u00f6senord har de fortfarande inte allt de beh\u00f6ver f\u00f6r att komma in p\u00e5 ditt konto.<\/p>\n<p>K\u00e4lla: <a href=\"https:\/\/twitter.com\/bohops\/status\/1302264069311926274?s=20\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Jimmy Bayne<\/a> via <a href=\"https:\/\/www.bleepingcomputer.com\/news\/microsoft\/windows-10-themes-can-be-abused-to-steal-windows-passwords\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Bleeping Computer<\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Inspelningsk\u00e4lla:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Att \u00e4ndra ditt Windows-tema verkar oskyldigt nog, och det \u00e4r trevligt att fr\u00e4scha upp saker ibland. Men du kanske vill vara f\u00f6rsiktig med vilka k\u00e4llor du anv\u00e4nder f\u00f6r att f\u00e5 nya teman. En s\u00e4kerhetsforskare har visat en metod f\u00f6r att \u00e4ndra Windows 10-teman f\u00f6r att stj\u00e4la ditt Microsoft-l\u00f6senord.<\/p>\n","protected":false},"author":1,"featured_media":187301,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[],"tags":[],"class_list":["post-206282","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry"],"_links":{"self":[{"href":"https:\/\/howtogeek.inform.com.de\/sv\/wp-json\/wp\/v2\/posts\/206282","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/howtogeek.inform.com.de\/sv\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/howtogeek.inform.com.de\/sv\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/sv\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/sv\/wp-json\/wp\/v2\/comments?post=206282"}],"version-history":[{"count":0,"href":"https:\/\/howtogeek.inform.com.de\/sv\/wp-json\/wp\/v2\/posts\/206282\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/sv\/wp-json\/wp\/v2\/media\/187301"}],"wp:attachment":[{"href":"https:\/\/howtogeek.inform.com.de\/sv\/wp-json\/wp\/v2\/media?parent=206282"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/sv\/wp-json\/wp\/v2\/categories?post=206282"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/sv\/wp-json\/wp\/v2\/tags?post=206282"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}