Ο χάκερ βρίσκει έναν τρόπο να κλέψει ονόματα χρηστών και κωδικούς πρόσβασης των Windows 365

Εικονίδιο ώρας ανάγνωσης 1 λεπτό. ανάγνωση


Οι αναγνώστες βοηθούν στην υποστήριξη του MSpoweruser. Ενδέχεται να λάβουμε προμήθεια εάν αγοράσετε μέσω των συνδέσμων μας. Εικονίδιο επεξήγησης εργαλείου

Διαβάστε τη σελίδα αποκάλυψης για να μάθετε πώς μπορείτε να βοηθήσετε το MSPoweruser να διατηρήσει τη συντακτική ομάδα Διάβασε περισσότερα

Η Microsoft διαφημίζει τα Windows 365, τη λύση υπολογιστών cloud της Microsoft, ως πολύ πιο ασφαλή από την εκτέλεση λογισμικού απευθείας στον υπολογιστή σας, αλλά οι χάκερ έχουν ήδη βρει έναν τρόπο να εκμεταλλευτούν το λογισμικό απομακρυσμένης πρόσβασης για να κλέψουν τα διαπιστευτήρια του ονόματος χρήστη και του κωδικού πρόσβασης.

Ο ερευνητής ασφαλείας Benjamin Delphy πέτυχε αυτό το κατόρθωμα χρησιμοποιώντας έναν συνδυασμό εργαλείων. Χρησιμοποίησε το εργαλείο Mimikatz, το οποίο μπορεί να διαβάσει κωδικούς πρόσβασης από τη μνήμη, και μια εκμετάλλευση του Windows Terminal που ανακάλυψε, η οποία του επιτρέπει να αποκρυπτογραφήσει τον κωδικό πρόσβασης για να παραδώσει το όνομα χρήστη και τον κωδικό πρόσβασης που χρησιμοποιούν οι χρήστες για τα Windows 365.

Αυτά τα διαπιστευτήρια μπορούν στη συνέχεια να χρησιμοποιηθούν για την πρόσβαση σε άλλους πόρους σε ένα δίκτυο και να εξαπλωθούν από υπολογιστή σε υπολογιστή, πιθανότατα εγκαθιστώντας ransomware στη διαδικασία.

Ο Delphy σημειώνει ότι το Windows Hello, οι Smartcards και άλλα 2FA μπορεί να βοήθησαν στην αποτροπή αυτής της επίθεσης, αλλά ότι τα Windows 365 βασίζονται σε ονόματα χρηστών και κωδικούς πρόσβασης, επομένως δεν είναι εύκολο να προστατευτούν.

Διαβάστε όλες τις λεπτομέρειες που σχετίζονται με το hack στο BleepingComputer εδώ.

Περισσότερα για τα θέματα: cloudpc, ασφάλεια, παράθυρα 10, Windows 365