A hacker megtalálja a módját, hogy ellopja a Windows 365 felhasználói neveket és jelszavakat

Olvasási idő ikonra 1 perc olvas


Az olvasók segítenek az MSpoweruser támogatásában. Kaphatunk jutalékot, ha a linkjeinken keresztül vásárol. Eszköztipp ikon

Olvassa el közzétételi oldalunkat, hogy megtudja, hogyan segítheti az MSPowerusert a szerkesztői csapat fenntartásában Tovább

A Microsoft a Windows 365-öt, a Microsoft felhőalapú számítógépes megoldását sokkal biztonságosabbnak hirdeti, mintha közvetlenül a számítógépen futtatná a szoftvert, de a hackerek már megtalálták a módját, hogy kihasználják a távoli hozzáférési szoftvert, hogy ellopják felhasználónevét és jelszavát.

Benjamin Delphy biztonsági kutató eszközök kombinációjával érte el ezt a bravúrt. Használta a Mimikatz eszközt, amely képes kiolvasni a jelszavakat a memóriából, és a Windows Terminal egyik felfedezett kihasználását, amely lehetővé teszi a jelszó visszafejtését, hogy átadja a felhasználóknak a Windows 365 rendszerhez használt felhasználónevét és jelszavát.

Ezek a hitelesítő adatok felhasználhatók a hálózat egyéb erőforrásainak eléréséhez, és számítógépről számítógépre továbbíthatók, valószínűleg ransomware telepítése a folyamat során.

A Delphy megjegyzi, hogy a Windows Hello, a Smartcards és más 2FA segíthet megelőzni ezt a támadást, de a Windows 365 felhasználói nevekre és jelszavakra támaszkodik, így nem könnyű megvédeni.

Olvassa el a BleepingComputer hackelésével kapcsolatos összes részletet itt.

Bővebben a témákról: cloudpc, biztonság, A windows 10, A windows 365