Peretas menemukan cara untuk mencuri nama pengguna dan kata sandi Windows 365

Ikon waktu membaca 1 menit Baca


Pembaca membantu dukungan MSpoweruser. Kami mungkin mendapat komisi jika Anda membeli melalui tautan kami. Ikon Keterangan Alat

Baca halaman pengungkapan kami untuk mengetahui bagaimana Anda dapat membantu MSPoweruser mempertahankan tim editorial Baca lebih lanjut

Microsoft memuji Windows 365, solusi cloud PC Microsoft, karena jauh lebih aman daripada menjalankan perangkat lunak langsung di PC Anda, tetapi peretas telah menemukan cara untuk mengeksploitasi perangkat lunak akses jarak jauh untuk mencuri kredensial nama pengguna dan kata sandi Anda.

Peneliti keamanan Benjamin Delphy mencapai prestasi ini dengan menggunakan kombinasi alat. Dia menggunakan alat Mimikatz, yang dapat membaca kata sandi dari memori, dan memanfaatkan Terminal Windows yang dia temukan yang memungkinkan dia mendekripsi kata sandi untuk mengirimkan nama pengguna dan kata sandi yang digunakan pengguna untuk Windows 365.

Kredensial ini kemudian dapat digunakan untuk mengakses sumber daya lain di jaringan dan menyebar dari komputer ke komputer, kemungkinan menginstal ransomware dalam prosesnya.

Delphy mencatat bahwa Windows Hello, Smartcards, dan 2FA lainnya mungkin telah membantu mencegah serangan ini, tetapi Windows 365 bergantung pada nama pengguna dan kata sandi, sehingga tidak mudah untuk dilindungi.

Baca semua detail yang terkait dengan peretasan di BleepingComputer di sini.

Lebih lanjut tentang topik: cloudpc, keamanan, jendela 10, Windows 365