Hacker finner en måte å stjele Windows 365-brukernavn og passord

Ikon for lesetid 1 min. lese


Lesere hjelper til med å støtte MSpoweruser. Vi kan få provisjon hvis du kjøper gjennom lenkene våre. Verktøytipsikon

Les vår avsløringsside for å finne ut hvordan du kan hjelpe MSPoweruser opprettholde redaksjonen Les mer

Microsoft omtaler Windows 365, Microsofts sky-PC-løsning, som mye tryggere enn å kjøre programvare direkte på PC-en din, men hackere har allerede funnet en måte å utnytte fjerntilgangsprogramvaren for å stjele brukernavnet og passordet ditt.

Sikkerhetsforsker Benjamin Delphy oppnådde denne bragden ved å bruke en kombinasjon av verktøy. Han brukte Mimikatz-verktøyet, som kan lese passord fra minnet, og en utnyttelse av Windows Terminal han oppdaget som lar ham dekryptere passordet for å levere brukernavnet og passordet brukerne bruker for Windows 365.

Disse legitimasjonene kan deretter brukes til å få tilgang til andre ressurser på et nettverk og spres fra datamaskin til datamaskin, sannsynligvis installere ransomware i prosessen.

Delphy bemerker at Windows Hello, smartkort og annen 2FA kan ha bidratt til å forhindre dette angrepet, men at Windows 365 er avhengig av brukernavn og passord, så det er ikke lett å beskytte.

Les alle detaljer knyttet til hackingen på BleepingComputer her..

Mer om temaene: cloudpc, sikkerhet, Windows 10, Windows 365