Хакер нашел способ украсть имена пользователей и пароли Windows 365

Значок времени чтения 1 минута. читать


Читатели помогают поддержать MSpoweruser. Мы можем получить комиссию, если вы совершите покупку по нашим ссылкам. Значок подсказки

Прочтите нашу страницу раскрытия информации, чтобы узнать, как вы можете помочь MSPoweruser поддержать редакционную команду. Читать далее

Microsoft рекламирует Windows 365, облачное решение Microsoft для ПК, как гораздо более безопасное, чем запуск программного обеспечения непосредственно на вашем ПК, но хакеры уже нашли способ использовать программное обеспечение удаленного доступа для кражи вашего имени пользователя и пароля.

Исследователь безопасности Бенджамин Дельфи добился этого успеха, используя комбинацию инструментов. Он использовал инструмент Mimikatz, который может считывать пароли из памяти, и обнаруженный им эксплойт Windows Terminal, который позволяет ему расшифровывать пароль для доставки имени пользователя и пароля, которые пользователи используют для Windows 365.

Затем эти учетные данные можно использовать для доступа к другим ресурсам в сети и распространять с компьютера на компьютер, вероятно, при этом установив программу-вымогатель.

Делфи отмечает, что Windows Hello, смарт-карты и другие двухфакторные аутентификации могли помочь предотвратить эту атаку, но Windows 2 использует имена пользователей и пароли, поэтому ее нелегко защитить.

Прочтите все подробности, связанные со взломом, на BleepingComputer здесь.

Подробнее о темах: Cloudpc, безопасность, Окна 10, Windows 365