Хакер знайшов спосіб вкрасти імена користувачів і паролі Windows 365

Значок часу читання 1 хв. читати


Читачі допомагають підтримувати MSpoweruser. Ми можемо отримати комісію, якщо ви купуєте через наші посилання. Значок підказки

Прочитайте нашу сторінку розкриття інформації, щоб дізнатися, як ви можете допомогти MSPoweruser підтримувати редакційну команду Читати далі

Microsoft рекламує Windows 365, рішення Microsoft для хмарного ПК, як набагато безпечнішу, ніж запуск програмного забезпечення безпосередньо на вашому ПК, але хакери вже знайшли спосіб використати програмне забезпечення віддаленого доступу, щоб викрасти ваше ім’я користувача та пароль.

Дослідник безпеки Бенджамін Делфі досяг цього за допомогою комбінації інструментів. Він використав інструмент Mimikatz, який може зчитувати паролі з пам’яті, і виявлений ним експлойт терміналу Windows, який дозволяє йому розшифрувати пароль для доставки імені користувача та пароля, які користувачі використовують для Windows 365.

Ці облікові дані потім можуть бути використані для доступу до інших ресурсів у мережі та розповсюдження з комп’ютера на комп’ютер, ймовірно, встановлюючи в цей час програми -вимагачі.

Delphy зазначає, що Windows Hello, Smartcards та інші 2FA, можливо, допомогли запобігти цій атаці, але Windows 365 покладається на імена користувачів і паролі, тому захистити її непросто.

Прочитайте всі деталі, пов'язані з хаком, на BleepingComputer тут.

Детальніше про теми: cloudpc, безпеку, windows 10, Windows 365