Windows 10, scoperta una vulnerabilità nei temi: password a rischio

0
1808
Power Throttling windows 10

Il ricercatore Jimmy Bayne, tramite il suo account twitter, ha svelato una vulnerabilità di Windows 10 scovata nella gestione dei temi personalizzati, questa falla potrebbe consentire agli utenti malintenzionati di mettere le mani sulle credenziali d’accesso ai PC.

Temi di Windows 10 utilizzabili per rubare le password. Come difendersi

Cosa sono i temi in windows 10? I temi non sono nient’altro che un “pacchetto” di immagini, suoni e file di configurazione che consentono al sistema operativo Microsoft di “cambiare faccia” all’occorrenza. A tal proposito, come scoperto dal ricercatore, all’interno di questo set di risorse che servirebbero per cambiare un tema, è possibile realizzare un file di configurazione per un tema in maniera tale che esso non vada a cercare l’immagine di sfondo sul computer locale, ma su un server remoto.

Ciò spinge il sistema operativo a “chiedere” le credenziali di accesso dell’utente; quando esse vengono inserite, l’username e password sotto forma di hash vengono inviati al server remoto.

Vi starete chiedendo, vabbè c’è comunque un hash, non è che le password è in chiaro. Si, giusto, ma è abbastanza semplice fare la decrittazione di questo hash, cosi come dimostrato dal ricercatore. Ciò significa che chiunque abbia progettato il tema rapidamente potrebbe entrare in possesso di quanto serve per accedere al computer.

Cosa fare?

Nella maggior parte dei casi, nulla. Si perchè i computer per lo più sono “domestici” e non sono presenti sulla rete pubblica. Diverso è il discorso se un PC è esposto verso l’esterno, li un hacker potrebbe accedere sfruttando la falla del tema.

A proposito del TEMA, se intendete applicarne uno al vostro Windows 10 per cambiargli un pò l’estetica, potete farlo, basta che utilizzate siti affidabili.


Ti potrebbero interessare:

Avatar for Vito
CEO e fondatore del sito Chiccheinformatiche. Appassionato da anni all’informatica, è un programmatore esperto con la passione per le novità e gli aggiornamenti. Diplomato presso l’ITIS, vanta la realizzazione di software e applicazioni per computer e dispositivi mobili. Con una comprovata esperienza nell’ambito dei sistemi di rete, è esperto anche in hardware e installazioni di network. Oltre all’informatica ha un’altra grande passione, il calcio, che coltiva allenando una squadra di categoria dilettante con enormi soddisfazioni.

LASCIA UN COMMENTO

Please enter your comment!
Please enter your name here

NOTA BENE: tutti i commenti che inserisci entrano a far parte di una coda di moderazione e quindi se non li vedi è del tutto normale. Devi aspettare che l'amministratore del sito li veda e li approvi (con relativa risposta). Per questo motivo si è pregati di inviare un solo commento per volta per non intasare il sito di commenti doppi. Tranquilli! Rispondiamo a tutti. Dateci solo il tempo :)

Notificami per e-mail

Questo sito utilizza Akismet per ridurre lo spam. Scopri come vengono elaborati i dati derivati dai commenti.