Acest bug de 19 ani pierde parola Windows

$config[ads_kvadrat] not found

Hack user password in windows XP/vista/7/8

Hack user password in windows XP/vista/7/8
Anonim

Hackerii pot să se conecteze de la distanță la PC-ul Windows, să acceseze contul dvs. Outlook și să vă vadă mesajele Skype prin exploatarea unui bug care a existat din 1997, pe care Microsoft nu a deranjat să-l repare de atunci.

Bugul scapă numele de cont Microsoft și parolele hashed. Este mai bine decât dezvăluirea parolelor în text simplu - parolele hashed necesită cel puțin un efort de a descifra - dar parolele slabe ar putea fi crăpate în doar câteva secunde. Odată ce se întâmplă acest lucru, atacatorul poate accesa în mod esențial orice serviciu Microsoft și ar putea chiar să se conecteze de la distanță la un PC Windows conectat la cont.

"Pentru a exploata acest lucru, un atacator ar crea pur și simplu o parte de rețea. Un link de imagine încorporat care indică acea parte a rețelei este apoi trimis victimei, de exemplu ca parte a unui e-mail sau a unui site web " Hackaday explica. "De îndată ce conținutul pregătit este privit în interiorul unui produs Microsoft cum ar fi Edge / Spartan, Internet Explorer sau Outlook, acel software va încerca să se conecteze la acea partajare pentru a descărca imaginea."

Aceasta este o veste proastă pentru oricine și-a conectat contul la Skype, Office, Xbox Live, OneDrive și alte servicii Microsoft care pot stoca date personale. Dar există o veste bună: eroarea afectează numai utilizatorii care folosesc Internet Explorer, noul browser Edge sau Outlook pentru a vizita un site compromis. Oricine utilizează un browser web sau un serviciu de e-mail alternativ este deja sigur.

Perfect Privacy a creat un site web care poate ajuta utilizatorii de Windows să determine dacă acreditările contului Microsoft sunt scurgeri către lume. (De asemenea, avertizează că oricine rulează testul ar trebui să-și schimbe parolele imediat în cazul în care acreditările lor sunt partajate. Tot ce trebuie este ca cineva să se hrănească în acest site pentru a obține o mulțime de logouri valoroase.)

La începutul acestei luni, Comisia Națională pentru Protecția Datelor din Franța a avertizat că Windows 10 compromite confidențialitatea utilizatorilor, ceea ce înseamnă că acest bug este doar un alt motiv pentru a nu utiliza Windows 10 fără a fi conștienți de riscurile implicate.

Microsoft nu numai că a lăsat această eroare să afecteze clienții săi de aproape două decenii - este, de asemenea, schimbat Windows în moduri care fac această vulnerabilitate mai devastatoare. "Înapoi în 1997, atacatorul ar fi obținut doar datele dvs. locale de conectare Windows" Hackaday scrie. "În Windows 10, metoda de conectare implicită este contul Microsoft al utilizatorului", ceea ce înseamnă că oferă acum acces total la sistemul cuiva.

$config[ads_kvadrat] not found