facebook
twitter
Youtube
Ammon on Apple Store
Ammon on Play Store
مواعيد الطيران
مواعيد الصلاة
rss
  • اخر التحديثات
  • الأكثر مشاهدة




كيف يمكنك تجنب استغلال سمات ويندوز 10 لسرقة بياناتك؟


09-09-2020 12:27 PM

عمون - يتيح نظام التشغيل ويندوز 10 للمستخدمين تخصيص أسطح المكتب الخاصة بهم باستخدام (سِمات) Themes فريدة؛ حيث يمكنهم إنشاء هذه السِمات والتبديل بينها، ومشاركتها مع الآخرين بسهولة، ولكن يمكن للقراصنة أيضًا استغلالها لسرقة بيانات تسجيل الدخول من خلال هجوم يُسمى (Pass-the-Hash).

يتيح الخلل في ميزة إنشاء السِمات في ويندوز 10 للمتسللين تعديل السمات المخصصة التي تخدع المستخدمين بمجرد تثبيتها لإدخال بيانات حساب مايكروسوفت – عنوان البريد الإلكتروني وكلمة المرور – عبر صفحات تسجيل دخول مزيفة. كما لا تُظهر هذه الطريقة بالضرورة أي علامات تحذيرية للشخص العادي، حيث إن بعض سِمات ويندوز 10 الشرعية تجعلك تقوم بتسجيل الدخول بعد التثبيت.

لا يؤدي هجوم (Pass-the-Hash) إلى سرقة كلمة المرور حرفيًا، بل يسرق كلمة المرور المشفرة (Hash password) وهي نسخة مختلطة ومبهمة من كلمة المرور، حيث تقوم الشركات بتشفيرها بهذه الطريقة لتأمينها عند تخزينها في خوادم بعيدة، ولكن يمكن للقراصنة فك تشفيرها باستخدام البرامج المتاحة بسهولة. وفي بعض الحالات يمكن فك تشفير كلمات المرور الضعيفة خلال بضع ثوانٍ فقط.

نبه (جيمي باين) شركة مايكروسوفت إلى المخاطر الأمنية لهذه الثغرة، لكن الشركة ردت عليه قائلة: “إنها لا تخطط لتغيير ميزة السِمة لأن تمرير بيانات تسجيل الدخول ميزة مقصودة”. ولم ترد الشركة بأي بيان رسمي حتى الآن.

ومع عدم اتخاذ أي إجراء رسمي حتى الآن، فإن الأمر متروك للمستخدمين للحفاظ على بياناتهم، ويجب التفكير في مخاطر الأمر قبل البدء بتثبيت سمات ويندوز 10 المخصصة.

وكالات





  • لا يوجد تعليقات

تنويه
تتم مراجعة كافة التعليقات ،وتنشر في حال الموافقة عليها فقط.
ويحتفظ موقع وكالة عمون الاخبارية بحق حذف أي تعليق في أي وقت ،ولأي سبب كان،ولن ينشر أي تعليق يتضمن اساءة أوخروجا عن الموضوع المطروح ،او ان يتضمن اسماء اية شخصيات او يتناول اثارة للنعرات الطائفية والمذهبية او العنصرية آملين التقيد بمستوى راقي بالتعليقات حيث انها تعبر عن مدى تقدم وثقافة زوار موقع وكالة عمون الاخبارية علما ان التعليقات تعبر عن أصحابها فقط .
الاسم : *
البريد الالكتروني :
اظهار البريد الالكتروني
التعليق : *
بقي لك 500 حرف
رمز التحقق : تحديث الرمز
أكتب الرمز :