Nguy cơ bị trộm thông tin từ theme Windows 10 của người khác chia sẻ

Theo dõi VGT trên

Nhà nghiên cứu bảo mật Jimmy Bayne đã phát hiện một lỗ hổng trong phần cài đặt theme (chủ đề) của Windows 10, cho phép kẻ xấu lấy cắp thông tin tài khoản của người dùng.

Nguy cơ bị trộm thông tin từ theme Windows 10 của người khác chia sẻ - Hình 1

Những theme Windows 10 được chia sẻ trên mạng có khả năng làm bạn mất tài khoản

Theo Neowin, hacker lợi dụng tính năng cài đặt theme từ nguồn khác, do chính Windows cung cấp, để tạo ra tập tin độc hại và khi chúng được mở ra thì người dùng sẽ bị điều hướng đến một cửa sổ đăng nhập tài khoản giả mạo, và “tự giao nộp” thông tin đăng nhập.

Video đang HOT

Windows cho phép người dùng chia sẻ theme đang sử dụng qua các bước như sau: Personalization> Themes> Save themes for sharing. Khi thực hiện xong, Windows sẽ tạo một tập tin ‘.deskthemepack’ để bạn chia sẻ qua email hoặc các nguồn khác. Người nhận chỉ cần tải xuống và cài đặt.

Tương tự, kẻ tấn công có thể tạo một tập tin có tên dễ gây hiểu nhầm là ‘.theme’, trong đó chứa hình nền mặc định trỏ thẳng đến một khung yêu cầu đăng nhập để xác thực. Sau khi thực hiện đăng nhập, thông tin do người dùng cung cấp sẽ bị mã hóa sang một mã băm NTLM (NTLM hash), rồi được gửi đến một trang web. Tại đó, kẻ tấn công dùng phần mềm khử băm (de-hashing) đặc biệt để lấy ra thông tin đăng nhập.

Nguy cơ bị trộm thông tin từ theme Windows 10 của người khác chia sẻ - Hình 2

Khung đăng nhập thông tin giả hiện ra sau khi người dùng kích hoạt theme từ bên ngoài

Để chống lại cách tấn công này, các nhà nghiên cứu bảo mật gợi ý người dùng nên tìm kiếm và chặn các phần mở rộng (extension) như ‘.theme’, ‘.themepack’ và ‘.desktopthemepackfile’. Trang BleepingComputer liệt kê một số giải pháp khác thông qua việc điều chỉnh phần cài đặt chính sách nhóm (Edit group policy) trong Windows 10 để hạn chế việc gửi thông tin đã được mã hóa hàm băm NTLM đến máy chủ khác. Nhưng việc này có thể gây trở ngại đến các thiết lập liên quan đến doanh nghiệp.

Bayne cho biết đã liên hệ đến Trung tâm Phản hồi Bảo mật của Microsoft. Tuy nhiên, lỗ hổng này dường như đã không được xử lý với giải thích rằng nó là “một tính năng theo thiết kế”. Microsoft chưa công bố họ có kế hoạch khắc phục lỗ hổng, hoặc điều chỉnh lại cấu trúc tập tin cho các theme để ngăn việc hacker tiếp tục lợi dụng chúng hay không.

Hàng chục triệu người vẫn đang sử dụng Windows XP

Windows 10 hiện đang chạy trên 60% tổng số máy tính, nhưng số người dùng Windows XP cũng không hề nhỏ

Được ra mắt lần đầu tiên vào năm 2001, hệ điều hành Windows XP vẫn tồn tại đến bây giờ và nó vẫn có tác dụng với công việc của nhiều người. Điển hình như một số quán in ấn mình vẫn thấy máy tính chạy Windows XP.

Tính đến tháng trước, 1,26% tổng số máy tính vẫn chạy trên hệ điều hành 19 năm tuổi này, đó là một tỷ lệ lớn hơn nhiều so với các hệ điều hành có tuổi đời ít hơn như Windows 8 (0,57%), ChromeOS (0,42%) và Windows Vista (0,12%).

Hàng chục triệu người vẫn đang sử dụng Windows XP - Hình 1

Windows XP chính thức kết thúc vòng đời vào ngày 14 tháng 4 năm 2014, ước tính có hơn 2 tỷ máy tính đang hoạt động trên thế giới nghĩa là khoảng 25,2 triệu máy tính tiếp tục chạy trên Windows XP không an toàn do không có sự cập nhật bảo mật từ 6 năm nay.

Đối với Windows 10, hiện đang chạy trên 60% tổng số máy tính sử dụng, tăng 10% so với 1 năm trước. Kết quả này phản ánh được sự áp đảo của Microsoft bất chấp máy tính Apple Mac cũng đang phát triển không ngừng, Mac OS X 10.15 chiếm khoảng 3,49%, Mac OS X 10.14 (2,96%) và 10,13 (1,44%).

Tỷ lệ máy chạy Windows 7 giảm từ 31,53% xuống 22,31% trong khoảng 1 năm qua và hệ điều hành này cũng sắp bị ngừng vào tháng 1 năm sau, nó cũng sắp đi vào con đường giống Windows XP.

Với số lượng lớn máy tính vẫn chạy trên hệ điều hành không được hỗ trợ, khả năng tấn công tiềm ẩn vẫn còn đáng kể. Lời khuyên dành cho người dùng là cập nhật lên HĐH Windows, Mac hoặc Linux mới nhất và bảo vệ thiết bị của họ bằng giải pháp chống vi-rút tiên tiến.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Shipper giao hàng cho người đã... mất: Người trong cuộc hé lộ sự thật
22:06:11 21/11/2024
Sao nam nổi tiếng toàn cầu bị tố lăng nhăng với nhiều cô gái, còn giả bộ ngây thơ trước khán giả
21:42:09 21/11/2024
Siêu phẩm ngôn tình hay đến mức khiến cả thành phố hết tắc đường, có người còn hoãn đám cưới để ở nhà xem phim
23:11:07 21/11/2024
Trịnh Sảng 'xuống sắc' sau ồn ào trốn thuế và bỏ rơi con
22:35:26 21/11/2024
Khoảnh khắc tái hợp đau lòng nhất thế giới, triệu trái tim như chết lặng
23:25:57 21/11/2024
NSND Thu Quế tuổi 54 sành điệu, NSND Tự Long tất bật chạy show
23:01:01 21/11/2024
Chồng kém 6 tuổi của Thái Trinh: Dính như sam bên cạnh vợ, có loạt hành động ghi điểm 10 tinh tế
21:00:40 21/11/2024
1 sao nam hạng A bị kiện ra tòa vì nợ 386 tỷ, nhân cách thật khiến nhiều người vỡ mộng
23:16:38 21/11/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Ác liệt giao tranh sau tin Ukraine nã tên lửa ATACMS sang đất Nga

Thế giới

06:05:27 22/11/2024
Tỉnh Voronezh (Nga) cũng ghi nhận bị UAV Ukraine tấn công. Chính quyền địa phương tuyên bố rằng 5 UAV Ukraine đã tấn công một cơ sở công nghiệp dân sự ở Voronezh, gây ra hỏa hoạn.

Nhà sản xuất Võ Thanh Hòa: "Tôi không hù dọa khán giả để bán vé"

Hậu trường phim

06:04:59 22/11/2024
Nhà sản xuất Võ Thanh Hòa chia sẻ quá trình thực hiện Linh miêu: Quỷ nhập tràng , những tham vọng về vũ trụ phim linh dị dân gian , quan điểm về dự thảo tăng thuế với sản phẩm phim ảnh.

Lại xôn xao chuyện tình giữa Ariana Grande và Ethan Slater

Sao âu mỹ

06:01:33 22/11/2024
Chuyện tình của Ariana Grande với bạn diễn Ethan Slater trong Wicked được công khai vào tháng 7 năm ngoái trong lúc cả hai vẫn đang trong cuộc hôn nhân với người khác gây xôn xao dư luận.

Cách làm đậu hũ nhồi thịt cực đơn giản

Ẩm thực

05:59:45 22/11/2024
Đậu hũ nhồi thịt là món ăn khá phổ biến của nhiều gia đình Việt, cách làm món này cũng rất đơn giản. Hãy cùng tham khảo cách làm dươi đây nhé!

Tổng Bí thư Tô Lâm thăm chính thức Malaysia: Cộng hưởng sức mạnh, vững bước vươn mình

Tin nổi bật

05:47:52 22/11/2024
Có lẽ cũng vì thế, Bí thư Trung ương Đảng, Trưởng ban Đối ngoại Trung ương Lê Hoài Trung khẳng định với chuyến thăm lần này, Việt Nam và Malaysia sẽ tăng cường hiểu biết, bổ sung cho nhau và cùng phát triển với tầm nhìn cho giai đoạn mớ...

Mẹ định bán đất, lấy tiền trả nợ cho em trai, tôi cười chua chát hỏi một câu khiến bà chấn động, còn tôi về trong nước mắt

Góc tâm tình

05:41:18 22/11/2024
Khi mẹ nói muốn bán đất, tôi không bất ngờ nhưng tôi cảm thấy buồn, buồn vô cùng. Tốt nghiệp cấp 3, tôi không tiếp tục học lên đại học mà đi làm.

Kylian Mbappe có thể bị tước băng đội trưởng tuyển Pháp

Sao thể thao

00:49:23 22/11/2024
Đội tuyển Pháp đang đối diện nhiều vấn đề trong nội bộ thời gian qua. Kylian Mbappe đã vắng mặt ở 2 đợt triệu tập gần nhất bởi những vấn đề ngoài chuyên môn.

Ngôi làng trên mây "kỳ thú" nhất thế giới: Mặt trời mọc 3 lần/ngày, ẩn chứa những cảnh đẹp ít người biết tới

Lạ vui

00:33:50 22/11/2024
Địa điểm đón bình minh đặc biệt có một không hai ở Vân Nam, Trung Quốc sẽ khiến nhiều du khách ngỡ ngàng trước vẻ đẹp siêu thực.

Rosé và Bruno Mars được xác nhận sẽ xuất hiện trên sân khấu MAMA 2024

Nhạc quốc tế

23:22:36 21/11/2024
Hôm nay (21/11), CJ ENM đã xác nhận Rosé (BLACKPINK) và Bruno Mars sẽ xuất hiện trên sân khấu lễ trao giải MAMA 2024.

Phận nữ nhi đầy bi kịch trong "Linh Miêu - Quỷ Nhập Tràng"

Phim việt

23:13:34 21/11/2024
Có thể nói, mỗi người phụ nữ trong gia tộc Dương Phúc, dù địa vị cao sang hay thấp hèn, họ đều có một cuộc đời và số phận khiến người xem phải đau đáu nghĩ về ngay cả khi câu chuyện đã khép lại.