Сегодня 26 сентября 2023
18+
MWC 2018 2018 Computex IFA 2018
Новости Software

Cylance: хакеры могут воровать пароли пользователей Windows через службу SMB

Компания Cylance, которая разрабатывает инструменты для отражения киберугроз, недавно разработала и воспроизвела в лабораторных условиях метод атаки на пользователей Windows. По словам исследователей, используя этот метод, злоумышленники могут воровать логины и пароли клиентов Microsoft.

Новая атака получила название Redirect to SMB, потому что она использует функции компонента Windows под названием Server Message Block (SMB). Исследователи применили принцип работы уязвимости, обнаруженной ещё в 1997 году. Её суть состоит в том, что при открытии URL, в начале которого стоит значение “file” (к примеру file://1.1.1.1/) браузер Internet Explorer пытался подключиться к SMB-серверу, отправляя на целевой адрес (в данном случае на 1.1.1.1) логин и пароль пользователя.

Подобная тактика работает до сих пор: сотрудники Cylance настроили поддельный SMB-сервер и отправили пользователю URL с ссылкой на него. Клиент службы обмена сообщениями Windows попытался загрузить ознакомительную версию файла, ссылка на который была получена, для чего ему пришлось предоставить логин и пароль.

При осуществлении этой атаки от пользователя не требуются дополнительные действия — URL, ссылающийся на SMB-сервер злоумышленника, может быть встроен в iframe, изображение или другой элемент открытой web-страницы.

Как сообщает Reuters, в Microsoft знают об исследованиях Cylance, но не считают эту угрозу существенной. В корпорации отметили, что для успешной атаки необходимо наличие ряда факторов, и при этом она выпустила несколько инструментов для защиты пользователей, например, Extended Protection for Authentication.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме
window-new
Soft
Hard
Тренды 🔥
Samsung представила модули памяти LPCAMM для ноутбуков: до 128 Гбайт DDR5 и до 60 % компактнее SO-DIMM 2 ч.
Samsung анонсирует флагманские смартфоны Galaxy S24 18 января 2024 года 2 ч.
Владельцы iPhone 15 Pro Max начали жаловаться на сильный нагрев смартфонов, даже без серьёзных нагрузок 3 ч.
Водород и улавливание углерода не спасут Землю от глобального потепления, заявили эксперты 4 ч.
LG выпустила свой первый ноутбук со складным гибким экраном — Gram Fold по цене $3700 4 ч.
LG Electronics намерена получать 20 % выручки от автомобильного сегмента к 2030 году 5 ч.
Starlink похвалилась 2 млн абонентов и начала продавать восстановленные терминалы со скидкой 50 % 6 ч.
Бывший старший вице-президент по устройствам и услугам Amazon Дэйв Лимп займёт пост генерального директора Blue Origin 8 ч.
Nissan представил шоу-кар Concept 20-23, отпраздновав 20-летие своей лондонской дизайн-студии 8 ч.
Семейство Apple iPhone 15 стало более капризным с точки зрения взаимозаменяемости компонентов при ремонте 8 ч.