Domingo, 03 de Maio de 2026
15°C 25°C
Nova Cantu, PR
Publicidade

Temas personalizados no Windows podem roubar seus dados; saiba se proteger

Temas personalizados no Windows podem roubar seus dados; saiba se proteger

Redação
Por: Redação
10/09/2020 às 13h20 Atualizada em 10/09/2020 às 16h20
Temas personalizados no Windows podem roubar seus dados; saiba se proteger
source

Olhar Digital

Windows
Unsplash/Tadas Sar
Windows 10 tem falha que permite invasões

O pesquisador de segurança Jimmy Bayne descobriu recentemente falhas que permitem ataques por meio de arquivos e pacotes .theme no Windows 10 . Os criminosos criam os temas inserindo ferramentas para roubar dados  e credenciais das contas dos usuários. As informações foram divulgadas pelo site Bleeping Computer.

Segundo Bayne, os invasores desenvolveram um arquivo simulando um tema que pode alterar o papel de parede da área de trabalho. Ao ser ativado, o arquivo inicia um prompt que executa o recurso solicitado via autenticação remota, enviando o hash NTLM e o nome de login para a conta conectada.

Dessa forma, os invasores poderão acessar as credenciais e remover a senha usando scripts especiais em arquivos de texto não criptografados. A prática é conhecida como Pass-the-Hash, quando ocorre o roubo de identidade de uma máquina, sendo posteriormente acessada em outra máquina.

Para oferecer um sistema operacional com acesso rápido às informações do usuário, a Microsoft permite realizar o login no Windows 10 com uma conta da empresa, em vez de uma conta local no sistema. Ao mesmo tempo que simplifica o acesso do usuário às informações, o método facilita o acesso de invasores aos dados sensíveis dos usuários conectados aos serviços remotos oferecidos pela Microsoft.

Como se proteger

Jimmy Bayne aponta que, para se proteger, é recomendado bloquear ou reassociar as extensões .theme, .themepack e .desktopthemepackfile a um programa diferente. Dessa forma haverá a interrupção do recurso Temas do Windows 10 . É aconselhável fazer a alteração quando somente não precisar mudar o tema.

Adicionalmente, Bayne aconselha implementar o uso de autenticação multi-fator conhecida como verificação em duas etapas, para evitar o acesso remoto por invasores.

* O conteúdo de cada comentário é de responsabilidade de quem realizá-lo. Nos reservamos ao direito de reprovar ou eliminar comentários em desacordo com o propósito do site ou que contenham palavras ofensivas.
Nova Cantu, PR
24°
Parcialmente nublado
Mín. 15° Máx. 25°
24° Sensação
3.18 km/h Vento
50% Umidade
100% (0.9mm) Chance chuva
06h52 Nascer do sol
18h00 Pôr do sol
Segunda
27° 14°
Terça
29° 18°
Quarta
27° 19°
Quinta
28° 19°
Sexta
30° 19°
Economia
Dólar
R$ 4,96 +0,00%
Euro
R$ 5,81 +0,00%
Peso Argentino
R$ 0,00 +0,00%
Bitcoin
R$ 413,747,27 +0,97%
Ibovespa
187,317,64 pts 1.39%
Publicidade
Lenium - Criar site de notícias