Onlangs heeft een eerder onthulde fout in Windows een hacker gemakkelijk in staat gesteld om gebruikersnamen en wachtwoorden te stelen van elke aangemelde gebruiker in Windows. Niet alleen dat, de hacker kan de gebruikers eenvoudig misleiden om een āākwaadaardige website te bezoeken die gebruikersnamen en wachtwoorden naar de hacker stuurt.
Microsoft repareert geen ernstige fouten in Windows waardoor hackers uw wachtwoord kunnen stelen
Lang geleden, toen computers single-core waren en prima werkten met 256 MB RAM, en netwerken met Windows op grote schaal werden gebruikt, dachten de jongens van Microsoft dat het handig zou zijn om slechts ƩƩn keer te authenticeren, wanneer u uw computer opstart en toegang tot interne bronnen zou automatisch plaatsvinden zonder een wachtwoord in te voeren en de zogenaamde SSO (single Sign-on) hebben gemaakt.
Het Single Sign-On-werk is heel eenvoudig, wanneer de gebruiker toegang probeert te krijgen tot een bron met de NTLM-authenticatie (standaard authenticatiemethode in Windows-netwerken), stuurt het besturingssysteem onmiddellijk de domeinnaam, accountnaam en hash van het wachtwoord van de huidige gebruiker, en als dat gegevenslogboek mislukt, wordt het dialoogvenster weergegeven om de gebruikersnaam en het wachtwoord in te voeren.
Vandaar dat een bug in Windows elke hacker in staat zou kunnen stellen gebruikersnamen en wachtwoorden te stelen voor elke ingelogde gebruiker, simpelweg door een kwaadaardige website te bezoeken.
Het defect zat ongeveer 20 jaar geleden in het systeem, maar dankzij Aaron Spangler die de fout in 1997 ontdekte, die in 2015 nieuw leven wordt ingeblazen tijdens de jaarlijkse Black Hat-bijeenkomst van cyberbeveiliging in Las Vegas.
Zodra u een link probeert te openen in de SMB-resource-standaardbrowser (Internet Explorer, Edge) of een applicatie die draait via API Windows-standaardaanroepen of Internet Explorer gebruikt als de engine om HTML weer te geven (Outlook, Windows Explorer), SMB- share right Het krijgt uw accountgegevens voordat u een dialoogvenster met gebruikersnaam en wachtwoord ziet.
Het probleem werd niet als groot beschouwd totdat Windows 8 gebruikers toestond om in te loggen met hun Microsoft-accounts, die hun accounts van onder meer Xbox, Hotmail, Outlook, Office en Skype linken.
Daarom is de aanval recentelijk groter geworden en kunnen de aanvallers een volledige overname van een Microsoft-account uitvoeren. De standaardbrowsers werken omdat Internet Explorer en Edge (in Windows 10) de gebruiker toegang geven tot lokale gedeelde netwerkbronnen, maar verbindingen met externe gedeelde bronnen niet volledig blokkeren.
Om hiervan te profiteren, kunnen hackers de gebruiker misleiden om een āāwebpagina te bezoeken die speciaal voor Internet Explorer en Edge is gemaakt en die naar zijn eigen netwerk leidt. De browser stuurt in stilte gebruikersnamen en wachtwoorden naar de hacker, die snel kunnen worden verzameld. Als de wachtwoorden zwak zijn, kunnen ze gemakkelijk worden gedecodeerd en kunnen ze worden gebruikt om toegang te krijgen tot gebruikersaccounts.
“We zijn op de hoogte van deze technische informatieverzameling, zoals eerder beschreven in een artikel gepubliceerd in 2015. Microsoft heeft een handleiding gepubliceerd om klanten te helpen beschermen en indien nodig zullen we aanvullende maatregelen nemen”, aldus een woordvoerder van Microsoft.
Wat is de oplossing?
‘Perfect Privacy’, een aanbieder van virtual private network (VPN) zei in een blog dat er een manier is om dit probleem te vermijden, stop met het gebruik van Internet Explorer, Edge of Microsoft Outlook en log niet in op Windows met een Microsoft-account. Maar gebruikers van Chrome en Firefox worden niet beĆÆnvloed.