Новости БеларусиTelegram | VK | RSS-лента
Информационный портал Беларуси "МойBY" - только самые свежие и самые актуальные беларусские новости

Хакеры научились красть пароли Windows с помощью команды «свернуть все окна»

18.05.2017 интернет
Хакеры научились красть пароли Windows с помощью команды «свернуть все окна»

Специалист в сфере интернет-безопасности Боско Станкович (Bosko Stankovic) обнаружил уязвимость в Google Chrome, с помощью которой злоумышленники могут украсть данные учетных записей Windows. Об этом сообщает ZDNet.

Оказалось, что проблема кроется в обработке Chrome и Windows файлов в формате .SCF, который использовался еще в Windows 98 и применялся, к примеру, при выполнении команды «свернуть все окна». Злоумышленникам достаточно заставить юзера скачать файл в таком формате, после чего пользовательские данные можно будет отослать на удаленный сервер.

Утечка происходит, поскольку файл с расширением .SCF открывается в «Проводнике», а операционная система автоматически подает команду вызова иконки. Она может находиться и на удаленном сервере злоумышленника, который уже подготовлен для перехвата имени пользователя и пароля Windows.

Под угрозой также находятся учетные данные всех сервисов Microsoft, в том числе Office, Skype и Xbox Live.

В апреле стало известно, что во всех версиях Microsoft Word обнаружена уязвимость «нулевого дня». По данным специалистов, проблема позволяет загрузить вредоносное ПО на компьютер жертвы.

Последние новости:
Популярные:
архив новостей


Вверх ↑
Новости Беларуси
© 2009 - 2024 Мой BY — Информационный портал Беларуси
Новости и события в Беларуси и мире.
Пресс-центр [email protected]