Sårbarhet i Windows 8, 7 gör ditt lösenord enklare att antaga


Microsofts Windows OS har gett ett rykte som något av en magnet när det gäller skadlig programvaruapplikation och säkerhetshot i allmänhet, så nyheten om att din Inloggningslösenord kan vara ganska enkelt för en skrupelfri privat att upptäcka är snarare än att vara överraskande, något av en besvikelse.

Windows 8 samlar mycket tung ånga före sin överhängande utgåva i de senare stadierna i oktober, men för dem som kör det eller dess föregångare, Windows 7 (eller till och med Windows 8), kanske ditt konto inte är så säkert som du kanske antog det för vara.

Naturligtvis, inte alla lösenordslårar sitt Windows-konto, liksom om du i sanning inte gör det, så finns det lite orsak till larm. De som gör kan dock upptäcka hur Windows lagrar lösenord antyder att vara lite oroande. För närvarande skulle det vara extremt enkelt för en avlägsen person att dekryptera ditt lösenordstips, vilket i sin tur lämnar chansen att de kommer att kunna antaga ditt lösenord.

Enligt en publicera på Arstechnica håller Windows ditt lösenord tips i sitt register, låst i förvrängd form, även om detta utländska virvel av karaktärer snabbt kan konverteras till något enkelt att läsa.

Felen hittades av Jonathan Claudius från SpiderLabs, som publicerade ett automatiserat skript innan han lägger till det på en webbplats med namnet Metasploit, uppgav att specialisera sig i penetrationstestprogramvara. “Även om det här såg lite oläsligt ut på ytan,” förklarade han, “vi kan nu se att det tydligt kan avkodas och kan användas av verktyg som extraherar informationen från SAM.”

Det är värt att påpeka att användarens lösenord inte är dekrypterat med hjälp av dessa metoder, men för de glömska människorna som gillar att i rätt tid med ett berättande tips, gör denna specifika sårbarhet naturligtvis lösenordet att gissa lite lite.

Microsoft har inte kommenterat sårbarheten, men med Windows 8 inte så bra långt borta kan mjukvaruapplikationstillverkaren inte ange en så ogynnsam press-särskilt när det gäller integritet och säkerhet. Det är den typen av historia som uppmanar individer att ta tag i sina pitchforks såväl som mars i kollektiv ilska, så vi kommer uppenbarligen att hålla dig uppdaterad såväl som när Microsoft kommer med fixen.

Du kan följa oss på Twitter, lägga till oss i din cirkel på Google+ eller gilla vår Facebook -sida för att hålla dig uppdaterad om allt det senaste från Microsoft, Google, Apple och webben.

Leave a Reply

Your email address will not be published. Required fields are marked *