jueves, 3 de mayo de 2018

Un PDF modificado basta para robar tu contraseñas de Windows



Un fallo descubierto en algunos lectores de PDF permite extraer contraseñas de Windows desde PDF modificados.


La firma de seguridad Check Point Research ha descubierto que mediante un PDF modificado se pueden robar las contraseñas de Windows. El fallo permite inyectar código que posteriormente puede ser usado para extraer las contraseñas cifradas de Windows. Este tipo de contraseñas contraseñas, aunque estén cifradas, pueden obtenerse en texto plano, por lo que literalmente, mediante un PDF modificado, se pueden extraer las contraseñas en texto plano de Windows.

La firma de seguridad que descubrió el fallo se puso en contacto con Adobe, el responsable de esta vulnerabilidad, y declaró que no tenía intención de arreglar el fallo. Lo único que hizo fue remitir a los usuarios de Windows una guía de Microsoft Security Advisory datado de 2017 en el que se explica cómo deshabilitar el inicio de sesión único (SSO) de NTLM. La solución de Adobe, por lo tanto, es desactivar este método usado por Windows para almacenar las contraseñas.

omicrono.elespanol.com

No hay comentarios:

Publicar un comentario

Formulario de contacto

Nombre

Correo electrónico *

Mensaje *

CALENDARIO