Tecnología

Windows 10: temas que personalizan tu escritorio podrían usarse para robar tu contraseña

Cuidado. La vulnerabilidad fue reportada a inicios de este año, pero aún no tiene solución. Cambiar temas en Windows 10 podría costar demasiado caro.

No son pocos los usuarios que prefieren darle un toque diferente a la apariencia de Windows 10 en la PC o laptop, especialmente si es una de uso personal. Lamentablemente, esta función podría significar un riesgo mayor ahora que se ha descubierto cómo está siendo utilizada para robar contraseñas a los usuarios de Microsoft.

El peligro fue desvelado por Jimmy Bayme, quien es más conocido como bohops en Twitter, un investigador de seguridad que demostró cómo el cambiar a temas especiales en Windows 10 puede exponernos a un ataque “Pass-the-Hash”.

TE RECOMENDAMOS

TEMU VS. ALIEXPRESS: ¡AQUÍ ESTÁN LOS MEJORES PRECIOS! | TECHMOOD

Precisamente, se trata de un método que aprovecha el parámetro de fondo de pantalla en los temas de Windows 10. Cuando este elemento está alojado de forma remota –en un servidor–, el sistema intentará acceder a él iniciando sesión y enviando el hash NTLM incluido en el nombre de usuario de la cuenta.

Obtener el hash NTLM de la contraseña del usuario, los atacantes realizan procesos inversos (dehash) para obtener la contraseña original, un proceso que fue puesto a prueba por el portal Bleeping Computer y que no tardó más de 4 segundos en descifrar una contraseña fácil.

Lo más grave del problema es que no es para nada nuevo. Bayme cuenta que reportó el mismo a inicios del 2020, pero Microsoft le respondió sin solución, asegurando que era una “característica por diseño”, según señala el portal Genbeta.

¿Qué hacer para no estar expuesto?

En palabras del propio bohops, la mejor opción para estar seguro ante este peligro es bloquear todas las extensiones relacionadas con los temas en Windows 10. Estas son ‘.theme’, ‘.themepack’ y ‘.desktopthemepackfile’. De esta forma, no podremos cambiar el tema por defecto del sistema operativo, pero tampoco estaremos expuestos.

Otra de las opciones menos complejas es ejecutar o hasta descargar archivos con este tipo de formatos, aunque esto requiere un poco más de atención en el día a día. Además, según el canal de YouTube de Learn Windows 10 Computers, bajar temas desde la Microsoft Store debería ser seguro.

Windows 10, últimas noticias:

Lo más visto
Lo último
Por fin se tendrá señal 5G real con operadoras: MTC firma para el despliegue de la tecnología

Por fin se tendrá señal 5G real con operadoras: MTC firma para el despliegue de la tecnología

LEER MÁS
¿Cómo dejar de recibir llamadas SPAM en WhatsApp sin necesidad de bloquear ningún número?

¿Cómo dejar de recibir llamadas SPAM en WhatsApp sin necesidad de bloquear ningún número?

LEER MÁS
Peor que Magis TV: ¿qué es Tele Latino y por qué deberías borrarlo de tu Smart TV o teléfono?

Peor que Magis TV: ¿qué es Tele Latino y por qué deberías borrarlo de tu Smart TV o teléfono?

LEER MÁS
¿Cómo hacer que 2 fotos se abracen usando IA? El truco viral que causa sensación en TikTok

¿Cómo hacer que 2 fotos se abracen usando IA? El truco viral que causa sensación en TikTok

LEER MÁS
¿Sabes cuál es el teléfono inteligente que tiene la mejor cámara del mundo?

¿Sabes cuál es el teléfono inteligente que tiene la mejor cámara del mundo?

LEER MÁS

Ofertas

Últimas noticias

¿El 24 de diciembre es feriado o día no laborable en Perú? Esto es lo que establece la norma vigente

Horarios del Metropolitano, Corredores y Metro de Lima por Navidad: así funcionarán este 24 y 25 de diciembre

Belén, cuna de Jesucristo, vuelve a celebrar la Navidad tras dos años ensombrecidos por la guerra en Gaza

Tecnología

Fallece Vince Zampella, uno de los creadores de Call of Duty y Medal of Honor, en trágico accidente en Los Ángeles

Por fin se tendrá señal 5G real con operadoras: MTC firma para el despliegue de la tecnología

Crisis de RAM: smartphones más caros, nuevos equipos con 4 GB de memoria y más cambios que vendrían

Estados Unidos

Elecciones en Nueva York 2025: Zohran Mamdani gana la alcaldía y triunfo le da un fuerte golpe a la era Trump

El 11S el atentado terrorista con más víctimas de la historia: alrededor de 3.000 afectados y cuestionó la seguridad global

Estos son los 5 mejores destinos del mundo para hacer trekking: están en Estados Unidos, España y Perú

Política

ONPE decide no usar voto digital en elecciones generales 2026 tras informe del JNE

Elecciones 2026: las nuevas caras de los partidos para los próximos comicios

Carlos León Moya: “En esta elección se ha mediocrizado mucho la derecha, sí. Pero también la izquierda”.