Windows собирает пароли в отдельном файле

Windows собирает пароли в отдельном файле

Исследователи ZDNet обнаружили в системе Windows функцию, которая сохраняет пароли и переписку пользователей в отдельном файле. Функционирует она при активации ручного ввода символов. Собранная информация отправляется на хранение в незащищенный файл WaitList.c. Это не первый известный случай сбора информации Windows, ранее стало известно, что система отсылает данные на сервера Microsoft.

 

В процессе распознавания информации система изучает весь набранный текст в электронных письмах, а также всех программах  Office. Как утверждают специалисты, пользователю даже не требуется открывать загруженный документ для того, чтобы сведения из него были проиндексированы. При вводе символов вручную или с помощью стилуса каждый знак отправляется в отдельную директорию.

Проблема возникает у владельцев сенсорных гаджетов с функцией распознавания текста. Причем, в специальном файле сохраняются не метаданные, а вся введенная пользователем вручную информация.

Изначально назначение этой программы заключалось в улучшении качества распознавания ошибок в тексте. Но, с увеличением кибератак, вероятность хакерского взлома для владельцев гаджетов на системе Windows стала реальной проблемой. Злоумышленник, имея доступ к устройству, может с легкостью подобрать пароль и похитить всю имеющуюся информацию. Для этого ему не потребуется совершать массу манипуляций, достаточно воспользоваться поисковой системой и выполнить несколько стандартных команд PowerShell.

Угроза взлома и кражи персональных данных касается тех юзеров, кто хранит коды регистрации, логины и пароли в текстовых файлах. В качестве рекомендации эксперты советуют отключить опцию распознавания рукописного ввода символов и удалить файл WaitList dat.

Источник: новостной ресурс https://lenta.ru/news/2018/09/20/waitlist/

Понравилась статья? Подпишитесь на электронную подписку - это абсолютно бесплатно! Все самые свежие ИТ Новости и интересные материалы будут приходить вам на почту, вы сможете читать новости с экрана компьютера, планшета или телефона.

You must be logged in to post a comment Логин

%d такие блоггеры, как: