Onderzoekers hebben een manier ontdekt om op een vergrendelde computer met de Windows 10 Anniversary Update de inhoud van het clipboard uit te lezen. Vorig jaar demonstreerde onderzoeker Oddvar Moe hoe het mogelijk is om via het vergrendelscherm de inhoud van het clipboard weer te geven.
Dit kon via het veld waar het wifi-wachtwoord moet worden ingevoerd. Door hier de "plakken" actie uit te voeren werd de inhoud van het clipboard in het wachtwoorveld geplaatst en kon vervolgens zichtbaar worden gemaakt. Inmiddels werkt deze methode niet meer en is ook de plakken-functie op het vergrendelscherm geblokkeerd. Onderzoekers van anti-virusbedrijf McAfee ontdekten echter een methode om deze beperking te omzeilen.
Via het softwarematige keyboard en de combinatie CTRL + SHIFT + INSERT kan alsnog de inhoud van het clipboard in het inlogvenster worden weergegeven. De onderzoekers kijken nu hoe deze techniek is te gebruiken om toegang tot willekeurige content te krijgen. De nu gedemonstreerde aanval werkt alleen tegen de Windows 10 Anniversary Update. Deze Windows 10-versie wordt inmiddels niet meer door Microsoft ondersteund.
Deze posting is gelocked. Reageren is niet meer mogelijk.