XP Hack: PW-Recovery

  • An der letzten Lan habe ich das sogenannte Passware Password Recovery Kit v5.0 in Aktion gesehen. Der Hack liess sich mit dem WindowsXP-Install-Setup getarnt als SCSI-Driver laden und dann war es möglich das Admin-PW zu ändern.
    Das hebelt ja jegliche Verschlüsselung wichtiger Daten aus, falls das mal einer böswillig einsetzen gegen einen sollte...


    Find ich echt übel und möchte gerne wissen, wie man sich dagegen schützen kann.

  • FIREWALL!!!

    Workstation I: ASUS Rampage IV Extreme, CPU Intel i7-3960X @ 4.50GHz, 4x 4GB Corsair Dominator 1600MHz, Gainward GTX-580 3GB, 1x 120GB SSD Corsair Force GT SATA3, NEC AD-7170S DVD-RW, Lian Li PC-70 @ Wakü, 2x ASUS VW246H 24"TFT

  • Jo von irgendwo muss ja auch jemand zugriff haben!

    Workstation I: ASUS Rampage IV Extreme, CPU Intel i7-3960X @ 4.50GHz, 4x 4GB Corsair Dominator 1600MHz, Gainward GTX-580 3GB, 1x 120GB SSD Corsair Force GT SATA3, NEC AD-7170S DVD-RW, Lian Li PC-70 @ Wakü, 2x ASUS VW246H 24"TFT

  • Zitat

    Original von Boriz


    aber dass man so das admin PW rauskriegt.. X(


    ja, das finde ich auch das üble, niemand kann sich dagegen wehren. kein pw bringt was. wenn jemand an ner grösseren lan bock drauf hätte mal kurz auf deinen pc zugreifen zu wollen, dann dauert das keine 10 min und er hat das pw raus! :(

  • Aber wer macht das schon? War immer der Meinung XP=NT=einigermassen sicher. Schlimm ist das... - Bios PW wohl der einzige Schutz.


    Und gebootet und SCSI-Treiber geladen ist schnell, 10 min - länger dauert das nicht.. :(

  • ich geb sowiso aner LAN immer ein BIOS und Start passwort, dann muss man zuerst noch CMOS reset machen...wenn man was will....

    [SIZE=7]LENOVO T410s, SAMSUNG S27A850H - 2560x1440 [/SIZE]

  • naja den hack gibt es scho laaaaaaaaaange und das ist auch relativ bekannt ... der witz ist das es m$ verleugnet... ^^


    und schützen kann mann sich nur wenn man flopppy und cdromm wegnimmt ... :)

    Bremsen macht die Felge dreckig!
    Mitglied der PC4all Schlägertruppe!!!
    DutcheKa (04:41 PM) : aye, skipper ;)
    ...Weasel stopped DLS spamming-spree!
    "National sein heisst nicht, fremde Völker hassen, sondern das eigene Volk lieben." Peter Rosegger (1843 - 1918)
    Unbent, Unbowed, Unbroken! ©Hammerfall 2005 - Pain is temporary, Pride is forever ©? - ONE SHALL STAND. ONE SHALL FALL.©The Transformers 1984


    Meine Ricardo-Auktionen!

  • Mir ist das relativ egal.
    Erstens hab ich an LANs imma das BIOS, Start PW drin :) daher dauerts mal länger dann CMOS Reset hin muss (und dann startet die Kiste garned weil der RAID COntroller ned funzt wegen Konflikten :D )
    Zudem hab ich garkeine wichtigen Daten drauf oder irgendwas auffälliges um überhaupt jemanden so auf mein Sys aufmerksam zu machen, dass interesse aufkommen könnte ;D

  • Na das möcht ich aber erstmal sehen....
    Wenn es denn mal so einfach war, wurde es sicher schon gefixt.

    "It really is as useful as a snooze button on a smoke alarm" Jeremy Clarkson


    "Wennsd den Baum siehst, in den du rein fährst, hast untersteuern. Wennsd ihn nur hörst, hast übersteuern" Walter Röhrl

  • Zitat

    Original von gorxs
    entschlüsselt es das passwort oder wird es per brute force herausgefunden?


    gar nix..... es verschlüsselt das von dir gewählt passowrt und überschreibt jedes beliebige in SAM-datei damit.... du hast zwar das alte nicht aber trotzdem zugriff ...


    @torni .... du kannst nichts machen .... es greift VOR dem OS ....

    Bremsen macht die Felge dreckig!
    Mitglied der PC4all Schlägertruppe!!!
    DutcheKa (04:41 PM) : aye, skipper ;)
    ...Weasel stopped DLS spamming-spree!
    "National sein heisst nicht, fremde Völker hassen, sondern das eigene Volk lieben." Peter Rosegger (1843 - 1918)
    Unbent, Unbowed, Unbroken! ©Hammerfall 2005 - Pain is temporary, Pride is forever ©? - ONE SHALL STAND. ONE SHALL FALL.©The Transformers 1984


    Meine Ricardo-Auktionen!

  • ja und funzt gandenlos....auch bei XP .... :D

    Bremsen macht die Felge dreckig!
    Mitglied der PC4all Schlägertruppe!!!
    DutcheKa (04:41 PM) : aye, skipper ;)
    ...Weasel stopped DLS spamming-spree!
    "National sein heisst nicht, fremde Völker hassen, sondern das eigene Volk lieben." Peter Rosegger (1843 - 1918)
    Unbent, Unbowed, Unbroken! ©Hammerfall 2005 - Pain is temporary, Pride is forever ©? - ONE SHALL STAND. ONE SHALL FALL.©The Transformers 1984


    Meine Ricardo-Auktionen!