www.offensive-security.com/movies/vistahack/vistahack.html
por
kezern el 26-05-2008 10:45 UTC, publicado el 26-05-2008 11:00 UTC
Un problema de seguridad en Windows Vista permite usando una distribución linux live cd (en el video usan backtrack) conseguir iniciar sesión con permisos de administrador.
negativos:
8 usuarios:
164 anónimos:
186 compartir:

PWNED!!
Ahora mismo no sé cómo anda el tema, mi partición NTFS desapareció hace un año junto con su Windows XP. Para escribir en ella tenía que usar ntfs-3g.
Estoy 100% seguro de que a un linux también se lo puedes hacer. La solución pasa por proteger el arranque por BIOS, proteger la BIOS con contraseña y proteger la carcasa con un candado para que no puedan abrirla y resetear la BIOS.
En Linux también se puede acceder al sistema como root sin conocer la contraseña. Y no hace falta ningún LiveCD, solo hay que iniciar el sistema en modo single user
En Windows ha sido tan sencillo como sustituir un archivo por otro.
Estoy esperando que me muestres cómo hacerlo en Linux, debería ser igual de sencillo, ¿no? ;-)
#21 Al acceder en ese modo no tienes completamente privilegios de root, si no me equivoco :-S
Es más sencillo incluso
#22 This will make you "root" without asking for a password.
NOTA: en windows NT, el usuario 'nt authority system' es un usuario especial de sistema, con permisos mucho mayores que el administrador, por decirlo asi, se puede pasar el DRM y el cifrado por el cimbel, porque no es que tengas derechos de administrador, ¡¡¡es que tienes derecho de kernel!!! todo lo que tu hagas es como si lo hiciera el kernel directamente...
PD: Supongo que la única forma de proteger tus datos frente a otros que puedan tener acceso físico es el cifrado de los discos...
Si alguien puede reiniciarte el equipo que no te quepa la menor duda que podrá acceder al mismo como root.
#25 Sí, pero normalmente, aunque tengas acceso supremo no puedes conocer las contraseñas de los usuarios porque éstas no se suelen almacenar en claro. Si el cifrado funciona en base a las contraseñas, dudo que puedas descifrar por muy administrador que seas. No soy un experto, así que no lo aseguro, pero eso que tú le quitas importancia, para una empresa puede tener muchísima.
venga ya... ah, y lo mismo exactamente se puede hacer para pwnear un sistema linux con acceso fisico
La única defensa que tienes ante un acceso físico es un cifrado de partición o de disco, como tienen ahora muchos portátiles. PEro contra el acceso físico poco se puede hacer, hay incluso keylogers por hardware que se ponen en los teclados para pillar la contraseña de cifrado, así que...
La noticia no se si será amarillista, pero exagerada lo es un rato...
[Relee la noticia, dándose cuenta de que no es sobre Linux si no sobre Vista. Edita el comentario...]
¡¡¡Pero que putaaa mierdaaa es el Vista!!!1111uno ¡¡¡Micro$oft a la hoguera, y que se metan su mierda de SO por el culo!!!!!!1112
"una vulnerabilidad menos"
meneame.net/story/gravisima-vulnerabilidad-encontrada-openssh-debian-d3 xD xD
1.- Arrancas un live CD
2.- Abres una consola como root
3.- Montas la partición que de normal se monta en /
4.- $chroot /mnt/particionRecienMontada /bin/bash
5.- $passwd
;-)
En los sistemas UNIX, no se garantiza la seguridad ante un acceso físico a la máquina, pero los de Redmon se pasaron de listos y prometieron que en Vista eso se podria solucionar.
Me explico: la cagada no es que se pueda hacer, la cagada es que se pueda hacer después de que Microsoft venda el sistema como megaseguro y diciendo que lo que acaban de hacer es totalmente imposible.
La mayor cagada es que en XP eso no es posible; Microsoft mola, reduciendo la seguridad de sus sistemas.
De hecho, yo ya llevo un par de añitos recomendando a mis clientes que tienen portatiles que cifren los discos. Si tienen Linux es gratis, y en Fedora 8 se puede y en Fedora 9 viene soportado de serie. Y si es en Windows, se puede hacer con TrueCrypt tambien de forma gratuita. Y si quieres de pago, hay soluciones por 30 o 40 EUR por equipo.
Todos los ordenadores de mi empresa están cifrados.
El problema, en mi opinion, es que se puedan ejecutar cosas en la ventana de login...
Todo esto y muchos mas errores en el próximo capítulo de : Bricolinux.
Hace unos dias cambie la contraseña de root de uno de mis paratos, el caso es que no la apunte pensando el clasico "luego lo hago" ... ¡zas! que no recordaba algunos de los caracteres. En menos de 5 minutos habia accedido usando "single user" y regenerado la contraseña. Esta vez SI me la apunte xD
Cierto #56 un msdos con driver NTFS hace maravillas.
Y por cierto, no se necesita ni Linux Backtrack, ni po##as en vinagre. Con un CD que contenga MS-DOS basta para hacer lo que han hecho!
Por cierto, el video precioso en mi opinión.
Despues si quieres cambiar el archivo y cambiar las claves pues ya esta todo mas facil.
Steve FAGGOT Ballmer GOT TOTALLY 0WN3D!!!
Para todo lo demás.. GNU/Linux
P.D.: Igual me aplico el cuento cuando quierea juankear algún Vista. xD
No es tan "cool" como usando "backtrack" eso es verdad. Si llegan a hacerlo con un liveCD de ubuntu ni me lo quiero imaginar...
Pero bueno, al menos no te has olvidado de poner "GNU" antes de Linux en el mismo mensaje que llamas marica a Ballmer en mayúscula y negrita. Se agradece el detalle... ¬¬
Lo siento, a veces se me sale el lammer talibán que todos llevamos dentro (sobre todo con luna llena). Y no, creo que al menos de momento no soy un caso perdido, aunque gracias por interesarte... ¬¬
bonito video pero si durara 5 segundos mas y me mostrara como hace algo, pues seria mas util. yo solo queria cambiar la contraseña de un usuario que dios sabe porque se le ha olvidao
Lanzar el explorer... es otra posibilidad, muy estupida, porque para acceder a los ficheros ya habia montado la particion con la live y podia hacer lo mismo.
Edit: aunque para cambiar la password a un usuario, solo necesitas ser admin y resetearlo :P
el problema es que la cuenta de administrador tambien tiene contraseña y tampoc la saben.. sobra decir que el portatil al cual quiero cambiar la contraseña no es mio, es una reparacion que me ha surgido esta tarde y he dicho.. probemos pues la entrada del meneame a ver si podemos hacer algo.
Un saludo
Cuando se inicia una Live CD de linux "no se tiene acceso" directamente a los archivos del disco duro si son Linux.
Linux es mas seguro: Si, pero como te afanen la maquina la hemos jodido
Windows: Server 2008 tiene bugs a traves de red que son imperdonables, pero es que los pobrecitos de Redmon llevan un poquito de retraso con los 64 BITS que solo utilizaban para SQL Server.
Windows Vista: Tiene los días contados, tiempo al tiempo. ¿Alguien sabe que instala el Service Pack 1?
¿Que sistema operativo predomina? Windows gracias HP, DELL...... y una larga lista de fabricantes.
Como evitar problemas de seguridad: Intentar hacer lo mismo con AS/400