0
Bewaar meld een fout Verstuur {T}print

Inlogscherm Vista eenvoudig te omzeilen

Live-cd met Linux geeft toegang in enkele minuten

26 mei 2008 | Pieterjan Van Leemputten
ZDNet.nl

Een filmpje op internet toont hoe een hacker het inlogscherm van Windows Vista binnen enkele minuten kan omzeilen. Door een bestand te hernoemen krijgt hij toegang tot cmd.exe. Daarmee kan hij probleemloos explorer.exe opstarten en zo toegang krijgen tot alle bestanden. Bovendien werkt de hacker op dat moment als systeembeheerder zonder dat hij een wachtwoord hoeft in te voeren. Hierdoor kan hij programma's installeren en instellingen wijzigen.

De beelden zijn gemaakt door beveiligingsexpert Jesse Varsalone van Offensive-security.com. De truc is wel alleen mogelijk voor wie fysieke toegang tot de computer heeft; waarbij het al moeilijk is om data perfect af te schermen. Toch is de manier van werken zo eenvoudig dat het erop lijkt dat Microsoft iets over het hoofd heeft gezien.

Linux-cd
De hacker gebruikt een live-cd met Linux erop. Dat is een schijfje waarmee u het alternatieve besturingssysteem direct vanaf de cd laat draaien. Zo hernoemt hij cmd.exe, de commandoprompt binnen Windows. Door het programma de naam utilman.exe te geven, wordt het toegankelijk via de Windows-toets + U. Dat komt doordat Utilman een programma voor slechtzienden is dat altijd toegankelijk is. De rechten van het programma gaan echter door tot op systeemniveau; dit terwijl de inhoud niet wordt nagekeken en een programma met dezelfde naam meteen dezelfde rechten krijgt.

Volgens Varsalone is de hack alleen onder Windows Vista mogelijk en niet bij Windows 2000 of XP. Toch is ook hier de truc te gebruiken, zij het met andere bestandsnamen. Een live-cd is trouwens wel vaker een klein wondermiddel op dit vlak. Wie Windows op een dag niet aan de praat krijgt, kan er vrij eenvoudig zijn bestanden mee terugvinden.

Update 17.00 uur:
Ter verduidelijking zijn twee zinnen toegevoegd aan de eerste alinea.

Lees meer artikels over : vista, windows, microsoft, varsalone, linux, live-cd, hack, login, cmd, utilman

bron: ZDNet

Lees verder op ZDNet »

 

Zoek uw toekomstige Job! »

in de kijker »

» Review Ubuntu 12.04 (Precise Pagolin)

reviews

Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.

lees meer »

» De technologie van het 9/11-monument

news

Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.

lees meer »

» Wel borstvoeding, geen tepels op Facebook

news

Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.

lees meer »

Review: Diablo III

Game

Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.

lees meer »

wedstrijden »

Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »

Populaire Tags op ZDNet »


Poll »

Waar game jij het vaakst op je mobiele toestel?

Op de trein/tram/bus
Op het werk
Op het toilet
In de slaapkamer
Ergens anders
  
Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »