• Collen
  • Registratie: Mei 2002
  • Laatst online: 24-04-2025
Hoi allemaal ik zit met een probleempje.

wij hebben een aantal publieke internet pc's staan.
nu wil het dat gebruikers soms de boot order van de bios wijzigen,
om zo van cd/dvd te booten en op die manier dmv brute force het admin password te hacken.

tuurlijk zit er een password op de bios, maar ja alle grote bios makers hebben een master password / backdoor password. dus ze komen er op die manier in.

hoe kan ik er voor zorgen dat ze echt niet in de bios komen, of op zijn minst de boot order niet kunnen wijzigen ?!

Cheers. C.

  • Pogostokje
  • Registratie: September 2001
  • Laatst online: 16-05 20:19

Pogostokje

* twiet *

DVD speler niet aansluiten?

... ook ik heb soms per ongeluk gelijk.


  • PhilipsFan
  • Registratie: Oktober 2003
  • Laatst online: 02:47
Inderdaad, dvd drive eruit halen of niet aansluiten, of de hele kast inbouwen in een meubel... Trouwens, master password? Voor een modern BIOS? Nooit van gehoord, leg eens uit...

  • Umbrah
  • Registratie: Mei 2006
  • Laatst online: 10:29

Umbrah

The Incredible MapMan

Dat is inderdaad vrij... onzinnig.

Als ze daadwerkelijk door het BIOS wachtwoord heenkomen, moet je wat restrictiever zijn; dwz: opticals niet aansluiten, of USB-opticals gebruiken, in combinatie met hardware die gewoon onmogelijk van USB kan booten (want tsja, anders heb je dat ze niet meer met DVD-tjes aankomen maar met USB sticks).

Niet echt... vriendelijk, maar misschien wel interresant:

PC's zo inbouwen dat ze niet fysiek toegankelijk zijn in de meubel(s), en het softwarematig onmogelijk maken om het ding te rebooten/uit te zetten.

Ook leuk:

USB toetsenbord en geen USB Legacy support/3rd party USB controller.

Verwijderd

Collen schreef op woensdag 03 juni 2009 @ 21:46:
tuurlijk zit er een password op de bios, maar ja alle grote bios makers hebben een master password / backdoor password. dus ze komen er op die manier in.
Dat wil ik ook wel eens weten, kun hier iets over uit leggen, of waar ik het kan vinden, want als ik een wachtwoord invoer in deze bios wil ik ook dat er geen backdoor mogelijk is via een soort master wachtwoord?

Ik denk voor de rest dat de tips hier goed zijn met betrekking tot beveiling.

  • Sebazzz
  • Registratie: September 2006
  • Laatst online: 08:27

Sebazzz

3dp

Backdoor passwords.

There are quite a few. Just type in a few of these depending on which BIOS you have. If this fails don't worry we still have option 4.
1) Award BIOS backdoor passwords:
*snipperdesnip*

2) AMI BIOS backdoor passwords:

AMI
AAAMMMIII
BIOS
PASSWORD
HEWITT RAND
AMI?SW
AMI_SW
LKWPETER
A.M.I.
CONDO

3) PHOENIX BIOS backdoor passwords:

phoenix, PHOENIX, CMOS, BIOS
Zie ook "BIOS backdoor password" en "BIOS master password". Hier staat ook nog een aardige lijst.

[ Voor 55% gewijzigd door Sebazzz op 03-06-2009 23:31 ]

[Te koop: 3D printers] [Website] Agile tools: [Return: retrospectives] [Pokertime: planning poker]


Verwijderd

Kan je niet de del-toets van je toetsenbord mollen? Zo kan niemand met dat toetsenbord nog in de bios komen.

  • Collen
  • Registratie: Mei 2002
  • Laatst online: 24-04-2025
Ha thx Sebazzz... ja backdoors genoeg.

maareh, ben al wat verder, maareh ooit van modbin gehoord ...?!?!
dvd spelers los koppellen is wat simpel, en klant on vrienlijk.

met modbin, kan je je bios aanpassen, en bv boot order disable. ?!

Cheers.

  • ThinkPad
  • Registratie: Juni 2005
  • Laatst online: 07:07
Kun je niet gewoon de toetsen waarmee je in het BIOS komt weghalen (F1, F10, DEL, ligt aan je BIOS welke hij gebruikt)

  • Slackware
  • Registratie: Juni 2001
  • Niet online
Collen schreef op donderdag 04 juni 2009 @ 16:43:
Ha thx Sebazzz... ja backdoors genoeg.

maareh, ben al wat verder, maareh ooit van modbin gehoord ...?!?!
dvd spelers los koppellen is wat simpel, en klant on vrienlijk.

met modbin, kan je je bios aanpassen, en bv boot order disable. ?!

Cheers.
Misschien dat het met modbin lukt, maar dat lijkt me wel risicovol. Het beste is mijn inziens gewoon de dvd spelers loshalen. Naast die master passwords zijn er nog wel meer manieren om in het bios te komen, met debug bijvoorbeeld. Zie ook http://www.elfqrin.com/docs/biospw.html.

  • BdK9001
  • Registratie: September 2006
  • Nu online

BdK9001

Kalm aan en rap een beetje

Umbrah schreef op woensdag 03 juni 2009 @ 22:02:

Ook leuk:

USB toetsenbord en geen USB Legacy support/3rd party USB controller.
Vind dit best een goed idee, ik zie ze nog niet zo gauw met een eigen ps/2 keyboard aan komen zetten :P

Kalm aan! En rap een beetje!

Pagina: 1