In 5 minuten toegang tot gesloten Windows 10 systeem...

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • be3a18
  • Registratie: Januari 2005
  • Laatst online: 25-09 17:28
Er is mij net gedemonstreerd hoe je volledige toegang kunt krijgen tot een Windows 10 systeem waarvan het hoofdwachtwoord niet bekend is. Er is een alleen een bootable Windows 10 USB-stick nodig; voor de rest geen speciale software. Twee commando's vanuit een DOS-prompt is het enige wat je nodig hebt. Daarna systeem herstarten en voila, volledige toegang.
Ik weet dat je de harde schijf ook kunt verwijderen en daarna ook kunt benaderen. Bovenstaande is echter zo simpel dat het me verbaast. En erger nog, zelfde methode kan ook gebruikt worden bij OSX.

En ik maar denken dat mijn PC veilig was...

Acties:
  • +2 Henk 'm!

  • omgwtfbbq
  • Registratie: Juli 2007
  • Laatst online: 01-10 20:58
Zolang de schijf niet encrypted is lijkt me dat niet heel gek toch? Zo heb ik wel vaker bestanden gered van mensen hun kapotte computers, even hardeschijf in eigen PC prikken en heb gewoon toegang tot het bestandssysteem.

Acties:
  • +1 Henk 'm!

  • .Maarten
  • Registratie: Januari 2011
  • Laatst online: 12:52
Met fysieke toegang is alles te kraken. Maar als je de bootvolgorde goed zet en een ww op de bios ben je van dit probleem af.

Dit is zeker de methode via die toegankelijkheid knop?

Acties:
  • 0 Henk 'm!

  • nachtnet
  • Registratie: December 2003
  • Laatst online: 10:59
Met een bootable OS (op USB/CD/DVD/Ext.HDD) kun je heel veel. (fysieke toegang inderdaad)
Ik lig er niet heel erg wakker van. (zou zelfs gewoon een feature kunnen zijn..)

Members only:
Alleen zichtbaar voor ingelogde gebruikers. Inloggen

[ Voor 35% gewijzigd door nachtnet op 31-03-2017 11:39 ]


Acties:
  • 0 Henk 'm!

  • Nat-Water
  • Registratie: December 2013
  • Laatst online: 16:01
Dit is toch niet nieuw? Met een stickje wat ik standaard aan m'n sleutels heb kan ik dit ook. Doet het altijd leuk op feestjes als mensen vertellen er niks met de PC kan gebeuren, want er staat een wachtwoord op. Uh-huh. Sure.

Als je fysiek toegang hebt tot een PC kan je een hoop - eigenlijk alles. Het verstandigste is om je bios te beveiligen, je boot order aan te passen en/of je HDD te encrypten.

[ Voor 133% gewijzigd door Nat-Water op 31-03-2017 11:50 . Reden: Beleid ]

Balls have got to be one of the oldest toys. They've been round for a long time.
Gloria patri furnituribus In nomine IKEA!


Acties:
  • 0 Henk 'm!

  • batumulia
  • Registratie: Mei 2007
  • Laatst online: 08:48
Inderdaad, hoe vaak ik ook al niet via een linux boot systeem rechten goed heb gezet om weer in Windows te kunnen komen of een backup te maken van belangrijke bestanden op een Windows schijf... zoalng bitlocker niet aanstaat is dit gewoon een feature en geen security flaw of iets.

Steam/Origin/Uplay: Batumulia | Star Citizen GoT organisation / Referral code | Gamerig


Acties:
  • 0 Henk 'm!

Verwijderd

Oud nieuws, bij vorige Windows versies kon je al 'inbreken' met het Administrator account.
Dit account moest je alleen even zichtbaar maken.

Acties:
  • 0 Henk 'm!

  • PatrickPR
  • Registratie: Februari 2010
  • Laatst online: 16:05
Er zijn ook live iso's (geen Windows of Linux) specifiek voor het verwijderen van Windows wachtwoorden. Je start op vanaf een usb stick met de iso en met een paar commando's haal je het wachtwoord eraf. Na een reboot kun je je gewoon aanmelden alsof er geen wachtwoord staat ingesteld.

Acties:
  • +1 Henk 'm!

  • killercow
  • Registratie: Maart 2000
  • Laatst online: 12:30

killercow

eth0

Zonder encrypted disk is dit voor Elk OS zo, linux systemen ben je ook binnen een 2tal commando's in, en voor mac zal t vast niet anders zijn.

Kortom, encrypt de disks van die pc's / servers die je wilt kunnen vertrouwen, en raak ze niet uit het oog kwijt als je er echt op moet kunnen vertrouwen.

openkat.nl al gezien?


Acties:
  • +1 Henk 'm!

  • nachtnet
  • Registratie: December 2003
  • Laatst online: 10:59
In plaats van laten zien hoe makkelijk het is om wachtwoorden te omzeilen.(beleid etc..) Kunnen we hier de TS niet beter helpen door uit te leggen hoe die "hacks" te voorkomen?
Beveiligingen omzeilen en andere vormen van (internet)misbruik

Wachtwoorden en firewalls en dergelijke zijn er niet voor de lol maar om pc's, netwerken en dergelijke enige vorm van bescherming tegen ongewenst of onbedoeld gebruik te geven. Het is derhalve op het forum niet de bedoeling om mensen hierbij de helpende hand te bieden of vragen hierover te stellen. Dit geldt ook voor het omzeilen van beveiligingen met toestemming omdat wij deze toestemming met geen mogelijkheid kunnen controleren.

[ Voor 4% gewijzigd door nachtnet op 31-03-2017 11:46 ]


Acties:
  • 0 Henk 'm!

  • Zeehond
  • Registratie: Juni 2015
  • Niet online

Zeehond

FP Admin & Powermod/ Mod W&M

Seal with it!

.Maarten schreef op vrijdag 31 maart 2017 @ 11:33:
Met fysieke toegang is alles te kraken. Maar als je de bootvolgorde goed zet en een ww op de bios ben je van dit probleem af.

Dit is zeker de methode via die toegankelijkheid knop?
Met fysieke toegang gaat een bios ww je ook niet veel helpen.

200 fish found!


Acties:
  • +1 Henk 'm!

  • wildhagen
  • Registratie: Juni 1999
  • Niet online

wildhagen

Blablabla

Inderdaad. Een BIOS-wachtwoord is nauwelijks een beveiliging te noemen, die is wel heel erg eenvoudig te omzeilen.

En sowieso, als iemand al fysiek toegang tot je systeem heeft kan hij om (de beveiliging) van zo ongeveer élk OS heen werken, en is je veiligheid al gecompromiteerd. Dat ga je niet echt voorkomen zonder encryptie.

Maargoed, ik neem aan dat je je HDD gewoon netjes encrypt hebt, dan is er op zich relatief weinig aan de hand nog.

Weinig reden tot paniek dus :)

Virussen? Scan ze hier!


Acties:
  • 0 Henk 'm!

  • TI_Observer
  • Registratie: April 2006
  • Laatst online: 21-09 23:25
wildhagen schreef op vrijdag 31 maart 2017 @ 16:48:
Inderdaad. Een BIOS-wachtwoord is nauwelijks een beveiliging te noemen, die is wel heel erg eenvoudig te omzeilen.

En sowieso, als iemand al fysiek toegang tot je systeem heeft kan hij om (de beveiliging) van zo ongeveer élk OS heen werken, en is je veiligheid al gecompromiteerd. Dat ga je niet echt voorkomen zonder encryptie.

Maargoed, ik neem aan dat je je HDD gewoon netjes encrypt hebt, dan is er op zich relatief weinig aan de hand nog.

Weinig reden tot paniek dus :)
Je bedoelt fysiek het bios resetten via het mobo?

Ik lieg ALTIJD... zie je dat was weer een leugen!


Acties:
  • +1 Henk 'm!

  • wildhagen
  • Registratie: Juni 1999
  • Niet online

wildhagen

Blablabla

sheez88 schreef op vrijdag 31 maart 2017 @ 16:53:
[...]


Je bedoelt fysiek het bios resetten via het mobo?
Dat is de meest gangbare methode ja, maar er bestaat ook gewoon software om die passwords te kraken.

Of wat dacht je van de Master Passwords die op veel BIOS-en zit/zat (vooral op iets oudere modellen vrij gangbaar)? Daarmee kun je het door de gebruiker ingestelde password ook netjes omzeilen :)

BIOS-passwords is een van de meest useless nep-beveiliging die ooit is uitgevonden. Als je alleen daarop vertrouwt, ga je niet ver komen. Was leuk in 1990, maar sindsdien kan je er weinig meer mee.

Het enige wat het wellicht tegenhoudt is de casual persoon die langsloopt en probeert de boel te starten. Een beetje tweaker heeft een BIOS-password binnen enkele minuten uitgeschakeld via welke methode dan ook.

Virussen? Scan ze hier!


Acties:
  • 0 Henk 'm!

Verwijderd

Ook daarom bijv. Bitlocker gebruiken. :)

Acties:
  • 0 Henk 'm!

  • GoT
  • Registratie: Mei 2004
  • Niet online

GoT

/ / ( . Y . ) \ \

Bitlocker gebruiken, problem solved.

o << Your asshole before prison.
O << Your asshole after prison.


Acties:
  • 0 Henk 'm!

  • hanzer
  • Registratie: September 2007
  • Niet online
Vandaag de stickykeys exploit nog moeten gebruiken, op een Windows 10 toestel.
Werkt ook al sinds Windows 7 dacht ik.

Acties:
  • 0 Henk 'm!

  • HollowGamer
  • Registratie: Februari 2009
  • Niet online
.Maarten schreef op vrijdag 31 maart 2017 @ 11:33:
Met fysieke toegang is alles te kraken. Maar als je de bootvolgorde goed zet en een ww op de bios ben je van dit probleem af.

Dit is zeker de methode via die toegankelijkheid knop?
Of je reset even de CMOS.. Nee, beter is om encryptie te gebruiken, al is Bitlocker waardeloos/toegankelijk voor overheden.

Acties:
  • 0 Henk 'm!

  • Jeanke117
  • Registratie: Mei 2016
  • Laatst online: 14:52
Onder andere Hiren's boot cd werkt ook. Gewoon wat simpel commando's invullen die op internet staan of gewoon op school met de paplepel laten ingieten, hihi.

Acties:
  • 0 Henk 'm!

  • GieltjE
  • Registratie: December 2003
  • Laatst online: 27-09 21:50

GieltjE

Niks te zien...

Vind ik nog traag, doe het zelf vaak sneller meet een bootable ntpasswd usb stick (record onder de 20seconden dacht ik ooit }:O )

[ Voor 22% gewijzigd door GieltjE op 31-03-2017 17:17 ]

Hell / 0

Pagina: 1