Toon posts:

[XP] XP paswoorden compleet nutteloos

Pagina: 1
Acties:

Verwijderd

Topicstarter
van BriansBuzz
Reader Tony DeMartino alerted me to the problem, which all administrators of Windows XP machines should immediately take to heart:
Anyone with a Windows 2000 CD can boot up a Windows XP box and start the Windows 2000 Recovery Console, a troubleshooting program.

Windows XP then allows the visitor to operate as Administrator without a password, even if the Administrator account has a strong password.

The visitor can also operate in any of the other user accounts that may be present on the XP machine, even if those accounts have passwords.

Unbelievably, the visitor can copy files from the hard disk to a floppy disk or other removable media - something even an Administrator is normally prevented from doing when using the Recovery Console.
Dus met een gewone Win2K CD krijg je volledige controle over een XP machine ?
:(

  • blackd
  • Registratie: Februari 2001
  • Niet online

9000Wp o/w SolarEdge SE6K - Panasonic 5kW bi-bloc - gasloos sinds 17-7-2023


  • DeMoN
  • Registratie: Maart 2001
  • Laatst online: 12-03 14:25

DeMoN

Pastafari

omg dit heb ik zelf nooit geprobeerd maar het lijkt me erg vreemd als dit kan.. :/

Het is misschien toch ook wel weer handig voor users die hun XP wachtwoord kwijt zijn :) Kom ik wel eens tegen hier..

En blackd.. zoals in dat topic staat. het is niet zo boeiend want met een Linux CD kan het ook.. tsja dan mount je gewoon die hele HDD... niet zo gek.. het gaat erom dat die rescue console gewoon niet om een admin passwd vraagt als je in gaat loggen.. en dan acces krijgt.

[ Voor 41% gewijzigd door DeMoN op 19-02-2003 10:33 ]

Gamertag: Cosmicv0id
"Het woord Gods is voor mij niets meer dan een expressie en het product van menselijke zwakheid. De Bijbel is een verzamelwerk van legendes die achtenswaardig zijn maar ook primitief en kinderachtig.'' - Albert Einstein


  • Kippenijzer
  • Registratie: Juni 2001
  • Laatst online: 03-09 09:21

Kippenijzer

McFallafel, nu met paardevlees

Vreemd, de XP CD Recovery console vraagt wel om je Admin password, en anders heb je een probleem :-)

Verwijderd

Pfff, iedere machine die je fysiek kan benaderen is te hacken. Systeembeheerder moet BIOS beveiligen en boot volgorde juist zetten. Dan wordt het al een stuk lastiger. NoNews bericht.

  • mutsje
  • Registratie: September 2000
  • Laatst online: 07-09 15:10

mutsje

Certified Prutser

wel eens van LILObootflop gehoord... dan clear je gewoon admin password... als je er fysiek al achter zit..wat let je om computer open te slopen en de schijf mee te nemen....... dan te importeren in een andere machine en take ownership te doen van alle files........

je moet er eerst fysiek achter komen te zitten..

  • blackd
  • Registratie: Februari 2001
  • Niet online
DeMoN schreef op 19 February 2003 @ 10:30:
het gaat erom dat die rescue console gewoon niet om een admin passwd vraagt als je in gaat loggen.. en dan acces krijgt.

Recovery Console van W2K is niet voor XP he, als je dan toch een andere CDROM pakt, kan je net zo goed een Linux CDROM pakken om bij je data te komen. Wat betreft je password is ook een tool beschikbaar, dus die security is ook al te omzeilen (als je van lokale user accounts gebruik maakt, tenminste).

9000Wp o/w SolarEdge SE6K - Panasonic 5kW bi-bloc - gasloos sinds 17-7-2023


  • Nowhereman
  • Registratie: Januari 2002
  • Laatst online: 23-07 23:00

Nowhereman

Ygenweis

Het punt van het hele verhaal lijkt mij, dat Microsoft gewoon z'n eigen security onderuit loopt te schoppen. Ik vind het opzich eigenlijk wel humor :)

-Pwn the day-


Verwijderd

Topicstarter
Nowhereman schreef op 19 February 2003 @ 12:51:
Het punt van het hele verhaal lijkt mij, dat Microsoft gewoon z'n eigen security onderuit loopt te schoppen. Ik vind het opzich eigenlijk wel humor :)
Gewaagde mening, kun je wat meer argumenteren?

  • Nowhereman
  • Registratie: Januari 2002
  • Laatst online: 23-07 23:00

Nowhereman

Ygenweis

Tuurlijk :) Maar het lijkt me toch duidelijk? In dat stuk word vermeld dat je met een windows 2000 CD (van Microsoft zelf dus) zonder problemen een winXP machine 'binnenloopt'.
Dat noem ik het onderuithalen van je eigen security. Je gaat dus eerst een hele ('nieuwe'?) wachtwoord authenticatie schrijven voor een nieuw OS genaamd WindowsXP, en dat blijkt vervolgens gewoon te omzeilen met een stuk oudere software (waarvan de eigenschappen bij de maker bekend zijn). Dat is toch ontzettend slordig/krom/dom of hoe je het ook wil betitelen?

-Pwn the day-


  • KillerB
  • Registratie: Januari 2001
  • Laatst online: 05-07 20:18

KillerB

______

En dat gaat ook werken als je NTFS+security gebruikt?
Niet dat ik XP gebruik :P

  • Ook
  • Registratie: September 2000
  • Laatst online: 14-07 16:25

Ook

Yes I can!

Op zich wel een triviale fout dit.. Ongeveer hetzelfde als je een nieuwe type slot ontwikkelt waarbij na 6 maanden blijkt dat alle sleutels van het oude slot ook gewoon passen :)

Vooral die laatste zin op WebWereld, zal wel geen gezellige boel zijn in Redmond:
Microsoft was nog niet in staat om te reageren.

Wees consequent, maar niet altijd

Pagina: 1