W serwisie Slashdot pojawiła się informacja na temat możliwości uzyskania dostępu do systemu Windows Vista, bez konieczności logowania.

Łącze prowadzi do wideo, w którym ukazane jest jak za pomocą dystrybucji Linuksa BackTrack, użytkownik jest w stanie otrzymać dostęp System access, który jest o poziom wyższy niż dostęp administratora. Nie jest konieczna znajomość nazwy czy hasła do któregokolwiek z kont, ponieważ cała operacja odbywa się przed logowaniem.
By tego dokonać, konieczna jest zamiana cmd.exe na Utilman.exe. Utility Manager to program, który daje dostęp do użytecznych ustawień interfejsu użytkownika w Windowsie.
Atak powiódł się, ponieważ program Utility Manager może zostać uruchomiony przed zalogowaniem użytkownika do systemu. Użytkownik dostaje dostęp System access, który jest o poziom wyższy niż dostęp administratora.

Osoba, która to odkryła tłumaczy, że Windows XP, 2000, 2003 i NT nie są na to podatne – tylko Windows Vista. Jednakże wystarczy dobrze poszukać, by znaleźć film Didiera Stevensa, w którym można zobaczyć jak w łatwy sposób dostaje się do systemu Windows XP, bez znajomości hasła administratora.

  1. Awatar Cyber Killer
    Cyber Killer

    Nie od dzisiaj wiadomo, że bezpieczeństwo i window$ nie idą razem w parze ;-]. Z drugiej strony… Co to za dziura, którą można użyć tylko przy fizycznym dostępie do kompa? O ile dyski nie są szyfrowane to są dużo prostsze metody ;-P.

    1. Awatar Pablo

      Masz maszynę to możesz wszystko. Nie widzę w tym nic złego. Z LiveCD umiem nawet hasło roota wyłączyć – i czy to świadczy o braku bezpieczeństwa?

    2. Awatar stilgar

      w Linuksie jest przeciez jeszcze latwiej – odpalasz livecd, robisz chroota i masz roota 😉

      1. Awatar ubik

        Jeśli się nie mylę, musisz znać hasło, żeby chrootować.

        1. Awatar LCF

          Mylisz się.

        2. Awatar morsik

          chroot'ować się może tylko user 'root' który z zasady ma największe uprawnienia i nie musi podawać hasła do niczego jeśli jest już zalogowany. Stąd właśnie nie trzeba go podawać przy chroocie

        3. Awatar ubik

          No to mam zagwozdkę, bo mój system zawsze żąda hasła przy chrootowaniu z livecd.

        4. Awatar jellonek

          w jaki sposob chrootujesz sie z livecd? z poziomu shella mountujesz root partycje swojego systemu, po czym wydajesz polecenie "chroot /punkt/mountowania/root/partycji" ?
          moze mylisz to z uruchamianiem systemu w trybie awaryjnym/jednouzytkownikowym?
          przy uruchamianiu w "single" rzeczywiscie wiekszosc obecnych dystrybucji pyta o haslo roota (kiedys sie tego nie stosowalo, domyslnie tylko admin mial dostep do konsoli).

        5. Awatar ubik

          Partycję montuje z poziomu shella, a potem ją chrootuje i zawsze pyta mnie o hasło.

        6. Awatar jellonek

          nie uwierze, poki nie zobacze 😉

        7. Awatar 3ED

          Chroota chyba można wyłączyć, lub zabezpieczyć, ale tylko do momentu jak ten root z livecd nie podmieni plików na chrootowanej partycji.. 🙂

          Najlepsze zabezpieczenie przy fizycznym dostępie to zamknąć komputer główny w sejfie i wpuszczać tam jedynie osoby zaufane. 🙂

      2. Awatar andriusza

        bo prawda jest taka, że stało się ostatnio modne dokopywanie MS, żenada

      3. Awatar Adi1981

        Zakładasz hasło na bios, w biosie ustawiasz sekwencję bootowania HDD a później CD/DVD, zakładasz hasło na gruba i w zasadzie po problemie. Szyfrowany /home też przydatny ;]
        A jak ktoś tego nie ma, to po co live cd skoro mogę sobie odpalić z gruba single i zmienić hasło roota na jakie chce ?

        1. Awatar stilgar

          u mnie w Gentoo przy uruchamianiu w trybie single pyta o haslo roota

          a co do hasla na bios – wyciagam dysk z kompa i wkladam do swojego 😀

        2. Awatar Sławek

          Tak się składa, że przy Single User mode niektóre systemy pytają już o hasło. Dla nie doświadczonych smutne, ale prawdziwe.

        3. Awatar Adi1981

          Tym lepiej. Kolejny problem mniej → mniej zmartwień, że jakiś nieuprawniony user zmieni hasło i uzyska dostęp do systemu.

        4. Awatar spaceman

          I co z tego, że pytaja jak wystarczy ustawić init=/bin/sh przy starcie i po ptakach. A co do windowsa to co to za problem się włamać jak wcześniej musisz pliki podmienić?

        5. Awatar Marszi

          E tam hasło na Single User jest ale init=/bin/sh zadziała mimo to 🙂 no chyba że hasło na gruba

        6. Awatar jellonek

          poki nie szyfrujesz partycji – z dowolnego livecd kazdy moze ci zarowno wywalic haslo z gruba, jak i z roota…

        7. Awatar ktoś

          A co komu da hasło na bios, skoro można go zresetować? UStawienia biosu są zapisywane w pamięci ulotnej, wystarczy odłączyć kość od zasilania i hasłą nie ma. jeden koleś kupił laptopa z dodatkowym zabezpieczeniem, bo restecie biosu nie wstał. Poszukał trochę, wylutował jedną kość i odczytał z niej hasło ustawione przez poprzedniego właściciela.

        8. Awatar 3ED

          Jak ustawisz uprawnienia write to do defaultu możesz zapisać hasło i ci reset biosu nie pomoże. A wylutowanie biosu to trochę zabawy jest jednak.. Można próbować programami typu "bios password cracker", no ale to już inna bajka.

      4. Awatar puppy

        Można też zrobić parametr uruchomienia init=/bin/sh i system nie zapyta o żadne hasło. Strasznie słabo ten linux zabezpieczony, nie?

  2. Awatar agent_J

    Bzdura, bzdura i jeszcze raz bzdura. Wielki mi błąd, skoro przy fizycznym dostępie do maszyny można mieć wszystko. Taką metodą można rozwalić dowolny system operacyjny podmieniając pliki przy użyciu jakiegoś LiveCD. W linuksie jeszcze prościej – zmodyfikować lekko zawartość /etc, żadnej podmiany exeków.
    Jak dysk z systemem jest zaszyfrowany, to buraczki ze Slushdota będą cienko piszczały.

    1. Awatar jellonek

      czy widzisz w tym artykule gdziekolwiek odniesienie do linuksa w sensie bezpieczniejszego systemu? po co z nim wypalasz?
      masz jasno okreslone wzgledem ktorych systemow jest to regresja…

      1. Awatar ktoś

        nie regresja, tylko "ficzer"

        1. Awatar Sławek

          Niezłe z tym ficzerem, ale nie na temat. Microsoft i jego pranie mózgów swoją drogą, jego produkty inną.

  3. Awatar mario

    Swoją drogą śmieszny jest ten menadżer uruchamiany przez win+U. Większość niepełnosprawnych, potrzebujących klawiatury ekranowej aby pisać nie poradzi sobie z kombinacją klawiszy win+U. Mam niepełnosprawną znajomą, która ledwo rusza tylko prawą ręką i komputera używa tylko z trackballem i klawiaturą ekranową – ona nie była by w stanie nacisnąć win+U na zwykłej klawiaturze, aby sobie włączyć ekranową!

    1. Awatar Ku8a

      przeciez mozna zaznaczyc wszystkie komponenty tak, zeby startowaly automatycznie po zalogowaniu.

      1. Awatar mario

        Większość niepełnosprawnych raczej woli automatyczne logowanie.

        1. Awatar Ku8a

          to tez zaden problem..automatyczne czy nie, czepiasz sie

  4. Awatar hind

    stare… w winXP zmieniało się cmd.exe na logon.scr. reboot, poczekać 10minut i mamy konsole z dużymi uprawnieniami.

  5. Awatar kara

    Śmieszna sprawa, mój ThinkPad wydaje się być odpornym na to – brakuje mu magicznego klawisza z flagą, więc bez zewnętrznej klawiatury cały misterny plan diabli wzięli. [:

    1. Awatar Jakub Klawiter
      Jakub Klawiter

      Nie mam gdzie sprawdzić, ale magiczny klawisz z flagą nie dawał się przypadkiem wywołać przez LCtrl + LAlt – czy coś w tym guście?

  6. Awatar mario

    Zajęli by się błędami remote exeition a nie takimi trywiałami. Ew. niech włamują się do kompa z zaszyfrowanym dyskiem – takie coś to żadne wyzwanie.

    1. Awatar mario

      miało być "remote execution"

      1. Awatar jellonek

        jako zautentyfikowany user – mozesz wyedytowac wpis…

        1. Awatar mario

          Tak ale pierwsze muszę mieć fizyczny dostęp do niezaszyfrowanego dysku twardego komputera na który ma być włamanie, aby zastąpić moduł do uruchamiania narzędzi dla niepełnosprawnych konsolą. Oczywiście MS mógł tutaj zrobić ograniczenia – np. sprawdzanie sumy kontrolnej uruchamianego programu … ale takie zabezpieczenie i tak nie ma sensu bo mając dostęp fizyczny, można i tak zegrać wszystkie dane, bez uruchamiania Windows (nawet prawa administrator tu nie pomogą). Włamania Proof of Concept są po to aby pokazać jakie jest niebezpieczeństwo aby jemu przeciwdziałać – jeżeli ktoś ma ważne dane to niech sobie zaszyfruje dysk i już w razie kradzieży problemu wielkiego nie ma. W tym wypadku to włamanie niczego nie udowadnia, a łatanie tego problemu i tak nie ma sensu, bo mając fizyczny dostęp do maszyny można zegrać dane bez uruchamiania Windows, nie ważne czy użyjemy tej sztuczki czy nie – istnienie jej niczego nie zmienia.

        2. Awatar jellonek

          nie, nie musisz miec fizycznego dostepu do niezaszyfrowanego dysku twardego komputera, na ktorym ma byc wlamanie, by moc wyedytowac swoj poprzedni komentarz, aby zamienic "remote exeition" na "remote execution" 😀

        3. Awatar 3ED

          @mario: Ale przynajmniej utrudniłoby.. 😉

  7. Awatar lukas

    A WinXP wystarczyło zalogować się w trybie awaryjnym i sys. + PC nasz. Trwało to kilka min. ale była taka możliwość. A może dalej tak można?! ; )

    1. Awatar Orbit

      Nie można tak teraz i nigdy nie można było.

      1. Awatar lukas

        Uważasz, że nie wiem o czym piszę? Tak właśnie się kiedyś dostałem do WinXP Pro, w którym zapomniałem swojego własnego hasła. Włączyłem awaryjny, ładował się około 15 min. i mogłem kasować konta, usuwać hasła itp. ; )

        1. Awatar Orbit

          bo nie masz hasła na koncie Administrator

        2. Awatar lukas

          Nie pamiętam jak jest w WinXP, ale podczas instalacji podaje się hasło admina, ale co to zmienia jak zwykłe konto w WinXP może wszystko?!

        3. Awatar Orbit

          Konto z ograniczonymi prawami jednak nie może wszystkiego, a jeżeli konto Administrator nie ma hasła to wykowanie czegoś z prawami administratora absolutnie nie wymaga włączenia tryby awaryjnego.

        4. Awatar mario

          To akurat jest błąd w zabezpieczeniach w WinXP, bo XP przy instalacji nie pyta się o hasło administratora – instalujący Windows XP nie wie nawet, że konto Administrator istnieje – i to w dodatku bez hasła. To tak jakby Linux (właściwie to dystrybucje z włączonym kontem root, np. opensuse) przy instalacji nie pytał się o hasło root'a.

        5. Awatar http://macbirdie.ope

          W XP Home może nie pyta o hasło administratora, bo w tym systemie zakłada się, że każdy ma konto admina. W XP Pro i innych normalnych wersjach pytanie jest przy instalacji.
          Nie jest to błąd w zabezpieczeniach, tylko raczej świadoma decyzja, która kieruje XP Home w ręce użytkowników domowych przyzwyczajonych do posiadania pełnych uprawnień w 9x. Moim zdaniem decyzja zła dla bezpieczeństwa, ale uzasadniona tym, że pewnie w czasie premiery XP 90% obecnego badziewnego oprogramowania i gier by po prostu nie działała, gdyby XP zakładał konta domyślnie ograniczone.
          Zresztą dziś jest niewiele lepiej, dlatego Viście się tak obrywało za UAC szczególnie na początku, gdy podobno nawet Gadu Gadu przy każdym uruchomieniu czy nawet każdym wysłanym tekście wołało o takie uprawnienia (choć wystarczyło zmienić prawa do któregoś katalogu temp, ale wina i tak poszła na MS).

          "Microsoft – screwed if we do, screwed if we don't". 😉

  8. Awatar abc

    Linux to prawdopodobnie jeden z łatwiejszych systemów do sforsowania jeśli możemy odpalić jakąś inną dystrybucję z LiveCD. Myk polega na tym żeby dodać użytkownika bez hasła, ale w grupie 0 (root).

    1. Awatar hind

      tak, ale główny fs może być zaszyfrowany. (ktoś szyfruje?)

    2. Awatar jellonek

      co ci da dodanie uzytkowanika w grupie 0 nie wiem, ale juz o id = 0 – to sie zgodze…

    3. Awatar mario

      Tak naprawdę wystarczy uruchomić system w trybie single user. Fizyczny dostęp do maszyny prawie zawsze oznacza łatwy dostęp do niej. Skoro możesz uruchomić i przeczytać wszystko z LiveCD to w sumie po co uruchamiać system zainstalowany?

      BTW. żeby dodać użytkownika to trzeba dodać do /etc/shadow hash jego hasła.

      1. Awatar hind

        nie trzeba :p (wielokrotnie sprawdzane na różnych dystrybucjach) , wystarczy dodać do /etc/passwd

      2. Awatar jellonek

        by przejsc do singleuser wiekszosc dystrybucji wymaga podania hasla – tak wiec: pier..licie hipolicie…
        z tym shadowem tez strzeliles kula w plot.
        z livecd sie zgadza…

        1. Awatar hind

          jeśli grub/lilo umożliwia zmianę parametrów kernela to cóż to za problem dodać "rw init=/bin/sh" ? Potem już z górki.

        2. Awatar mario

          Ok ale większość dystrybucji pozwala na ustawienie nowego hasła root'a bez znajomości starego, np. opensuse z rescuecd. Kiedyś praktycznie większość dystrybucji ładowała się do single user mode bez hasła. Zresztą to i tak nie ma znaczenia jak się ma fizyczny dostęp do kompa.

          Skoro Linux pozwala na dodanie usera bez poprawnego wpisu w shadow to wg. mnie jest to nawet gorsze niż ten błąd w Windows, bo jak ktoś znajdzie lukę, która pozwoli zdobyć uprawnienia root, to doda sobie usera bez hasła i ma przyjemnego backdora. Uważałem, że goście rozsądnie to zaplanowali i poprawny wpis w /etc/shadow jest wymagany, a tu niestety kicha. Problem jest nawet dość spory, bo wystarczą 2 luki:
          Jedna pozwalająca na uruchomienie dowolnego kodu remote execution, np. w firefoxie, ale nie pozwala na zdobycie uprawnień root, a druga localy exploitable, która zdobywa uprawnienia root i robi prosty wpis do /etc/passwd (np. pozwala uruchomić echo "wpis do passwd" >> /etc/passwd. Taką kombinację o wiele łatwiej znaleźć i włamać się na roota, bez fizycznego dostępu do maszyny.

        3. Awatar hind

          poprawka… jeśli ktoś ma zainstalowany PAM (np. slackware go nie ma). To nie uda się sama edycja passwd. Nie sprawdzałem więcej możliwości, ale również po dodaniu usera poprzez useradd _user i zmiana w passwd na _user::0:0::/:/bin/sh nadal nie umożliwiało zalogowania. (testowane na Debianie)

        4. Awatar jellonek

          zawsze mozesz dodac dwa wpisy – jeden do passwd, drugi do shadow (tyle ze z ustawionym jakims haslem – np. jakims prostym).

        5. Awatar mario

          @jellonek: w shadow jest hash hasła.

        6. Awatar 3ED

          Nie rozumiem celu podmiany hasła.. Shadow ma hasze haseł ale dopuszczalny jest stary model zapisu haseł czyli bezpośrednio w passwd pomijając shadow.. Wtedy można w łatwy sposób, krótkotrwale podmienić hasło..

        7. Awatar michal

          moja mandriva nie wymaga hasła, wybieram w GRUBie tryb failsafe, dalej su i jestem rootem bez hasła 🙂

  9. Awatar krzychos7

    Nie no nie jestem zwolennikiem Windowsa ale to przecież nie ma sensu.
    Przecież te pliki można podmienić tylko z uprawnieniami administratora, więc jak się je ma to po jakiego grzyba takie coś?

    1. Awatar mario

      Można też podmienić używając LiveCD z Linuksem, ale jak się ma dostęp fizyczny to i dysk można wykręcić i wszystkie z niego zegrać. Mając fizyczny dostęp do maszyny z niezaszyfrowanym dyskiem można wszystko i nie trzeba być żadnym magikiem. Nie ważne czy to Linux, Windows czy OSX, czy ch** wie co.

      1. Awatar 3ED

        Mało tego, nieraz z "szyfrowanych" partycji można skopiować wszystko, mocno się nie męcząc przy tym..

  10. Awatar Maciupeq

    Hmm, do XP bez hasła ?? Moja średnio niedouczona komputerowo żona jak podejrzewała mnie 🙂 że ja kantem puszczam wpadła na to jak to zrobić w 30 minut 😀

  11. Awatar Memphis

    Każdy zauważył że to żaden news, prędzej FUD, ale za to wykopany na główną stronę. Hm.

  12. Awatar http://macbirdie.ope

    Po prostu genialne – kolejny "h4x0r" odkrył że uzyska uprawnienia administratora posiadając uprawnienia administratora.

  13. Awatar Reasilva

    To mi przypomina dziurę w Windowsie znalezioną przez jakiegoś hakiera, która polega na tym, że można programem napisanym pod Windows zrobić shutdown komputera, odwołując się oczywiście do jego metody służącej do… shutodownu komputera.

    Jak takie newsy trafiają na pierwsze strony portali??? Czuje się, jakby do Faktu albo Detektywa zaglądał. Żenada.

    1. Awatar Memphis

      Racja. Dlatego trzeba zakopywać, zakopywać. Chociaż to bezcelowe, bo właściwie mimo teoretycznie szerokiej tematyki, to OSnews jest raczej pro-WiOO.

    2. Awatar Monia

