Zuhause Persönliche Finanzen Wie man Sicherheitslücken in Laptop-Passwörtern demonstriert - Dummies

Wie man Sicherheitslücken in Laptop-Passwörtern demonstriert - Dummies

Inhaltsverzeichnis:

Video: c't: Smartphone-Hacker "live" bei der Arbeit 2025

Video: c't: Smartphone-Hacker "live" bei der Arbeit 2025
Anonim

Die größte Bedrohung für die Sicherheit eines Unternehmens ist wohl das Hacken von unverschlüsselten Laptops. Angesichts all der Schlagzeilen und des Bewusstseins für diese effektiv unentschuldbare Sicherheitslücke ist es unglaublich, dass es im Geschäftsleben immer noch so weit verbreitet ist.

Wählen Sie Ihre Tools aus

Mein Lieblingstool, um die Risiken unverschlüsselter Laptops aufzuzeigen, ist Elcomsoft System Recovery. Sie brennen dieses Tool einfach auf eine CD und verwenden es, um das System zu booten, von dem Sie das Passwort wiederherstellen (oder zurücksetzen) möchten.

Sie haben die Möglichkeit, das Passwort des lokalen Administrators (oder eines anderen Passworts) zurückzusetzen oder alle Passwörter zu knacken. Es ist wirklich so einfach, und es ist sehr erfolgreich, sogar auf den neuesten Betriebssystemen wie Windows 8. Die schwierigste und zeitaufwendigste Sache über Elcomsoft System Recovery ist das Herunterladen und Brennen auf CD.

Sie können auch ein anderes bewährtes Tool für Windows namens NTAccess zum Zurücksetzen lokaler Windows-Konten verwenden. Dieses Programm ist nicht schön oder schick, aber es macht die Arbeit. Wie bei Ophcrack bieten Elcomsoft und NTAccess eine hervorragende Möglichkeit, um zu demonstrieren, dass Sie Ihre Laptop-Festplatten verschlüsseln müssen.

Sogar scheinbar harmlose Laptops, die für Schulungen oder Verkäufe verwendet werden, können Tonnen sensibler Informationen enthalten, die gegen Ihr Unternehmen verwendet werden können. Dazu gehören Tabellenkalkulationen, die Benutzer aus dem Netzwerk kopiert haben, um lokal zu arbeiten, VPN-Verbindungen mit gespeicherten Anmeldeinformationen, Webbrowser, die den Browserverlauf zwischenspeichern, und noch schlimmer, Website-Passwörter, die die Benutzer zum Speichern ausgewählt haben.

Nachdem Sie den lokalen Administrator (oder ein anderes Konto) zurückgesetzt oder geknackt haben, können Sie sich bei Windows anmelden und vollen Zugriff auf das System haben. Wenn Sie einfach herumstöbern, können Sie vertrauliche Informationen, Remote-Netzwerkverbindungen und zwischengespeicherte Webverbindungen finden, um das Geschäftsrisiko zu demonstrieren.

Wenn Sie noch tiefer graben möchten, können Sie zusätzliche Tools von Elcomsoft verwenden, wie z. B. Elcomsoft Internet Password Breaker, Proactive System Password Recovery und Advanced EFS Data Recovery, um zusätzliche Informationen von Windows-Systemen freizugeben. Passware bietet auch ähnliche kommerzielle Tools an.

Wenn Sie ähnliche Überprüfungen auf einem UNIX- oder Linux-basierten Laptop durchführen möchten, sollten Sie in der Lage sein, von einer Knoppix- oder ähnlichen "Live" -Linux-Distribution zu booten und die lokale passwd-Datei (/ etc / shadow) zu ändern Sie es. Entfernen Sie den verschlüsselten Code zwischen dem ersten und dem zweiten Doppelpunkt für den Eintrag "root" oder kopieren Sie das Passwort aus dem Eintrag eines anderen Benutzers und fügen Sie ihn in diesen Bereich ein.

Wenn Sie Budget-gebunden sind und eine kostenlose Option zum Knacken von Windows-Kennwörtern benötigen, können Sie ophcrack als eigenständiges Programm in Windows verwenden, indem Sie folgende Schritte ausführen:

  1. Laden Sie die Quelldatei von // herunter. Ophrack. Quellforge. netto .

  2. Extrahieren und installieren Sie das Programm, indem Sie den folgenden Befehl eingeben:

    ophcrack-win32-installer-3. 4. 0. exe (oder was auch immer der aktuelle Dateiname ist)

  3. Laden Sie das Programm, indem Sie das ophcrack-Symbol aus dem Startmenü auswählen.

  4. Klicken Sie auf die Schaltfläche Laden und wählen Sie den Testtyp aus, den Sie ausführen möchten.

    Auf diese Weise authentifiziert sich ophcrack beim Remote-Server unter Verwendung des lokal angemeldeten Benutzernamens und führt pwdump-Code aus, um die Passwort-Hashes aus der SAM-Datenbank des Servers zu extrahieren. Sie können auch Hashes vom lokalen Computer oder von Hashes laden, die während einer vorherigen pwdump-Sitzung extrahiert wurden.

  5. Klicken Sie auf das Startsymbol, um den Rainbow Crack-Prozess zu starten.

    Der Vorgang kann eine Weile dauern. Drei der langen, zufälligen Passwörter waren in ein paar Minuten geknackt. Der einzige Grund, warum der vierte nicht geknackt wurde, ist, dass er am Ende ein Ausrufezeichen hatte und der kleinere alphanumerische Zeichensatz von "10k" von ophcrack nicht auf erweiterte Zeichen testet. ophcrack hat andere Optionen, die auf erweiterte Zeichen testen, sodass selbst kreativere Passwörter geknackt werden können.

Es gibt auch eine startfähige Linux-basierte Version von ophcrack, mit der Sie ein System starten und Kennwörter starten können, ohne sich anmelden oder Software installieren zu müssen.

Es wird hoch empfohlen, dass Sie die LiveCD von ophcrack auf einem Laptop-Computer oder zwei verwenden, um zu demonstrieren, wie einfach es ist, Kennwörter und anschließend sensible Informationen von Laptops wiederherzustellen, die nicht verschlüsselt sind. fährt. Es ist erstaunlich einfach, aber die Leute weigern sich immer noch, Geld in Festplattenverschlüsselungssoftware zu investieren.

Gegenmaßnahmen

Der beste Schutz gegen einen Hacker, der ein Passwort-Reset-Programm für Ihre Systeme verwendet, besteht darin, Ihre Festplatten mit Symantec Encryption oder WinMagic SecureDoc zu verschlüsseln.

Einschaltpaßwörter, die im BIOS eingestellt sind, können ebenfalls hilfreich sein, aber sie sind oft nur ein Hindernis auf der Straße. Alles, was ein Krimineller tun muss, ist, das BIOS-Passwort zurückzusetzen, oder, noch besser, entfernen Sie einfach die Festplatte von Ihrem verlorenen System und greifen Sie von einem anderen Rechner aus darauf zu.

Sie müssen außerdem sicherstellen, dass Personen keinen unbefugten physischen Zugriff auf Ihre Computer erlangen können. Wenn ein Hacker physischen Zugriff hat und Ihre Laufwerke nicht verschlüsselt sind, sind alle Wetten deaktiviert.

Wie man Sicherheitslücken in Laptop-Passwörtern demonstriert - Dummies

Die Wahl des Herausgebers

Web Marketing: Warum Suchmaschinen existieren - Dummies

Web Marketing: Warum Suchmaschinen existieren - Dummies

Wenn Sie verstehen, warum Suchmaschinen existieren, können sie für Sie in Ihrem Web-Marketing-Geschäft arbeiten. Also, hier ist eine kurze Lektion, warum Suchmaschinen existieren und wie Sie sie nutzen können, um Geld zu verdienen. Suchmaschinen liefern Relevanz. Relevanz bedeutet, dass Besucher auf Suchergebnisse klicken und zufrieden sind mit ...

Was sind Tür- und Informationsseiten? - dummies

Was sind Tür- und Informationsseiten? - dummies

Eine Doorway-Seite wird nur als Zugang von einer Suchmaschine zu Ihrer Website erstellt. Doorway-Seiten werden manchmal als Gateway-Seiten und Geisterseiten bezeichnet. Die Idee besteht darin, hoch optimierte Seiten zu erstellen, die von Suchmaschinen aufgenommen und indiziert werden und die mit etwas Glück gut ranken und somit den Traffic auf eine ...

Was ist eine Weiterleitung bei der Suchmaschinenoptimierung? - Dummies

Was ist eine Weiterleitung bei der Suchmaschinenoptimierung? - Dummies

Eine Weiterleitung ist das automatische Laden einer Seite ohne Benutzereingriff. Sie klicken auf einen Link, um eine Webseite in Ihren Browser zu laden, und innerhalb von Sekunden verschwindet die geladene Seite, und eine neue wird angezeigt. Designer erstellen häufig Seiten für Suchmaschinen - optimierte, schlüsselwortreiche Seiten -, die Besucher auf die ...

Die Wahl des Herausgebers

Behandeln Probleme mit dem Kundenservice über Social Media - Dummies

Behandeln Probleme mit dem Kundenservice über Social Media - Dummies

, Wenn Kunden wissen, dass sie direkt mit ein Geschäft in den sozialen Medien, können sie aus einer beliebigen Anzahl von Gründen mit ihnen in Verbindung treten. Aber sobald sie merken, dass ein Problem mit dem Kundenservice oder einer Produktfrage über einen einzigen Tweet oder Beitrag angesprochen werden kann, ist es wahrscheinlicher, dass sie mit dem Unternehmen Geschäfte machen.

Acht Möglichkeiten, Social Media Feedback zu erhalten - Dummies

Acht Möglichkeiten, Social Media Feedback zu erhalten - Dummies

Die heutige Technologie verändert die Art und Weise, wie wir Geschäfte machen blitzschnell. Auch der Social-Media-Handel bewegt sich blitzschnell, aber durch die Beobachtung von Erwähnungen und Fragen an die Community können Sie einen Eindruck davon bekommen, wie Ihr Markt über bevorstehende Veränderungen denkt. Auch andere Posts können Ihnen helfen, kritisches Feedback aus der Öffentlichkeit zusammenzustellen ...

Manage Social Media Commerce mit HootSuite - dummies

Manage Social Media Commerce mit HootSuite - dummies

HootSuite ist ein Social Media Management System zur Umsetzung von Outreach und Überwachung in sozialen Netzwerken über ein einziges webbasiertes Dashboard. Für Unternehmen wird HootSuite am häufigsten von Social-Media-Teams mit mehreren Agenten verwendet, aber auch viele Einzelanwender mögen es. Wenn Sie auf der Suche nach einer robusten Plattform sind, die alles an einem Ort hält, ...

Die Wahl des Herausgebers

Die 5 Kornsterne der Mittelmeer - Dummies

Die 5 Kornsterne der Mittelmeer - Dummies

Die Mittelmeerdiät ist in der Praxis des Habens begründet ein Vollkorn zu jeder Mahlzeit. Und nein, das bedeutet nicht, eine ganze Platte Vollkornspaghetti mit Fleischsauce zum Abendessen zu essen. Stattdessen machen die Menschen im Mittelmeerraum ihr Getreide zur Beilage oder schaffen durch die Zugabe von magerem Eiweiß mehr Gleichgewicht ...

Strebe nach Gesundheit mit 7 bis 10 Portionen Obst und Gemüse - Schnuller

Strebe nach Gesundheit mit 7 bis 10 Portionen Obst und Gemüse - Schnuller

Der Verzehr von sieben bis zehn Portionen Obst und Gemüse pro Tag, wie sie für die mediterrane Ernährung empfohlen werden, mag sehr viel erscheinen, aber es muss keine so große Herausforderung sein. Wenn Sie nicht die Früchte und das Gemüse lieben, die spezifisch mit der Mittelmeerdiät verbunden sind, ist das okay! Essen Sie jede Art von Obst oder Gemüse, die Sie ...

Die gesundheitlichen Vorteile von mediterranen Kräutern und Gewürzen - Dummies

Die gesundheitlichen Vorteile von mediterranen Kräutern und Gewürzen - Dummies

Sie haben vielleicht gedacht, dass der Oregano und Basilikum in Ihrer Spaghetti-Sauce lieferte nur einen deutlichen italienischen oder mediterranen Geschmack, aber diese kleinen Kräuter sind Pflanzen, was bedeutet, dass sie alle Arten von gesundheitlichen Vorteilen haben, die einen großen Einfluss auf Ihre allgemeine Gesundheit haben können. Einfache Gewürze wie Ingwer und Oregano enthalten Phytochemikalien, ...