| (In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene. |
Diskussion: XP: 14 stellen PW geknackt?!? im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hallo, Ich habe mir mal aus Spaß den: Proactive Windows Securirty Explorer 1.10 herruntergeladen und dann einmal die Passwort ...
![]() |
| | #1 (permalink) |
| Moderator ![]() Registriert seit: 30.03.04 ![]() Likes: 14 | Anzeige Hallo, Ich habe mir mal aus Spaß den: Proactive Windows Securirty Explorer 1.10 herruntergeladen und dann einmal die Passwort Datei (XP) meines PC's geknackt. Was mir jetzt etwas Angst macht: Ich habe nur auf "Dump from Memory" geklickt, und innerhalb ca. 5 Sekunde wurden alle Passwörter geknackt. Das Besondere: Das Passwort des Admins (8 Stellen, nur Buchstaben), welches ich selber gewählt habe war dabei, aber auch das Passwort des "Hilfeassissent" dabei. Das Passwort hatte 14 stellen, mit Sonderzeiche, Groß und Kleinschreibung und Zahlen. Das Schlimme: Der Login per Hilfeassissent + PW geht unter XP ohne Probleme. P.S. Von diesem Konto habe ich vorher nicht einmal gewusst das es überhaupt existiert Jetzt wollte ich fragen wie das Programm das geschafft hat, oder ist das PW des Hilfeassissten irgendwie Standardmäßig? |
| | |
| | #2 (permalink) | |
| Registriert seit: 09.05.04 ![]() Likes: 0 | Zitat:
sr | |
| | |
| HaBOT | - Anzeige - |
| |
| | #3 (permalink) |
| Registriert seit: 04.03.04 ![]() Likes: 0 | Hab mal ne frage, wie kann ich mich denn als anderer Benutzer anmelden ? Habe mir das Programm mal runtergeladen... ich weiß zwar wie ich mich als normaler Benutzer oder als Admin anmelden kann. Aber wie geht es zum Beispiel als SUPPORT ? (Diese Benutzerkonto gibt´s bei mir auchnoch. MfG Lord |
| | |
| | #4 (permalink) |
| Moderator ![]() Registriert seit: 30.03.04 ![]() Likes: 14 | Hallo, dafür darf man keine "Schnell Anmeldung" haben: Geht auf: Systemsteuerung => Benutzerkonten => Art der Anmeldung Dort beide Hacken wegnehmen. Dann hast du ein Formular wo du Username und Passwort eingeben kannst. |
| | |
| | #5 (permalink) |
| Registriert seit: 04.03.04 ![]() Likes: 0 | das hab ich ja auch schon Aber ich kann mich da nichtmal als admin anmelden !?!?!? Ich habe für Admin nämlich nie ein password vergeben.... Muss das so aussehen: Login: Administrator oder Login: Admin ??? Und woher bekomme ich mein Admin passwort ? Obwohl ich auch alle rechte habe...als benutzer MfG Lord |
| | |
| | #6 (permalink) |
| Moderator ![]() Registriert seit: 30.03.04 ![]() Likes: 14 | Hallo, geh mal folgenden Weg: Systemsteuerung => Verwaltung => Computerverwaltung => Lokale Benutzer => Benutzer Dort dann rechte Maustaste auf: Administrator => Kennwort festlegen Schon bekommt der Administrator Account ein Passwort |
| | |
| | #7 (permalink) |
| Registriert seit: 04.03.04 ![]() Likes: 0 | Komisch.... ich habe unter Computerverwaltung garnicht den Bereich "Lokale Benutzer" MfG Lord |
| | |
| | #8 (permalink) |
| Moderator ![]() Registriert seit: 30.03.04 ![]() Likes: 14 | @Lord: Bist du als Admin angemeldet? Und hast du die Home oder Professional Version? |
| | |
| | #9 (permalink) |
| Registriert seit: 30.06.04 ![]() Likes: 0 | Verdammt!!!! Das Progi is ja irre! Da sieht man mal wieder wie unsicher Windows ist. Zum Glück hab ich alle anderen Accounts auser meinen gelöscht oder deaktivirt |
| | |
| | #10 (permalink) |
| Registriert seit: 01.05.04 ![]() Likes: 0 | Sacht mal warum hat man denn überhaupt ein Gast Benutzerkonto und was ist wenn ich das deaktiviere? Kann man sich dann nicht mehr unter einem anderen als dem eigenen Konto und dem Admin einloggen? Das wär doch mal was!!! Wenn man seinem Benutzerkonto ein Kennwort gibt, nachdem man Windoof gerade installiert hat, bekommt das Adminkonto doch automatisch dieses Passwort auch oder nicht? Gruß Frank. |
| | |
| | #11 (permalink) |
| Registriert seit: 04.03.04 ![]() Likes: 0 | Ja bin immer als Admin angemeldet (habe keine anderen Konten...nur mein User konto, und das hat admin rechte) ich habe die Home edition MfG Lord |
| | |
| | #12 (permalink) | |
| Registriert seit: 21.02.04 ![]() Likes: 0 | also mein pw war nach einer halben stunde noch nicht geknackt. die nächste stufe hätte 2 1/2 tage gedauert, da hab ichs dann abgebrochen. das tool ist also nix besonderes; es ist ähnlich schnell wie die gängigen tools. Zitat:
| |
| | |
| | #13 (permalink) |
| Registriert seit: 18.07.04 ![]() Likes: 0 | @bodom667 nein, das wäre dann wieder eine Sicherheitslücke, aber so ist es nicht. Administrator und ein Benutzerkonto, oder ein Administratorkonto A und ein anderes Administratorkonot sind immer noch zwei völlig verschiedene Konten die nichts miteinander zu tun haben, deshalb wird das passwort nicht übergeben. |
| | |
| | #14 (permalink) | |
| Guest Likes: | Zitat:
eigentlich müßte ich ja schreiben: wer lesen kann ist klar im Vorteil, aber... dein angeblicher crack des Pw by dump from memory war definitiv nicht die Entschlüsselung des Paßwortes und wenn du dein Proggi verstanden hättest und den Versuch unternommen hättest dein Pw wirklich zu knacken, dann wäre dir aufgefallen, daß das in 14 Sek. nicht geht. Jeder der über ein Admin-Konto verfügt sollte meines Erachtens über das nötige Knowhow verfügen, ein von ihm verwaltetes Betriebssystem auch zu beherrschen. Leider gehörst du nicht dazu. Also ist dein Thread nur unnötige Panikmache für Menschen die ihr BS so gut beherrschen wie du. Schau dir mal den NT-User Manager an bzw. den Security Manager für NT (einen Artikel dazu findest du auch bei Heise) und dann solltest du den Titel deines postings mal editieren ! Panikmache um die Rückmeldungen auf ein Posting zu erhöhen finde ich persönlich ... | |
|
| | #15 (permalink) | |
| Moderator ![]() Registriert seit: 30.03.04 ![]() Likes: 14 | Zitat:
Ich könnte mir das so erklären: Das PW vom Hilfsaccount ist ein StandardPasswort von Windows. Und wer mir das nicht glaubt (mit dem Knacken), kann gerne vorbeikommen und einmal zugucken wie die Passwörter geknackt werden. Aber das ist auch ein Sicherheitsproblem von Windows, wenn es Benutzeraccounts anlegt, die man nur über umwege deaktivieren kann. | |
| | |
![]() |
| - Anzeige - | |
| |
| Themen-Optionen | |
| Ansicht | |
| |
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Zahlen, Stellen, Teilbarkeit | CDW | Programmieraufgaben | 2 | 19.06.09 16:04 |
| Tv-Ausgang auf 50 Hz stellen? | Metallica | Hardware Probleme | 3 | 28.05.07 16:54 |
| Hz bei Linux höher stellen | Phelis | Linux/UNIX | 8 | 30.10.06 13:59 |
| LC4 => 8 Stellen Passwörter | Elderan | Cryptography & Encryption | 3 | 11.05.04 13:52 |
| Website online stellen | gelöscht | Internet Allgemein | 12 | 13.05.03 14:24 |