Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

XP: 14 stellen PW geknackt?!?

Diskussion: XP: 14 stellen PW geknackt?!? im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hallo, Ich habe mir mal aus Spaß den: Proactive Windows Securirty Explorer 1.10 herruntergeladen und dann einmal die Passwort ...

Antwort
Alt 08.07.04, 18:04   #1 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard XP: 14 stellen PW geknackt?!?

Anzeige

Hallo,
Ich habe mir mal aus Spaß den: Proactive Windows Securirty Explorer 1.10 herruntergeladen und dann einmal die Passwort Datei (XP) meines PC's geknackt.

Was mir jetzt etwas Angst macht:
Ich habe nur auf "Dump from Memory" geklickt, und innerhalb ca. 5 Sekunde wurden alle Passwörter geknackt.

Das Besondere: Das Passwort des Admins (8 Stellen, nur Buchstaben), welches ich selber gewählt habe war dabei, aber auch das Passwort des "Hilfeassissent" dabei.

Das Passwort hatte 14 stellen, mit Sonderzeiche, Groß und Kleinschreibung und Zahlen.
Das Schlimme: Der Login per Hilfeassissent + PW geht unter XP ohne Probleme.

P.S. Von diesem Konto habe ich vorher nicht einmal gewusst das es überhaupt existiert

Jetzt wollte ich fragen wie das Programm das geschafft hat, oder ist das PW des Hilfeassissten irgendwie Standardmäßig?

Elderan ist offline   Mit Zitat antworten
Alt 08.07.04, 19:10   #2 (permalink)
 
Registriert seit: 09.05.04
saberrider Leistung: Facit NTK
Likes: 0
Standard RE: XP: 14 stellen PW geknackt?!?

Zitat:
Original von Elderan
P.S. Von diesem Konto habe ich vorher nicht einmal gewusst das es überhaupt existiert
Es existieren imho sogar noch mehr. Hier gibts nen NT-UserManager, der Dich alle "Konten" auf Deinem NT/XP-Rechner verwalten lässt.

sr
saberrider ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 08.07.04, 19:15   #3 (permalink)
 
Benutzerbild von Lord_Nykon
 
Registriert seit: 04.03.04
Lord_Nykon Leistung: Facit NTK
Likes: 0
Standard

Hab mal ne frage, wie kann ich mich denn als anderer Benutzer anmelden ?
Habe mir das Programm mal runtergeladen... ich weiß zwar wie ich mich als normaler Benutzer oder als Admin anmelden kann.

Aber wie geht es zum Beispiel als SUPPORT ? (Diese Benutzerkonto gibt´s bei mir auchnoch.

MfG
Lord
Lord_Nykon ist offline   Mit Zitat antworten
Alt 08.07.04, 19:48   #4 (permalink)
Moderator
Themenstarter
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
dafür darf man keine "Schnell Anmeldung" haben:

Geht auf: Systemsteuerung => Benutzerkonten => Art der Anmeldung

Dort beide Hacken wegnehmen.

Dann hast du ein Formular wo du Username und Passwort eingeben kannst.
Elderan ist offline   Mit Zitat antworten
Alt 08.07.04, 21:17   #5 (permalink)
 
Benutzerbild von Lord_Nykon
 
Registriert seit: 04.03.04
Lord_Nykon Leistung: Facit NTK
Likes: 0
Standard

das hab ich ja auch schon

Aber ich kann mich da nichtmal als admin anmelden !?!?!?

Ich habe für Admin nämlich nie ein password vergeben....

Muss das so aussehen:

Login: Administrator

oder

Login: Admin

???
Und woher bekomme ich mein Admin passwort ?
Obwohl ich auch alle rechte habe...als benutzer

MfG
Lord
Lord_Nykon ist offline   Mit Zitat antworten
Alt 09.07.04, 16:23   #6 (permalink)
Moderator
Themenstarter
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
geh mal folgenden Weg:

Systemsteuerung => Verwaltung => Computerverwaltung => Lokale Benutzer => Benutzer

Dort dann rechte Maustaste auf: Administrator => Kennwort festlegen

Schon bekommt der Administrator Account ein Passwort
Elderan ist offline   Mit Zitat antworten
Alt 09.07.04, 16:45   #7 (permalink)
 
Benutzerbild von Lord_Nykon
 
Registriert seit: 04.03.04
Lord_Nykon Leistung: Facit NTK
Likes: 0
Standard

Komisch.... ich habe unter Computerverwaltung garnicht den Bereich "Lokale Benutzer"


MfG
Lord
Lord_Nykon ist offline   Mit Zitat antworten
Alt 10.07.04, 16:53   #8 (permalink)
Moderator
Themenstarter
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

@Lord: Bist du als Admin angemeldet? Und hast du die Home oder Professional Version?
Elderan ist offline   Mit Zitat antworten
Alt 14.07.04, 16:36   #9 (permalink)
 
Registriert seit: 30.06.04
illusion Leistung: Facit NTK
Likes: 0
Standard

Verdammt!!!!
Das Progi is ja irre!
Da sieht man mal wieder wie unsicher Windows ist.
Zum Glück hab ich alle anderen Accounts auser meinen gelöscht oder deaktivirt
illusion ist offline   Mit Zitat antworten
Alt 16.07.04, 15:06   #10 (permalink)
 
Registriert seit: 01.05.04
bodom667 Leistung: Facit NTK
Likes: 0
Standard

Sacht mal warum hat man denn überhaupt ein Gast Benutzerkonto und was ist wenn ich das deaktiviere? Kann man sich dann nicht mehr unter einem anderen als dem eigenen Konto und dem Admin einloggen? Das wär doch mal was!!!
Wenn man seinem Benutzerkonto ein Kennwort gibt, nachdem man Windoof gerade installiert hat, bekommt das Adminkonto doch automatisch dieses Passwort auch oder nicht?

Gruß Frank.
bodom667 ist offline   Mit Zitat antworten
Alt 16.07.04, 15:17   #11 (permalink)
 
Benutzerbild von Lord_Nykon
 
Registriert seit: 04.03.04
Lord_Nykon Leistung: Facit NTK
Likes: 0
Standard

Ja bin immer als Admin angemeldet (habe keine anderen Konten...nur mein User konto, und das hat admin rechte) ich habe die Home edition

MfG
Lord
Lord_Nykon ist offline   Mit Zitat antworten
Alt 16.07.04, 17:45   #12 (permalink)
 
Registriert seit: 21.02.04
pacman Leistung: Facit NTK
Likes: 0
Standard

also mein pw war nach einer halben stunde noch nicht geknackt. die nächste stufe hätte 2 1/2 tage gedauert, da hab ichs dann abgebrochen. das tool ist also nix besonderes; es ist ähnlich schnell wie die gängigen tools.


Zitat:
Da sieht man mal wieder wie unsicher Windows ist.
das liegt nicht an windows, du hast einfach dein passwort schlecht gewählt. wenn man alle regeln für pw's missachtet, brauch man sich nicht wundern, wenn es nur ein paar sekunden dauert sowas zu knacken.
pacman ist offline   Mit Zitat antworten
Alt 18.07.04, 20:49   #13 (permalink)
 
Registriert seit: 18.07.04
Toebchen Leistung: Facit NTK
Likes: 0
Standard

@bodom667
nein, das wäre dann wieder eine Sicherheitslücke, aber so ist es nicht.
Administrator und ein Benutzerkonto, oder ein Administratorkonto A und ein anderes Administratorkonot sind immer noch zwei völlig verschiedene Konten die nichts miteinander zu tun haben, deshalb wird das passwort nicht übergeben.
Toebchen ist offline   Mit Zitat antworten
Alt 18.07.04, 23:27   #14 (permalink)
Robum
Guest
 
Likes:
Standard RE: XP: 14 stellen PW geknackt?!?

Zitat:
Original von Elderan
Hallo,
Ich habe mir mal aus Spaß den: Proactive Windows Securirty Explorer 1.10 herruntergeladen und dann einmal die Passwort Datei (XP) meines PC's geknackt.

Was mir jetzt etwas Angst macht:
Ich habe nur auf "Dump from Memory" geklickt, und innerhalb ca. 5 Sekunde wurden alle Passwörter geknackt.

Das Besondere: Das Passwort des Admins (8 Stellen, nur Buchstaben), welches ich selber gewählt habe war dabei, aber auch das Passwort des "Hilfeassissent" dabei.

Das Passwort hatte 14 stellen, mit Sonderzeiche, Groß und Kleinschreibung und Zahlen.
Das Schlimme: Der Login per Hilfeassissent + PW geht unter XP ohne Probleme.

P.S. Von diesem Konto habe ich vorher nicht einmal gewusst das es überhaupt existiert

Jetzt wollte ich fragen wie das Programm das geschafft hat, oder ist das PW des Hilfeassissten irgendwie Standardmäßig?
Hi,
eigentlich müßte ich ja schreiben: wer lesen kann ist klar im Vorteil, aber...
dein angeblicher crack des Pw by dump from memory war definitiv nicht die Entschlüsselung des Paßwortes und wenn du dein Proggi verstanden hättest und den Versuch unternommen hättest dein Pw wirklich zu knacken, dann wäre dir aufgefallen, daß das in 14 Sek. nicht geht.
Jeder der über ein Admin-Konto verfügt sollte meines Erachtens über das nötige Knowhow verfügen, ein von ihm verwaltetes Betriebssystem auch zu beherrschen.
Leider gehörst du nicht dazu.
Also ist dein Thread nur unnötige Panikmache für Menschen die ihr BS so gut beherrschen wie du.

Schau dir mal den NT-User Manager an bzw. den Security Manager für NT (einen Artikel dazu findest du auch bei Heise) und dann solltest du den Titel deines postings mal editieren !

Panikmache um die Rückmeldungen auf ein Posting zu erhöhen finde ich persönlich ...
  Mit Zitat antworten
Alt 25.07.04, 19:50   #15 (permalink)
Moderator
Themenstarter
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Zitat:
dein angeblicher crack des Pw by dump from memory war definitiv nicht die Entschlüsselung des Paßwortes und wenn du dein Proggi verstanden hättest und den Versuch unternommen hättest dein Pw wirklich zu knacken, dann wäre dir aufgefallen, daß das in 14 Sek. nicht geht.
Das ist mir klar, aber ich frage mich einfach, wie das Programm so große Passwörter (14 Zeichen) innerhalbs weniger Sekunden knackt.

Ich könnte mir das so erklären:
Das PW vom Hilfsaccount ist ein StandardPasswort von Windows.

Und wer mir das nicht glaubt (mit dem Knacken), kann gerne vorbeikommen und einmal zugucken wie die Passwörter geknackt werden.


Aber das ist auch ein Sicherheitsproblem von Windows, wenn es Benutzeraccounts anlegt, die man nur über umwege deaktivieren kann.
Elderan ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » XP: 14 stellen PW geknackt?!?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Zahlen, Stellen, Teilbarkeit CDW Programmieraufgaben 2 19.06.09 16:04
Tv-Ausgang auf 50 Hz stellen? Metallica Hardware Probleme 3 28.05.07 16:54
Hz bei Linux höher stellen Phelis Linux/UNIX 8 30.10.06 13:59
LC4 => 8 Stellen Passwörter Elderan Cryptography & Encryption 3 11.05.04 13:52
Website online stellen gelöscht Internet Allgemein 12 13.05.03 14:24


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61