Vous avez oublié le mot de passe administrateur de votre vieux XP ? Une méthode simple et ultra efficace vous crack le password en 10 secondes. Une dizaine d´OS dans la ligne de mire.
Voilà un outil de sécurité informatique pour les têtes en l'air qui aurait oublié le mot de passe administrateur de leur Windows XP. Un codeur de talent, Piotr Bania vient de mettre aux oubliettes les méthodes pour tenter de retrouver un mot de passe d'administrateur sous Windows ou certaine distribution Linux.
L'informaticien vient de realiser un programme du nom de Kon-Boot qui permet de prendre la main sur une dizaine d'OS, et de connaitre le mot de passe administrateur (root). Parmi les victimes, Windows Seven, Vista, Xp mais aussi Gentoo, Ubuntu, Debian, Fedora.
Pour réussir ce "crack" légal, vu que c'est votre machine, il vous faut un accés physique à cette derniére. Un lecteur CD externe peut suffire. Avant cette méthode, il fallait sortir son Live CD OphCrack. L'outil allait chercher les hashs de la SAM (LM et NTLM) lors du boot de l'ordinateur, il récupérait le mot de passe et tentait de le cracker à l’aide de Rainbow Tables ou via la bonne grosse méthode du bruteforce. Kon-Boot s'attaque au kernel de l'OS ciblé. Une visite “on the fly”, traduisez durant le boot de l'ordinateur.
Si sous Linux, la méthode quelques connaissances. Sous Windows, il suffit juste de taper un mot de passe de votre choix et la machine s'ouvre à vos ordres. Tout simplement... impressionnant !
(Merci à John JEAN)
09-09-2010 à 08:44 - 0 commentaire(s)
Nouvelle vulnérabilité pour Adobe Reader et Adobe Acrobat. Attention, un 0Day dans la nature.
08-09-2010 à 11:46 - 0 commentaire(s)
Dans un courriel d´annulation de commande en ligne, ORANGE affiche les adresses de ses clients.
08-09-2010 à 10:33 - 0 commentaire(s)
L´opération TOP Site lancée mardi par 13 polices européennes a permis de stopper un trafic warez de 6 milliards d'euros.
07-09-2010 à 23:02 - 0 commentaire(s)
Le petit monde du warez très loin de l´univers des Bisounours... pour le plus grand plaisir de la police.
07-09-2010 à 15:46 - 0 commentaire(s)
La lutte contre le warez vient de reprendre de la vitesse avec plusieurs actions contre des hébergeurs de serveurs et espaces warez.
07-09-2010 à 12:19 - 4 commentaire(s)
L´Association Fusibleus décide de mettre au lit les connexions WIFI qui fonctionnent encore la nuit.
07-09-2010 à 11:50 - 0 commentaire(s)
Exclusif - Des Chinois réussissent le piratage de Facebook... sans le savoir !
07-09-2010 à 11:46 - 0 commentaire(s)
Après la clé USB ; après la calculatrice ; après le Palm ; voici venir le crack de la Playstation 3 via un iPhone.
Nouvelle vulnérabilité pour Adobe Reader et Adobe Acrobat. Attention, un 0Day dans la nature.
Exclusif - Des Chinois réussissent le piratage de Facebook... sans le savoir !
Verbatim a conçu Secure Data USB Drive, une clé USB hautement sécurisée.
Exclusif - Le portail vidéo Français Wat.TV sensible à une vulnérabilité informatique malveillante.
Plusieurs milliers d´informations sensibles appartenant à des retraités diffusés par erreur sur Internet.
Nécessité pour les entreprises de sécuriser leurs points d´accès Wifi.
Full-disclosure : toutes les vérités informatiques sont elles bonnes à dire ? La rencontre des communautés du droit et de la technologie, le 30 septembre à Paris.
Excusif - Plusieurs vulnérabilités corrigés pour des sites de l´empire Microsoft. Certains affichaient logins et mots de passe en clair.
Ecrit par Subbaz le 06.05.2009 à 01h32 | |||
|
|||


A lire, analyse de la sécurité des smartphones et autres OS mobiles.
Verbatim a conçu Secure Data USB Drive, une clé USB hautement sécurisée.
Nécessité pour les entreprises de sécuriser leurs points d´accès Wifi.
Sophos organise des matinée sécurité dans plusieurs villes de France.