Vinnaren i pepparkakshustävlingen!
2008-03-09, 18:35
  #1
Medlem
Chernobyls avatar
as topic says :]

Citat:
A security consultant based in New Zealand has released a tool that can unlock Windows computers in seconds without the need for a password. Adam Boileau first demonstrated the hack, which affects Windows XP computers but has not yet been tested with Windows Vista, at a security conference in Sydney in 2006, but Microsoft has yet to develop a fix. Interviewed in ITRadio’s Risky Business podcast, Boileau said the tool, released to the public today, could “unlock locked Windows machines or login without a password … merely by plugging in your Firewire cable and running a command”. Boileau, a consultant with Immunity Inc., said he did not release the tool publicly in 2006 because “Microsoft was a little cagey about exactly whether Firewire memory access was a real security issue or not and we didn’t want to cause any real trouble”.

But now that a couple of years have passed and the issue has not resolved, Boileau decided to release the tool on his website. To use the tool, hackers must connect a Linux-based computer to a Firewire port on the target machine. The machine is then tricked into allowing the attacking computer to have read and write access to its memory. With full access to the memory, the tool can then modify Windows’ password protection code, which is stored there, and render it ineffective. Paul Ducklin, head of technology for security firm Sophos, said the security hole found by Boileau was not a vulnerability or bug in the traditional sense, because the ability to use the Firewire port to access a computer’s memory was actually a feature of Firewire.


Skaparens hemsida:
Kod:
http://storm.net.nz/projects/16
Källa:
Kod:
http://www.rlslog.net/winlockpwn-unlock-windows-without-password/
Citera
2008-03-15, 14:20
  #2
Medlem
Troaës avatar
Det är du som är den där multiversesnubben typ va? Va fan är det han heter, värsta posthoran hursomhelst?

Citera
2008-03-15, 14:24
  #3
Medlem
z0mfg(ish)s avatar
Lär ju inte hjälpa scriptkiddies att hacka, hur många skolor har datorer med FW-portar?
Citera
2008-03-15, 14:29
  #4
Moderator
MondoBizarros avatar
Citat:
Ursprungligen postat av z0mfg(ish)
Lär ju inte hjälpa scriptkiddies att hacka, hur många skolor har datorer med FW-portar?

Plus att om man läser lite så måste man koppla en Linux-burk i andra änden av firewire-kabeln...vilket verkligen kör ihop det med användningsområdet.
Citera
2008-03-15, 14:48
  #5
Medlem
rappahs avatar
Jag har en cd som du bootar med så låser den upp, hittade på dc när jag var typ 14. Funkar fint.
Citera
2008-03-16, 14:16
  #6
Medlem
RollerBoySEs avatar
Om man har fysisk tillgång till datorn så finns det alltid sätt ta sig förbi lösenord m.m., detta oavsett operativsystem. Det enda som ger ett visst skydd är om HELA innehållet på disken är krypterat.
Citera

Stöd Flashback

Flashback finansieras genom donationer från våra medlemmar och besökare. Det är med hjälp av dig vi kan fortsätta erbjuda en fri samhällsdebatt. Tack för ditt stöd!

Stöd Flashback