Vous avez oublié le mot de passe administrateur de votre vieux XP ? Une méthode simple et ultra efficace vous crack le password en 10 secondes. Une dizaine d´OS dans la ligne de mire.
Voilà un outil de sécurité informatique pour les têtes en l'air qui aurait oublié le mot de passe administrateur de leur Windows XP. Un codeur de talent, Piotr Bania vient de mettre aux oubliettes les méthodes pour tenter de retrouver un mot de passe d'administrateur sous Windows ou certaine distribution Linux.
L'informaticien vient de realiser un programme du nom de Kon-Boot qui permet de prendre la main sur une dizaine d'OS, et de connaitre le mot de passe administrateur (root). Parmi les victimes, Windows Seven, Vista, Xp mais aussi Gentoo, Ubuntu, Debian, Fedora.
Pour réussir ce "crack" légal, vu que c'est votre machine, il vous faut un accés physique à cette derniére. Un lecteur CD externe peut suffire. Avant cette méthode, il fallait sortir son Live CD OphCrack. L'outil allait chercher les hashs de la SAM (LM et NTLM) lors du boot de l'ordinateur, il récupérait le mot de passe et tentait de le cracker à l’aide de Rainbow Tables ou via la bonne grosse méthode du bruteforce. Kon-Boot s'attaque au kernel de l'OS ciblé. Une visite “on the fly”, traduisez durant le boot de l'ordinateur.
Si sous Linux, la méthode quelques connaissances. Sous Windows, il suffit juste de taper un mot de passe de votre choix et la machine s'ouvre à vos ordres. Tout simplement... impressionnant !
(Merci à John JEAN)
Tweet
23-05-2013 à 14:53 - 0 commentaire(s)
Client de Numéricâble, prudence. L'espace d'authentification peut être piégé par un pirate informatique.
23-05-2013 à 14:26 - 0 commentaire(s)
Si un administrateur d'un système informatique ne protège pas ses données, le "découvreur" ne risque plus d'être poursuivi pour piratage.
23-05-2013 à 12:30 - 0 commentaire(s)
Plusieurs dizaines de comptes bancaires piratés dans le Tarn. Un skimmeur a encore frappé.
23-05-2013 à 09:39 - 0 commentaire(s)
Twitter annonce une sécurité renforcée via une double authentification. Et les autres failles ?
21-05-2013 à 09:47 - 0 commentaire(s)
Potentialités malveillantes à partir des sites communautaires MySpace et DailyMotion.
21-05-2013 à 09:37 - 0 commentaire(s)
Un espace Nestlé, dédié aux bébés, propose des potentialités malveillantes aux pirates
21-05-2013 à 08:28 - 0 commentaire(s)
Une faille sur le site Internet de l'ancien président américain, George W. Bush, permet de piéger les internautes.
21-05-2013 à 08:19 - 0 commentaire(s)
Une cyber-attaque principalement orientée vers le Pakistan à travers de faux documents PDF attachés.
Client de Numéricâble, prudence. L'espace d'authentification peut être piégé par un pirate informatique.
Potentialités malveillantes à partir des sites communautaires MySpace et DailyMotion.
Un espace Nestlé, dédié aux bébés, propose des potentialités malveillantes aux pirates
Une faille sur le site Internet de l'ancien président américain, George W. Bush, permet de piéger les internautes.
Bidouiller des cartes Mifare via le NFC de votre smartphone, possible, avec NFC Mifare Classic Scanner.
Un jeune internaute de 14 ans aide Cisco à corriger une faille. Cisco corrige... à moitié !
Des hacktivistes, sous la bannière Anonymous Belgium, annoncent vouloir libérer le web royal le 15 juin prochain.
Après avoir piraté plusieurs banques, des pirates informatiques d'une quinzaine de pays arrêtés dans une vaste opération internationale.
Ecrit par Subbaz le 06.05.2009 à 01h32 | |||
|
|||