Bypaseando cuentas de usuario en Windows XP.

on miércoles, 9 de septiembre de 2009

Hace ya tiempo atrás tuve que averiguar como entrar a una computadora con permisos de administrador, debido a que en el trabajo alguien resulto mas listo que yo, bueno no tan listo por que la cuenta estaba sin contraseña, la cosa es que este entro en el computador que estaba a mi cargo poniéndome como usuario estándar y el creándose una cuenta de administrador, pero independientemente de nuestra cuenta con los suficientes privilegios para administrar el sistema, cada vez que formateamos el computador Windows XP pide una contraseña que debemos asignarle a la cuenta de administrador, si ponemos esa contraseña la cuenta de administrador queda protegida, pero el mayor error que muchos usuarios, técnicos de soporte cometen es decidir por algo así como, decidir mas tarde, omitir este paso, ese es un error muy grande por que el computador queda vulnerable, y es una vulnerabilidad en potencia si otro usuario malintencionado tiene acceso físico al computador tan solo un minuto o unos pocos segundos bastara, sin hablar mas entremos así.

1.- Cuando inicies sesión aparecerá la cuenta de usuario, pues presiona dos veces de forma conjunta las teclas CTRL + ALT + SUPR en seguida aparecerá una pantalla oscura y la cuenta de usuario por default, también pedirá una contraseña, bueno borra ese nombre de usuario y mete en su lugar Administrador si el sistema tiene Windows XP en español, si esta en ingles mete en su lugar Administrator de todas maneras prueba los dos por que a veces el sistema solo esta traducido, donde dice contraseña lo dejas vació y presionas ENTER, una vez dentro puedes sondear el panel de control y demás cosas así como modificar hasta donde tus conocimientos den.

Si la cuenta de Administrador no tiene contraseña entrara de manera inmediata y si la tiene simplemente volverá a aparecer las misma ventana.

NOTA: Si cuando inicias sesión el sistema entra de manera automática, pues fácil cierra sesión y listo.


Esto es un problema que todavía persiste por que mucha gente desconoce la gravedad de este asunto, por ejemplo si llegas a un cybercafe existe un 97% de probabilidad que los equipos estén protegidos de tal modo que no se permita acceso a sitios pornográficos tan conocidos o como el de evitar instalar programas P2P, etc. ¿Pero de que sirve tanto tiempo aplicando seguridad a los equipos, si estamos dejando vulnerable nuestra PC?.

Hace unos días en un rato libre un amigo y yo decidimos sondear 5 cybercafes y efectivamente 3 de ellos tenían la cuenta de administrador si contraseña, entrábamos presionábamos Windows+R ejecutábamos gpedit.msc modificábamos unas cuantas cosas, ocultábamos un troyano y un keylogger y nos íbamos.
Hubo incluso un cyber en donde teníamos permisos para compartir archivos con el administrador del cyber, la cosa es que llame al administrador y lo entretuve diciendo, no se mucho de computadoras perdona que te moleste, pero ¿podrías ayudarme a mostrar las carpetas de mi USB? creo que un virus los oculto y le mostré la capacidad de mi USB, así que mientras el administrador del cyber luchaba contra mis capetas 1 a 1 el otro chico logro poner el troyano con una carita bonita en escritorio del administrador del cyber, en seguida le digo, me tengo que ir amigo por que ya es hora de ir a la escuela, haber si mas tarde me ayudas a mostrar todas mis carpetas, pagamos y nos fuimos a otro cyber desde donde logramos tener control total de el.


Sin ánimos de joder a que voy con esto, la solución solo es proteger la cuenta de administrador con contraseña y nos evitamos todos estos desastres.


No pongo imagenes por que no tengo Windows XP por ahora instalado.

Podes bajar el texto en .pdf desde
aqui.

0 comentarios:

Publicar un comentario