- 2016. szeptember 8., 18:29
Egy ötven dolláros hardver és némi hozzáértés kell csak ahhoz, hogy könnyen feltörhető legyen a Windows-jelszó.
Hirdetés

Az R5 Industries vezető biztonságtechnikai mérnöke, Rob Fuller által demonstrált eljárásban a Hak5 Turtle nevű USB-s, Linuxot futtató számítógép, illetve az ezen máködő Responder nevű szoftver vesz részt, és nagyjából 20 másodpercre van szükség ahhoz, hogy a rendszer megszerezze a megtámadott operációs rendszer jelszavát. A módszer nemcsak Windowszal, de például a Mac OS El Capitainnal is működik, egyszerűen csak fizikai hozzáférést kell szerezni a számítógéphez.

A módszer úgy működik, hogy az USB porthoz csatlakoztatott miniszámítógép Ethernet-csatlakozónak, illetve mögötte egy apró helyi hálózatnak álcázza magát. A megtámadott gép, amely működik, de lezárt állapotban van, kommunikálni kezd ezzel a hálózattal, és amikor lekérdezi, hogy milyen szolgáltatások elérhetőek rajta, akkor a Responder autentikációt kér, az OS pedig annak rendje és módja szerint el is küldi ezeket az adatokat a szoftvernek. Bár az így megszerzett jelszó még titkosított, ennek feltörése már offsite könnyen elvégezhető különböző módszerekkel.

Címkék