domingo, 24 de agosto de 2008

Formas de aceso fisico a un pc

Hay varias formas de entrar a un PC (equipado con Windows) teniendo aceso fisico a él. Hoy vamos a comentar tres de las mas comunes.

1) La Cuenta de Administrador:

Si pulsas en la pantalla de entrada dos veces ctrl + alt + supr se cambiara a la otra pantalla de entrada en la que puedes introducir el nombre de usuario qu quieres usar. Pues entoncés si todavia no han modificado o deshabilitado la cuenta de administrador que viene por defecto en Windows la podrás usar. Para ello en el campo de usuario tendrás que poner Administrator y dejar el campo de contraseña en blanco. Con ello conseguiras acceso al ordenador con privilegios de administrador.

2) El LiveCD:
Un live cd es un cd por el que puedes bootear o encender el ordenador sin encender Windows. ay varias herramientas de recuperación de contraseñas con las que podrás averiguar o reestablecer las contraseñas en el ordenador. Algunas de ellas son:

-Offline NT Password & Registry Editor
-Ophcrack (Muy conocido, hay dos versiones una para Windows VIsta y otra para XP)
-CIA Commander

3) Stickykeys:
Se han dado alguna vez cuenta de lo que ocurre cuando pulsan cinco veces shift? Salta una cosa llamada Stickykeys proponiendote usar las teclas Shift, Ctrl y Alt pulsandolas una vez como si se mantuviesen pulsadas.

Y se han dado cuenta de que esto se produce hasta en la pantalla de entrada de Windows? Que creen que pasaria si, por ejemplo con un live cd, sustituyesemos el archivo de Stickykeys por cmd renombrado? Me explico: Si copiamos un cmd.exe y lo renombramos para que se llame como el archivo de Stikykeys,(primero hay que borrarlo para que te deje renombrarlo)


Se llama sethc.exe que también se encuentra en system32, al iniciar Windows si pulsamos cinco veces shift se invocara el CMD y además no será un cmd cualquiera si no que será un CMD con privilegios no de administrador si no un escalón mas alto... Un command Prompt con derechos de sistema. Para los que todavia no entiendan de la linea de comandos de Windows lo que pueden hacer es cambiarlo en vez de por cmd.exe por, por ejemplo explorer.exe que se te iniciaria como en otra cuenta.
CONSEJO IMPORTANTE: Si lo quieren probar en sus ordenadores o dejar el otro ordenador como estaba no olviden hacer una copia de seguridad de los archivos manipulados, en este caso sethc.exe y cmd.exe.

No hay comentarios: