Autor Thema: Offene Hintertür: Vista-DVD ermöglicht Zugriff als Admin - ohne Passwort  (Gelesen 488 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Sicherheitsforscher bemängeln eine ungeschützte Zugriffsmöglichkeit auf Windows-Rechner mit Hilfe der Reparaturkonsole von der Setup-CD für Windows Vista.

Eine Möglichkeit, einen fehlerhaften Treiber oder einen Schädling wieder los zu werden, der sich bei laufendem Windows nicht entfernen lässt, ist die Kommandozeile der Reparaturkonsole. Der Schönheitsfehler dieser Lösung ist, dass jedermann mit einer Vista-DVD diese Konsole starten kann, auch auf fremden Rechnern, ohne ein Passwort kennen zu müssen. Das funktioniert auch für Rechner, auf denen etwa XP installiert ist.

Die Virenforscher von F-Secure machen in ihrem Blog auf diese Problematik aufmerksam. Wird ein PC von einer Vista-DVD gestartet, kann der Benutzer die Reparaturoption wählen und erhält ohne Passwortabfrage eine Kommandozeilenkonsole mit Administratorrechten. Damit kann er nicht nur unliebsame Dateien löschen, sondern hat freien Zugriff auf alle Daten aller Windows-Partitionen. Er kann dann ausgewählte Dateien oder Verzeichnisse auf ein externes Speichermedium kopieren, etwa einen USB-Stick oder eine USB-Festplatte.
Ein ähnliches Problem ist schon von XP Home bekannt. Es richtet ein Administratorkonto ohne Passwort ein, das nur über den Abgesicherten Modus verfügbar ist. Angesichts der Tatsache, dass viele XP-Nutzer ohnehin mit einem Admin-Konto ohne Passwort arbeiten, mag dies freilich weniger dramatisch erscheinen.
Bei Windows 2000 und XP Pro wird der Benutzer bei der Installation aufgefordert, ein Passwort für das erste Administratorkonto zu vergeben. Im Fall der Vista-DVD ist jedoch offenbar keine Passwortabfrage für die Reparaturkonsole vorgesehen. Für das laut Microsoft sicherste Windows aller Zeiten ist das nicht gerade ein Pluspunkt.
Eine notdürftige Schutzmaßnahme ist es, im BIOS des Rechners das Booten von CD/DVD abzuschalten und das BIOS mit einem Passwort zu schützen. Diese Hürde ist jedoch alles andere als unüberwindbar. Besseren Schutz bietet die Verschlüsselung der Festplatte. Diese als BitLocker bekannte Funktionalität ist allerdings in den Home-Versionen von Vista nicht verfügbar.

Quelle : www.pcwelt.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )

Offline Theos

  • Premium-Cubie
  • ****
  • Beiträge: 570
hä? wo ist da jez genau das problem?

ntfs verschlüsselt die daten nun mal nicht, daher kann man sie über physischen zugriff auch auslesen...

mit jeder x-beliebigen livecd die ntfs kann, *nix/dos/WindowsPE, ist das auch möglich.

Offline Warpi

  • Master Of Disaster
  • User a.D.
  • ****
  • Beiträge: 1733
Versteht das Prob auch nicht. Knoppix stört sich nun mal nicht an Windows Passwörter ...  ;)
Wichtige Daten gehören verschlüsselt. Da gibt es einige Möglichkeiten.
Das Vista Sachen nicht beherrscht die Linux und so weiter standardmässig können ist schon eine Lachnummer ... ;D
Mein Vdr / Audio/ Video / Homeserver

Intel Atom A330 Dualcore 2*1,6Ghz / 2 Gigabyte Ram
2 * 500 Gigabyte Samsung HDDS, Technisat Skystar2 DVBS
Ubuntu Jaunty Server, Vdr mit Webinterface, Openssh, Samba

2. Vdr
Pentium 3 / 1000 Mhz /  512 Mb Ram / Refurbished
1 * 200 Gigabyte Samsung HD, Technisat Skystar 2 DVBS
Ubuntu Karmic Server, Vdr mit Webinterface, Openssh, Samba

Asus Eee PC 1005P Netbook (Intel Atom N450 1.6GHz, 1GB RAM, 160GB HDD) Win 7 Starter, WarpIX Netbookremix + Ext. 500 GB 2.5 " HD

Videoschnitthardware
AMD Black Edition - AMD Phenom II X6, 6 x 3.2 GHz Prozessor, 8 GB DDR3 / 1600, 2 x Samsung 1TB, Nvidia Gt 240
Techno Trend S3200 , Windows 7 Homepremium / x64, Linux Mint Julia / x64

Die größte Fehlerquelle des PCS sitzt meist 30cm vor dem Bildschirm.

Offline _Immer_Intl_

  • ±Eine einfache Kombination!±
  • Premium-Cubie
  • ****
  • Beiträge: 786
  • Tripping.The.Rift!
Das ist doch aber n gaaaaanz alter Hut.
Diverse Satschüsseln DVB-Receiver und -Karten...