2010. január 31., vasárnap

Windows jelszó feltörése parancssorból

Ha egy PC-t többen használnak, általában jelszavas belépéssel védik beállításaikat, adataikat. Ez a védelem azonban gyakorlatilag semmit sem ér, segédprogram nélkül is bárki megváltoztathatja, törölheti azt.

A módszer bemutatásával nem szeretnénk mindenkiből hackert faragni, csupán arra hívjuk fel a figyelmet, hogy mennyire sebezhető ez a “biztonsági” megodás.
Tételezzük fel, hogy saját jelszavunk nem jut eszünkbe vagy egy családtagunk kért meg, hogy segítünk kitörölni, megváltoztatni elfelejtett jelszavát.
A művelethez nincs szükség semmilyen segédprogramra, a Windows parancssorát fogjuk csak használni. A parancssori ablakot több módon is elindíthatjuk, talán a legegyszerűbb ha a Start menü Futtatás/Run ablakába beírjuk:

cmd

A megnyíló ablakban karakteres felületen írhatjuk be az utasításokat. Első lépésként nézzük meg, milyen felhasználó nevek léteznek az adott számítógépen. Ehhez írjuk be:

Net User

Válaszul egy listát kapunk, ami tartalmazza a PC-n definiált felhasználók neveit. Például: Administrator, Guest, Pisti, Andras, Kati
Esetünkben Kati felejtette el a jelszavát, az övét szeretnénk megváltoztatni. Ha beírjuk a

Net User Kati

utasítást, akkor egy részletes felsorolást kapunk a Kati felhasználónévhez tartozó paraméterekről. Erre a lépésre a jelszó megváltoztatása szempontjából nincs szükség, azonban akit érdekel, sok információt megtudhat belőle. A jelszó megváltoztatásához adjuk ki a következő utasítást:

Net User Kati *

Ekkor azonnal megjelenik a kérdés, hogy adjuk meg a kívánt jelszót, majd a biztonság kedvéért ismételjük meg. Ettől a pillanattól már az új jelszó lesz érvényes, vagy ha csak Enter ütöttünk, akkor a Kati nevű felhasználó jelszó nélkül is be fog tudni lépni.

7 megjegyzés: