Trang 1 của 21 12311 ... CuốiCuối
Kết quả 1 đến 10 của 204

Chủ đề: Windows 7 có thể bị vượt bảo mật ngay cả ở màn hình đăng nhập

  1. #1

    Windows 7 có thể bị vượt bảo mật ngay cả ở màn hình đăng nhập

    Dù có khóa mật khẩu vẫn dễ dàng bị khai thác
    Windows 7, hệ điều hành dành cho PC phổ biến nhất hiện nay vừa bị phát hiện có một lỗi bảo mật rất nghiêm trọng, mà nếu bị khai thác thì dù máy tính của bạn có đặt mật khẩu khó đến mức nào vẫn dễ dàng bị xâm nhập cực kì nhanh chóng, thậm chí ở màn hình đăng nhập (Logon Screen). Điều đáng nói là người ta tìm thấy rất dễ để kích hoạt lỗi này, thông qua một đoạn code lợi dụng tiện ích Sticky Keys có sẵn của Windows mà bất cứ ai cũng có thể làm được.

    Cụ thể, chỉ cần bật cửa sổ Run, gõ vào 1 đoạn code ngắn và Enter, vậy là xong. Đoạn code này sẽ thay thế tiện ích Sticky Keys của Windows bằng cửa sổ Command Line. Sau khi khai thác lỗi, bấm phím Shift 5 lần sẽ gọi được cửa sổ Command Line.

    Đoạn code này khai thác lỗi trên
    Sau khi khai thác lỗi, bấm phím Shift 5 lần sẽ gọi được cửa sổ Command Line
    Từ đây bạn có thể chạy nhiều phần mềm bằng cách gõ đường dẫn của nó. Thậm chí, chúng ta còn chạy được cả Explorer, chụp ảnh màn hình ở ngoài màn hình đăng nhập có khóa password...
    Chạy phần mềm kể cả Explorer bằng command line
    Hiện vẫn chưa có cách khắc phục lỗi bảo mật kể trên, tuy nhiên tạm thời chúng ta có thể vô hiệu hóa Sticky Keys trong mục Ease of Access Center ở Control Panel.

    Tắt Sticky Keys
    Ngoài Win 7, cách trên còn có thể áp dụng ở Windows 2008 Server và Windows 8 Consumer Preview. Ngoài ra, còn có một số thủ thuật khác lợi dụng Sticky Keys để lấy lại/tạo mới mật khẩu đăng nhập Windows đã bị mất.




    Sticky Keys, tạm gọi "Phím dính" là một tiện ích nhỏ được Microsoft tích hợp theo HĐH Windows. Thông thường để sử dụng tính năng của các phím SHIFT, CTRL, ALT, Windows bạn cần giữ các phím này đồng thời với một phím khác (ví dụ như để viết hoa thì cần giữ SHIFT rồi gõ chữ cần viết hoa). Sticky Keys cho phép bạn bấm các phím lần lượt chứ không cần giữ đồng thời mà vẫn cho kết quả tương tự.

    Đoạn mã để thay Sticky Keys bằng Command Line: (copy lại, vào Run -> paste -> Enter)

    REG ADD "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\sethc.exe" /v Debugger /t REG_SZ /d "C:\windows\system32\cmd.exe"

  2. #2
    Ngày tham gia
    Apr 2014
    Bài viết
    0
    lại có trò vui để nghịch rồi đây

  3. #3
    ủa, tưởng win7 hết làm được trò này rồi chứ. Hồi lâu rồi có làm trên win xp

  4. #4
    Ngày tham gia
    Mar 2014
    Bài viết
    0
    Ai cũng biết rằng Password log on của Windows có thể bị phá dễ dàng từ Hiren's boot, vậy cái này chả có gì đáng nói.

    Tài liệu quý của mình thì cứ dropbox, mã hóa TrueCrypt thì bố con thằng nào phá cho được.

  5. #5
    Ngày tham gia
    Apr 2014
    Bài viết
    0
    thong tin nay rat hay, cam on ban da chia se.

  6. #6
    Ngày tham gia
    Apr 2014
    Bài viết
    0
    Đặt mật khẩu cho win cũng bằng không khi mà người ta có trong tay đĩa Hiren Boot và máy của chúng ta có ổ CD or DVD

  7. #7
    Ngày tham gia
    Apr 2014
    Bài viết
    0
    Trước kia iOS cũng từng dính lỗi bảo mật, người dùng vượt passcode khi gắn cái Smảrt cover.
    Hôm nay lại thấy Win7.
    Phải nói là những hacker tìm ra những lỗi này rất chịu khó mày mò khai thác lỗ hổng, tài thật!

  8. #8
    để test thử xem sao
    mà fai dán code đó khi máy sử dụng trước rồi đăng nhập sau đó mới được mà

  9. #9
    Ngày tham gia
    Mar 2014
    Bài viết
    0
    lúc trước mình cũng thử chiêu này, cmd thật lợi hại.
    mình biết cả dòng lệnh đổi password người dùng (rất đơn giản)
    có điều vài chương trình cần profile để chạy thì lúc chạy hơi bị hạn chế (ví dụ IE, firefox, chrome), vì đang ở màn hình logon, cho nên nó ko biết tạo thư mục profile ở đâu (thông thường thì nó tạo trong thư mục c:\users\<tên người dùng>\....) vậy nên nhiều lúc chạy cũng bị lỗi, nhưng dù sao cũng đã dư sức để xài rồi (ví dụ bạn đang hack máy người khác copy dữ liệu mật, thì bạn cũng chỉ cần explorer.exe là đủ rồi, cần chi nhiều)
    hiện tại mình ko biết cách tìm ra password của người dùng, chỉ biết đổi password thôi, ai biết cách tìm ra password chỉ mình với

  10. #10
    Ngày tham gia
    Apr 2014
    Bài viết
    0
    <div class="bbCodeBlock bbCodeQuote" data-author="matrix8145">
    <aside>

    <div class="attribution type">matrix8145 đã nói:

    &uarr;

    </div>

    <blockquote class="quoteContainer"><div class="quote">Ai cũng biết rằng Password log on của Windows có thể bị phá dễ dàng từ Hiren's boot, vậy cái này chả có gì đáng nói.

    Tài liệu quý của mình thì cứ dropbox, mã hóa TrueCrypt thì bố con thằng nào phá cho được.</div><div class="quoteExpand">Bấm để mở rộng...</div></blockquote>
    </aside>
    </div>


    <div class="bbCodeBlock bbCodeQuote" data-author="vietcuongk54">
    <aside>

    <div class="attribution type">vietcuongk54 đã nói:

    &uarr;

    </div>

    <blockquote class="quoteContainer"><div class="quote">Đặt mật khẩu cho win cũng bằng không khi mà người ta có trong tay đĩa Hiren Boot và máy của chúng ta có ổ CD or DVD</div><div class="quoteExpand">Bấm để mở rộng...</div></blockquote>
    </aside>
    </div>mình thấy đây là 1 lỗi rõ ràng của windows 7
    mà cái tool gì gì trong hiren boot cd chủ yếu là xóa mật khẩu (có thể quên, ý đồ... )

    Một khi ta đặt BIOS password, disable boot from DVD, USB.... thì chỉ có cách cạy máy

Các Chủ đề tương tự

  1. Người lao động tình dục ở Australia bức xúc vì bị cấm đăng quảng cáo
    Bởi phuonglienkute trong diễn đàn Rao Vặt Tổng Hợp
    Trả lời: 0
    Bài viết cuối: 07-06-2015, 04:09 PM
  2. Trả lời: 98
    Bài viết cuối: 10-19-2014, 04:53 AM
  3. Trả lời: 178
    Bài viết cuối: 10-15-2014, 05:34 AM
  4. Trả lời: 0
    Bài viết cuối: 09-05-2014, 04:32 PM
  5. Trả lời: 62
    Bài viết cuối: 08-01-2014, 07:44 PM

Quyền viết bài

  • Bạn Không thể gửi Chủ đề mới
  • Bạn Không thể Gửi trả lời
  • Bạn Không thể Gửi file đính kèm
  • Bạn Không thể Sửa bài viết của mình
  •