Wordz From The Genius

NightShade.. Power and Equality.

Category : Segurança

Hackeando Senhas no Windows

quickdrawgif

Hackeando o Windows XP e 2003:

O que esplicarei neste tutorial é algo bem simples, mas você precisa de um software que faça isso ou de acesso a maquina..

Acesse a pasta System32 do sistema Encontre o arquivo sethc.exe, substitua ele pelo cmd.exe, renomeie e substitua.

Agora reinicie o micro, e na tela de login, precione shift por 8 segundos.

Deveria abrir as opçoes de acessibilidade, mas como o arquivo foi substituido, aparecerá o prompt de comando.

Digite algo agora como control userpasswords2 para alterar uma conta de usuário ou criar uma nova, ou explorer.exe para inicializar o windows explorer.. Agora você tem acesso ao micro.


Hackeando o windows 2000/NT 4.0:

No 2000 é mais simples ainda. Entre na pasta C:\WINNT\system32\config delete o SAM e SAM.log

Apenas volte a tela de logon do sistema, digite administrador e senha em branco.

Acesso full!!


Hackeando o Windows 95/98/Me:

apenas entre na pasta Windows e delete todos arquivos com extenção .pwl
Ridiculo..


Softwares de terceiros:

Caso você seje administrador do computador, instale um software para recuperar senhas de outros usuários, pra que correr risco de limpar a senha de alguem e reinventar a roda..

Baixe e instale o Proactive Password Auditor (www.elcomsoft.com/ppa.html). Ele é shareware, só permite trabalhar com as 10 primeiras contas de usuário do computador (oba! dificilmente um PC doméstico terá mais que 10 contas!), e diz que só funciona por 30 dias. Bem… Em 30 dias talvez você consiga descobrir a senha desejada.

Outra forma de hackear senhas é utilizando o Offline NT Password & Registry Editor, baixe neste site a imagem para queima-la em um disco de boot ou a imagem para disquete, CD, DVD ou Pendrives http://home.eunet.no/pnordahl/ntpasswd/bootdisk.html

Microsoft Bing

A Microsoft liberou para acesso público o seu novo serviço de buscas na web, o Microsoft Bing.

Numa tentativa de se igualar à gigante deste mercado, a Google.

Porém esse serviço em alguns aspectos se tornou muito melhor que qualquer serviço de busca web, busca por seriais de softwares, uma falha no serviço facilita a tarefa de quem deseja ativar sua cópia ilegal de algum sistema.

Será que a Microsoft vai tomar algum processo devido a isso?

Obs: Essa funcionabilidade não está disponível no idioma Português do Brasil.

Microsoft Bing

PC Tools Antivirus

pctools

 

O PC Tools Antivírus é o novo produto adquirido pela gigante no setor de antivírus doméstico e empresarial Symantec (Desenvolvedora da família de produtos Norton Antivírus, Firewall, etc..).

Ainda não tive chance de experimentá-lo mas pelo que andei lendo parece um antivírus a nível do Norton, e gratuíto.

Grandes empresas como a Dell embarcam soluções da symantec em seus produtos para venda. Então com base nisso presumo que pelo menos 90% da qualidade symantec esse antivírus deve ter, atualmente estou utilizando Linux, então não tenho como testá-lo.

O PC Tools Antivírus possui o módulo IntelliGuard que proporciona a proteção de seu sistema em tempo real, bloqueando qualquer tentativa de entrada de vírus, worms, trojans, etc que possam comprometer o funcionamento do sistema. Caso você entre em um site suspeito, o programa automaticamente lhe remeterá uma mensagem de aviso.

O instalador tem 43,8mb, pequeno em relação a outros produtos da família Symantec, para baixa-lo clique aqui.

Conficker.D – O vírus do 1º de abril 2009

Algumas informações sobre uma nova variante do Conficker estão sendo veiculadas e discutidas recentemente, e estão causando preocupações e algumas confusões aos usuários e empresas em geral.

Existe a possibilidade de que esta nova variante desenvolva uma ação a partir de 1º de Abril, e algumas das preocupações e confusões justamente estão relacionadas a um ataque especifico nesta data.

Alguns pontos importantes:

· A variante do Conficker.D possui algumas diferenças com relação as variantes anteriores (Conficker; Conficker.B; Conficker.C), principalmente na forma de propagação, ou seja, a principio não se propaga através de dispositivos removíveis, nem através de compartilhamentos de rede. Ficando como vetor de infecção a exploração da vulnerabilidade já corrigida no boletim MS08-067.

· A princípio, esta variante não “constrói” automaticamente uma lista de URLs para, a partir daí, tentar conectar-se a estes links e baixar outros arquivos e malwares. Estando previsto que esta ação ocorrerá a partir de 1º de Abril, e que irá possuir uma lista com mais de 50.000 links de várias partes do mundo e que tentará consultar cerca de 500 links de cada vez, para baixar malwares (provenientes de alguns dos links) que podem permitir que a maquina possa ser controlada remotamente e/ou fazendo parte de um botnet, ou instalando algum rootkit, etc.

Recomendações:

Instale o MS08-067 em todo o seu ambiente.

· Utilize um antivírus com detecção do Conficker, o mesmo deverá atuar na detecção, na remoção e no bloqueio da replicação do worm para outras máquinas. Por exemplo, o Microsoft Forefront Client Security e o Windows Live OneCare podem detectar, remover e bloquear .

· Utiliza senhas fortes tanto para usuários quanto para contas de serviços, e também para qualquer compartilhamento existente.

· Pode-se também desabilitar a função de Autorun/Autoplay para evitar que dispositivos removíveis contaminados, quando conectados em uma maquina, possam infectar a mesma.

Alguns Links Importantes:

Atualizações de Segurança:
Boletim de Segurança MS08-067
Configurando o WSUS:
http://technet.microsoft.com/en-us/wsus/default.aspx
Os dez princípios do Gerenciamento de Atualizações:
http://technet.microsoft.com/en-us/library/cc512589.aspx

Blog do “Security Research & Defense” sobre MS08-067:
http://blogs.technet.com/swi/archive/2008/10/23/More-detail-about-MS08-067.aspx
Senhas:
Criando Política de Senhas Fortes:
http://technet.microsoft.com/en-us/library/cc736605.aspx

Mídias removíveis:
Windows Vista Security Guide| Chapter 3: Protect Sensitive Data | Device Control:
http://technet.microsoft.com/en-us/library/bb629455.aspx#4
How to correct “disable Autorun registry key” enforcement in Windows: http://support.microsoft.com/kb/953252
Antivirus:
Encyclopedia write up:
http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.B
Virus alert about the Win32/Conficker.B worm:
http://support.microsoft.com/kb/962007
MSRT:
Main article:
http://support.microsoft.com/?kbid=890830
How to use the MSRT in enterprise environments:
http://support.microsoft.com/kb/891716
Algumas perguntas relacionadas a plataformas não mais suportadas também tem chegado, ou seja, alguns ambientes que ainda possuem NT4, Windows 9x, etc.

Nestes casos não existe um fix para ser aplicado, pois não são mais plataformas suportadas. Então, o que pode ser feito?

-Da mesma forma que não existe o fix, não há como confirmar se a vulnerabilidade existe ou não. Mas é importante considerar que ela exista e que a atualização da versão é fundamental para diminuir os riscos que um, ou alguns, equipamentos podem causar no ambiente como um todo.

-Tente proativamente seguir algumas das recomendações acima para mitigação do risco (Senhas, Shares, Antivirus,etc) enquanto desenvolve o processo de migração.