Hace 10 años | Por robertofer a youtube.com
Publicado hace 10 años por robertofer a youtube.com

El método utiliza una puerta trasera de Windows que te permitirá resetear la contraseña de cualquier usuario.

Comentarios

ann_pe

#3 Como dice #5 es algo normal, esto mismo lo puedes hacer en Linux si tienes acceso a la linea de comandos del gestor de arranque (se puede configurar para que no), o desde un livecd o live-usb, que no lo puedes evitar con configuración de software.

D

#6 Lo del live CD debería poder evitarse protegiendo la BIOS, poniendo el arranque desde disco en primer lugar y poniendo un candado a la caja (en las que se puede, pero las mías siempre han tenido la opción, es un pequeño orificio en el que insertas el aro de un candado y bloquea la tapa). Aunque incluso con eso no sé si se podría iniciar el CD con F10, F8 u otro método.

#11 El acceso físico a veces se puede limitar (lo explico arriba).

ann_pe

#14 Un candado a veces no es lo más práctico, aparte de ser también vulnerable.

D

#15 En un portátil desde luego no lo es Y en cuanto a que es vulnerable: todo es vulnerable.

listuam

#5 #6 it's a bug or it 's a feature?
Creo que es un error.
Si tienes acceso físico al ordenador siempre puedes : prenderlo fuego, puedes sacar el disco y conectarlo a otro sistema, puedes hacer lo que te de la gana. Pero, este no es el caso.
En caso de querer arrancar de un USB o un CDROM, hace falta acceso a la BIOS para cambian el orden de arranque, cosa que en este caso no es necesario, puedes poner contraseña a la BIOS y un candado estupendo para que no abran la caja y no serviría de nada.
Segundo tampoco hace falta editar las opciones del cargador. Como es el caso de poner un cero al final de las opciones de kernel linux. En windows, al contrario que el linux que si que se puede, no puedes poner contraseña para editar las opciones del cargador porque en Windows no se pueden editar en el momento del arranque.
Ha sido un buen intento pero no ha colado.
it's not a bug it 's a feature

ann_pe

#17 Si no se puede desactivar la feature pues es un bug, pero me parece raro que Windows no tenga una opción para desactivarlo.

D

#17: No es un bicho, es un detalle.

c

#5 No necesitas acceso físico. La máquina puede estar en una sala de racks y tener solo el monitor y el teclado accesibles, que no es poco común. Caso en el cual, el livecd te lo comes.

#3 Que los usuarios puedan disfrutar de Sticky keys está por encima de cualquier otra consideración.

D

Bah, hay que estar delante del ordenador. Es mucho más fácil y rápido amenazar con un cuchillo jamonero al usuario directamente.

D

#2: Hasta que el usuario te enseña la pipa (no de Facundo) que tiene más seña.

#Disclaimer: Excelentísimo, magnifiquísimo, elevadísimo y genialísimo señor Admin, este mensaje es una referencia cultural a una canción de estopa, no pretende fomentar la violencia.

ChingPangZe

Esto es más viejo que el cagar. Eso se viene haciendo desde Windows NT

Sixela

Pues yo uso http://ophcrack.sourceforge.net/ y todos es muchisimo mas sencillo.

ann_pe

Uses el sistema operativo que uses, si quieres que otras personas que tienen acceso físico al ordenador no puedan acceder al disco duro tendrás que cifrar el disco.

D

#7, bueno, no estoy seguro. Si configuras la bios para arrancar siempre desde el disco duro y pida contraseña para arrancar desde otro sitio así como para entrar a la bios, y configuras el gestor de arranque para que pida contraseña si se quiere editar el arranque o elegir determinadas opciones, no se me ocurre cómo pueden acceder a los datos sin sacar el disco duro. El portátil lo tengo así, ¿me dejo algo?

ann_pe

#10 Suele ser bastante fácil resetear la configuración de la BIOS (contraseñas maestras del fabricante, jumper, etc), y en el peor de los casos (teniendo acceso físico) se puede sacar el disco duro y hacer lo que sea.

danic

#10 En algunos portátiles se puede resetear la bios con alguna "combinación" de teclas (quitando la pila y manteniendo el boton de encendido presionado, etc) o acceder a un "upgrade" de la bios que también podría resetearla sin abrirlo, pero al menos es algo mas dificil si

akae

Sin software. Paso 1: descargar el software.
Spam.