News

Hackers Montrent Comment Pirater Mots de Passe Windows et OS X en 13 Secondes!

Rob Fuller, un chercheur en sécurité et blogueur, a démontré comment exploiter un dispositif basé sur SoC-USB pour casser le mot de passe d'un ordinateur portable verrouillé. Une fois que l'appareil est branché à un adaptateur Ethernet modifié, il fonctionne comme une passerelle de réseau, un serveur WPAD, et un serveur DNS pour la machine cible.


Voir Aussi: Comment pirater une caméra de sécurité en direct

Fuller a décrit le hack dans son blog où il raconte comment il a été capable de capturer des informations d'identification d'un système (connecté, juste verrouillé). Il écrit

TL;DR USB Ethernet + DHCP + Responder == Creds

Pourquoi (et comment) ce hack ordinateur fonctionne sur les appareils verrouillés?


Avertissement!: Cet article est seulement à des fins éducatives. S'il vous plaît tester l'attaque sur les systèmes que vous possédez et éviter se livrer à une pratique contraire à l'éthique.

Ce hack est possible parce que la plupart des ordinateurs installent des appareils plug-and-play USB même si le système est verrouillé. Fuller a testé le hack avec deux dongles Ethernet USB :le USB Armory et le Hak5 Turtel.

"Maintenant, je crois qu'il ya des restrictions sur les types de périphériques sont autorisés à installer dans un état verrouillé sur les systèmes d'exploitation plus récents (Win10 / El Capitan), mais Ethernet / LAN est certainement sur la liste blanche," écrit-il.

Lors de l'installation d'une nouvelle (et malveillante) adaptateur plug-and-play USB Ethernet, l'ordinateur donne les pouvoirs nécessaires à l'installation du dispositif. le dispositif de piratage modifié par Fuller contient le code (un logiciel nommé Responder) qui lit ces informations de connexion et les enregistre dans une base de données.

Voir Aussi: Voici l'Outil de piratage Facebook, qui peut vraiment pirater les Comptes, mais ...

Fuller a testé son hack ordinateur sur une variété de systèmes d'exploitation, y compris Windows 98 SE, Windows 2000 SP4, Windows XP SP3, Windows 7 SP1, Windows 10 et OS X El Capitan / Mavericks. Il n'a pas testé Le Hack Sur Linux (peut-être cela fonctionne).

Fait intéressant, ce hack prend environ 13 secondes, en fonction d'un système. Pour plus de détails, vous pouvez lire le blogue de Fuller.

Il a même préparé une vidéo présentant le hack sur un ordinateur Windows 10 PC. Regardez:


Commentaires
Aucun commentaire
Enregistrer un commentaire



    Reading Mode :
    Font Size
    +
    16
    -
    lines height
    +
    2
    -