Banner Superior

InfoSecurity News
 
Año 2 - N°3 | Marzo 2006
Inicio Puntos de Vista Entrevista Hacking bajo la lupa Noticias e-fraude Las Leyes Palabras de CISO Hot vulnerabilities Foro
Contactos Staff Portal InfoSecurity Online Recomiendanos Registrarse
Estadisticas
lo sabias?
Carta de Lectores
Tips para un CISO
Capacitación
Toolbox
Agenda InfoSec
Productos
Bolsa de Trabajo
Links de Interes
Libro de Pases
Números Anteriores
LO SABÍAS?
Quieres saber la contraseña de Admin?
Por Martin H. Cutuli
Security Research
MARTÌN H. CUTULI
MARTÌN H. CUTULI
Security Research

Las contraseñas, desde la primera versión de Windows NT, guardan encriptado el archivo “SAM” (c:/winnt/system32/SAM), tornándolo inaccesible ya que es bloqueado por el sistema operativo.

Sin embargo, existe una debilidad muy curiosa en las instalaciones por default que afectan a últimos Windows: se guarda una copia de la información de seguridad en la carpeta "Windows/Repair/", con lo cual un atacante puede obtener las claves sin necesidad de usar programas de hacking.

Dentro de esta carpeta se encuentra un archivo llamado SAM, que no es otra cosa que el backup del c:/winnt/system32/SAM. Su ubicación exacta es c:/winnt/repair/sam. ¡Y todo preparado para descomprimirlo, descargarlo y crackearlo!

El archivo SAM, que se genera cuando el Sistema es instalado por primera vez, recién se actualiza cuando el administrador hace una copia de seguridad. No obstante, existe la posibilidad de que el administrador cambie los pass en el SAM, sin hacer la copia de rigor.

Para tener en cuenta:

  • Siempre que se haga una copia de seguridad con la opción /s (que guarda la información del SAM), elimine la carpeta /repair por precaución.
  • Restrinja siempre el acceso a la parte del registro que guarda la información del SAM.
  • Audite el acceso para cuentas SYSTEM del archivo SAM.

Como cierre les regalo esta inquietud: ¿vulnerabilidad o debilidad? El concepto “debilidad” se asocia por lo general a un error de diseño de los Sistemas para mantener compatibilidad con versiones anteriores. En algunas mentes malpensadas ronda la idea de dejar brechas abiertas adrede, como es el caso de la ¿vulnerabilidad? WMF de Microsoft CVE-2005-4560.


Martin Horacio Cutuli
Security Research
martincutuli@fibertel.com.ar


Recomienda esta Nota a un Amigo:
Tu Nombre y Apellido:
Tu Email:
Email de tu amigo:
Nombre de tu amigo:
Apellido de tu amigo:

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Banner Symantec
Banner HP
Banner 3Com
Banner Sun ComWare
Banner I-SEC
Banner ASIar
Banner ComPlus
Banner Education Center
Banner InfoSecurity

Copyright © 2006 I-Sec. Todos los derechos reservados Política de protección de Datos Personales Powered by