вторник, 2 ноября 2010 г.

Три простых способа взлома пароля учётной записи в Windows

Большинство пользователей Windows ставят пароль для доступа к своей учётной записи, порой они его благополучно забывают и пытаются всеми возможными способами его взломать или получить доступ к заблокированной системе. В этой статье я расскажу о нескольких способах.


Способ первый, самый простой - использовать Ubuntu Live CD.

Этот способ можно использовать, если вам не нужен доступ к самой операционной системе, а вы хотите скопировать только несколько файлов. Для этого вам не нужно изобретать велосипед, а просто стоит скачать любой образ Linux Live CD, например Ubuntu Live CD, с сайта разработчика , загрузиться с него и выбрать "Try Ubuntu". После загрузки вы сможете просто перетащить нужные файлы на вашу флэшку, как вы обычно это делаете при копировании.
Возможно для копирования или просмотра некоторых файлов вам потребуется "root access", для этого вам нужно будет открыть терминал(Applications > Accessories > Terminal) и ввести следующую команду: gksudo nautilus. Будет запрошен пароль, просто нажмите ввод.
Как вы можете это предотвратить:
Этот метод может дать, доступ к файловой системе, но его основной недостаток - то, что "нехороший" пользователь не сможет получить доступ ни к каким зашифрованным файлам, даже при использовании gksudo. Так, если владелец компьютера (или Вы) зашифровал файлы (или зашифровал всю ОС), вы не сможете далеко продвинуться и не сможете получить всё, что хотите.

Способ второй - Сбрасываем пароль, используя System Rescue CD.

Если же вам нужен доступ непосредственно к самой операционной системе, то стоит воспользоваться  Linux-based System Rescue CD. Правда при этом вам придётся воспользоваться командной строкой (долой графические интерфейсы), но если следовать указаниям ниже, то всё должно пройти гладко.
Скачайте .iso файл и запишите его на диск(CD болванку). Загрузитесь с только что записанного вами диска, когда появиться синий экран со списком опций, выберите пункт 1 default options. После того как всё загрузить и вы увидите командную строку, введите fdisk -l, чтобы увидеть диски и разделы дисков на вашем компьютере. Выберите раздел Windows (обычно самый большой раздел NTFS) и отметьте имя, например,/dev/sda3
Затем введите эту команду:
ntfs-3g /dev/sda3 /mnt/windows –o force
Не забудьте заменить /dev/sda3 на имя раздела, которое вы запоминали раньше
Потом перейдите в директорию Windows/System32/config:
cd /mnt/windows/Windows/System32/config
Мы хотим изменить SAM файл в этой директории, поэтому введите следующую команду для отображения списка пользователей:
chntpw –l SAM
Запомните имя пользователя к учётной записи которого вы хотите получить доступ.
Введите следующую команду, заменив Here User Name на имя нужного вам пользователя:
chntpw –u "Here User Name" SAM
В результате появиться некое сообщение-меню с несколькими опциями, я предлагаю использовать 2 (Edit (set new) username), поэтому нажмите 2 и введите новый пароль и не забудьте нажать "y", когда у вас спросят подтверждение. Если вдруг это не помогло, то используя опцию 1 можно установить пустой пароль.
На этом ваши действия почти закончены, осталось ввести reboot и после перезагрузки компьютера использовать новый пароль.
Как вы можете это предотвратить:
Этот способ, как и первый бесполезен при попытках взлома зашифрованных файлов  Отличие от первого в том, что вы получите доступ ко всему остальному и к ОС, если она тоже не зашифрована.

Способ третий, самый верный - Вскрываем пароль с помощью Ophcrack.

Поскольку первые два метода бесполезны при попытках вскрыть зашифрованные системы, то в таких ситуациях нужен другой подход. Этот метод предоставит вам полный доступ ко всему, к чему пользователь может получить доступ, включая зашифрованные файлы, так как этот метод основан на подборе(обнаружении) пароля пользователя, а не на методах обходящих этот самый пароль.

Как это работает:



Всё что вам нужно - это скачать Ophcrack Live CD, записать его на диск (используйте версию для Висты, если собираетесь взламывать ПК с Windows 7) и загрузиться с него на нужном вам ПК.  Загрузка программы займёт некоторое количество времени, по после загрузки вы получите  привычный рабочий стол с программой, которая начнёт взламывать пароль. Подборка пароля займёт какое-то время. В результате в верхней части окна программы будут появляться пароли по мере их подбора, если подобрать пароль не удалось, программа уведомит вас об этом. Всё, можете перезагружаться и использовать результаты на ваше благо.
Как вы можете это предотвратить:
От этого метода вас может спасти только хороший длинный пароль, который сложно подобрать. Длинный - это более 14 символов.

2 комментария:

  1. Причём тут Линукс фрик, это о том как бороться с паролями на винде, а линуха тут постольку-поскольку.

    ОтветитьУдалить