Descubierto grave problema de seguridad en Windows XP

Funk nos avisa de que ha sido descubierto un nuevo e importante problema de seguridad en Windows XP. Según publica hoy VSAntivirus, reiniciando un sistema XP con un cd de Windows 2000 e iniciando la consola de recuperación se pueden eludir todas las protecciones del sistema basadas en contraseñas, accediendo con los máximos privilegios y sin restricciones. El problema fue comunicado a Microsoft por su descubridor hace varias semanas, sin obtener ninguna respuesta...
Eso es un fallo grave de seguridad y lo demás son tonterías, como para trabajar en una empresa tranquilo...
Joer macho.. y tan grabe. Así decia yo ke mi ordenador hacía kosas raras sin yo tokarle :? xD
Juas juas.....

Para que digan que el XP es el mas seguro....

Hasta un crio de 12 años t puede joder el PC asi....
[uzi] WINDOWS
¿Es que no existe un S.O. en condiciones?
El Windows es como las mujeres, lo necesitas pero no hay quien lo entienda!
Joder... me he quedado de piedra... [+furioso] Pos que le den yo seguire con el Windows 98 y sus pantallazos azules hasta que los juegos no me vayan en el o hagan un windows decente...
La verdad es que vaya fallo mas gordo y mas tonto...asi luego MS cria la fama que cria...

eso si, no hay que confundir el tocino con la velocidad, estimados compañeros...

Escrito originalmente por Sabio
Joder... me he quedado de piedra... [+furioso] Pos que le den yo seguire con el Windows 98 y sus pantallazos azules hasta que los juegos no me vayan en el o hagan un windows decente...


te has quedado de piedra? pues en Win98 se puede hacer eso mismo con un disquete de arranque de DOS...y nadie se quejo por ello...supongo que no eligiras un win98 por su seguridad verdad? [+risas] [+risas] [+risas]

Saludos cordiales.
hiZ:

De los fallos más gordos que recuerdo... Oooh
Lo mejor no es lo que se descubre, lo mejor es lo que queda por descubrir. Si es que está claro, no liberan el código fuente por vergüenza pura XD

salu2
Esto es un fallo y lo demas son tonterias [Ooooo] X-D
pentium 4 a 2.400 con gefoce 4 con windows corona
bajado desde internet en ingles


PARA MI EL MEJOR
En realidad no es un fallo tan grande, ya que si es necesario arrancar con un cd de 2000, quiere decir que se tiene acceso fisico a la máquina y cuando se tiene ese acceso hasta los sistemas Unix y Linux son vulnerables.

Con un cd de arranque de un sistema UNIX se puede acceder al servidor y cambiar la password de root, con lo que tienes acceso completo a todo el sistema.

Un saludo,
Kraz.
weno, hay ke tener acceso fisico al pc y cuando me vaya no esté vigilandolo, le kito el lector de cd y problema solucionado ¬_¬

Saludos..........
Dios mío que error más grave y peligroso, algún desconocido con el win 2000 puede saltarse las nulas protecciones de mi equipo y saltarse todas las contraseñas que no tengo puestas.
No tengo palabras...
Bueno, depende del caso... para un usuario doméstico que no tenga contraseñas (como yo) es una chorrada, pero para los que lo usan en su lugar de trabajo y quieren mantener la confidencialidad, es gravísimo.

Pero en fin, como ya se ha dicho, con acceso físico a la máquina y tiempo suficiente no hay sistema operativo lo bastante seguro.
Escrito originalmente por SPLINTER CELL
pentium 4 a 2.400 con gefoce 4 con windows corona
bajado desde internet en ingles


PARA MI EL MEJOR


¿Windows Corona?
Dios mío que error más grave y peligroso, algún desconocido con el win 2000 puede saltarse las nulas protecciones de mi equipo y saltarse todas las contraseñas que no tengo puestas.


Creo que te he entendido perfectamente, Troile, y esque la gente esta poniendo el grito en el cielo cuando este fallo a usuarios de casa como nosotros nos importa un pimiento. Este fallo es grave para empresas, donde los empleados tienen acceso fisico a los ordenadores y pueden hacer cosas malas, pero joer, esque 1º en tu casa si entra un ladron, se te lleva el ordenador, no te reinicia con el cd del win2000 para ver tus paswords xDD y 2º si quieres seguridad para que nadie de tu casa entre en tu ordenador, pues le pones pass en la bios ( ah caya, que eso tambien se puede saltar .... ) Vamos que no se a que vienen tantas quejas cuando no creo que esto afecte mucho a nuestros pcs. [+risas]
No pongamos el grito en el cielo por un fallo de este tipo, no es ni mucho menos un fallo critico(desde mi punto de vista), y diria que no siquiera es grave ya que requiere tener acceso fisico a la maquina y estoy seguro que cualquier sistema accediendo fisicamente al puesto es vulnerable, (si se lo quieren cargar un disquete de msdos, haces fdisk y te cargas el sistema que sea).
par algo sirve la contraseña de bios, para ke no puedas hacer eso
Escrito originalmente por kraz


Con un cd de arranque de un sistema UNIX se puede acceder al servidor y cambiar la password de root, con lo que tienes acceso completo a todo el sistema.

Un saludo,
Kraz.


No es tan facil como eso compañero
yo descubri un metodo mucho mas sencillo hace años: solo hay que ponerlo a prueba de fallos (modo seguro) y entrar en la cuenta "administrador", que aparecera aunque no exista.

Asi le pille la password a mi hermano y desbloquee mi cuenta cuando se me olvido. [666] [sati] [jaja]
Escrito originalmente por Shondark
Eso es un fallo grave de seguridad y lo demás son tonterías, como para trabajar en una empresa tranquilo...

pues tan tranquilo que se espabile el jefe xD
LO QUE SUPONGO QUE POCA GENTE CONOCE, QUE COPIANDO TODO EL CONTENIDO DE UN DISCO FORMATEADO EN NTFS LO A UNO FORMATEADO FAT O FAT32 SE BORRAN TODAS LAS CONTRASEÑAS Y TODOS LOS PRIVILEGIOS, FAT32 NO EREDA PERMISOS NI CONTRASEÑAS TODO ES ''LIBRE''.

Y ESO TAMBIEN PASA EN WINDOWS 2000 Y EN NT Y EN NUEVO W2003 SERVER...

WINDOWS [buaaj] [buaaj] [buaaj] [buaaj]
vamos a ver.. no sé si conocéís la consola de recuperación. básicamente es una línea de comandos "estilo ms-dos" para que, en los casos en que el SO no arranque, podamos copiar ficheros desde y hacia el disco duro (anda que no me ha salvado el pellejo más de una vez). además, puedes hacer una o dos cosillas más, como cambiar el estado de arranque de los servicios, para que no se inicien automáticamente.

pues bien, todo este tema de copiar ficheros se puede hacer igual de fácilmente con cualquier distribución de linux que arranque de CD y tenga soporte NTFS, sin ningún tipo de contraseña tampoco. el único caso sería el de los ficheros encriptados por NTFS, pero sinceramente no conozco a nadie que los utilice (al igual que poca gente utiliza las funciones de encriptación del sistema de ficheros de linux).

es un fallo bastante bestia el que el CD de arranque de w2k pueda tocar las particiones de un wXP sin clave, es cierto, pero el número de personas al que esto puede afectarle es mínimo. este fallo me parece más serio por el lo "tonto" que es que por lo que pueda afectar al usuario.

y desde luego, comentarios como los que se han visto por el hilo demuestran el poco interés que ponen algunos a la hora de leer las noticias antes de dar una opinión :-|
par algo sirve la contraseña de bios, para ke no puedas hacer eso


Que yo sepa quitandole la pila un rato se va la dichosa contraseña....

A mi esto no me preocupa, siempre he ido sin antivirus ni firewall, si quieren entrar otras personas... bienvenidas sean :-p
Escrito originalmente por Ne0_0eN
COPIANDO TODO EL CONTENIDO DE UN DISCO FORMATEADO EN NTFS LO A UNO FORMATEADO FAT O FAT32 SE BORRAN TODAS LAS CONTRASEÑAS Y TODOS LOS PRIVILEGIOS


Eso es de logica
Es cierto, a mí tambien me parece un fallo sin importancia.

A los usuarios les da absolutamente igual, y las empresas que tienen equipos que requieren una gran seguridad y protección de sus datos no utilizan XP ni de coña.

Esto sólo servirá para seguir criticando a este mediocre sistema operativo.

Un saludo.
Ahunque no nos afecte directamente a muchos no deja de ser 1 fallo y gordo (de tantos q estamos acostumbrados los usuarios de windows).

PD: Solo rezo por que no empiezen a dar fallos la xbox.
Escrito originalmente por GXY
La verdad es que vaya fallo mas gordo y mas tonto...asi luego MS cria la fama que cria...

eso si, no hay que confundir el tocino con la velocidad, estimados compañeros...



te has quedado de piedra? pues en Win98 se puede hacer eso mismo con un disquete de arranque de DOS...y nadie se quejo por ello...supongo que no eligiras un win98 por su seguridad verdad? [+risas] [+risas] [+risas]

Saludos cordiales.


No, lo elegi porque hago lo que me da la gana con el... pero me he quedado de piedra porque el Windows XP presumia ser el Windows mas seguros... y ya ves... fallo sobre fallo [sonrisa]
Un [beer] por ******** [looco]
oooooooooohhhhhh, he de tener miedo???

pues anda... me parece que hay cosas más graves que esta... sobre todo a nivel de usuario... y a nivel de empresa, donde las unidades extraibles deberian de estar cuasi prohibidas... buffff...

Ala, pero contal de vomitar un poco más encima de MS... todo vale.

Ala... Salu2..

PD: Cuando pueda hacer todo en otros SO me pasare... pena que BeOS se fuese al garete o Mac OS X no pasase a PC... ainsssss...
cita:
--------------------------------------------------------------------------------
par algo sirve la contraseña de bios, para ke no puedas hacer eso
--------------------------------------------------------------------------------

la clave da la bios si ke no te asegura nada, es demasiado facil de romper
Podria alguien decirme como se peta el pass de la bios? Es tan sencillo como sacar la pila un ratillo o hay alguna otra manera?

Thanx.

Sobre el tema en cuestión... lastima mierd* de windows. Si no fuera pq paso de contarles a todos los que usan el pc en mi casa como funciona otro sistema.

Salu2!.
salu2,

para kitar la password de la bios, debes puentearla, esto es creas un pekeño cortocircuito k hace perder la info de la bios, kon lo k se keda a 0, (la debes configurar de nuevo, fecha....).
Otra forma es (sino tienes el manual de la plaka o no enkuentra el jumper) kitar la pila unos minutos y pierde tb la info.

suerte

p.d:l el jumper para borrar la info de la bios suele estar cerca de la pila (clear cmos). AH!! y no lo hagais en marcha, je,je...
agurex
El ke pretenda ke no le token el ordenador teniendo el hacker acceso físico a él... tiene 3 opciones:
a) Quitarle el teclado y el ratón.. y el procesador, y la ram...
b) Cerrojo al botón de arranque
c) Contratar un securata 24 horas.

Creo ke vale con controlar ke no se nos cuele nadie en nuestro ekipo por la red, y mientras estemos seguro en eso...
Escrito originalmente por MrAngus666
El ke pretenda ke no le token el ordenador teniendo el hacker acceso físico a él... tiene 3 opciones:
a) Quitarle el teclado y el ratón.. y el procesador, y la ram...
b) Cerrojo al botón de arranque
c) Contratar un securata 24 horas.


Antes que nada, el que viola fisicamente un ordenador, no es un hacker es un LADRON.

Lo demas que dices es correcto, de hecho se hacen masomenos esas 3 cosas para proteger fisicamente los servidores (menos lo de quitar la ram y la cpu porque no funcionarian [+risas]).
Lo mas comun y accesible es meterlos en un rack con llave, lo mas disimulado que se pueda, cosa de que se parezca lo menos posible a un ordenador.

Hablando del fallo en si, a mi no me parece *tan* importante.
Si tu no le pones seguridad fisica a tu servidor, no es problema de m$... por mas seguridad logica que implementes... si te prenden fuego el ordenador o te roban el disco duro, pues tio billy no puedes hacer nada por vos (ni tio torvalds tampoco).

Respecto a los sistemas Unix, son tan vulnerables como cualquier otro a la inseguridad fisica, incluso de una forma mas trivial si son mal configurados. (sino me creen, pongan "linux 1" al bootear un lilo que esta sin la opcion "restricted" activada... entraran en modo mono-usuario y con permisos absolutos sobre el sistema)

Lo que es reprochable es que m$ trate de vender a su sistema como indestructible, o que niegue/oculte el hecho.


salu2[bye]

PD: por cierto, quien use como servidor un winXP... ejem... bueno... ¬_¬ [tomaaa]
Escrito originalmente por shadow land
PD: Cuando pueda hacer todo en otros SO me pasare... pena que BeOS se fuese al garete o Mac OS X no pasase a PC... ainsssss...


Entonces puedes usar Linux! Es bastante superior a BeOS, asi que seguro te gustara.

salu2[bye]
Escrito originalmente por sergiox



Respecto a los sistemas Unix, son tan vulnerables como cualquier otro a la inseguridad fisica, incluso de una forma mas trivial si son [b]mal configurados
. (sino me creen, pongan "linux 1" al bootear un lilo que esta sin la opcion "restricted" activada... entraran en modo mono-usuario y con permisos absolutos sobre el sistema)

¬_¬ [tomaaa] [/B]


Realmente un dia me quede flipado de la de gente q tiene Linux y no tiene la opcion restricted.... eso es imperdonable... sobretodo para gente q alardea de su S.O
:-O :-O
otro mas, y os pilla de susto? pero si todos los programas son como coladores

saludos
Escrito originalmente por sergiox


Entonces puedes usar Linux! Es bastante superior a BeOS, asi que seguro te gustara.

salu2[bye]


[considerado offtopic]
conozco linux... es más es trabajado programando (aunque poco tiempo) bajo Linux, FreeBSD y SCO 5... y siento decir, que lo conozco más de lo que me gustaría... no por que me pelee con el, que en cierta manera me gustan los "lios"... que es como se aprende.

Para mi opinion, el "mundo alternativo" en PC es todavía extremadamente caotico, sobretodo en cuanto a librerias de desarrollo que no sean para aplicaciones "de oficina" o drivers de componentes por poner un ejemplo (si el fabricante pasa de ti, y tu no eres un figura de la programación, estas acabado).

A linux todavía le queda mucho por recorrer... empezando por ganarse a la industria de verdad y como alternativa, no como un juego para "4 o 5 chalados" fuera de los servidores como yo o tu.
[/considerado offtopic]

Salu2
Seguro q ahora el señor Gates, sacará una actualización q corrija ese fallo... pero si esta historia ya nos la sabemos todos...
Esto no es ningún fallo, por lo que creo que no va a existir un parche, ya que no hay nada que parchear. Es una simple curiosidad, que al afectar a un sistema M$, se le da muchisima más importancia de la que tiene.

Técnicamente es muy fácil de explicar: el que hace el control de usuarios es el S.O. (en este caso Windows XP) y no el sistema de ficheros. Por lo tanto, cuando un sistema operativo distinto (ya sea Linux o Windows 2000) lee datos de una partición NTFS desconoce totalmente a quien pertenecen estos datos, siendo imposible bloquear el acceso a ellos.

Otra cosa sería que datos encriptado fueran violados. Esto sí sería un grave problema de seguridad.
ponedle contraseña a la bios y os evitareis problemas si os pueden coger el ordenata.
Escrito originalmente por wally2.0
ponedle contraseña a la bios y os evitareis problemas si os pueden coger el ordenata.



Eso es lo mas facil de saltar como ya se ha dicho, eso no hace nada, quitas la pila de la bios 10 segundos o usas el jumper q suele venir en las placas ya ya esta, eso no es solucion.
Escrito originalmente por Funk



Eso es lo mas facil de saltar como ya se ha dicho, eso no hace nada, quitas la pila de la bios 10 segundos o usas el jumper q suele venir en las placas ya ya esta, eso no es solucion.


Ya se sabe q es facil saltarse la pass de la bios, pero si hablamos de servidores, a ver quien tiene cojones de colarse en la sala de servidores, apagar el servidor sin q nadie se de cuenta, sacar el servidor del rack (siempre que no este bajo llave), abrir el servidor y quitarle la pila.

Vamos, que pa eso, cojo una maza y lo hackeo a gusto, y es más facil :-D
Escrito originalmente por escufi


No es tan facil como eso compañero


Mismamente arrancando más de un sistema operativo UNIX en monousuario eres root y no necesitas password al arrancar.Por supuesto tienes que tener acceso a la consola (serial o grafica), pero es el mismo acceso que necesitas para arrancar un XP con el CD del 2000.

Un saludo,
Kraz.
[maszz] Pillaos el Windows 2003 Server y punto...
Escrito originalmente por kraz


Mismamente arrancando más de un sistema operativo UNIX en monousuario eres root y no necesitas password al arrancar.Por supuesto tienes que tener acceso a la consola (serial o grafica), pero es el mismo acceso que necesitas para arrancar un XP con el CD del 2000.

Un saludo,
Kraz.


Aclaracion IMPORTANTE:

Lo de Unix NO es un fallo de seguridad, es simplemente una opcion, que esta completamente documentada y puedes activarla/desactivarla desde el lilo.

Lo de WindowsXP SI es un FALLO de seguridad porque nadie te advierte de que si bootean con un cd de win2k tienen acceso a todo el sistema.

Que quede claro.

salu2[bye]
Escrito originalmente por escufi
No es tan facil como eso compañero

Que no ni leches, montas el otro sistema de ficheros, editas el /etc/shadow, le vacias la clave a root y a la marcha.

Lo que pasa es que esto es automático, metes el cd y listo. En los *NIX hay que modificar a mano un fichero (que es donde se guardan las clave cifradas).
Escrito originalmente por NetVicious

Que no ni leches, montas el otro sistema de ficheros, editas el /etc/shadow, le vacias la clave a root y a la marcha.

Lo que pasa es que esto es autom�tico, metes el cd y listo. En los *NIX hay que modificar a mano un fichero (que es donde se guardan las clave cifradas).


VAAAAAAAAAAAAAAAALE.. pues bien el problema es tener 2 s.o en el mismo ordenador. Aunque a nivel de usuario q mas da.

saludos
Escrito originalmente por escufi


VAAAAAAAAAAAAAAAALE.. pues bien el problema es tener 2 s.o en el mismo ordenador. Aunque a nivel de usuario q mas da.

saludos


No hace falta tener 2, con un simple disco de inicio de linux o cualquier otro que sorporte el sistema de ficheros que se use, ya sea ext2, reisefs, ntfs o lo que sea, es suficiente para montar la unidad y jugar con ella todo lo que se quiera. :-D

Y lo se por que lo he hecho con un disquete que trae el SuSE que te monta un pequeño linux en ram para poder recuperar sistema en caso de fallo grave y me impresiono saber q todas las contraseñas que tenia no servian para nada si se tenia acceso fisico al pc, desde entonces tenemos el servidor sin disquetera, ni lectora de cds y bajo llave.
57 respuestas
1, 2