2011-07-10
パスワード認証を回避してWindowsにログインする方法
security |
目の前にPCがあるのに、パスワードがわからずログインできないという状況ありますよね。合法的な状況なのであれば、パスワードなしでログインする方法を試してみてはいかがでしょうか。
今日現在、最新状態のWindows7で実行可能です。当たり前ですが、自分に権限のないPCなどで試さないようにして下さいね。
方法は以下の通り簡単です。
- Ubuntuなどでブートして、Windowsドライブをマウント
- C:\Windows\System32以下の「Utilman.exe」を「Utilman.old」にリネーム
- C:\Windows\System32以下の「cmd.exe」を「Utilman.exe」にコピー
- 再起動して、Windowsの起動画面で「Windowsキー + U」でコマンドプロンプトが起動
- あとは、「explorer.exe」などを実行することもできます。
実験
Ubuntu(ここではBackTrack使いました)でブートして、Windowsドライブをマウント
C:\Windows\System32以下の「Utilman.exe」を「Utilman.old」にリネームし、「cmd.exe」を「Utilman.exe」にコピー
再起動して、Windowsを起動
起動画面で「Windowsキー + U」でコマンドプロンプトが起動
あとは、「explorer.exe」などを実行してメニューを出したり、Internet Explorerを起動したりもできます。ユーザーはSYSTEMになっています。
もちろん、この手法を使ったあとでも、通常通り認証を使ってログインすることもできますよ。
簡単すぎて怖いですね。こういう方法でログインされるのを危惧するのであれば、物理セキュリティを気にしないといけませんね。
- Twitter / @Merlion36
- Twitter / @kikuchy
- Twitter / @negipari
- Twitter / @fusha_san
- 徒然 - パスワード認証を回避してWindowsにログインする方法
- Twitter / @0xbadfca11
- Twitter / @bungoume
- Twitter / @yoshimura_yuu
- Twitter / @VienosNotes
- Twitter / @bxcha
- Twitter / @akima
- Twitter / @nirumojp
- Twitter / @yuunagi
- Twitter / @donlivestar
- Twitter / @suneo3476z_tn
- Twitter / @tototoshi
- Twitter / @nao_sync
- Twitter / @yewton
- Twitter / @leijimaigo
- Twitter / @patraqushe
- Twitter / @takyokoo
- Twitter / @supa_XL
- Twitter / @rebashashi
- Twitter / @nakazato
- Twitter / @decopondecopon
- Twitter / @nekopero
- Twitter / @kkmym
- Twitter / @pzt
- Twitter / @petarihand
- Twitter / @321557188
- Twitter / @m_mitiru
- Twitter / @U_DonGon
- Twitter / @nazoto
- Twitter / @Mini_Grape
- Twitter / @ein20
- Twitter / @kurokawa405
- Twitter / @Mr_R0721
- Twitter / @shiguma490
- Twitter / @kouki_MGO
- Twitter / @sekros
- Twitter / @iKatchan
- Twitter / @arts_kanban
- Twitter / @torshim
- Twitter / @lluis_ramirez
- Twitter / @greensyrup16g
- Twitter / @zuzu_mami
- Twitter / @secbit
- Twitter / @GSF1300
- Twitter / @Metalhighwind
- Twitter / @Charlie_Poker
- Twitter / @clothoid
- Twitter / @yamashiro
- Twitter / @lunarnocturne
- Twitter / @zannenform
- Twitter / @okurashinshi
- Twitter / @retrorocket
- Twitter / @T_decoy
- Twitter / @upopoi
- Twitter / @njomo51
- Twitter / @office_acer
- Twitter / @powhei
- Twitter / @melt_odin
- Twitter / @Virago_Cruisers
- Twitter / @aoikitsune
- Twitter / @satoshi_hinago
- Twitter / @korinzuz
- Twitter / @sasakure_kei
- Twitter / @sealin_moe
- Twitter / @A_Wilhelm
- altgoldTech2の日記 - パスワード認証を回避してWindowsにログイン...
- Twitter / @zdr_tw
- Twitter / @tamu_rs
- Twitter / @a24birdman
- Twitter / @rokkou_oroshi
- Twitter / @sun_rise_
- Twitter / @jinken1835
- 5275 http://egone.org/entry/1310310060/
- 2542 http://b.hatena.ne.jp/
- 1292 http://twitter.com/
- 1126 http://egone.org/
- 832 http://www.ig.gmodules.com/gadgets/ifr?exp_rpc_js=1&exp_track_js=1&url=http://www.hatena.ne.jp/tools/gadget/bookmark/bookmark_gadget.xml&container=ig&view=default&lang=ja&country=JP&sanitize=0&v=9ecf85e9cb644a22&parent=http://www.google.co.j
- 688 http://b.hatena.ne.jp/hotentry
- 480 http://z.twipple.jp/
- 398 http://alfalfalfa.com/archives/3817587.html
- 331 http://www.sleipnirstart.com/
- 288 http://purotora.com/
- 2011-07-10 徒然 5/18 27%
2003 | 08 | 09 | 10 | 11 | 12 |
2004 | 01 | 02 | 03 | 04 | 05 | 06 | 07 | 08 | 09 | 10 | 11 | 12 |
2005 | 01 | 02 | 03 | 04 | 05 | 06 | 07 | 08 | 09 | 10 | 11 | 12 |
2006 | 01 | 02 | 03 | 04 | 05 | 06 | 07 | 08 | 09 | 10 | 11 | 12 |
2007 | 01 | 02 | 03 | 04 | 05 | 06 | 07 | 08 | 09 | 10 | 11 | 12 |
2008 | 01 | 02 | 03 | 04 | 05 | 06 | 07 | 08 | 09 | 10 | 11 | 12 |
2009 | 01 | 02 | 03 | 04 | 05 | 06 | 07 | 08 | 09 | 10 | 11 | 12 |
2010 | 01 | 02 | 03 | 04 | 05 | 06 | 07 | 08 | 09 | 10 | 11 | 12 |
2011 | 01 | 02 | 03 | 04 | 05 | 06 | 07 |
2004 | 01 | 02 | 03 | 04 | 05 | 06 | 07 | 08 | 09 | 10 | 11 | 12 |
2005 | 01 | 02 | 03 | 04 | 05 | 06 | 07 | 08 | 09 | 10 | 11 | 12 |
2006 | 01 | 02 | 03 | 04 | 05 | 06 | 07 | 08 | 09 | 10 | 11 | 12 |
2007 | 01 | 02 | 03 | 04 | 05 | 06 | 07 | 08 | 09 | 10 | 11 | 12 |
2008 | 01 | 02 | 03 | 04 | 05 | 06 | 07 | 08 | 09 | 10 | 11 | 12 |
2009 | 01 | 02 | 03 | 04 | 05 | 06 | 07 | 08 | 09 | 10 | 11 | 12 |
2010 | 01 | 02 | 03 | 04 | 05 | 06 | 07 | 08 | 09 | 10 | 11 | 12 |
2011 | 01 | 02 | 03 | 04 | 05 | 06 | 07 |
Macユーザ 2011/07/10 16:51 これを回避するには、BIOSのパスワードを設定しブートデバイスの切り替えを阻止するに尽きますかね。
nuc 2011/07/10 17:54 BIOSのパスワードが掛かっている場合はジャンパを飛ばして消します。開ける時間を少し稼げますね。
攻撃者が物理的に接触できる環境では防御は難しいですよね。
sen-u 2011/07/10 18:21 BIOSパスワードも回避できる場合があるようですので、必ずしも安全とは言えなさそうですね。
pizza 2011/07/10 20:03 linuxレスキューブートで
/etc/passwd書き変えみたいな感じですね。
論理的な対策は、
ディスク暗号化とかVDIとかがあると思います。
ぽ 2011/07/11 01:31 ハードディスクを直接PCから抜き取って云々・・・というもっと面倒な手順になるけれど他にも方法はあります。
もうねる 2011/07/11 02:33 認証を回避って書いてるけど、1回LOGINしてるじゃん。