Windowsのパスワードを数分で自動的に発見してしまうツール
1 :
番組の途中ですが名無しです:
http://internet.watch.impress.co.jp/static/yajiuma/index.htm ■ Windowsのパスワードを数分で自動的に発見してしまうツール
「Ophcrack 2.1」というツールが、「alectrope」をはじめとしてあちこちのブログで
取り上げられることが最近多かった。OphcrackはWindowsのAdministratorの
パスワードをいとも簡単に解読してしまうソフトウェアだ。公開されている
イメージファイルをCD-ROMに焼き付けて、PCのCD-ROMドライブに挿入して起動する。
しばらくするとツールが自動的に動き出し、数分後にはパスワードを発見するのだ。
CD-ROMを持ってうろうろしている知らない人がいたら要注意ということだ。
ただし、このツールを無効化する方法もある。筆者のマシンでセキュリティポリシーの
「次のパスワードの変更でLANマネージャのハッシュの値を保存しない」を有効に
した上で、パスワードを変更したところ、Ophcrack 2.1ではパスワードを発見されなくなった。
2 :
番組の途中ですが名無しです:2006/02/22(水) 20:32:43.54 ID:MRHPQmJD0
2だったらマリリンと結婚
3 :
番組の途中ですが名無しです:2006/02/22(水) 20:33:02.59 ID:1BasCJw20
パスワード開けちゃいました。(´-ω-`)
( ´,_ゝ`)そうですか。
4 :
番組の途中ですが名無しです:2006/02/22(水) 20:33:16.60 ID:Ki/T40lX0 BE:185264069-#
きちょうな●でよくニュースを立てるね
5 :
番組の途中ですが名無しです:2006/02/22(水) 20:33:17.04 ID:L4mhHdeu0
これいいなwwww
会社で使ってみよう
7 :
番組の途中ですが名無しです:2006/02/22(水) 20:33:58.30 ID:RvSsNdmz0 BE:34931472-#
フリメのパス>>>>>>>>>winのパス
重要度
>CD-ROMを持ってうろうろしている知らない人がいたら要注意
そうだね…
9 :
番組の途中ですが名無しです:2006/02/22(水) 20:34:42.58 ID:moACIUBO0 BE:60952853-
パスワード発見以外にもなんかやってそうなソフトだな
10 :
番組の途中ですが名無しです:2006/02/22(水) 20:34:56.77 ID:wCdlY1Hg0
なんか困るのか?これ
11 :
番組の途中ですが名無しです:2006/02/22(水) 20:35:22.22 ID:VHeFsMIO0
ophcrack-win32-installer-2.1.exe
12 :
番組の途中ですが名無しです:2006/02/22(水) 20:35:35.52 ID:EmJx3FvV0
母ちゃんがCDもってうろついてたら気をつけたほうがいい
13 :
(*゜Д゜)<22:2006/02/22(水) 20:35:41.48 ID:uakImDRIO
ほしい
よくグロ画で喧嘩してパスワードかけられるし
俺は自動ログオンにしてるから関係ないけど
後無職だけど
15 :
番組の途中ですが名無しです:2006/02/22(水) 20:36:14.60 ID:+z8W5pVl0 BE:313284858-
漏れの肛門も自動的に発見されそうです!
> CD-ROMを持ってうろうろしている知らない人がいたら要注意ということだ。
自宅のPCはカンケーねーな
CD持ったヤツが部屋うろうろしてる時点でアウトだもんな
windowsにパスワードってあったのね・・・
19 :
番組の途中ですが名無しです:2006/02/22(水) 20:38:21.48 ID:eWfp0zKR0
べつにパスワードかけてないしな
20 :
番組の途中ですが名無しです:2006/02/22(水) 20:38:57.95 ID:bz+f8GRK0
ぱす かけてなかったら むげんる〜〜〜ぷなの これ
21 :
番組の途中ですが名無しです:2006/02/22(水) 20:40:06.48 ID:RHk1efHz0
biosでパスかけてるから問題なし
22 :
番組の途中ですが名無しです:2006/02/22(水) 20:41:47.53 ID:KfbmMoGi0 BE:133083959-#
ネットにつなげるPCならゲストアカウントでログインして
このツールを探してくれば中身漁り放題だな
また余計なツールだして仕事増やしやがって。By会社の鯖官
24 :
番組の途中ですが名無しです:2006/02/22(水) 20:43:33.09 ID:o4eoQjWA0
まず知らない奴をうろうろさせるな
アカウントが複数あったら全部わかるの?
adminだけ?
CDドライブとっちまうか
>CD-ROMに焼き付けて
この場合CD-ROMっておかしくない?
28 :
番組の途中ですが名無しです:2006/02/22(水) 20:48:17.96 ID:ckPeONSB0
CD-ROMで起動しなくてもいいのが、昔からあるが?
29 :
番組の途中ですが名無しです:2006/02/22(水) 20:48:27.44 ID:FYhXDvn90
とりあえずネットカフェでキーロガーとか仕込むやつがでてきそう・・・
30 :
番組の途中ですが名無しです:2006/02/22(水) 20:49:23.50 ID:ZmLPcXMr0
その前に割れXPのCD-ROM寄越せっちゅー話やな
電気屋とかのpassも変えられるんだよな!
32 :
種(・∀・)イイ! ◆....taNeE. :2006/02/22(水) 20:50:41.24 ID:lawvVdsX0
そういやHomeってAdministratorはパスなしでログインできるんじゃなかった?
BIOSでfirstbootをHDDにすればいい!
直リンキボーヌ
ISOイメージなんてどこにある?
>>11ならダウンロードできたが
ああわかった、
Download: Ophcrack 0.9a - Live CD ISOと
Download: Ophcrack 2.1 - Windows Installer があるのね。
良く分らんけど上の磯を落として焼いてCDブートすればいのね。
あと40%!!wkst
40 :
番組の途中ですが名無しです:2006/02/22(水) 21:05:43.58 ID:RLorv8p+0
これCDからbootするとHDDになにか書き込んでないかい?
age
わーい2MB/sの速さで落ちてくるよ^^
43 :
番組の途中ですが名無しです:2006/02/22(水) 21:17:56.15 ID:NS4ZWPg10
||// ∧_∧|∧_∧
||/ < `д´>< > ウリのパスワードは破れないニダ
|| ( )|( )
 ̄ ̄ ̄ ̄ ̄ u―u'
_____
||// ∧_∧|∧_∧
||/ <n `д´>n > でも破りたいニダ
|| (ソ 丿|ヽ )
 ̄ ̄ ̄ ̄ ̄ u―u'
_____
||// ∧_∧|∧_∧
||/ r< <n`д´n> パスワードわからないのに
|| ヽ |( ) パスワードわかるニダ
 ̄ ̄ ̄ ̄ ̄ u―u'
http://blog.tech-security.com/?p=15
44 :
番組の途中ですが名無しです:2006/02/22(水) 21:23:13.58 ID:JXGCu5Z30
俺のWindowsマシンは鉄壁の守り。
マシンの構成情報を読み取れるもんならやってみそ
できねーだろ!バーカ!バーカ!プヒャww
45 :
番組の途中ですが名無しです:2006/02/22(水) 21:24:49.03 ID:mtAAiU8p0
パス設定してない俺には関係ないな
46 :
番組の途中ですが名無しです:2006/02/22(水) 21:25:50.59 ID:wshcU+QK0 BE:139924-
たったいま
>>45のPCをプロトコルのIPを使って音響カプラ越しにハッキングしたよ
47 :
番組の途中ですが名無しです:2006/02/22(水) 21:38:14.14 ID:QbOwJJ/I0
完全防御するにはLANケーブルぶった切って
ディスプレイ、USB等の出力デバイスを外す
48 :
番組の途中ですが名無しです:2006/02/22(水) 21:44:13.96 ID:FGqc2zzY0
\ __ /
_ (m) _ピコーン
|ミ|
/ .`´ \
('A`) !
ノ( )ヽ
くく
そうだ! パソコンが無ければ怖くないぞ!
完全防御ならハンマーで!
50 :
番組の途中ですが名無しです:2006/02/22(水) 21:45:17.22 ID:pL14fuFL0
ヤフオクでよく見かけるやつだな
オレ一人暮らしだけどゲストユーザーだから
マッカーの俺には無関係・・・でもないか
cdrなんて目立つ物は使わないよ。USBスティック挿して再起動だけでOK!
SFUインスコしてcat /etc/passwdとかypcatとかしても丸見えだよ。
マカーの場合はnidump . /etc/passwdで見える。
55 :
番組の途中ですが名無しです:2006/02/22(水) 21:53:00.80 ID:NS4ZWPg10
SFUってWindows Services for UNIX 3.5 のこと?
>>53
56 :
番組の途中ですが名無しです:2006/02/22(水) 21:53:48.09 ID:NS+mNvFq0 BE:161028757-
学校の糞PC程度なら容易にハックできそうw
58 :
番組の途中ですが名無しです:2006/02/22(水) 21:58:44.91 ID:4r/Zskkw0
3MB/sで落ちてくるな
学校とか会社とかのネットワークログインのやつは無理でしょ。
60 :
番組の途中ですが名無しです:2006/02/22(水) 22:01:21.36 ID:36NFVSVI0
BIOSのパスなんてCMOSクリアすればいいんじゃね?
>>57 マジレスするとハッシュ化されてるから、passwdファイルが見れても意味ない
Administratorの名前を変えて
さらに管理者ユーザーを追加して管理者を複数にしても無意味か?
63 :
番組の途中ですが名無しです:2006/02/22(水) 22:09:22.98 ID:UwG6CKbF0
HomeEditionな俺は負け組
自分のパス忘れたからこれ欲しいな
いちいち、パスワードを変更しますか→いいえ
ってやって起動すんのめんどっちー
/etc/passwdって暗号化されてなかったか…
複合するのはわけない気もするけど
CD-ROMの自動再生切ってても駄目なの?
biosのcd-bootを切らないとだめね
あとパスワードはユーザー全員分見っけてくれる。
68 :
◆lxiuyer5nk :2006/02/23(木) 05:38:01.35 ID:JI1YnvPE0
Windowsのユーザーネームってどうやったら変わるんだっけ?
69 :
番組の途中ですが名無しです:2006/02/23(木) 05:41:46.22 ID:dVqMk3N80
>>68 アカウント名ならいくらでも変更できるが
きんたまで晒される名前の変更はちょっとめんどくさいよ
ぐぐれば解説サイトが何件かある
>>66 いけると思う。CD−ROM無効にしておいて、
BIOS設定にパスをかけておけばいいと思う。
たぶん。
71 :
◆lxiuyer5nk :2006/02/23(木) 05:44:44.43 ID:JI1YnvPE0
72 :
番組の途中ですが名無しです:2006/02/23(木) 05:45:29.29 ID:VP2Bi4H80
ネットカフェがますます危険に。まああそこで銀行口座開く馬鹿はいないだろうけど。
73 :
番組の途中ですが名無しです:2006/02/23(木) 05:49:28.05 ID:dVqMk3N80
>>71 ウィンドーズボタン→コントロールパネル→アカウントのアイコンクリック
あとは乳児でもアカウント名の変更は可能
74 :
番組の途中ですが名無しです:2006/02/23(木) 05:59:44.05 ID:AHCYJbqY0
76 :
番組の途中ですが名無しです:2006/02/23(木) 12:39:19.82 ID:hEHwNxoG0
77 :
番組の途中ですが名無しです:2006/02/23(木) 12:49:54.84 ID:l1Wsd70s0
78 :
番組の途中ですが名無しです:2006/02/23(木) 12:51:35.85 ID:0/9q8K940
ウイルスじゃねーの?
パスどっかに飛ばすとか
79 :
番組の途中ですが名無しです:2006/02/23(木) 12:53:58.36 ID:7gKJYKvH0
なんでわざわざCD−ROMつかうんだろ
80 :
番組の途中ですが名無しです:2006/02/23(木) 12:54:16.91 ID:xXDrjU5J0
>>79 windowsに変な情報残さない&フォルダセキュリティー対策
あとソフトがlinuxだから