jueves, 15 de mayo de 2014

Vulnerabilidades en el sistema de usuarios y permisos.

Una de las principales vulnerabilidades que tiene windows es la de poder crear usuarios administradores con el cual podremos acceder a cualquier archivo y también modificarlos incluso eliminarlos, para ello nos valdremos de una live. Es un cd que contiene una serie de programas que nos permitirá crear este ususario administrador además de poder realizar otro tipo de acciones.

En primer lugar explicaremos como podemos usar dicho cd en este caso para windows vamos a usar una live llamada Hiren´s boot El primer paso que debemos hacer es meter el cd en el lector reiniciar el ordenador e iniciar desde el cd.

Si esto no fuera posible habría entrar en la configuración de la bios.


Esta es la pantalla de bios de nuestra placa en este caso iremos a donde pone boot


Una vez aquí y siguiendo las indicaciones que se nos muestra en pantalla le diremos que queremos que tome como primer dispositivo de arranque el cd-rom.


Como se observa en la pantalla ya tenemos cambiado para que inicie en primera instancia desde el cd-rom
Una vez que ya hemos conseguido esto procederemos a reiniciar el equipo y esta vez arrancará desde el cd una vez cargado este nos aparecerá una pantalla como esta.

Seleccionamos Mini Windows XP Rebuild y cargará una interfaz de windows xp

Una vez haya cargado la interfaz de windows en el escritorio aparecerán varios iconos nosotros usaremos el que pone HBCD Menu


Hacemos doble click y se nos abrirá una ventana como la que se muestra en la foto, pinchamos en programs y se nos abrirá un desplegable con un monton de opciones seleccionaremos Passwords/Keys>>>>Windows Login>>>>>Password Renew.


Si hemos hecho todo correctamente se nos abrirá una ventana como esta en la que tendremos que seleccionar el directorio donde tenemos instalado el windows en donde queremos crear el usuario de administrador en este caso.


Una vez ya hemos seleccionado esto le daremos a donde pone Create new Administrator user.

Elegimos un nombre una password y una vez que ya tenemos la cuenta le damos a apply y nos aparecerá un mensaje como el que se muestra en pantalla.

Para comprobar que ya tenemos acceso como administrador lo que haremos será reiniciar el pc sacamos el cd e iniciamos de forma normal.


Hacemos Login con el usuario que hemos creado antes.

Le damos a Inicio y con el segundo botón le damos a Equipo y administrar

Una vez aquí Iremos a Usuarios y grupos locales dentro de esto le daremos a grupos y seleccionaremos Administradores y tal y como se aprecia vemos que en el grupo de administradores se encuentra noname que fue el usuario que creamos anteriormente.

Y aquí una demostración de como realmente podemos entrar en cualquier sitio incluso en una carpeta de profesores

Una vez que ya hemos visto como saltarse la seguridad de windows de forma rápida y sencilla mostraré algunas formas de como hacer más dificultoso este proceso para no comprometer tanto la seguridad de la información de nuestro pc.

En primer lugar volveremos a entrar de nuevo en la BIOS y volveremos a poner que arranque en primer lugar desde el disco duro de esta manera no podrá usar la Live CD para crear la cuenta de administrador u otras acciones maliciosas.





Y ahora para que nadie pueda volver a modificar estos parámetros en la BIOS lo que haremos será ponerle una contraseña de acceso a la misma de este modo solamente la persona o personas que administre el equipo tendrá acceso a cambiar dichos parámetros para ello iremos a la pestaña donde pone security.


Una vez aquí le asignaremos una contraseña en Set Supervisor Password con esto le daremos acceso a la BIOS mediante contraseña y si no disponemos de la contraseña no podremos acceder a la BIOS y por tanto no se podrán cambiar los parámetros como por ejemplo que arranque desde el cd y de esta forma aseguramos los datos de nuestro ordenador.