venerdì 14 agosto 2009

Kon-Boot: accedere come amministratore a qualsiasi pc (Win o Linux) senza conoscere la password

Non c'è libro che si occupi di sicurezza informatica, oppure sito internet, blog, forum sul medesimo argomento che non metta in evidenza l'importanza fondamentale della password nella protezione dei nostri account utente su Windows e Linux e non sottolinei come essa vada scelta con la massima cura - meglio se piena di caratteri inconsueti e privi di senso - per non essere facilmente craccata dai malintenzionati.

Ebbene, il programma di cui sto per parlarvi permette di scavalcare qualsiasi password - a prescindere da quale essa sia - nel giro di tre secondi e con un dischetto contenente poco più di 110KB di dati!!

Sto parlando di Kon-Boot, un programma gratuito che permette di accedere ad un qualsiasi pc senza conoscere la password di accesso. Kon-Boot permette di accedere a un sistema linux come utente ‘root’ senza digitare la password corretta o permette di elevare i privilegi di root per l’utente corrente. Per i sistemi Windows permette di entrare in qualsiasi profilo protetto da password, senza bisogno di conoscere la relativa password.

Non ci credete? Provate per credere. Basta scaricare l’immagine ISO di Kon-Boot, masterizzarla, inserire il CD/DVD nel computer "da scassinare",riavviare il pc con boot da CD/DVD ed il gioco è fatto. Una volta effettuato il boot dal dischetto praticamente non dovete fare quasi nulla. Se siete su Windows quando apparirà il box di login di Windows,



digitate nel campo password cio che vi pare (o più semplicemente lasciate il campo relativo alla password bianco) et voilà avete finito! Se siete su Linux (Gentoo, Ubuntu, Debian o Fedora) non dovete fare altro che accedere alla console e loggarvi come “kon-usr“, per poi ripristinare il tutto immettendo l’username “kon-fix“.

In circolazione esistono numerosi strumenti per effettuare il login in Windows senza conoscere la password. Tuttavia Kon-Boot viene giudicato tra i migliori perchè, a differenza degli altri programmi della stessa categoria che prevedono l'utilizzo di un CD di boot da cui avviare il computer e modificare la password senza conoscere l’attuale password valida, Kon-Boot non modifica nessun file. Ciò significa che, se al termine del suo utilizzo avvierete il computer senza il CD di Kon-Boot, vi sarà impossibile accedere a un account protetto da password senza digitare in maniera corretta la relativa password.

E' il sogno di ogni hacker: riuscire a entrare in qualsiasi pc senza dover neppure fare la fatica di craccare la password di accesso ma semplicemente digitando ambarabacicicocò o la prima parola che ci viene in mente. Attenzione però: usare Kon-Boot per accedere illegalmente a computer altrui è reato. Il programma invece è utilissimo a tutti coloro che non ricordano più la password di accesso al loro account del computer (a chi di voi non è capitato di dimenticarla?)

Kon-Boot è progettato per funzionare su architetture X86-32. Il programma purtroppo non è progettato per bootare da chiavette usb, ma trattandosi ancora di un prototipo è sicuramente migliorabile

Il sito ufficiale è:
http://www.piotrbania.com/all/kon-boot/

dove è possbile consultare i sistemi supportati, tra i quali c'è anche Seven (ahi ahi ahi)