迅维网

利用忘记密码功能绕过Win auth & BitLocker

hcrt 2017-9-6 10:51


利用忘记密码功能绕过Win auth & BitLocker


  为了降低用户运用计算时忘记登录密码而产生额外的损失,许多操作系统都为用户提供了一种根据提示信息来重置密码的功能。但这其实并不安全,大多数的密码重置机制的登录界面只是一个与登录过程相同的锁定浏览器。因此,它们通常不会对服务器进行身份验证,有时甚至不运用加密传输。此外对于加密的笔记本电脑,如果只运用了BitLocker而没有启用PIN,加密和本地认证机制也可以被完全绕过。

  当用户点击密码重置链接时,笔记本电脑将尝试查找密码重置Web服务器的IP地址,并请求密码重置页面。


利用忘记密码功能绕过Win auth & BitLocker

绕过原理

  黑客可能采用ARP欺骗或MitM的手段,但在笔记本被盗的情况下,黑客则可以通过hacktop来轻松的设置DHCP,DNS和Web服务器。

  运用一段简单的HTML代码,我们就可以将一个简单的网页返回到被盗的笔记本电脑。


利用忘记密码功能绕过Win auth & BitLocker


  当用户点击“忘记密码…”链接时,将返回以上我们定制的HTML页面,并呈现在锁定的浏览器中:


利用忘记密码功能绕过Win auth & BitLocker


  Win登录进程是以NT Authority\System系统身份运行的,因此当点击“浏览”按钮时,将打开以SYSTEM权限运行的公共文件对话框。此时,攻击者将可以访问到设备上储存的所有文件,并绕过了笔记本电脑的BitLocker加密。


利用忘记密码功能绕过Win auth & BitLocker


  接着我们浏览到Win\System32并运行cmd.exe。当成功运行cmd.exe后,我们可以随意创建一个本地管理员账户,并运用该账户登录,这样我们也就绕过了Win的身份验证机制。


利用忘记密码功能绕过Win auth & BitLocker


  如果被盗的笔记本电脑是域的一部分,则可能会恢复缓存的凭据,甚至连接到企业的基础设施。建议

  • 运用引导时增强的BitLocker PIN
  • 对忘记密码机制进行相应的安全测验
  
  当测验忘记的密码机制时,锁定浏览器应检查重置密码页面的SSL证书,如果证书不匹配,则拒绝加载。


雷人

握手

鲜花

鸡蛋

路过
收藏
来自: 今日头条
发表评论

最新评论

引用 花开的那一瞬间 2017-9-6 10:51
能入侵修改DHCP,DNS和Web服务器,还稀罕pojie一台破烂Win?能盗走笔记本换钱还稀罕里面的数据?这些黑客纯粹玩而已。
引用 青春维修 2017-9-6 10:51
虽然很深奥,但是我会了
引用 花开的那一瞬间 2017-9-6 10:51
学到了

发表评论

登录 后可参与评论
关闭

站长提醒 上一条 /1 下一条

返回顶部
附近
店铺
微信扫码查看附近店铺
维修
报价
扫码查看手机版报价
信号元
件查询
点位图


芯片搜索