Cómo evitar que alguien descubra la contraseña del administrador en Windows 7

Hay una regla simple que es prácticamente el número 0 en seguridad técnica: “Si un atacante tiene acceso físico a un dispositivo, lo posee”. Esto es cierto el 99% de las veces, por lo que no hay realmente ninguna forma de “detener” a este pirata informático ideal; todavía hay algunas cosas que deben considerarse en este caso específico

Estas son algunas hipótesis sobre cómo su hijo siempre obtiene la contraseña:

  • ¿Adivinó realmente la contraseña o la cambió para obtener acceso? Esto último se puede realizar fácilmente iniciando un CD de Linux en vivo en la máquina y accediendo al archivo de Windows para obtener derechos de administrador: puede decir que lo hizo si se cambió su contraseña;
  • ¿Adivinó la contraseña y la mantuvo sin cambios? Esto podría suceder principalmente de tres maneras:
  1. Tu contraseña fue fácil: lo adivinó
  2. Él te navegó por el hombro: te vio escribiendo tu contraseña y la usó
  3. De nuevo, con un CD de Linux en vivo, tuvo acceso a la instalación de Windows y específicamente al archivo SAM que contiene los hash de las contraseñas: luego procedió a descifrarlas. Esto requiere algo de tiempo dependiendo de la complejidad de la contraseña
  • Por último: ¿sucedió esto varias veces? Podría haber instalado un keylogger (un programa que guarda y le envía todas las teclas que se presionan en el teclado, incluidas sus nuevas contraseñas) durante la primera vez que tuvo acceso

Estas son las conjeturas más probables basadas en la información que proporcionó: lo mejor que puede hacer es preguntarle: después de todo, él es su hijo, no un hacker desconocido.

Como nota final, creo que, sea cual sea el método que haya utilizado, debe asegurarse de que comprenda que estas cosas podrían estar bien en su casa y en un entorno familiar, o no, eso depende de usted decidir, pero son ilegales contra cualquier otro sistema (ya sea la escuela, la biblioteca o la computadora de un amigo) y podría llevarlo a un océano de problemas.

Una vez tuve un trabajo en un condado en el sur (eso es todo lo que puedo decir) y nuestro trabajo fue irrumpir en todo lo relacionado con el condado. Departamento de bomberos, estación de policía, bibliotecas, servidores … todo.

Mi equipo tuvo éxito de muchas maneras. Compartiré una forma en que penetramos en su red.

Un día me acerqué a la biblioteca y me senté en una de las computadoras para ver qué podía hacer. Estaban usando uno de esos programas en los que te asignan una cierta cantidad de tiempo y cuando eso estaba terminado, estabas bloqueado. Las cosas que podía hacer estaban limitadas al procesamiento de texto y la navegación web, e incluso entonces los sitios que podía visitar eran increíblemente limitados. Antes de continuar déjame definir un par de elementos. BIOS – Sistema básico de entrada y salida –

Hay muchas formas de hacerlo, incluido el arranque en la computadora a través de otro sistema operativo como Linux en un CD.

¿Puedes pararlo? No, en realidad no puedes. Hay mil y un métodos para obtener acceso a su computadora como administrador. Sin embargo, podría darle a su hijo una cuenta de acceso más limitada que puede reducir su capacidad de obtener acceso a su cuenta de administrador, pero no lo detendrá si tiene la paciencia.

Desafortunadamente, no hay un sistema operativo seguro en este momento. Windows, Apple y Linux están plagados de vulnerabilidades que pueden explotarse para hacer lo que su hijo ha hecho y mucho más.

Lo más probable es que haya hecho una “puerta trasera” al reemplazar utilman.exe o teclas adhesivas con cmd.exe. Está recibiendo el símbolo del sistema presionando WIN + U o SHIFT (5 veces). Desde el símbolo del sistema, restableció la contraseña para cualquier cuenta en el sistema mediante el comando ‘usuario neto’.

Recupere los archivos antes mencionados, y ya está.

Su mejor opción es utilizar el cifrado de unidad como el cifrado de unidad de Windows Bit Locker. Aunque no todas las PC lo admitirán, ya que requiere que tenga una placa base que admita TPM. Bit Locker es una función disponible en Windows 7 ultimate. Otra opción sería utilizar el cifrado de partición del sistema de cripta verdadero. El único inconveniente es que requiere una contraseña de arranque. Cualquiera de los dos evitaría la mayoría de las posibilidades de acceso físico al no permitir que alguien lea la unidad sin iniciar el sistema operativo.