Windows-Zugangsdaten in 20 Sekunden abgezogen

usbrechnerSie sperren Ihren PC, verlassen kurz den Arbeitsplatz, und wenn Sie wiederkommen, sind Ihre Zugangsdaten schon geklaut.

Wie das geht? Ein kleiner Rechner im USB-Stick-Gehäuse reichte dem als „mubix“ bekannten Sicherheitsforscher Rob Fuller, um quasi im Vorbeigehen die Zugangsdaten eines Windows-PCs auszulesen.

Wie der Hack funktioniert

Das USB-Gerät ist ein kleiner Computer, der sich als neues Netzwerk-Interface bei dem gesperrten PC anmeldet. Das erkennt Windows trotz Sperre und richtet es per DHCP ein.

Auf dem USB-Computer läuft ein Linux mit einem Spezial-Responder, der auf alle Anfragen antwortet. So setzt er sich als Default-Gateway und DNS-Server ein und bietet eine Proxy-Konfigurations-Datei wpad.dat an.

Danach läuft der gesamte Netzwerkverkehr über den angestöpselten USB-Computer, und der Responder antwortet auf alle Anfragen und erzwingt dabei eine Authentifizierung. Windows liefert dann bei dem Versuch, sich gegenüber dem Responder auszuweisen, dem Angreifer dann die Login-Daten frei Haus.

Screenshot: Inverse Path

wallpaper-1019588
The Great Cleric: Serie wird auf Disc erscheinen
wallpaper-1019588
Why Raeliana Ended Up at the Duke’s Mansion: Disc-Release geplant
wallpaper-1019588
SHY: Anime erscheint als Gesamtausgabe auf Disc
wallpaper-1019588
86: Eighty Six – Anime erscheint auf Disc + Vorbestellung