CONTRASEÑAS

En nuestros inicios en el reciclaje de ordenadores en TeSo, nos encontramos con una partida de ordenadores que habían estado expuestos a la imaginación y ociosidad del alumnado y como precaución su BIOS (Basic Input / output Suystem) estaba protegida mediante una contraseña o passwords. Tras intentar romper o descubrir la contraseña (“crack password”) nos rendimos y terminamos optando por canibalizar los equipos. En todos nosotros quedó la amargura de un reto no superado y se despertó el interés por investigar el tema de las contraseñas.

Han pasado los meses y nuestro saber hacer, “know-how” ha crecido en este y otros muchos temas, prueba de ello son estas notas.

En el reciclaje y mantenimiento de ordenadores personales nos podemos encontrar con contraseñas de los siguientes tipos:

Al proceso de encontrar una contraseña olvidada o desconocida se denomina “crack password” o “recovery password”.

 

Passwords almacenadas en la CMOS de la BIOS

En la BIOS, que está compuesta por dos circuitos una ROM y una EPROM o EEPROM, se pueden almacenar las passwords de entrada al sistema y de entrada a la propia BIOS.

Algo más de información sobre la BIOS se puede encontrar en las WEBS de los fabricantes de BIOS que son muy pocos:

DE ARRANQUE DEL EQUIPO “boot password”

 Esta contraseña es la más compleja de quitar y únicamente se puede hacer por alguno de los siguientes métodos, que en casi todos los casos provocan el borrado de la configuración o SETUP de la BIOS:

 

Algunas de estas claves son:

Award: AWARD_SW, j262,BIOSTAR, j256, AWARD?SW, CONDO, CONCAT,syxz, …

AMI: AMI, ami, BIOS, PASSWORD, CONDO, A.M.I., AMI_SW, AMI?SW, HEWLITTRAND, LKWPETER, …

PHOENIX: phoenix

 

Estas listas vienen incluidas en los principales programas de gestión de BIOS: 

 

Si la batería está soldada no piense en cortocircuitarla pues lo que conseguiría es destruir la batería, y pasaría a tener dos problemas.

 

  

Para desactivar esta password hay que entrar en la BIOS “BIOS setup” que se pulsando la tecla <supr> en el arranque del PC ( mientras salen los mensajes en blanco y negro de comprobaciones de arranque, POST).

  

DE ACCESO A LA BIOS

Además de todas las técnicas señaladas para el caso anterior existen tres más, dado que es posible ejecutar programas en el ordenador:

 

Para desactivar esta password hay que entrar en la BIOS “BIOS setup” que se pulsando la tecla <supr> en el arranque del PC ( mientras salen los mensajes en blanco y negro).

 

Algunos programas que implementan algunas o la totalidad de estas técnicas son:

La mayoría de estos programas son descargables desde http://www.bioscentral.com/

 

DE ENTRADA A WINDOWS

En la muy recomendable “Guía de Hacking casi inofensivo”, descargable desde http://www.happyhacker.org/ o http://kriptopolis.com/, encontramos en las primeras lecciones destinadas a la formación de los aprendices de "Hacker Potter" las mil y una  forma de entrar en un sistema Windows sin password.

Las contraseñas en Windows 95, 98 y Millenium se configuran y se gestionan desde:

Inicio -> Configuración -> Panel de control -> Usuarios

Formas de entrar sin password:

En todos esos casos una vez dentro hay que hacer es un "rename" del fichero de passwords para que Windows no las encuentre y no las pida de nuevo en un arranque posterior, en MSDOS se hace:

 rename c:\windows\*.pwl c:\windows\*.zzz

Hay que recordar que Windows a diferencia de UNIX-LINUX no dispone de ningún sistema de protección de ficheros, ni siguiera de los que contienen las passwords.

Antes de salir puedes deshacer el cambio para que no se note el acceso, aunque un dueño celoso de la seguridad podría comprobar la fecha y hora de modificación de estos ficheros, o en general del PC.

  

DE ACCESO A FICHEROS

Bueno ¿ y si nos encontramos con documentos de interés que están cifrados o bloqueados mediante el uso de una contraseña?

 Hay programas que son capaces de buscar las contraseñas de los ficheros mediante la fuerza bruta o mediante el uso de un diccionario. De nuevo nos viene una ayuda, el Departamento de Defensa Americano con el fin de poder controlar los contenidos tiene una regulación sobre el uso de sistema de cifrados, y prohíbe el uso y exportación de los sistemas de cifrados fuertes o de claves largas, por lo que los que se usan son sistemas "flojos", lo cual facilita los ataques por fuerza bruta.

 Programas como los Advanced xxx Password Recovery de la empresa rusa elcomsoft, http://www.elcomsoft.com/, permiten descifrar en pocos segundos cualquier documento de cualquier versión Acrobat, Office (Excel, Word, ..), WinZip, Word Perfect Office, Lotus, etc.

  

ACCESO A RECURSOS

     A que esto cada vez se pone más interesante ... ¿ Es posible recuperar las passwords que almacena Windows cuando accedemos al correo electrónico, a la conexión de internet, FTP, etc.?

 SI, Windows de nuevo nos ayuda, pues no implementa ningún algoritmo de cifrado serio, en ninguna de sus versiones ni tan siquiera en XP, y de esta forma con productos como iOpus Password Recover, que se puede descargar http://www.iopus.com/ basta con marcar la ventana que alberga la password ******* para que aparezca en claro. La versión de prueba solamente descifra los tres primeros caracteres de la contraseña, sin embargo si piensa un poco rápidamente descubrirá que no necesita registrar el producto para poder descifrar el resto de la password.

  

Indudablemente hay otras muchas passwords que pueden ser atacadas pero indudablemente no es el objeto de esta lista de correos.

    Un programa como Cain 1.51 o posterior, http://www.confine.com/, es capaz de atacar mediante diccionario y fuerza bruta todo el sistema de contraseñas de windows que ya sabemos que es muy débil: la del salvapantallas, carpetas compartidas, cache, conexión, etc.

    Una revista técnica en castellano que trata todos estos temas de una forma muy profesional es @arroba, que además publica unos libros monográficos que resumen los artículos más interesantes de cada uno de los grandes centros de interés (Internet, Hacker, Virus, etc.) adjuntando un CD con los programas más interesantes. Sobre el tema que nos ocupa tiene el “Manual de Hacker-I” (Mega Multimedia, Malaga, 1997) que va por su segunda edición.

  

Como conclusiones:

 

Volver al índice
Ir a la WEB de Reciclaje-PC