c't: Zugangssperren mittels BIOS-Passwort leicht zu knacken

Keine Sicherheit für PC und Notebook

Zugangssperren mittels BIOS-Passwort stellen keinen Schutz vor ungewünschten Fremdeingriffen dar, sondern wiegen Besitzer von PCs und Notebooks nur in trügerischer Sicherheit, berichtet das Computermagazin c't in seiner aktuellen Ausgabe 22/2000.

Anzeige

Mit einem BIOS-Passwort sollte man moderne PCs eigentlich vor unerwünschtem Zugriff von Fremden schützen können. Erst nach Eingabe des korrekten Passworts setzt der PC den Boot-Vorgang des Systems fort. Die Anwender derartiger Schutzmechanismen wähnen sich in trügerischer Sicherheit: Schutz bieten derartige Passwörter allenfalls vor wenig versierten Anwendern oder vor Kleinkindern (sic!), die durch Herumkrabbeln auf der Tastatur Schaden anrichten könnten.

Die Bios-Passwörter stellen so manchen Anwender vor das Problem, den Rechner wieder in Gang zu bekommen, wenn er das Passwort vergessen hat. Gerade diese Vergesslichkeit hat dazu geführt, dass auf zahlreichen Seiten im Internet Hilfestellungen zum Knacken von BIOS-Passwörtern präsentiert werden, so dass die beabsichtigte Schutzwirkung kaum noch gegeben ist. So genannte Master-Passwörter erlauben grundsätzlich den Zugang. Oft waren die Board-Hersteller zu faul und haben das Master-Passwort des BIOS-Herstellers übernommen. Auf verschiedenen Websites sind gängige Master-Passwörter in ganzen Listen verzeichnet. Darüber hinaus gibt es noch diverse Tricks von Tastenkombinationen beim Starten bis zum Eingriff in die Hardware des Rechners.

Bei Notebooks sieht die Situation besser aus, aber auch hier gibt es Tricks. Mit Master-Passwörtern aber gehen die Notebook-Hersteller sehr sorgfältig um: Wer sein Passwort vergessen hat, kann unter Vorlage von Rechnung und Lieferschein Hilfestellung anfordern.

"Gerade bei den Neuentwicklungen wie dem Award-BIOS 6.0 ist es dennoch sehr schade, dass die BIOS-Entwickler nichts aus der Misere gelernt haben", meint c't-Redakteur Andreas Stiller. "Bei dieser trügerischen Sicherheit wirken Feature-Ankündigungen wie 'Multi-level password protection' von Award eher scherzhaft als Vertrauen erweckend."




Anzeige
  1. Junior Test Engineer (m/w)
    NDS GmbH, Unterföhring
  2. Softwareentwickler (m/w) TargetLink Code-Generator
    dSPACE GmbH, Paderborn
  3. Teamleiter Entwicklung / Applikation (m/w)
    über Steinbach & Partner Executive Consultants, Süddeutschland
  4. Webentwickler PHP / MySQL (m/w)
    Guest-One GmbH, Wuppertal

 

Detailsuche


Folgen Sie uns
       

Meistgelesen
  1. Paypal

    Nutzern von Kino.to drohen Strafverfahren

  2. Desktop-Roadmap

    Mozilla hat mit Firefox 2012 viel vor

  3. Spielebranche

    Diskussion über "stinkende Gamer"

  4. Gerüchte

    Apple will alle Notebooks dünner machen

  5. Tilt-Shift-Effekt

    Generator für Spielzeuglandschaften


Meistkommentiert
  1. Kommentare: 269 | letzter Beitrag 20:17 Uhr

  2. Kommentare: 177 | letzter Beitrag 20:25 Uhr

  3. Kommentare: 173 | letzter Beitrag 21:05 Uhr

  4. Kommentare: 116 | letzter Beitrag 18:47 Uhr

  5. Kommentare: 96 | letzter Beitrag 16:40 Uhr

Mehr


  1. Jugendschutz

    Filtersoftware von Jusprog und Telekom staatlich anerkannt

  2. Gema-Vermerk

    Youtube sperrt irrtümlich Acta-Video von Bruno Kramm

  3. Deutsche Post

    Zusatzfunktionen beim E-Postbrief dauern länger

  4. Gnome

    Neue Spezifikation für Fensterlayout

  5. Samsung Galaxy Tab 2

    7-Zoll-Tablet mit Android 4.0 und Glonass-Unterstützung

  6. IBM-Mainframe

    Nasa schaltet letzten Großrechner ab

  7. Appmenu Runner

    Head-Up Display auch in KDE

  8. Galaxy S2 mit Android 2.3.6

    Update wegen Abstürzen zurückgezogen?

  9. Fair Labor Association

    Apple lässt Foxconn überprüfen

  10. 802.11ac

    Broadcom will Chips für Gigabit-WLAN noch 2012 liefern



Haben wir etwas übersehen?

E-Mail an news@golem.de


Überwachungstechnik: Kuli mit HD-Videokamera
Überwachungstechnik
Kuli mit HD-Videokamera

Mit zwei unscheinbaren Kugelschreibern bietet der US-Sicherheitsdienstleister Swann hochauflösende Videokameras für Überwachungszwecke an, die praktisch nicht zu erkennen sind.

  1. Saeed Malekpour Iran bekräftigt Todesstrafe für Webentwickler
  2. Stille SMS In Hamburg über 134.700 heimliche Ortungsimpulse
  3. Europol Bundesregierung schweigt zu Überwachung sozialer Netzwerke

Blizzard: Diablo 3 erscheint im zweiten Quartal 2012
Blizzard
Diablo 3 erscheint im zweiten Quartal 2012

Call of Duty Elite 2.0 kommt, Blizzard legt sich wegen Dota 2 mit Valve an und die Gewinne steigen: Beim Spielekonzern Activision Blizzard tut sich derzeit viel. Zusammen mit Geschäftszahlen wurde nun sogar ein Zeitrahmen für die Veröffentlichung von Diablo 3 genannt.


Test The Darkness 2: Standardshooter mit spannender Story
Test The Darkness 2
Standardshooter mit spannender Story

Am Anfang war die Finsternis, und alles war gut - bis das böse Licht kam: Der Egoshooter The Darkness 2 bietet neben einer packenden Handlung auch ultraharte Schockeffekte - von denen aber längst nicht alle in der deutschen Version zu sehen sind.


Zum Artikel