Ausgelesener Kennworthinweis
Ausgelesener Kennworthinweis (Bild: Jonathan Claudius)

Sicherheitslücke Passworthinweise aus Windows 7 und 8 auslesbar

Beim Anlegen des Nutzerpassworts unter Windows 7 und 8 können die Anwender einen Hinweis als Gedächtnisstütze hinterlegen, um sich ihre Zugangsdaten leichter zu merken. Mit einem Tool lässt sich der eigentlich unleserliche Kennworthinweis aus der Registry auslesen.

Anzeige

Die Kennworthinweise unter Windows 7 und 8 sind nach Angaben des Sicherheitsforschers Jonathan Claudius von Spiderlabs nicht sicher, wenn ein Angreifer Zugriff auf den Rechner erhält, berichtet die Website Ars Technica.

Für Benutzer, die physischen Zugriff auf den Rechner haben, ist der Kennworthinweis immer sichtbar. Bislang halfen die Hinweise in unleserlicher Form aber keinem Angreifer, der zum Beispiel aus der Ferne Zugang zu den Daten des Rechners wie in diesem Falle seiner Registry hatte.

Claudius hat ein nur achtzeiliges Script in Ruby geschrieben, um den Angriffsprozess zu automatisieren. Die Angriffsweise beschrieb er in einem Blogposting. Die Kennworthinweise, die Claudius untersucht hat, werden in der Registry des Betriebssystems zwar unleserlich, aber nicht verschlüsselt abgelegt und sollen sich mit dem Open-Source-Werkzeug Metasploit nach einer Erweiterung von Claudius aufdecken lassen.

Der leserliche Kennworthinweis könnte Angreifern wertvolle Hinweise über das richtige Passwort des Anwenders liefern - schließlich dient es ihm als Gedächtnisstütze. Wer Hinweise wie "Lieblingsfarbe" oder "Mädchenname der Mutter" oder andere leicht auswertbare Informationen hinterlegt hat, sollte sich um kompliziertere Hinweise und vermutlich auch bessere Kennwörter bemühen.


Netspy 27. Aug 2012

Dann sagt uns allen doch mal, wie es Microsoft oder Apple besser machen sollen? Würdest...

Downside 27. Aug 2012

+1

Bouncy 27. Aug 2012

Du meine Güte, also extra für dich nochmal in ganz arg simpel (=einfach): User hat...

ww 26. Aug 2012

Ja. Oder 2 Monate. Oder 2 Jahre. Oder nie. Kommt auf Bug, Patch und Maintainer an. Gibt...

1e3ste4 26. Aug 2012

Mal zum mitdenken: Beim Verschlüsseln benutzt man einen Schlüssel. Würde Windows eine...

Kommentieren



Anzeige

  1. Business Intelligence Consultant (m/w)
    BIVAL GmbH, Ingolstadt
  2. Informationselektroniker/in Bereich Informations- und Vertriebstechnologie
    Berliner Verkehrsbetriebe (BVG), Berlin
  3. IT-Projektmanager (m/w) im Bereich Marktmanagement / eCommerce
    Allianz Deutschland AG HV, Unterföhring
  4. Content Manager/in
    text2net GmbH, Bonn

 

Detailsuche


Spiele-Angebote
  1. The Elder Scrolls V: Skyrim Legendary Edition [PC Code - Steam]
    12,95€
  2. PS4-Spiele reduziert
    (u. a. Lego der Hobbit 26,72€, The Crew 29,19€, Assassins Creed Unity 29,19€, The Wolf Among...
  3. Games-Downloads Angebote
    (u. a. Bioshock Infinite 7,49€, Xcom Enemy Unknown 4,99€, Boderlands 2 7,49€)

 

Weitere Angebote


Folgen Sie uns
       


  1. Apple

    iOS 8.4 mit Apple Music ist da

  2. Hello, Marit Hansen

    Bye-bye, Thilo Weichert

  3. Mojang

    Minecraft für Lehrer und Aus für Scrolls

  4. Internet

    Cisco kauft OpenDNS

  5. EU erlaubt Spezialdienste

    Wie tot ist die Netzneutralität wirklich?

  6. MX5

    Meizu stellt neues Smartphone mit Fingerabdruck-Scanner vor

  7. Finanzierungsrunde

    Uber macht mehr Verlust als Umsatz

  8. Batman Arkham Knight im Test

    Es ist kompliziert ...

  9. Wikileaks

    NSA spionierte offenbar Frankreichs Wirtschaft aus

  10. Spiele-Linux

    Valve zeigt Vorschau auf neue SteamOS-Version



Haben wir etwas übersehen?

E-Mail an news@golem.de



Kingdom Come Deliverance: Der Mittelalter-Simulator
Kingdom Come Deliverance
Der Mittelalter-Simulator
  1. Star Citizen Das Paralleluniversum aus der Einkaufsmeile

Anno 2205 angespielt: Brückenbau und Mondbesiedlung
Anno 2205 angespielt
Brückenbau und Mondbesiedlung
  1. E3-Tagesrückblick im Video Crytek, Virtual Reality und ehrenhafte Krieger
  2. Ubisoft Blue Byte schickt Anno 2205 auf den Mond

E-Sport im Fußballstadion: Größer, professioneller - und weiter weg
E-Sport im Fußballstadion
Größer, professioneller - und weiter weg
  1. E-Sport Nächste ESL One Counter-Strike in Köln
  2. Dreamhack Leipzig E-Sport auf den Spuren der Games Convention
  3. E-Sport The International legt los

  1. Re: Call Center und all-IP

    cicero | 03:50

  2. Eigene Musik

    mac4ever | 03:40

  3. Hausnotruf

    GaliMali | 03:39

  4. Re: Oh Schei$$e...

    Clarissa1986 | 03:39

  5. Re: Informationspolitik

    cicero | 03:35


  1. 02:37

  2. 17:58

  3. 17:18

  4. 17:11

  5. 16:55

  6. 15:44

  7. 15:38

  8. 14:08


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel