É possível despejar senhas do Windows em um PC bloqueado?

1

Eu quero ter uma senha muito strong como minha senha de administrador. Diga ... se eu bloquear meu PC com WIN + L (logout). Alguém poderá obter minha senha de alguma forma com um dispositivo USB, por exemplo? Posso usar a senha que eu uso em outros lugares também?

(O disco rígido é criptografado, então eu duvido que as pessoas pudessem fazer isso de outra maneira. Além disso, qualquer ataque mais sofisticado que exija habilidades com computadores está fora de questão. As pessoas com quem trabalho não são tão boas.)

    
por Shiki 08.03.2012 / 02:03

3 respostas

2

Existem conhecidos explorações de DMA baseadas em portas de E / S e slots de cartões que permitem que um dispositivo de ataque leia livremente e / ou escreva a memória do sistema. Não sei se essas falhas de segurança foram corrigidas no Windows 7. (E, claro, não sei se o seu sistema tem os slots e portas vulneráveis em questão.)

    
por 08.03.2012 / 05:25
0

Como o computador ainda está ligado, a RAM está armazenando as informações necessárias para descriptografar os dados em seu computador. Essa é a natureza da memória volátil. Computadores que dormem ou permanecem ligados terão esse problema. É um problema e falha de segurança nas unidades criptografadas. Alguém poderia reiniciar a máquina e usar um pen drive para inicializar um LiveCD e depois acessar suas informações. Para se proteger ainda mais, coloque uma senha na BIOS e não permita a inicialização via CD / USB.

    
por 08.03.2012 / 02:08
0

Sim, você poderia obter senhas do modo tecnológico, mas considere os aspectos mais físicos da segurança de senha, especialmente em torno de pessoas que "não são tão boas" ...

  1. Não use a mesma senha para tudo. (Sempre, especialmente se você se preocupa com sua segurança.)
  2. Procure por keyloggers (físicos, USB, PS2 e software).
  3. Não deixe que alguém socialmente projete a senha ou "use a senha" literalmente olhando para o teclado enquanto digita.

obrigado @ jeff-Atwood e XKCD. link

    
por 08.03.2012 / 02:15