terça-feira, 13 de maio de 2008

Falsa segurança por senha de logon

As pessoas costumam colocar senha em seus usuários e acreditar que o computador e seus dados estão protegidos contra curiosos...mas na maioria dos casos não é bem isto que acontece.

Como assim?


Quando o "Windows" é instalado, automaticamente é criado um usuário desconhecido por muitos, chamado "Administrador". Como o próprio nome diz, o mesmo tem direitos totais sobre o sistema. Você deve estar se perguntando, o que eu tem a ver com isto?! Tudo!

A maioria das pessoas por desconhecer a existência do mesmo, acaba deixando este usuário sem senha, e qualquer um com um mínimo de conhecimento pode logar com o mesmo e fazer um grande estrago no sistema, alterar a senha do seu usuário, ou até mesmo exclui-lo, junto com todas as suas configurações.

Como saber se você esta vulnerável?

"Eu nunca vi este nome (Administrador) na tela de logon, isto significa que ele não existe?"
Não! Quando utilizamos logon com tela de boas-vindas, este usuário só é mostrado quando todos os usuários da lista são limitados, ou seja, não fazem parte do grupo de Administradores. Mas na maioria dos casos não é isto que ocorre.

Uma das soluções para saber se estamos vulneráveis, é tentar logar com este usuario sem colocar senha.

"Como farei isto se ele não aparece na lista?"


Faça o seguinte:

Na tela de logon, ao inves de escolher um dos usuários, pressione 2x "CTRL+ALT+DELETE", feito isto aparecerá uma caixa de logon como mostra a figura abaixo.



Vendo esta caixa é só colocar em usuário "Administrador" e deixar o campo senha em branco, caso consiga logar, troque o mais rapido possivel a senha para estar livre desta vulnerabilidade, caso contrário, é muito interessante saber a senha do nosso usuario Administrador, pois em um futuro problema com seu usuário, podemos recorrer ao mesmo para uma possivel restauração do sistema.

Se seu usuário estiver no grupo de administradores, você pode alterar a senha do mesmo clicando com o botão direito do mouse sobre meu computador e em seguida gerenciar. Veja o vídeo abaixo:

Um comentário:

Alexandre S. Custódio disse...

Bem lembrado! A maioria das pessoas nem sonha com isso.
Outro erro é usar como usuário padrão o usuário Administrador.
Se der algum problema grave, não teremos essa super-usuário para dar manutenção.