Vista-Passwörter per Boot-CD ändern

Das Werkzeug System Recovery von Elcomsoft verschafft Zugang zu Vista-PCs, deren Administrator-Passwort abhanden gekommen ist.

In Pocket speichern vorlesen Druckansicht 197 Kommentare lesen
Lesezeit: 1 Min.
Von
  • Karsten Violka

Elcomsoft hat sein Werkzeug System Recovery aktualisiert und unterstützt nun auch Windows Vista. Laut Hersteller verschafft die Boot-CD Zugang zu PCs, deren Administratorpasswort abhanden gekommen ist. System Recovery überschreibt das unbekannte Kennwort direkt in der Windows-Benutzerdatenbank mit einem frei wählbaren Passwort.

Mit dem neuen Passwort kann man sich dann problemlos anmelden und erhält die vollen Rechte des geöffneten Kontos. Lediglich Dateien, die mit dem Windows-eigenen EFS verschlüsselt sind, werden nach einem solchen Eingriff nicht mehr lesbar sein. An einer Systempartition, die mit Vistas Bitlocker-Funktion verschlüsselt ist, wird sich allerdings auch das Elcomsoft-Werkzeug die Zähne ausbeißen, denn von der Boot-CD aus lässt sich die Benutzerdatenbank in diesem Fall nicht ändern.

Dass sich das Administratorpasswort eines Systems so leicht überschreiben lässt, wenn man den PC mit einer Boot-CD startet, ist eigentlich keine Sicherheitslücke und auch kein Vista-spezifisches Problem. Grundsätzlich gilt: Wenn ein Angreifer physischen Zugang zum Rechner hat und ein anderes Betriebssystem booten kann, sind auch Passwörter keine Hürde mehr für ihn – solange keine Verschlüsselung im Spiel ist. (kav)