Windows 8: Zugriff auf fremde Daten auch ohne Passwort möglich

1. Januar 2013 Kategorie: Backup & Security, Windows, geschrieben von: caschy

Windows 8 hat einige Verbesserungen in Sachen Passwortsicherheit spendiert bekommen. Es gibt zwei unterschiedliche Arten von Konten, einmal das lokale Konto und einmal das Microsoft Konto. Das Windows 8-Passwort kann man innerhalb von wenigen Augenblicken knacken, so wie es unter Windows 7 schon der Fall war.

Windows 8

Dies ist aber nur der Fall, wenn es sich um ein lokales Benutzerkonto handelt, bei einem Microsoft Konto unter Windows8  kann man bislang mit keiner mir bekannten Software das Passwort umgehen oder auslesen, so lange der Benutzer nicht angemeldet ist. Das einzige, was bisher machbar ist, ist das Hinzufügen eines Administrators.

Insta1

Durch diesen Administrator ist es möglich, auch auf die Daten von anderen Benutzern zuzugreifen, egal ob lokales oder Microsoft Konto. Auch dieser Trick ist schon älter und funktionierte unter Windows 7. Alles was ihr benötigt, um einen Windows 8-Administrator an einem beliebigen Windows 8-PC hinzuzufügen ist eine Windows 7- oder eine Windows 8-DVD. Von dieser bootet man und drückt am Installations-Bildschirm Shift + F10. Diese Kombination öffnet die Eingabeaufforderung.

Kombi

Hier angekommen, gibt man wie folgt ein (nach jeder Zeile bitte Enter drücken)

c:
cd \windows\system32
ren utilman.exe utilman.exe.bak
copy cmd.exe utilman.exe

Das passiert dabei: die Eingabeaufforderung wird an den Platz der Eingabehilfe kopiert. Dies sorgt dafür, dass wir die Eingabeaufforderung unter Windows 8 nutzen können, ohne angemeldet sein zu müssen. Startet nun den PC neu.

Anmelde

Ein Klick auf die Eingabehilfe sorgt nun dafür, dass wir die Eingabeaufforderung sehen. Über sie können wir Benutzer hinzufügen. Gebt ihr ein: net user Test  /add, dann wird ein lokaler Benutzer namens Test hinzugefügt. Mit net localgroup Administratoren Test /add wird der so angelegte Benutzer zum Administrator.

Anmeldung

Diesen Administrator namens Test findet ihr nun auch auf der Anmeldeseite und ihr könnt euch direkt einloggen. Logischerweise habt ihr nun Zugriff auf alle nicht verschlüsselten Dateien auf dem Rechner, auch auf die, die zum Account des Microsoft Konto-Inhabers gehören.

Zugriff

Klar, im schlimmsten Falle kann man auch wacker eure Festplatte ausbauen und in einen anderen Rechner klemmen, um an die Daten zu kommen. Aber die hier vorgestellte Methode ist ebenfalls simpel und in wenigen Augenblicken erledigt. Das Windows 8-Passwort knacken ist im Falle eines Microsoft Kontos bislang nicht machbar, aber an die Daten kommt man schnell. Wie man sich davor schützen kann? Mit Verschlüsselung. Entweder mit Windows 8 BitLocker oder eben TrueCrypt. Dann greift keines der hier im Blog vorgestellten Tools.

Gefällt dir der Artikel?
Dann teile ihn mit deinen Freunden.
Nutze dafür einfach unsere Links:
Über den Autor: caschy

Hallo, ich bin Carsten! Dortmunder im Norden, Freund gepflegter Technik, BVB-Maniac und Gründer dieses Blogs. Auch zu finden bei Twitter, Google+, Facebook, XING, Linkedin und YouTube.

Carsten hat bereits 17311 Artikel geschrieben.