Windows 8: Zugriff auf fremde Daten auch ohne Passwort möglich

Windows 8 hat einige Verbesserungen in Sachen Passwortsicherheit spendiert bekommen. Es gibt zwei unterschiedliche Arten von Konten, einmal das lokale Konto und einmal das Microsoft Konto. Das Windows 8-Passwort kann man innerhalb von wenigen Augenblicken knacken, so wie es unter Windows 7 schon der Fall war.

Windows 8

Dies ist aber nur der Fall, wenn es sich um ein lokales Benutzerkonto handelt, bei einem Microsoft Konto unter Windows8  kann man bislang mit keiner mir bekannten Software das Passwort umgehen oder auslesen, so lange der Benutzer nicht angemeldet ist. Das einzige, was bisher machbar ist, ist das Hinzufügen eines Administrators.

Insta1

Durch diesen Administrator ist es möglich, auch auf die Daten von anderen Benutzern zuzugreifen, egal ob lokales oder Microsoft Konto. Auch dieser Trick ist schon älter und funktionierte unter Windows 7. Alles was ihr benötigt, um einen Windows 8-Administrator an einem beliebigen Windows 8-PC hinzuzufügen ist eine Windows 7- oder eine Windows 8-DVD. Von dieser bootet man und drückt am Installations-Bildschirm Shift + F10. Diese Kombination öffnet die Eingabeaufforderung.

Kombi

Hier angekommen, gibt man wie folgt ein (nach jeder Zeile bitte Enter drücken)

c:
cd \windows\system32
ren utilman.exe utilman.exe.bak
copy cmd.exe utilman.exe

Das passiert dabei: die Eingabeaufforderung wird an den Platz der Eingabehilfe kopiert. Dies sorgt dafür, dass wir die Eingabeaufforderung unter Windows 8 nutzen können, ohne angemeldet sein zu müssen. Startet nun den PC neu.

Anmelde

Ein Klick auf die Eingabehilfe sorgt nun dafür, dass wir die Eingabeaufforderung sehen. Über sie können wir Benutzer hinzufügen. Gebt ihr ein: net user Test  /add, dann wird ein lokaler Benutzer namens Test hinzugefügt. Mit net localgroup Administratoren Test /add wird der so angelegte Benutzer zum Administrator.

Anmeldung

Diesen Administrator namens Test findet ihr nun auch auf der Anmeldeseite und ihr könnt euch direkt einloggen. Logischerweise habt ihr nun Zugriff auf alle nicht verschlüsselten Dateien auf dem Rechner, auch auf die, die zum Account des Microsoft Konto-Inhabers gehören.

Zugriff

Klar, im schlimmsten Falle kann man auch wacker eure Festplatte ausbauen und in einen anderen Rechner klemmen, um an die Daten zu kommen. Aber die hier vorgestellte Methode ist ebenfalls simpel und in wenigen Augenblicken erledigt. Das Windows 8-Passwort knacken ist im Falle eines Microsoft Kontos bislang nicht machbar, aber an die Daten kommt man schnell. Wie man sich davor schützen kann? Mit Verschlüsselung. Entweder mit Windows 8 BitLocker oder eben TrueCrypt. Dann greift keines der hier im Blog vorgestellten Tools.

Gefällt dir der Artikel? Dann teile ihn mit deinen Freunden.

Avatar-Foto

Hallo, ich bin Carsten! Ich bin gelernter IT-Systemelektroniker und habe das Blog 2005 gegründet. Baujahr 1977, Dortmunder im Norden, BVB-Fan und Vater eines Sohnes. Auch zu finden bei X, Threads, Facebook, LinkedIn und Instagram.

Neueste Beiträge

Mit dem Absenden eines Kommentars stimmst du unserer Datenschutzerklärung und der Speicherung von dir angegebener, personenbezogener Daten zu.

11 Kommentare

  1. Ich für meinen Teil finde, der letzte Absatz des Textes trifft es: Verschlüsselung! Ich weiß ja nicht, was Ihr so auf den Festplatten Eurer Rechner habt, aber bei mir da ist mein ganzes Leben drauf! Von wichtigen Dokumenten über sämtliche Fotos, Videos, Musik, Mails… Wenn ich mir vorstelle, ich hätte eine Festplatte, die man nur ausbauen muß um an die Daten zu kommen, wird mir schlecht. Bei mir sind alle Festplatten mit TrueCrypt verschlüsselt.

  2. @Rainer Ich finde allerdings, dass man es mit der Verschlüsselung auch nicht übertreiben sollte. Klar: Wichtige und sehr sensible Daten sollten verschlüsselt werden. Aber für belanglose Daten finde ich es überflüssig…

  3. sehr aufschlussreich, danke!

  4. @Rainer: Das trifft bei einem Notebook, welches ich immer mal wieder außer Haus habe vielleicht zu, aber auf einem Desktop-Rechner, der permanent zu Hause steht, macht Truecrypt nur bedingt Sinn. Kommt jemand an meinen Desktop Rechner, kann er genau so gut an meinen Büroschrank laufen, denn dort liegen die Bankunterlagen, Fotoalben uvm. auch „unverschlüsselt“ herum.

  5. Ich wage mal zu behaupten dass ein Zugriff per Live CD/USB-Stick wesendlich schneller und einfacher umzusetzen ist.
    Zumal es hier dann keine Spuren in Form eines neuen Kontos ect zu vernichten gilt.

    Wichtige Dokumente sind bei mir auf ner extra Festplatte mit Truecrypt verschlüsselt, wobei ich eine bestimmte MP3 als Keyfile missbrauche, Staffeln, Mucke ect wird eh per DLNA von meiner NAS gestreamt da brauch ich dann auch nix groß dran machen.

  6. crypto chef says:

    truecrypt, kann man das nun schon ohne probleme unter windows 8 (systemkomplettverschlüsselung) einsetzen?

  7. @crypte chef: Mein komplettes System ist mit TrueCrypt verschlüsselt und es läuft Windows 8 drauf – ohne Probleme und ohne Mucken. Ich habe die komplette Festplatte verschlüsselt, nicht nur einzelne Ordner oder Partitionen

  8. Nun, wenn man von einem anderen Datenträger booten kann … dann noch an die Daten zu kommen. Ähm, ja … 😉

  9. sind die Geschwindigkeitseinbußen mit Truecrypt spürbar?

  10. zu vorherigem Kommentar: SSDs komplett verschlüsseln ist nicht ganz ohne. Zum einen wird beim Verschlüsseln die komplette Platte mit Zufallszahlen beschrieben, so dass sie praktisch voll ist und zum anderen steigt dadurch auch die Write Amplification -> die Lebensdauer der SSD ist geringer. Laut Hersteller sollen IMHO 10-20% der Platte frei bleiben (bestenfalls unpartitioniert, siehe „Wear Leveling“).

  11. Hallo,

    bleibt die Eingabeaufforderung dann dauerhaft an der Stelle der Eingabehilfe oder ist dies nach einem Reboot dann wieder im „normal“ Zustand?
    Danke

Es werden alle Kommentare moderiert. Lies auch bitte unsere Kommentarregeln:

Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen. Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte - gerne auch mit Humor. In jedes Thema Politik einbringen ist nicht erwünscht.

Du willst nichts verpassen?

Du hast die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den Hauptfeed abonnieren.