image

'Windows 8 bewaart wachtwoorden in platte tekst'

maandag 15 oktober 2012, 14:10 door Redactie, 6 reacties

Beveiligingsonderzoekers hebben naar eigen zeggen een ernstig lek ontdekt in de manier waarop Windows 8 inlogwachtwoorden bewaart. Het probleem zit in twee manieren waarop gebruikers kunnen inloggen; het foto-wachtwoord en de PINcode. Deze twee nieuwe authenticatiemethoden zijn gebaseerd op een normaal gebruikersaccount. Gebruikers maken eerst een normaal account aan en kunnen vervolgens de PIN of wachtwoord-authenticatie kiezen.

Zodra de gebruiker de alternatieve authenticatie kiest, wordt zijn tekstwachtwoord via AES versleuteld en in de Vault directory opgeslagen. Deze directory bevat echter alle SIDs en tekstwachtwoorden van alle gebruikers met actieve PIN of wachtwoord-authenticatie.

Rechten
"Het tekstwachtwoord is niet gebonden aan de PIN of het foto-wachtwoord, en is zodoende door elke gebruiker met adminrechten eenvoudig te achterhalen", aldus Passcape Software, dat programma's aanbiedt waarmee wachtwoorden zijn te achterhalen.

Gebruikers die het foto-wachtwoord willen gebruiken wordt dan ook geadviseerd om voorzichtig te zijn. "Als een account is geconfigureerd om het foto-wachtwoord of PIN te gebruiken, wordt je originele platte tekst wachtwoord op het systeem opgeslagen, en elke gebruiker met adminrechten heeft er dan toegang toe."

Reacties (6)
15-10-2012, 14:18 door Anoniem
Wat is het nu? Platte tekst of AES ecnrypted?? Nogal een verschil is het niet??
15-10-2012, 14:27 door Mozes.Kriebel
Ben geen aanhanger van de MS-bash religie, maar dit is toch wel überstom...
15-10-2012, 14:37 door Anoniem
Nogal wiedes, het systeem heeft het echte wachtwoord nodig om in te loggen.
Dit probleem heb je bij alle authenticatie-opleuk programma'tjes.
De bekende fingerprint readers hebben ook deze zwakte.
15-10-2012, 14:40 door Martijn2
Ach, (domme) fouten kunnen (en zullen) altijd voorkomen, zolang het maar snel wordt ogelost.
16-10-2012, 08:32 door Anoniem
Een beheerder kan sowieso al je bestanden zien, maar dat is blijkbaar geen probleem.
"beveiligingsonderzoekers" wat een duur woord voor mensen met zo'n populistische uitspraken.
16-10-2012, 09:27 door Mysterio
Door Martijn2: Ach, (domme) fouten kunnen (en zullen) altijd voorkomen, zolang het maar snel wordt opgelost.
Windows 8 is dan ook nog lang niet af. Microsoft zou eigenlijk de release een maand moeten opschuiven... Maar daar is het nu een beetje te laat voor.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.