sabines
Goto Top

Zugangsdaten von gesperrtem PC in 20 Sekunden geklaut

Content-ID: 314818

Url: https://administrator.de/forum/zugangsdaten-von-gesperrtem-pc-in-20-sekunden-geklaut-314818.html

Ausgedruckt am: 31.03.2025 um 05:03 Uhr

DerWoWusste
DerWoWusste 09.09.2016 um 09:43:10 Uhr
Goto Top
Interessant.

Mir scheint, ich werde meine Anleitung Bad-USB geskriptet abwehren (ab Windows 8) erweitern müssen, um auch USB-Netzwerkkarten abzudecken - sollte kein Problem sein, es abzuwehren - ich teste mal demnächst mit meiner USB-Netzwerkkarte.
agowa338
agowa338 10.09.2016 aktualisiert um 01:33:04 Uhr
Goto Top
Naja, die eigentlichen Probleme sind ja:
  1. "Plaintext" Authentifizierung, der NTLM Hash ist ja auch nur eine andere art von Passwort...
  2. Die Automatische Proxy Konfiguration, diese sollte wenn sie nicht benutzt wird deaktiviert werden

Wenn ich das nicht mittels USB anstecke sondern ins Netzwerk hänge, habe ich die Zugangsdaten gleich von allen PCs im Netzwerk...
DerWoWusste
DerWoWusste 12.09.2016 um 16:00:13 Uhr
Goto Top
Die einfachste Abhilfe: einfach die Installation von neuen Netzwerkkarten per GPO sperren.
Siehe https://davidzou.com/articles/windows/defend-against-badusb
Die Device Setup Class für Netzwerkkarten ist die {4d36e972-e325-11ce-bfc1-08002be10318}