30 julio 2010

> Ser Administrador en Windows 7...

Es curioso como los fabricantes en sus instalaciones de Windows 7 como OEM, toman/nos toman por usuarios indolentes, por lo que nos entregan un equipo que nos ha costado un dinero pero con un sistema de seguridad, que existe, pero totalmente llano, eso sí el comercial seguro que nos habrá vendido todas las opcines de seguridad que aportará nuestro nuevo equipo obviando que deberemos activarlas... un pequeño detalle.

Digo esto porque habré probado un total de 3 ó 4 marcas de equipo y con modelos diferentes y en ambos conseguir Ser Administrador es algo increíblemente fácil. Y no estoy hablando de equipos recién sacados de fábrica (que también :) sino equipos que llevan un tiempo de uso.y el usuario o propietario no activó las necesarias opciones de seguridad En ambas situaciones la sencillez de tomar privilegio total en el equipo será coser y cantar... sólo cambiará esa fácilidad en facilidad "de chiste" si el usuario cuenta con contraseña o no :)

Imaginemos el siguiente contexto y como llegar a Ser Administrador...

Tenemos frente a nosotros un equipo con Windows 7 (Windows Vista funciona igual creo, no pude probarlo) y con un usuario que no posee contraseña de acceso o bien su sesión se encuentra abierta. Como usuario no tenemos todos los privilegios del administrador, así pues lo único que tendremos que hacer es lo siguiente:

1.- Ir a Inicio | Todos los programas | Accesorios y seleccionar "abrir consola como administrador"

2.- Esto nos abrirá una ventana de comandos donde solo debemos poner:
net user administrador /active:yes
Se nos mostrará un mensaje de que se ha activado correctamente el usuario de administrador.

3.- Con esto realizado, cerramos la sesión y veremos disponible el icono para entrar como administrador.

Y esto funciona para prácticamente todos los equipos que compramos en cualquier tienda, ninguna preinstalación asigna una contraseña como Administrador y tampoco al usuario en cuestión que nos hayan creado. Así pues si conseguimos acceso a un equipo en este estado podemos coger la información que queramos, dejar una puerta trasera para nuestra entrada cuando decidamos o instalar todo el software que deseemos como un keylogger para registrar todo lo que haga el usuario y posteriormente informarme de deteminados detalles (contraseñas, números de cuenta, etc)... como véis el paraíso a nuestros pies!!! :)

¿Cómo evitarlo? Pues en cuanto podamos recomiendo lo de siempre...

- Activar una contraseña para nuestro usuario, que no tenga que ver con nada de nosotros, que sea "muy personal" que sólo nosotros sepamos, una palabra que sea nuestra que jamás hayamos compartido y sea mezcla de números, letras, signos, etc... a ser posible.

- Y por último asignar una contraseña a nuestro Administrador, dicho usuario es el que puede hacer/deshacer lo que queramos pues por ello debe ser el más protegido. Da igual que asignes una contraseña a tu usuario y luego el administrador esté sin ella, una sesión abierta por ejemplo nos dejaría totalmente vulnerables.

Como siempre digo, la seguridad no es perfecta pero hay que impedirlo de la mejor manera posible :)

7 comentarios:

Elena Sánchez Vilela dijo...

Una duda, cómo hago si cuando entro a " Inicio | Todos los programas | Accesorios" no encuentro "abrir consola como admin". sucede que he intentado y no aparece. Tengo win7 professional.
Gracias.

Elena Sánchez Vilela dijo...

jeje ya lo logré, de una forma parecida. gracias igual.
Saludos.

_iKiSaW_ dijo...

pucha.. a mi tampoco me aparece el "abrir consola como administrador" tb tengo windows 7.. y no lo pude lograr de una forma aprecida =(

todoparacelulares dijo...

si ami tampoco me aparece pero escribi cmd en buscar programas y archivos xD y hay escribi eso pero no me salio lo que dijo el :S

Pagina de inicio dijo...

Pues, a mi tampoco me aparece el "abrir consola como administrador" :(

Anónimo dijo...

Hola Busquen Inicio - Accesorios - CMD. Es Como Ami Me Sale

Anónimo dijo...

ammm es por que en lugar de consola de depuracion les debe decir que cmd
o simbolo del sistema..ok