Riesgos de dejar tu computadora desbloqueada (Parte II)

Que es lo peor que puede pasar si dejo mi equipo desbloqueado

Lo peor que puede pasar es que vean tus documentos, fotos, entre otras cosas pero existe algo mas “Pesado” ya que existen varios software(s) que nos permite extraer contraseñas almacenadas en el equipo, como pudieron leer en el articulo anterior y si no lo leíste deberías leer – Riesgos de dejar la PC desbloqueada

Parece increíble que nos puedan extraer información de ese calibre solo dejando nuestro equipo desbloqueado.

En esta parte demostrare como es fácil y rápido extraer información de inicio de sesión de Windows

En el vídeo podemos ver que en simples 3 comandos nos pueden extraer la información, esta puede ser aun mas rápido si se usa las herramientas adecuadas (EvilUSB)

Evil USB: Es un dispositivo que parece ser inofensivo como un Memoria USB cualquiera pero esta diseñado para engañar al equipo y hacerlo pensar que es un teclado y así comprometer el equipo en menor tiempo (Muy Pronto habrá un tema de este dispositivo)

En la demostración se uso un equipo con Windows 10 Actualizado

¿Porque no se mostró la contraseña?
-Si se mostró pero esta encriptada
¿Como me protejo?
-Si tienes Windows 10 u 8 es recomendable que uses una cuenta de Windows Outlook o Hotmail para hacer que sea mas difícil la extracción de tu contraseña.
¿Tengo un Windows Inferior al 8?
-Lamentablemente estas desprotegido es accesible a la memoria lo que podrías hacer es crear un usuario estándar, ya que ocupas permisos administrador para que funcione.

Este software es de código abierto cualquiera puede descargarlo así que..
Seria mejor que uses un buen antivirus ya que cualquiera los detecta
Avast - Lo detecto

 

Pero no falta que los desactiven ya que estos no piden contraseñas a menos que seas usuario estándar

Conclusión:
Aunque esto parezca algo de fantasía en realidad puede pasar. Lo mejor es tener todo actualizado mudarnos a Windows 10  y usar el inicio de sesión por cuenta Microsoft, en caso de que no podamos realizar la actualización podemos optar por un antivirus o incluso hacernos de un usuario Estándar y el administrador poner una contraseña robusta (Leer Mas).

 

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos necesarios están marcados *