¿Qué protección nos ofrece la contraseña de usuario de Windows?

por | Abr 2, 2019

Cuando iniciamos Windows, unas de las primeras cosas que nos pide es que elijamos una de las cuentas de usuario existentes e introduzcamos la contraseña. Si no conocemos la contraseña no podemos acceder a los archivos y configuración de ese usuario.

Pero ¿cómo de seguro es ese mecanismo de seguridad y ante que nos protege?

Hay múltiples formas de atacar a la contraseña de Windows (tengan éxito o no). Por ejemplo, forzar al sistema que nos muestre el hash (huella digital) de la contraseña. Aunque no podemos obtener la contraseña directamente a partir de esta huella, si que podemos iniciar un ataque de fuerza bruta o de diccionario. Este ataque consiste en programar nuestra herramienta para que teste combinaciones aleatorias de letras, números e símbolos y saque la huella digital de los resultados, hasta que en algún momento obtenga la misma huella digital que hemos sacado de Windows. El ataque de diccionario consiste en lo mismos solo que no se prueba combinaciones aleatorias sino palabras completas a partir de un diccionario de las contraseñas mas probables.

Pero ¿hay alguna forma más sencilla? Por su puesto. La contraseña de Windows solo cumple su función mientra el ordenador esta encendido.

En consecuencia, si queremos acceder a la información apagamos el ordenador, sacamos el disco duro. Conectamos ese disco duro a nuestro ordenador y, mira por donde, tenemos acceso libre a todos los archivos y carpetas.

                                       

Por lo tanto, la contraseña cumple una función muy eficaz mientras el ordenador esta encendido y el atacante tenga muy poco tiempo. Pero si nos sustraen el equipo, no estamos protegidos y no hacen falta conocimientos avanzados para acceder a todos nuestros documentos.

Resumen de privacidad

Desde CiberdetectivesDDOS estamos comprometidos con el cumplimiento de la normativa europea de protección de datos de carácter personal, y garantiza el cumplimiento íntegro de las obligaciones dispuestas, así como la implementación de las medidas de seguridad dispuestas en el Reglamento General de Protección de Datos (RGPD) (UE) 2016/679, de 27 de abril, y en Decreto Legislativo del 30 de junio 2003, n. 196, en vigor desde el 1 de enero de 2004.

De conformidad con estas normativas, informamos que la utilización de nuestra web puede requerir que se faciliten ciertos datos personales a través de formularios de registro o contacto, o mediante el envío de emails, y que estos serán objeto de tratamiento por CiberdetectivesDDOS. También queremos informarte que esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Puedes leer más sobre qué cookies usamos en nuestra política de cookies. También puedes leer más sobre como usamos tus datos en nuestra política de privacidad.