¿Dónde se guardan las contraseñas en los equipos?


pedrolo - Hace mas de un año - Reportar abuso

Respuestas

 

alex999

Las contraseñas de los equipos no se guardan directamente en un archivo, por motivos de seguridad; si fuera de esta manera, sería cosa de conocer la dirección del archivo en el disco duro, para abrirlo y poder tener acceso al mismo, o sea bastante ridículo.

Por este motivo, es que las contraseñas o passwords se almacenan de manera encriptada (no de manera convencional).

Comenzando con el sistema mismo, por ejemplo Windows, las encripta en un archivo SAM, que reside en algún lugar de la carpeta SYSTEM (windows/system32/congigure/SAM, dependiendo de la versión de Windows) y/o en el mismo registro del sistema.

Le método de encriptación creando estos archivos "hash", opera de tal manera que la información que ingresa el usuario como contraseña, "rebota" por así decirlo contra el registro del sistema y el mismo archivo, creando una cadena única de caracteres; o sea puedes abrir estos archivos SAM y verlos en el block de notas, pero no existe método mecánico ni método o tabla para descifrarlos.

La mayoría de los intentos de búsqueda de contraseñas, en realidad son intentos de hackeo de una computadora ajena,de la oficina o de otra persona, por lo que en cualquier foro serio se evitan las instrucciones detalladas para realizar ataques sobre el sistema; sólo te mencionaré a modo informativo lo que se hace.

Para recuperar genuinas contraseñas extraviadas, el proceso emplea ataques de "fuerza bruta", por ejemplo del tipo "ataque de diccionario" (un nombre bonito para sencillamente ir probando de manera automática con las palabras del diccionario ataques al archivo hash SAM), o sistemas tipo "rainbow tables" que utilizan debilidades en intercambios de memoria interna. Existen programas que realizan estas operaciones, sin prometer éxito, para recuperar las contraseñas. También se pueden instalar sistemas operativos alternativos como Linux, para acceder al sistema desde ellos, obtener los hash files y de allí trabajar sobre ellos.

Aparte de las contraseñas administradas por el sistema, algunas aplicaciones guardan contraseñas de campos y formularios mediante su propia fórmula. Por ejemplo en Firefox puedes ver las contraseñas guardadas para los sitios que utilizas llendo a "opciones", "seguridad", y "contraseñas guardadas", seleccionando luego la opción "mostrar contraseñas". O sea si compartes tu computadora, no te recomiendo escojas la opción de guardar las contraseñas.

Lo anterior te debe dar una buena idea sobre cómo y dónde se guardan las contraseñas en los equipos, y la seguridad involucrada.
Puntaje: - 5.00 - 1 votos

 

The Skeu...

PS SEGÚN SÉ, LAS CONTRASEÑAS DE WINDOWS NO SE GUARDAN A MENOS DE QUE SE UTILICE UN KEYLOGGER QUE ES UN PROGRAMA QUE LO QUE HACE ES GUARDAR TODO LO QUE ESCRIBAS.
TE SIRVIO?? ESPERO TU APOYO. THNX
Puntaje: - 2.00 - 1 votos

 

avic

Realmente en tu cerebro, porque hoy en día no te puedes dar el lujo de colocarlo en la pc ya que con esto de los virus y gusanos puedes extraviarla y con tanta trampa que se hace a través de Internet puede descubrirla; te aconsejo que te la grabes mas bien ----chao
Puntaje: - 2.00 - 1 votos