Kon-Boot (kon boot, konboot) är en programvara som tillåter användare kringgå Microsoft Windows-lösenord och Apple macOS-lösenord (Linux stöds inte längre). Verktyget gör inga permanenta ändringar i systemet som det används på. Det är också det första verktyget i världen som kan kringgå lösenord på Microsoft Windows 10-system live (online), och samtidigt användas både på Windows och macOS operativsystem[1].

Kon-Boot
OperativsystemFlera
Webbplatswww.piotrbania.com/all/kon-boot/

Bakgrund redigera

Kon-Boot skapades ursprungligen som ett gratis prototypverktyg, främst för personer som har problem med att komma ihåg sina lösenord. Huvudtanken med programmet var att låta användare komma åt datorn utan att komma ihåg lösenordet och utan permanenta ändringar i operativsystemet.

Den första utgåvan av Kon-Boot kom ut år 2008 på DailyDave-adresslistan [2]. Den dåvarande versionen av programmet (1.0) var gratis och möjliggjorde användare att komma åt Linux-system utan att komma ihåg lösenordet.

2009-versionen av programmet möjliggjorde också att kringgå lösenord och logga in utan lösenord på Windows-system, från och med Windows XP upp till Windows 7 [3]. Versionen är fortfarande tillgänglig som freeware.

Den nyaste versionen av Kon-Boot utvecklas ständigt och är kommersiellt tillgänglig[1][4]. Version 3.1 gör det möjligt att kringgå lösenord på följande operativsystem:

Supported Microsoft Windows operating systems[5]
Microsoft Windows XP
Microsoft Windows Vista Home Basic 32Bit/64Bit
Microsoft Windows Vista Home Premium 32Bit/64Bit
Microsoft Windows Vista Business 32Bit/64Bit
Microsoft Windows Vista Enterprise 32Bit/64Bit
Microsoft Windows Server 2003 Standard 32Bit/64Bit
Microsoft Windows Server 2003 Datacenter 32Bit/64Bit
Microsoft Windows Server 2003 Enterprise 32Bit/64Bit
Microsoft Windows Server 2003 Web Edition 32Bit/64Bit
Microsoft Windows Server 2008 Standard 32Bit/64Bit
Microsoft Windows Server 2008 Datacenter 32Bit/64Bit
Microsoft Windows Server 2008 Enterprise 32Bit/64Bit
Microsoft Windows 7 Home Premium 32Bit/64Bit
Microsoft Windows 7 Professional 32Bit/64Bit
Microsoft Windows 7 Ultimate 32Bit/64Bit
Microsoft Windows 8 and 8.1 all versions (32Bit/64Bit -- includes live/online password bypass)
Microsoft Windows 10 all versions (32Bit/64Bit -- includes live/online password bypass)
Supported Apple macOS / OS X operating systems[6]
Apple OS X 10.6
Apple OS X 10.7
Apple OS X 10.8
Apple OS X 10.9
Apple OS X 10.10
Apple OS X 10.11
Apple macOS Sierra (10.12)
Apple macOS High Sierra (10.13)
Apple macOS Mojave (10.14)
Apple macOS Catalina (10.15)
Apple macOS Big Sur (11)
Apple macOS Monterey (12)
Apple macOS Ventura (13)
Apple macOS Sonoma (14)

Teknologi redigera

Kon-Boot modifierar operativsystemkärnan vid starttid och ändrar tillfälligt koden som är ansvarig för auktorisation av användare. Alla dessa ändringar görs i virtuellt minne och försvinner efter att datorn startas om[7][8][9]. Till skillnad från andra verktyg, t.ex. CHNTPW[10], ändrar Kon-Boot inte SAM-databasen eller andra systemfiler.

Begränsningar och förebyggande redigera

För att skydda mot användning av Kon-Boot-program, bör användare använda hårddiskkryptering[11] (t.ex. FileVault, BitLocker, VeraCrypt, TrueCrypt-programvara) eftersom Kon-Boot-verktyget inte är kompatibelt med sådana lösningar. BIOS-lösenordet och aktiv SecureBoot[12] i BIOS är också en bra skyddsmetod.

Referenser redigera

  1. ^ [a b] ”Official Kon-Boot tool website (windows password and macos password bypass)”. www.piotrbania.com. https://www.piotrbania.com/all/kon-boot/. 
  2. ^ ”Dailydave: TOOL: Kon-Boot v.1.0 - booting-time ultimate linux hacking utility ; )”. seclists.org. https://seclists.org/dailydave/2008/q3/55. Läst 9 september 2019. 
  3. ^ ”Full Disclosure: KON-BOOT for Windows and Linux (Password Bypassing Utility for Forgetting Heads)”. seclists.org. https://seclists.org/fulldisclosure/2009/Apr/155. Läst 9 september 2019. 
  4. ^ ”Kon-Boot - Best password tool for windows password, mac password, forgotten passwords, windows 10 password” (på engelska). kon-boot.com. https://kon-boot.com/. 
  5. ^ ”KON-BOOT GUIDE”. kon-boot.com. https://kon-boot.com/docs/#windows_guide/#system-requirements. 
  6. ^ ”KON-BOOT GUIDE”. kon-boot.com. https://kon-boot.com/docs/#osx_guide/#system-requirements. 
  7. ^ Unknown. ”Kon-Boot: Bypass Windows Login Security (and some helpful blocking solutions)”. Kon-Boot: Bypass Windows Login Security (and some helpful blocking solutions). http://grandstream-dreams.blogspot.com/2009/05/kon-boot-bypass-windows-login-security.html.  Arkiverad 26 juli 2019 hämtat från the Wayback Machine.
  8. ^ Moabi.com (2012-07-29). [Defcon Hardware backdooring is practical]. https://www.slideshare.net/endrazine/defcon-hardware-backdooring-is-practical. 
  9. ^ ”Computer Emergency Response Team - Industrie Services et Tertiaire”. www.cert-ist.com. https://www.cert-ist.com/public/en/SO_detail?code=bootkits&format=html. 
  10. ^ ”chntpw” (på engelska), Wikipedia, 2018-10-16, https://en.wikipedia.org/wiki/Chntpw, läst 26 juli 2019 
  11. ^ ”What is Full-Disk Encryption? - Definition from Techopedia” (på engelska). Techopedia.com. https://www.techopedia.com/definition/13623/full-disk-encryption-fde. 
  12. ^ ”Frequently Asked Questions about Secure Boot” (på engelska). Intel. https://www.intel.com/content/www/us/en/support/articles/000006942/boards-and-kits/desktop-boards.html. 

Externa länkar redigera