31 enero 2006

Otro bug de seguridad en Windows XP

Hace ya un tiempo, usando el ordenador de mi padre con Windows XP, me di cuenta de un bug de seguridad bastante grave en la pantalla de login. Creo que no está reportado y ninguno de los Services Pack lo ha arreglado, por supuesto no me voy a tomar la molestia de reportarlo.

El bug es el siguiente. Tenemos dos o más usuarios por ejemplo de nombre "xxx usuario_1", "xxx usuario_2", etc. de los cuales "xxx usuario_1" es el administrador del equipo. Pues bien, si intentamos logear como administrador y por error introducimos la contraseña de otro usuario en lugar de dar error ¡accede al escritorio del usuario de la contraseña introducida! (No funciona si el administrador tiene la sesión iniciada).

Supongo que el fallo viene dado porque windows corta los nombres de usuarios si son demasiado largos, entonces, al ser el inicio del nombre igual en los diversos usuarios los reconoce como cualquiera de los usuarios. Probadlo si tenéis oportunidad y veréis como funciona :)

1 comentario:

Adam Reiss dijo...

Si es que estos de Microsoft.... La beta 2 del IE7 se recomienda que si se instala sea en máquinas que no tengan datos importantes XD. Asi que... El dia que Microsoft haga algo decente se acabará el mundo XDXD