Låste Windows-maskiner kan brydes op

En låst Windows-maskiner kan brydes op uden det store besvær. Ved hjælp af et lille program på en diskette kan en fremmed tage kontrollen over en låst computer og udskifte brugerens password.

At låse sin computer inden man går til frokost, sikrer ikke mod ubudne gæster på harddisken. Låste windows-maskiner kan nemlig brydes op ved hjælp at et lille program, der kan ligge på en diskette.

Det er Berlingske Tidende der skriver historien. Avisen har, ved hjælp af et lille Linux-program, låst tre forskellige Windows-maskiner op og udskiftet kodeordet.

Metoden består i at sætte en diskette med et lille Linux-program i den låste maskine, og derefter genstarte den. Disketten fungerer som operativsystem, og når computeren startes op, finder programmet frem til den del af registreringdatabasen, der indeholder brugerens krypterede password. Koderdet overskrives med et, som angriberen har valgt, og så er der fuld adgang til den angrebne maskine.

Berlingske skriver, at avisen på få minutter fik adgang til tre låste Windows-maskiner. Det drejede sig om Windows 2000, Windows NT 4.0 og Windows Server 2003.

Microsoft er opmærksom på problemet. Den danske sikkerhedschef bekræfter, at det kan lade sig gøre. Men samtidig påpeger han, at hvis man har fysisk adgang til en pc, så kan man bryde ind på den - uanset hvilket styresystem der anvendes.

»En universel sikkerhedslov siger, at kan ondsindede personer få ubegrænset fysisk adgang til til dit system - så er det ikke dit system længere. Derfor er det vigtigt, at man har de fysiske sikkerhedsrammer i orden,« siger Kim Mikkelsen, sikkerhedschef i Microsoft Danmark.

Kim Mikkelsen siger til avisen, at hvis Microsoft kan gøre noget for bedre at sikre registreringdatabasen, så vil det blive gjort.

Læses lige nu

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Netværksteknikere til design, drift og vedligehold ved Cyberdivisionen

    Københavnsområdet

    SOS International

    Fagligt ambitiøs Scrum Master

    Midtjylland

    SOS International

    IT Procurement Manager

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger en incident og problem manager til DeMars (SAP) i Hvidovre

    Københavnsområdet

    Event: Computerworld Cloud & AI Festival 2026

    Digital transformation | Ballerup

    Eksplosiv udvikling i cloud og AI kræver overblik og viden. Computerworld samler 3.000 it-professionelle, 60+ leverandører og 100+ talere om AI, infrastruktur, compliance og sikkerhed. To dage med viden og netværk. Tilmeld dig nu.

    16 & 17 september 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Immeo har pr. 1. februar 2026 ansat Patricia Oczki som Marketing Manager. Hun kommer fra en stilling som Head of Marketing and Communication hos Coach Solutions. Nyt job
    Henrik Vittrup Zoega, projektkoordinator hos Departementet for Fiskeri, Fangst, Landbrug og Selvforsyning, Grønland, har pr. 22. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Syddansk Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Henrik Vittrup Zoega

    Departementet for Fiskeri, Fangst, Landbrug og Selvforsyning, Grønland

    Infosuite A/S har pr. 1. marts 2026 ansat Henrik Sandmann som Chief Operating Officer (COO). Han skal især beskæftige sig med drift, produktudvikling og skalering, herunder også procesforbedringer og udnyttelse af AI og nye teknologier. Han kommer fra en stilling som Program Director hos ADMG ApS. Han er uddannet cand. scient i datalogi og har derudover en MBA indenfor strategi, ledelse og forretningsudvikling. Nyt job

    Henrik Sandmann

    Infosuite A/S