;)
  thinkIT.ru — первый IT-портал города  
 
 
Первый IT-портал города
 
 
Почта:
Пароль:
    Забыли пароль?

  • Эд Вуд (27 мая)
  • Фауст (31 мая)

Кино в Таганроге

 

Рубрика: Железо

16
Как сломать пароль на жестком диске?

Как сломать пароль на жестком диске?


Пароль на жестком диске вещь неприятная, особенно если вы его не помните :)

Автор: iNik | Добавлено: 31 Мая, 2009 | Нормально комментариев | Просмотров: 10641
Очередная it-шная загадка про пароли на носителях.

Имеем винчестер WD400 вот такой:



На него шаловливые ручки (или злой рок? (-: ) установили пароль.
На многочисленных форумах умные люди пишут, что такое (установка пароля) у носителей информации от WesternDigitall иногда случается из-за отключения питания, некорректного завершения программ типа PQmagic или Acronis.

Итак, есть задача снять.


Немного теории из хелпа к Виктории:

Управление опциями безопасности. Пароли, снятие пароля, временная разблокировка.
  Теоретическое вступление:

Современные винчестеры имеют 2 вида паролей и 2 уровня секретности. Сначала рассмотрим виды паролей:
  • User-пароль: служит для ограничения доступа к пользовательской информации. При установке User-пароля винчестер отвергает такие команды, как чтение и запись. Следовательно, информацию с запароленого винчестера нельзя ни прочитать, ни изменить, ни стереть. Сделать это можно только после снятия пароля или после временной разблокировки.
  • Master-пароль: НЕ предназначен для защиты информации. Его назначение - удалить User-пароль в случае потери последнего. Master-пароль, будучи установленным на винчестер, никак не отразится на его работоспособности.

Вернемся к уровням секретности. Их 2, и относятся они только к User-паролю:

  • High: высокий уровень. Пароль уровня High может быть удален с помощью Master-пароля с сохранением информации на винчестере.
  • Maximum: максимальный уровень. Если на винчестере установлен User-пароль уровня Maximum, то Master-паролем его удалить не получится (винт выдаст ошибку), а для снятия пароля придется применить Security Erase. Это специальная команда, которая попросит передать в винт Master-пароль, после чего сотрет всю информацию с него, и только после этого - разблокирует.

При потере и User и Master пароля, запароленный винчестер становится физически негодным для хранения информации. Не зная Master-пароля, разблокировать его нельзя. Поэтому будьте осторожны с системой безопасности HDD.

Можно ли "найти" утерянный пароль методом перебора? В случае с винчестером - практически нереально. Согласно ATA-стандарту, после ПЯТИ неудачных попыток ввода пароля, винт блокирует команды (при этом в паспорте появится статус "Expired"). Повторный ввод возможен только после включения-выключения питания. Ограничение на 5 попыток отсутствует, если для снятия пароля использовать стирание через мастер-пароль. В этом случае естественным препятствием для перебора будет пауза ожидания готовности (около 1 секунды), выдаваемая винтом.


Практика установки и снятия паролей.

Для работы с паролями имеются клавиши <F8> и <F10>, а также альтернативные им консольные команды:

PWD: установить пароль на диск;

DISPWD: удалить пароль с диска;

UNLOCK: временно разблокировать винт (до выключения питания);

LOCK: временно отключить парольную систему (до выключения питания);

После ввода команд на экране появится менюшка с выбором вариантов пароля и уровня секретности. Перемещение по меню осуществляется клавишами стрелок (вверх-вниз), выбор нужного пункта - клавишей ENTER. Далее появится приглашение к вводу пароля:

Введите пароль:_

После ввода пароля следует нажать ENTER. Если винт не выдал ошибку, пароль будет немедленно установлен.

Следует иметь в виду, что мастер-пароли на большинство винчестеров предустановленны на заводе-изготовителе, и благодаря Интернету, могут быть известны широкому кругу людей. Поэтому мастер-пароль лучше сразу сменить. Установленный мастер-пароль никак не повлияет на доступ к информации.
Напротив, если кто-то запаролит винчестер (например, вредоносная программа-вирус), зная мастер-пароль Вы сможете его разблокировать.

Для снятия юзер-пароля через известный мастер-пароль нужно:

  • Нажав F10, выбрать в меню пункт "мастер-пароль";
  • ввести мастер-пароль (до 32 символов). Винчестер будет разблокирован.

Данный метод сработает только при уровне секретности пароля = High. Если установлен уровень Maximum, будет выдано предупреждение о стирании диска. Вы можете согласиться или отменить (если информацию нельзя терять). При согласии программа предложит ввести мастер-пароль, после чего винчестер выставит BUSY и приступит к стиранию информации. Если в этот момент выключить питание винчестера, или подать ему команду программного сброса - стирание остановится, но и пароль останется. Следует подождать до снятия BUSY, и только после
этого, получив паспорт, убедиться, что пароли сняты.

Полезное применение опции стирания через пароль - быстрое удаление всей информации (например, перед продажей HDD). Кроме того, security-стирание, будучи по своей природе записью, обладает свой-
ством ликвидировать некоторые виды дефектов поверхности и обновлять SMART статистику. Для того, чтобы выполнить быстрое стирание через систему безопасности, необходимо:
  • установить на винт любой user-пароль уровня Maximum;
  • установить на винт любой мастер пароль, например 1234. Оба пароля могут быть одинаковыми;
  • нажав F10, выбрать мастер-пароль, далее ввести его и подождать завершения операции.

Иногда бывает так, что security-стирание вылетает с ошибкой через некоторое время после старта. Такое может происходить, если винчестер физически неисправен.

Примечание:
  1. Если Вы уже вызвали строку ввода пароля, но передумали его вводить, нажмите ESC.
  2. Для предотвращения забывчивости, программа создает небольшой (32байта) текстовый файл в текущем каталоге, в который кладет введенный пароль. При последующем вводе пароля программа сама прочитает содержимое файла, и подсунет его под нос пользователя :) Эту опцию можно легко отключить, как это сделать, читайте в разделе "Работа с ini-файлом".
  3. Если тестируемый накопитель сообщил в паспорте, что не поддерживает опции безопасности, будет выдано сообщение в нижнюю строку экрана: 'Внимание: этот HDD не поддерживает работу с паролями!' Надпись никак не помешает _попробовать_ установить/снять пароль, чтобы убедиться в этом практически.



После некоторого ковыряния гугла было выяснено, что стандартный мастер-пароль для жестких дисков WD это 32 вот таких вот символа: "WDCWDCWDCWDCWDCWDCWDCWDCWDCWDCWD".

Сперва ничего не получалось:



Затем, произошло, видимо, чудо и мы увидели чудесную надпись "Done" после выполнения команды сброса пароля:





И вроде бы уже УРА!  ....но после перезагрузки пароль опять возник и теперь уже никак не убирается...

Есть у кого мысли по этому поводу?

P.S. Acelab PC-3000 и A-FF REPAIR не предлагать, поскольку пользование этих продуктов значительно дороже стоимости винчестера.
Теги: пароль, жесткий диск, снять, hdd password | Оценка: (3) |

Комментарии:

Saint Saint | 31 Мая 2009 15:36ссылка сюда
Можно попробовать http://www.hdat2.com/download.html . Мануал там вроде тоже терпимый. Можно попробовать.
Или http://cmrr.ucsd.edu/people/Hughes/SecureErase.shtml . Сложно что-то советовать, когда самому проверить нельзя)
iNik iNik | 31 Мая 2009 15:47ссылка сюда
нашли утилиту для винчестеров WD, которая теоретически умеет показывать пароль на винте. Называется WDCAVPWD. Пробуем...
Анонимность Серая Анонимность Серая | 01 Августа 2009 18:47ссылка сюдаответ на
а если сидел на порно сайте .он сам перезагрузился и все почти темненький экран.посоветовали повесить на какой-то фирме на стенд и добавили что не факт что пароль сломают.и проверочный комп его ваще не видит
Анонимность Серая Анонимность Серая | 14 Марта 20:11ссылка сюдаответ на
ссылку кинь на прогу
it_3.0 it_3.0 | 31 Мая 2009 16:02ссылка сюда
А все эти пароли данные на винте шифруют или нет?
quadroD quadroD | 31 Мая 2009 16:16ссылка сюда
видимо они вообще блокируют доступ к нему, куда бы его не подключить. В шифровании нет смысла в таком случае.
it_3.0 it_3.0 | 31 Мая 2009 16:22ссылка сюдаответ на
ну ... есть ... можно контроллер поменять с такого же винта поставить, - это если сильно надо данные с винта получить.
Или так не получиться?
iNik iNik | 31 Мая 2009 16:23ссылка сюдаответ на
получится, только данные-то как раз нафиг ненужны.
it_3.0 it_3.0 | 31 Мая 2009 16:31ссылка сюдаответ на
Это в этом случае они не нужны,
а вообще - данные шифруются или нет? если нет, зачем нужна такая защита?
quadroD quadroD | 31 Мая 2009 18:03ссылка сюдаответ на
ну, не у всяких взломщиков будет возможности вынуть винт и тямы перепаять контроллер...
а зачем нужен пароль на биос, если он легко сбрасывается клиаркмос'ом?)
mixer mixer | 04 Июня 2009 13:28ссылка сюда
Ну так? Что нибудь решилось?
iNik iNik | 04 Июня 2009 13:58ссылка сюдаответ на
Не совсем. Удалось выяснить с помощью программки, которая показывает пароли на hdd atapwd, что пароль состоит из слова fuck и пробелов.

а потом у меня забрали этого пациента :(
оригинальный пароль :)
Анонимность Серая Анонимность Серая | 19 Июня 2009 17:51ссылка сюда
если что могу помочь снять любые пароли с винта. за подробностями стучите в аську 449314673
iNik iNik | 19 Июня 2009 18:32ссылка сюдаответ на
ээх... с удовольствием бы пользовался иногда вашими услугами, но от нас до Екатеринбурга далековато...
Шапокляк Шапокляк | 19 Июня 2009 18:39ссылка сюдаответ на
всего 2,5 суток поездом :)
Авторизуйтесь чтобы не быть Серой Анонимностью!

 

Играть в Тетрис






Играть в Тетрис!

Играйте в тетрис бесплатно, и даже без СМС :)


Найди нас везде!

Теперь ты можешь найти нас во всех популярных социальных сетях. Читай thinkit.ru где тебе удобно!


Банкоматы Таганрога

Теперь ты сможешь легко узнать, где именно находится ближайший банкомат.

 

 
  CreativeCUBE - разработка и поддержка сайтовПроизводство и поддержка сайтов
cCube.ru
  При воровстве с этого сайта ссылка обязательна.
Copyright © 2008-2012 thinkit.ru
Связаться с нами