Nieuwe MS Update beveiliging binnen 1 dag al gehacked.

Black Tiger

Addicted Member
Administrator
Moderator
Lid sinds
8 feb 2001
Berichten
35.414
Waarderingsscore
1.288
Punten
113
Leeftijd
61
Locatie
State Penitentiary
Iedereen even meelachen? Oke daar gaan we dan.:biggrin:

Sinds kort heeft MS een beveiliging ingebouwd op zijn windowsupdate site. Je MOET een update downloaden om nieuwe updates binnen te kunnen krijgen.
De update betreft een zogenaamde WGA tool oftewel een Windows Genuine Advantage Validation Tool. Deze controleert of je een correcte XP key hebt. Naar ik hoor schijnt dit ook nu bij win98, ME en 2k te zijn maar ik heb alleen XP pro.

Er zijn al scripts en hacks voor te krijgen, maar nu komt het grote lachen voor de mensen met XP Pro en SP2 en een onjuiste XP key.
Installeer deze tool en doe windows update opnieuw. Je krijgt dan te zien dat je geen valide key hebt als je die niet hebt.
1.) Sluit je Internet Explorer vensters. Open IE daarna weer opnieuw.
2.) Ga naar extra->internet opties->programma's.
3.) Klik daar op "invoegtoepassingen beheren"
4.) Scroll naar beneden naar Windows Genuine etc.
5.) Klik op "uitschakelen" en daarna op OK.

Sluit de browser, open hem weer opnieuw en ga naar windowsupdate.
Je zult nu zien dat er even onderaan in je beeld een schermpje komt dat die site een invoegtoepassing wil gebruiken en dat dit niet kan, maar de werking van de site gaat gewoon verder en...... je kunt dus weer gewoon verder je updates downloaden.
De validatie word gewoon omzeilt op deze manier.

HAHAHA. Het is toch wel erg lachen, dat zo'n groot bedrijf als Microsoft, die zo'n 10 miljoen per jaar aan beveiliging uitgeeft voor hun produkten, op zo'n simpele manier middels java en een activeX scriptje denkt hierop een beveiliging te kunnen aanbrengen. Die duurbetaalde lieden aldaar hadden toch wel met iets veel beters kunnen komen.

Logisch ook dat dit binnen 1 dag gekraakt was. Er is zelfs iets dat je met Firefox zowel erop kunt alsook kunt updaten. Ongelooflijk hoe simpel die mensen bij M$ soms toch denken over iets als "beveiliging". Geen wonder dat windows vaak van die gaten vertoont als ze op deze manier met beveiliging omgaan.:neenee:

Nja, ik lag in elk geval vannacht weer in een deuk van het lachen. Het speelt dan al iets eerder, maar gezien ik nu pas terug ben van vakantie kwam ik er nu ook pas achter.:)
 
windows update kan ook met een niet orginele versie. lees maar eens hoe>
Thursday, July 28, 2005

"This week, Microsoft started requiring users to verifiy their serial number before using Windows Update.

This effort to force users to either buy XP or tell them where you got the illegal copy is called 'Genuine Advantage.'

It was cracked within 24 hours."







Voordat je op "snel" of "aangepast" drukt voor de update controle op de windows update site

plak je deze regel in de internet adresbalk en druk je enter.



javascript:void(window.g_sDisableWGACheck='all')



Dit script slaat de controle van het serie nummer dan over.


op de meeste sites is dit trukje al lang bekent .
suc6.

het helpt echt.


__________________
Groetjes .
format c:

dit was ooit ook al gepost.
maar dan anders.
 
Ja die kende ik ook, heb ik ook getest maar werkte niet. Althans niet bij mij.
Daarnaast moet je dan steeds die regel er in kopi?ren. Als je gewoon het ActiveXscript uitschakelt zoals ik aangaf, hoef je ook niet steeds die regel er achteraan te plakken.:)
 
Ik heb iets tegen eerst naar MS gaan om mijn PC te laten beoordelen, vervolgens dulden dat er een progje geinstalleerd wordt die je daarna kunt omzeilen.

Iets in me zegt dat je dan bekend hebt dat je illegaal bezig was en bij de eerst volgende poging de boel niet meer werkt of erger.
Je IP adres is ook niet meer heilig.

Bovendien lijkt het me dat iedere PC doorspekt is met namen adressen en noem maar. Voor MS een peuleschil om al die data te ontrafelen.

(Denk aan email, belasting formulieren etc die op de meeste PC's gewoon toegankelijk zijn)


Ik hou het voorlopig op GEEN UPDATES ook niet automatisch, het werkt nu allemaal prima en ach wanneer heb ik nou last van een beveiligings lek.

Grtjs

Ben ik nou interessant voor een hacker?
 
Nee ik denk niet dat je interessant bent voor een hacker, maar ik denk ook dat ip adressen van mensen met illegale versies al lang bekend zijn als dat nodig mocht zijn.

We zien wel wat er van gaat komen, als de nood echt aan de man zou komen kunnen we nog altijd een corp. editie met zelf genererende licentienrs. installeren.;)
 
Ik heb nog steeds SP1 erop staan en krijg al maanden lang geen MS updates meer, wat een rust.....
 
Dan heb je ze toch uitgeschakeld, of niet blokr? Want ik was laatst bij iemand met een SP1 en die heeft nog wel een belangrijke update binnen gekregen, dat was dacht ik net voor mijn vakantie dus iets van een maand geleden?

Tja, je kunt het rust noemen, maar ze zijn nodig. O.a. door een van die updates is windows ook in staat die Sasser (en andere) wormen tegen te houden. Dus of men er blij mee moet zijn als men geen updates meer ontvangt daar heb ik zo mijn twijfels over.:)
 
Bij nader inzien heb je toch gelijk BT ;), dus maar weer eens aangevinkt! 'T is weer uit met de rust....
 
Tja, je kunt niet alles hebben, en rust hebben bij een operating system als Windows is ook maar relatief. :biggrin:
 
@BT

Nou weet ik ook weer waarom ik toen dat vinkje had weggehaald: om de installatie van SP2 tegen te kunnen houden. Ik kreeg net de vraag dus of die geinstalleerd mocht worden. Waren daar toen niet ontzettend veel problemen met hardware die niet meer herkend werden en vooral internet modems die weigerden?
 
waarom al die moeilijke dingen doen.

De officiele versie staan toch in de nieuws groep en zijn geheel gratis te downloaden.

Je weet wel die Corperate Licenties.

Hedllaas lukte dat bij mij niet, ik hed de officiele versie van onze vrind micky soft al, zit in mijn werk pakket.


Hihihi,

Bert
 
vooral internet modems die weigerden
Nee geen internet modems die weigerden, die internet modems worden immers niet aangestuurd via de pc of je moet al USB modems bedoelen, daar zijn er een paar van geweest.

Er zijn computers die problemen hadden of hebben met SP2, bepaalde software die niet of niet goed meer wil draaien. Maar daar heb je alleen last van als je die software hebt.
Wil je geen SP2 moet je deze truuk ook niet gaan uitvoeren, er staat ook bij dat dit alleen kan als je al SP2 hebt.

Zonder sp2 lukt het dus niet. En naar ik van iemand anders begrepen heb die niet goed gelezen had en het toch probeerde, kreeg deze sp2 niet eens binnen vanwege dat hij die validation niet omzeilen kon.

@Bert: ja zo eentje heb ik hier ook, maar het probleem is dat als ik nu mijn winxp prof wil upgraden, deze corp versie wel komt vragen om een serienummer.
Terwijl als ik hem zo in de cd-rom start in een lege pc, hij automatisch een serienummer er in zet zoals dat bij een corp versie hoort en er dus ook geen vraag komt voor een serienr.
 
sorrie Black Tiger,
maar een coperate XP heeft geen key in zich,die moet normaal worde ingevoerd.
Dit kan via een Sif file bij een RIS server of met het handje.

De versie die ik heb vraagt nergens om bij een update, kan je ook niet maken bij een bedrijf waar een aantal duizende an dit soort PC's staan. Daar gebruik je dan een SUS erver voor.

Mensen moeten met eenXP werken, anderen moeten voor de updates zorgen,,,,,, ikke dus.

Bert
 
Oh hmmz.. nja ik heb vaker corp edities gehad waar je geen key voor hoefde in te voeren, kan misschien verschillen.
Op het werk hadden we de cd's van Technet, daar hoefde je nooit een serial in te vullen. Is ook niet te doen als je tigtallen pc's moet doen.

Kan het dan zijn dat er meerdere corp. versies bestaan?
En wat is dan verder het verschil tussen een XP Pro en een XP Corp?
 
Hai Black Tiger,

Nee er is geen verschil, maar er zijn drie versies.
XP Home versie en de XP Pro, de key maak uit of het Stand Allone of een een Corp versie is.
bij een stant allone versie moet je ook altijd registreren, als je een Corp key gebruikt hoeft dat niet.

Bert
 
Activeren bedoel je zeker, tenminste... Hmmz... dat hoefde ik met mijn Pro ook niet, ging allemaal automatisch, alleen key ingeven.
Dan heb ik ook nog de corp versie.

Toch maar eens op zoek dan of we nog aan een Technet pro of corp versie kunnen komen, die zijn het makkelijkst, geen key invoer nodig.:)
 
Toch maar SP2 erop gezet, na de waarschuwing van ZOBOT. Gelukkig alles probeemloos aan de gang gekregen..........zucht (van verlichting!).
 
bij mij werkt de update truc niet meer ?
kan ik de pro zo een corp key ingeven of moet ik opnieuw installeren.

is er nog een trucje of laten we het ons welgevallen....

gr hatz,
 
Werkt ie bij jou al niet meer?

Nja, je kunt voor zover ik weet de key zo weer wijzigen, grappig genoeg geeft zelfs microsoft aan hoe dat moet zonder dat je telefonisch contact hoeft te hebben.
Dat is wel bij SP1 maar volgens mij werkt dat met SP2 precies zo.
Effe de link zoeken...searching.....hiero:
http://support.microsoft.com/default.aspx?scid=kb;en-us;328874
 



Oliebollen Hosting Fun Oliebollen

Advertenties

Terug
Bovenaan Onderaan