
La herramienta SAM Lock Tool , más conocida como Syskey (el nombre de su archivo ejecutable ), es un componente descontinuado de Windows NT que cifra la base de datos del Administrador de cuentas de seguridad (SAM) utilizando una clave de cifrado RC4 de 128 bits . [ 1 ]
Introducida en la revisión Q143475 para Windows NT 4.0 SP3, la herramienta fue eliminada en la actualización Fall Creators Update de Windows 10 en 2017 debido a que su método de criptografía se considera inseguro según los estándares modernos y al hecho de que la herramienta se ha utilizado ampliamente en estafas como una forma de ransomware . Microsoft recomendó oficialmente el uso del cifrado de disco BitLocker como alternativa. [ 2 ] [ 3 ]
Historia
Introducido en la revisión Q143475 incluida en Windows NT 4.0 SP3, [ 4 ] Syskey tenía como objetivo proteger contra ataques de descifrado de contraseñas sin conexión , impidiendo que el poseedor de una copia no autorizada del archivo SAM extrajera información útil del mismo. [ 4 ]
Syskey puede configurarse opcionalmente para requerir que el usuario ingrese la clave durante el arranque (como contraseña de inicio) o para cargar la clave en un medio de almacenamiento extraíble (por ejemplo, un disquete o una unidad flash USB ). [ 5 ]
A mediados de 2017, Microsoft eliminó syskey.exe de las versiones futuras de Windows. [ 6 ] Microsoft recomienda usar " BitLocker o tecnologías similares en lugar de la utilidad syskey.exe".
Problemas de seguridad
El "error de Syskey"
En diciembre de 1999, un equipo de seguridad de BindView descubrió una vulnerabilidad en Syskey que indicaba la posibilidad de un ataque criptoanalítico sin conexión, lo que hacía posible un ataque de fuerza bruta . [ 4 ] Posteriormente, Microsoft publicó una solución para el problema (conocida como el "error de Syskey"). [ 7 ] El error afectaba tanto a Windows NT 4.0 como a las versiones anteriores a RC3 de Windows 2000. [ 4 ]
Utilizar como ransomware
Syskey es utilizado frecuentemente por estafadores de soporte técnico para bloquear el acceso de las víctimas a sus propios ordenadores y obligarlas a pagar un rescate. [ 8 ] [ 9 ] También es utilizado contra estos estafadores por quienes se dedican a desenmascarar estafadores como una forma de interrumpir sus operaciones fraudulentas.
Véase también
Referencias
- ↑ "Habilitar Syskey para proteger Windows del descifrado de contraseñas" . Technig . 6 de abril de 2015. Consultado el 4 de febrero de 2018 .
- ↑ "Funciones eliminadas o descontinuadas en la actualización Fall Creators Update de Windows 10" . Soporte . Microsoft . 12 de diciembre de 2017.
- ↑ "La utilidad Syskey.exe ya no es compatible con Windows 10 versión 1709 ni con Windows Server versión 1709" . Soporte . Microsoft . 20 de octubre de 2017.
- 1 2 3 4 Sabin, Todd (16 de diciembre de 1999). "bindview.syskey.txt" . Packet Storm . Recuperado el 1 de julio de 2016 .
- ↑ "Cómo usar la utilidad SysKey para proteger la base de datos del Administrador de cuentas de seguridad de Windows" . Soporte . Microsoft . 8 de enero de 2018.
- ↑ "La utilidad Syskey.exe ya no es compatible con Windows 10, Windows Server 2016 y Windows Server 2019" . support.microsoft.com . Consultado el 12 de enero de 2019 .
- ↑ Khanse, Anand (9 de marzo de 2012). "Use SysKey Utility para bloquear una computadora con Windows usando una memoria USB" . The Windows Club . Consultado el 1 de julio de 2016 .
- ↑ "SOLUCIÓN: Estafa telefónica 'Somos el soporte técnico de Microsoft' – Bloqueo de equipo mediante rescate" . Estudios de caso . Triple-S Computers. 10 de abril de 2013.
- ↑ "Empresa de soporte técnico con empleados en India afirma que su 'buena reputación' está siendo arruinada por estafadores" . Sydney Morning Herald . 17 de noviembre de 2014. Consultado el 23 de febrero de 2017 .
- Software criptográfico
- Tecnología de seguridad de Microsoft Windows
- Administración de Windows