Можно перехватить пароль администратора вводимый в kdesu.
vulners.com/securityvulns/securityvulns:doc:1203