• Najnowsze pytania
  • Bez odpowiedzi
  • Zadaj pytanie
  • Kategorie
  • Tagi
  • Zdobyte punkty
  • Ekipa ninja
  • IRC
  • FAQ
  • Regulamin
  • Książki warte uwagi

Bezpieczeństwo a programy hakierskie

Object Storage Arubacloud
+2 głosów
844 wizyt
pytanie zadane 28 sierpnia 2015 w Offtop przez niezalogowany
Witam koderską społeczność.

Mam takie chyba nietypowe pytanie, ale wydaję mi się, że to dobre forum.

Mianowicie, jaki sprawdzić czy na komputerze jest zaistalowany jakiś program do szpiegowania, przejmowania haseł, treści wpisanych z klawiatury, widomośći maili, do zdalnego sterowania komputerem, lub inny niechciany program hakerski?

Czy w wypadku znalezienia takiego programu na dysku zwykły format C wystarczy, by go usunąć, czy potrzeba czegoś więcej? Mówię tu o Windowsie.

Jak zabezpieczyć dysk tak aby nikt nie mógł przeglągać danych wyciągając go z komputera i wkładając do innego? Mówie o laptopie.

Proszę osoby znające się na temacie o pomoc.

6 odpowiedzi

+5 głosów
odpowiedź 28 sierpnia 2015 przez JimmyTulipanTudeski Bywalec (2,780 p.)

Droga Różyczko, generalnie bardzo ciężko jest dowiedzieć się czy na Twoim komputerze znajdują się jakieś programy szpiegujące. Jest duże prawdopodobieństwo, że na naszych komputerach znajdują się mniej lub bardziej groźne programy szpiegujące które codziennie wykradają mniej lub bardziej ważne dane. Jeśli jesteś podłączona do internetu, zawsze musisz liczyć się z możliwością wycieku danych z Twojego komputera. 

Generalnie można to sprawdzić za pomocą specjalnych programów, które wyciągają dane z systemu operacyjnego i cały raport zapisują w postaci logów uruchomionych procesów i usług na twoim komputerze. Jednak jest to temat dla bardziej zaawansowanych użytkowników którzy znają się na systemach operacyjnych i sieciach komputerowych. Dla zwykłego użytkownika pozostają programy typu antywirus. Jednak nie są one zawsze skuteczne, ponieważ działają one w oparciu o bazę danych w której znajdują się sygnatury popularnych wirusów i programów szpiegujących. 

Niestety każdego dnia, powstają nowe wirusy i aplikacje, a źli hakerzy i oszuści nie mają dnia wolnego. Poza tym cały ruch internetowy jest inwigilowany, przez instytucje rządowe. Cała nasza aktywność internetowa jest równierz monitorowana, na przykład przez Facebooka czy Google. Nie sposób się przed tym ustrzec. Bezpieczeństwo w internecie to bardzo szeroki temat. 

Przyszło nam żyć w świecie gdzie internet cieszy się ogromną popularnością, a cyberprzestępczość, oszustwa internetowe, inwigilacja i wyłudzenia są na porządku dziennym. Można się przed tym bronić zachowując podstawowe zasady bezpieczeństwa.

  1. Nie wolno udostępniać informacji na temat swojej osoby w internecie, na portalach społecznościowych itd. Takie informacje mogą posłużyć hakerom do przeprowadzenia ataku na Twoją osobę, nie tylko wirtualnie, ale nawet też w prawdziwym życiu. Na facebooku podajesz o sobie wiele informacji, gdzie mieszkasz, gdzie pracujesz, z kim się spotykasz i gdzie aktualnie przebywasz, co lubisz, czego nie lubisz, itd. Atak hakerski zanim zostanie przeprowadzony, poprzedzony jest zbieraniem informacji.

  2. Aby zabezpieczyć swoje hasła do maila, serwisów społecznościowych, banku itd. należy:

Używać skomplikowanych i dla każdego serwisu innych – nie słownikowych haseł. Hakerzy mogą spróbować złamać Twoje hasło metodą bruteforce, polega ona na tym, że podczepiają oni słownik do specjalnego programu, a on w nieskończoności wpisuje różne kombinacje haseł opartych o ten słownik, aż trafi na właściwe.

Na przykład hasło łatwe do złamania: rozyczka5822

Trudne do złamania: 4c@sEi88#ls^5c@sFxidmW#42dw

Kolejnym sposobem na zabezpieczenie swoich haseł jest menadżer haseł. np.: Program KeePass

Program szyfruje wszystkie twoje hasła i loginy za pomocą specjalnego algorytmu. Polega to na tym, że wszystkie twoje hasła i loginy zapisujesz sobie w specjalnym szyfrowanym pliczku, do którego jako jedyna osoba znasz hasło. Po rozszyfrowaniu tego pliczku programem keepass masz dostęp do swoich haseł. Aby wprowadzić je na stronę internetową (zalogować się np.: na maila) wystarczy skopiować login i hasło i wkleić go w odpowiednie miejsca. Program zadba o to aby hasła w czasie kopiowania były zaszyfrowane, co uniemożliwi ich przejęcie ze „schowka” systemu. Bardzo polecam Ci ten programik.

Kolejną ważną zasadą, jest to aby nie logować się do swoich kont internetowych na innych komputerach poza swoim. System windows wszystkie wciśnięte klawisze zapisuje w dzienniku zdarzeń, poza tym istnieją różne programy do odzyskiwania haseł z przeglądarek internetowych etc. Jeśli wpiszesz swoje hasła na innym komputerze niż swój, właściciel tego komputera może je odzyskać, mimo tego, że wyczyscisz historię przeglądania itd. Ta sama zasada tyczy się również korzystania z różnych otwartych sieci Wi-Fi. Administrator takiej sieci również może przejąć Twoje hasła.

  1. Szyfrowanie plików na dysku. Aby zabezpieczyć się przed wyciekiem zdjęć, lub poufnych plików zawierających dane osobowe lub inne dane, lub np.: zabezpieczyć się przed wyciekiem swojego sextape do internetu, warto wyposażyć się w programy szyfrujące. Np: AxCrypt lub CloudFogger.

Te programy szyfrują twoje pliki, i można je odczytać znając do nich hasło dostepu. Można również za pomocą innych programów zaszyfrować cały dysk. Wtedy kiedy na przykład zgubisz laptopa lub zostanie on skradziony, jego następny właściciel nie będzie miał dostępu do Twoich prywatnych plików.

Działanie programów tutaj:

AxCrypt: https://www.youtube.com/watch?v=HAywe6Z69Zg

CloudFogger: https://www.youtube.com/watch?v=qOcqdL4PldU

Istnieją też programy do szyfrowania telefonów komórkowych. CloudFogger ma takie właściwości, możesz go pobrać dla androida lub iOS.

  1. Kolejną sprawą jest to aby nie przesyłać żadnych kopii dokumentów drogą elektroniczną jeśli nie jest to ostatecznością. Skan dowodu osobistego na czarnym rynku kosztuje plus minus 20zł. A nie muszę Ci mówić co przestępca internetowy może zrobić z takim skanem dowodu. ( może na przykład założyć konto w jakimś portfelu internetowym i prać brudne pieniądze ). Dlatego to jest bardzo ważne, nigdy nie wiadomo jak firmy do których wysyłasz swoje dane dbają o ich bezpieczeństwo. Dużo się słyszy o wyciekach „danych klientów”.

Generalnie, można by było jeszcze trochę napisać o bezpieczeństwie w sieci i programach szpiegujących. Jednak na ten moment zakończę, mam nadzieję, że trochę Ci pomogłem. Jeśli interesuje Cię temat bezpieczeństwa, mogę polecić Ci książkę

http://helion.pl/ksiazki/socjotechnika-sztuka-zdobywania-wladzy-nad-umyslami-christopher-hadnagy,socjot.htm

http://helion.pl/ksiazki/sztuka-podstepu-lamalem-ludzi-nie-hasla-wydanie-ii-kevin-d-mitnick-william-l-simon,artde2.htm

Polecam też strony internetowe: niebezpiecznik.pl oraz zaufanatrzeciastrona.pl

Pozdrawiam, Jimmy Tulipan Tudeski

+1 głos
odpowiedź 28 sierpnia 2015 przez Mizukage Pasjonat (21,750 p.)
Trzeba by pokazac logi z Otl komus kto to ogarnie :)
komentarz 28 sierpnia 2015 przez niezalogowany
Możesz napisać coś więcej to niewiele mi mówi?
1
komentarz 28 sierpnia 2015 przez Mizukage Pasjonat (21,750 p.)
Co to za aninimowy burak dal mi minus :D
+1 głos
odpowiedź 28 sierpnia 2015 przez hit02 Nałogowiec (33,970 p.)
edycja 28 sierpnia 2015 przez hit02

Możesz sobie przeskanować dysk w poszukiwaniu programów szpiegowskich, ale nigdy nie będziesz w 100% pewna. Zauważ, że nawet jeśli przeskanujesz wszystkie programy, to może się okazać, że wlazł rootkit i zbiera dane z kernel-mode, a teorytycznie możiwe jest nawet zainfekowanie firmware twojego komputera. Mam tutaj na myśli infekcję ACPI. Możliwe jest równiez zainstalowanie sprzętowego keyloggera, który będzie już zupełnie nie wykrywalny. Polecam np. zobaczyć ten film: https://www.youtube.com/watch?v=WqkmGG0biXc.

Format dysku C może nie wystarczyć, bo keylogger może siedzieć na innej partycji, lub w pamięci przeznaczonej na firmware, albo być w postaci krzemowo-miedzianej zielonej płytki.

Dysk można zaszyfrować, ale nie wiem, jaka jest skuteczność takiego rozwiązania. Jeśli podejżewasz, że ktoś może chcieć ci zgrać dane z dysku, lub wrzucić niespodziankę do obudowy to chyba jedyne, co mogę ci polecić, to lakier do paznokci z brokatem wink https://zaufanatrzeciastrona.pl/post/lakier-do-paznokci-z-brokatem-jako-metoda-fizycznego-zabezpieczenia-laptopa/

Musisz jednak pamiętać, że jeśli ty odszyfrujesz już swoje dane, to można je przejąć przez "fizyczne oderwanie" cię od laptopa i zrzucenie pamięci. Wtedy dane będą już rozszyfrowane w RAM. Twoje dane nigdy nie są na 100% bezpieczne, ale prawdopodobnie musisz się bać tylko tych prostych programów, którym musisz pozwolić na instalację i ewentualne tradycyjnego malware (tego na dysku twardym).

0 głosów
odpowiedź 28 sierpnia 2015 przez adrian17 Ekspert (344,860 p.)

Zrób skan Malwarebytesem i OTL, jak myślisz że wciąż coś się dzieje to wyłącz wszystkie procesy/aktualizacje i obserwuj ruch sieciowy.

Czy w wypadku znalezienia takiego programu na dysku zwykły format C wystarczy, by go usunąć, czy potrzeba czegoś więcej?

Nie wyobrażam sobie nic "więcej" niż format całego dysku (nie partycji). Ewentualnie kupno nowego komputera jeśli coś faktycznie wpadło do firmware'u.

komentarz 28 sierpnia 2015 przez katolik6 Dyskutant (8,140 p.)
edycja 28 sierpnia 2015 przez katolik6
ekhem, a pendrive`y? inne urządenia podłączane do komputera? płyty? da się nimi zainfekować kompa, możesz mieć wirusa, którego nie wykryje antywirus, bo np. to nowy malware, zrzucisz coś na pendrive`a, sformatujesz sobie dysk, potem będziesz coś z tego nośnika potrzebował i znowu masz wirusa. Są takie.
komentarz 28 sierpnia 2015 przez niezalogowany
Nie tyle chodzi mi o zagrożenia z internetu, co o osoby z otoczenie które mogły z jakiś sposób mieć kontakt z komputerem, a się znają na tych sprawach.
komentarz 28 sierpnia 2015 przez katolik6 Dyskutant (8,140 p.)
? to twój komputer? jak tak, to chyba możesz go nie dawać takim osobom
komentarz 28 sierpnia 2015 przez niezalogowany
Nie chodzi o mój komp ktoś znajomy mnie poprosił, bo coś takiego podejrzewa, a nie chce kompa dawać do jakiegoś serwisu w obce ręce... Ja się interesuje IT programowaniem więc prosi mnie. Dlatego tu pytam, żeby dokładnie wiedzieć.
komentarz 28 sierpnia 2015 przez JimmyTulipanTudeski Bywalec (2,780 p.)

Jeśli podejrzewa, że ktoś podrzucił mu świnie to po pierwsze nie powinien się łączyć z internetem, druga sprawa to już tym bardziej nie powinienem się gdziekolwiek logować. Prawdopodobnie atakujący użył jakiegoś popularnego keyloggera, (może http://www.blazingtools.com/bpk.html ). Nie wydaje mi się, aby napisał go sam.

Trzeba będzie przeskanować komputer różnymi programami, a najlepiej zgrać ważne dane i pierdyknąć fermata. Chyba, że to jakaś grubsza afera.

komentarz 28 sierpnia 2015 przez katolik6 Dyskutant (8,140 p.)
nie no, nie napisał go=antywirus se poradzi, chyba, że ma niezłe znajomości w co wątpię. Ale ja gdybym coś przeczuwał, to żeczywiście, zrucić, skan nośników i format, ewentualnie na jakiś dysk google, czy coś i pendrive`y też format
0 głosów
odpowiedź 28 sierpnia 2015 przez Dorion300 Szeryf (90,250 p.)
Najpierw trzeba wykonać logi - http://forum.pcformat.pl/Instrukcje-RSIT-i-OTL-OPISY-w-trakcie-aktualizacji-t

Potem trzeba je przeanalizować, jeśli jest zagrożenie to trzeba zastosować własne skrypty.
0 głosów
odpowiedź 25 sierpnia 2016 przez Adamm85 Nowicjusz (220 p.)
Lepiej pomyśle o kompleksowym zabezpieczeniu (szczególni gdy ma się firmę), urządzenia utm to nowe rozwiązania, tu można sonie poczytać http://publicysta.eu/

Podobne pytania

0 głosów
3 odpowiedzi 755 wizyt
pytanie zadane 30 września 2015 w PHP przez event15 Szeryf (93,790 p.)
+1 głos
1 odpowiedź 249 wizyt
+1 głos
2 odpowiedzi 417 wizyt

92,555 zapytań

141,402 odpowiedzi

319,539 komentarzy

61,938 pasjonatów

Motyw:

Akcja Pajacyk

Pajacyk od wielu lat dożywia dzieci. Pomóż klikając w zielony brzuszek na stronie. Dziękujemy! ♡

Oto polecana książka warta uwagi.
Pełną listę książek znajdziesz tutaj.

Akademia Sekuraka

Kolejna edycja największej imprezy hakerskiej w Polsce, czyli Mega Sekurak Hacking Party odbędzie się już 20 maja 2024r. Z tej okazji mamy dla Was kod: pasjamshp - jeżeli wpiszecie go w koszyku, to wówczas otrzymacie 40% zniżki na bilet w wersji standard!

Więcej informacji na temat imprezy znajdziecie tutaj. Dziękujemy ekipie Sekuraka za taką fajną zniżkę dla wszystkich Pasjonatów!

Akademia Sekuraka

Niedawno wystartował dodruk tej świetnej, rozchwytywanej książki (około 940 stron). Mamy dla Was kod: pasja (wpiszcie go w koszyku), dzięki któremu otrzymujemy 10% zniżki - dziękujemy zaprzyjaźnionej ekipie Sekuraka za taki bonus dla Pasjonatów! Książka to pierwszy tom z serii o ITsec, który łagodnie wprowadzi w świat bezpieczeństwa IT każdą osobę - warto, polecamy!

...