2FED:
Если захотеть — доступ внутрь пк или смартфона найти можно, но это просто никому не нужно.
Почему не нужно — нет завистника, который решил собрать компромат, нет школьника, нет вообще дураков? …то да, оно не столь важно или опасно, поскольку нет цели, оно случайно и необдуманно и потому добытая инфа скорее всего будет затеряна в куче спама.
Compiller:
Администратор у многих внутри домашней локалки без пароля.
Причём, большенство сидят именно как админы полноценные.., имея привычку ругать провайдера за тормазнутый трафик и далее, к иному не имея никакого интереса.
2FED:
Если интересна тема — гугл в помощь.
Уважаемый 2FED, этот форум и есть часть гугла, как его производное в поиске
Подобных тем на простом языке не так много, есть много статей и их обсуждений на недоступном для пользователя уровне, а остальные темы лишь начаты и закончены, за неименеем вопросов от недостатка знаний.
Compiller:
На роутерах стандартных логинов/паролей и портов для вебинтерфейса, включённых старых/дырявых протоколов WPA и WPS (ну и uPNP до кучи) например.
…(+ поиск Shodan — до кучи) — с интересном ознакомился с этим. Вообще безопасность на начальном уровне довольно увлекательна, хоть объять необъятное и невозможно.
По теме: путь в чужой компьютер через его модем — это и есть обычный способ доступа из сети (или я не прав), другой вопрос, что защитить совой планшет можно только не от специалиста.
Становится всё больше пользователей Wi-Fi и вместе растёт число сободных доступов, видимо эта ленивая опраметчивость на уровне пользователей, устраивает абсолютно всех.
Постоянно защищать себя от разумной команды хакеров практически не возможно и наверно даже скучно, но знать их возможности, что бы не делать глупостей — это логично и интересно.
PS: Вот, думаю и у меня сидит какой то бэкдор, поскольку постоянно торчит вот это:
178.18.231.96.ua.dataix.ru:http <!> tcp <!> ESTABLISHED
и уже изрядно достало
думаю, от друзей яровой.
|
Добрый день! |
|
|
При условии что «совсем чайник» (обозначая тем самым только знание нахождения кнопки Пуск) — НЕТ! P.S. Дают за такое до 7 лет, между прочим. |
|
|
RU_LIDS Guest |
#3 Это нравится:0Да/0Нет 18.10.2011 10:10:07
Реально из чайника стать гуру. Очень приятно, хотя и трудно. |
||
|
Asya Guest |
#4 Это нравится:0Да/0Нет 18.10.2011 20:39:56
в таком случае мои познания намного глубже)
я нахожусь очень далеко от широт РФ…..и в силу определенных обстоятельств мне уголовная ответственность не грозит, по крайней мере за взлом именно этого компьютера
Спасибо, немного почитала…..а если несанкцианированниые действия все-таки не исключать?
Таких целей у меня нет, я потому и спрашиваю, что если это уж очень сложно и долго, то есть ли смысл… |
||||||||
|
Еще добавлю по поводу цели: получить доступ ко всей хранящейся на компьютере информации, возможность видеть все просмотренные в интернете страницы, доступ к переписке в соц сетях и программах типа скайп, аська, мсн и т.п…..Интересует только просмотр, вносить изменения, удалять необходимости нет |
|
|
2 Asya ЗЫ: в других странах законы могут оказаться еще жестче! |
|
|
наличие вай-фай может вам особо то и не поможет(если там включено шифрование) — это просто способ соединения. нету шифрования? — cain вполне хорошая программа. |
|
|
Asya Guest |
#8 Это нравится:0Да/0Нет 20.10.2011 10:58:53 RU_LIDS, абсолютно с вами согласна, но странно, что взлом компьютера вызывает у вас подобные ассоциации. У кого что болит? [mad]Mega, спасибо за ответ! У нас один провайдер, поэтому думаю, что настройки сети совпадают. У меня в свойствах следующее: Encryption type: WEP …..это оно? то есть шифрование включено? Увидеть все перечисленное это в идеале.
что вы, что вы, мои цели гораздо мельче и преследуют исключительно собственную материальную выгоду) |
||
|
RU_LIDS Guest |
#9 Это нравится:0Да/0Нет 20.10.2011 11:56:57
(: Ну что же… Провокация удалась! Исходя из Вашего нездорового интереса к личной переписки жертвы в соцсетях и т.п., я и «воткнул шпильку». И судя по Вашей реакции я оказался прав! Ведь что еще может сподвигнуть даму, надеюсь, приятную во всех отношениях и далекую, по собственному признанию, от куллхакинга к совершению преступления?!! ))) BackTrack . Для начала системой Aircrack-ng из его набора. А вот хватит ли Ваших познаний на это — большой вопрос. |
||
|
)))))))))) |
|
|
RU_LIDS Guest |
#11 Это нравится:0Да/0Нет 20.10.2011 17:23:41
Всегда пожалуйста! (:
Возьму на себя смелость, посоветовать Вам использовать Aircrack именно в составе дистрибутива BackTrack. В нем (дистрибутиве) уже решены многие проблемы совместимости с беспроводным железом. И вообще собран практически весь необходимый софт и работает «из коробки». |
||||
|
SOLDIER Guest |
#12 Это нравится:0Да/0Нет 20.10.2011 17:33:18
Позволю себе дополнить цепочку возможностей. Возможностью того, что под ником Asya может быть совсем и не женщина. |
||
|
Asya, Эх… Познания в информационной безопасности у Вас _ноль_. Вы здесь прямым текстом написали ваши намерения, и наивно верите в безнаказанность и анонимность в интернете. P.S. В личных отношениях можно доверять только полностью или не быть вместе. |
|
|
Asya Guest |
#14 Это нравится:0Да/0Нет 21.10.2011 14:16:38 Equilibrious, Эх… А вы наивно поверили, что я написала правду…. Вы знаете, на самом деле, я так благодарна всем тем, кто пишет по сути моего вопроса…..вот уж не думала найти столько лирики и морально-этических рассуждений на подобного рода форуме.
На 100% с вами согласна |
||
|
а теперь по теме…..Aircrack и Snort (его рекомендовали в самом начале)…обе эти программы скачала в зип-архиве, и в обеих все файлы в нечитабельном формате? Нужно ли загружать дополнительную программу, чтобы их открыть? |
|
|
посмотрите в сторону Blaser F3 Competition Trap |
|
|
RU_LIDS Guest |
#17 Это нравится:0Да/0Нет 21.10.2011 17:34:20
СИЛЬНАЯ ВЕЩЬ!!!
Все правильно. Я же писал Вам:
Возможно решение [mad]Mega Вам подойдет больше. |
||||||
|
Equilibrious Guest |
#18 Это нравится:0Да/0Нет 21.10.2011 17:59:03
А Вы Троль я посмотрю.
*Пошел за попкорном* |
||||
От
BrokenParts · Опубликовано
Сандас, день 5-ый
Месяц Начала Морозов
Ты вовремя — есть работенка. И нет, она не связана с Телванни. Что так сморишь? Да, происходящее на полуострове имеет большое значение и, наверняка, войдет в историю, но мы не можем забывать о других наших клиентах и обязанностях. В общем, слушай. История интересная. Симиненс Армен является потомком и наследником довольно богатого и влиятельного рода с Высокого Острова. Его мать больна уже довольно долгое время. Права наследования никем не оспариваются, но на днях произошел досадный случай. Какой-то наглец ночью вломился в поместье и утащил мешок всякого добра. Среди прочего, вор унес керамическую вазу, которую госпоже Армен подарил уже покойный муж, во время свадебного путешествия по Сиродилу. В самой вазе ничего примечательного нет — таких раньше много продавалось, пока не вышли из моды. Вот рисунок:
А в чем проблема? В том, что стража Систреса, поймав вора, перестаралась с допросом и он отправился к праотцам. А вазы при нем не было и куда она делась — никто не знает. Мать Симиненса пришла в ярость, узнав о пропаже и пригрозила лишить беднягу наследства если вазу не найдут. Твоя задача, как ты уже понял, такая — найти точно такую же вазу, и доставить ее мне не в срок не более пяти дней. Госпоже Армен недолго осталось. Сын щедро (еще бы, такие богатства на кону) оплатит работу — 50 000 золотых. Не мне тебя учить, но задача непростая, стоит подготовиться. Помолись Ноктюрнал, ну и прочее, что вы там делаете, не помешает. Удачи!
Крайний срок, 10.10.2023 12:00 Мск. Каждый участник, кто успеет выполнить заказ к этому времени, получит от Гильдии Воров по 50.000 золотых.
Перед участием ознакомьтесь с правилами игры.
P.S. Обращаю внимание — в этом задании не нужно идти в конкретную область и обкрадывать определенного человека. Нужно воровать до тех пор, пока вы не получите предмет, указанный на скриншоте. Подроьбнее читайте в правилах.
Содержание
- Вопрос о безопасности при подключении к отрытому Wi-Fi
- Попробуем разобраться [ответ]
- О безопасности паролей и авторизации на сайтах
- Безопасность файлов при подключении к чужому Wi-Fi
- Еще некоторые нюансы
- Послесловие
Привет, друзья! Зашел сегодня на свою почту, и решил проверить папку спам (уже наверное пару месяцев ее не проверял). Нашел пару нужных писем, серди которых вопрос от читателя (посетителя) f1comp.ru. Вопрос был отправлен с помощью контактной формы и попал в спам.
Я как правило не отвечаю на вопросы по электронной почте, а делаю это на сайте, или на нашем форуме. Ну и еще в группе ВКонтакте. Но вопрос был очень интересный и очень хорошо написан (а не в двух словах, как это обычно бывает). Да и тема очень актуальная.
Дмитрий (так зовут автора) отправил его еще 9 декабря (а сегодня уже 24 декабря). Жаль что не заметил раньше. Я подумал, что такая ситуация (как у Дмитрия), волнует сейчас многих, и решил опубликовать это вопрос на сайте ну и постараться дать на него ответ.
Надеюсь, что Дмитрий не будет против.
Вопрос о безопасности при подключении к отрытому Wi-Fi
Привет, Сергей.
Я прочитал твою статью https://f1comp.ru/interesnoe/
Ситуация такая, я пользуюсь МТС-коннект, но качество связи таково, что это очень медленный интернет, который к тому же временами пропадает (связь разрывается и пр.), ненадежно в общем. При этом у меня видно несколько Wi-Fi сетей, почти все из них закрыты паролем, некоторые бывают открыты (но в интернет не пускают и чем там можно пользоваться я не знаю), и есть открытая сеть, где пароль вводить не надо и в инет пускает. Скорее всего, это чей-то домашний интернет, кого-то из жителей дома, но я на 100% не уверен, конечно.
И мне кажется, что он оставил доступ открытым осознанно (есть люди, которые так делают, типа им не жалко, пусть люди пользуются). По крайней мере, он бы мог закрыть доступ, но до сих пор этого не сделал и кажется не собирается. В такой ситуации я продолжаю пользоваться МТС-коннект и, если надо, иногда подключаюсь к открытому Wi-Fi.
А вопрос у меня прост. Что может владелец этого Wi-Fi сделать на моем компьютере и мне может быть даже это будет не видно?
- Во-первых, видны ли ему пароли, которые я где-то ввожу. Мне сказали, что если залогиниваться на какой-либо сайт через https, то пароль увидеть и украсть невозможно, это действительно так? Или все-таки лучше не рисковать?
- Во-вторых, видны ли они ему, если я одновременно подключен через МТС-коннект? Я почту проверяю и на важные какие-то сайты (оплатить что-то) логинюсь через МТС-коннект, но уже были случаи, когда я просто забывал отключиться от Wi-Fi подключившись к МТС-коннект одновременно с этим. И тоже теперь не совсем понимаю, как в этом случае идет трафик и можно ли было украсть пароли?
- И наконец, наибольшие вопросы у меня возникают по поводу того, что владелец этого Wi-Fi может посмотреть на моем компьютере, может ли он открыть какие-то файлы, может ли он их удалить, скопировать себе и пр. И как от этого можно защититься? Т.е. я вроде по нажимал на диски, какие есть на компе (С, D, F) и к ним нет общего доступа, но я в этом вообще не понимаю. Может к каким-то папкам или файлам на столе доступ есть. Как определить, что может увидеть посторонний человек?
Также я столкнулся с тем, что его компьютер теперь стал появляться прямо около моих папок (У меня Windows 8.1 Pro). Т.е. нажимаешь на проводник, смотришь, а там виднеется чужая какая-то папка (компьютер) и это меня вообще изумляет неподецки, такое ощущение, что меня взломали и по моему ноутбуку чужой человек лазит. Сначала в разделе «Этот компьютер», где проводник показывает все диски, что на нем есть, и папки этих дисков, это появилось (т.е. его папка).
А потом тоже там ниже в проводнике в разделе «Сеть» помимо названия моего ноутбука стал появляться еще один компьютер! Обалдеть.
Сейчас, когда я это пишу, его пока нет (не подключен ко мне, видимо, но позже наверняка появится опять, а Wi-Fi открыт), но если нажать на этот раздел («Сеть»), то появляется вкладка «Компьютер» (пока там только мой) и чуть ниже «Сетевая инфраструктура», а в ней есть «Сетевой роутер» — Debian Router. Если нажать на этот Debian Router, то по IP-адресу в браузере открывается какой-то сайтик с различной информацией, в которой я пока мало что понимаю. Раньше, когда я заходит по Wi-Fi, этого не было.
Но я думаю, что теперь раз этот чел что-то там настраивает, я буду видеть его компьютер в своем проводнике регулярно (когда он в сеть выходит) и это вызывает у меня опасения в плане безопасности, т.е. так как мне не известно какие он может посмотреть на моем компьютере файлы, скачать, удалить их и пр., пр.
Помимо этого в «Брандмаузере Windows» есть раздел «Частные сети», и там стоит подпись «Подключено»!
И там есть надпись «Активные частные сети» и около нее стоит название его Wi-Fi (или, наверное, что то же самое название компьютера этого владельца Wi-Fi).
Т.е. получается, что он уже настроился на мой комп и к нему активно подключается иногда, так?
В общем, подскажи, что делать в такой ситуации? Стоит ли пользоваться этим Wi-Fi, не обращать внимание, что кто-то подключен к моему ноутбуку (а может на нем даже что-то смотрит), может даже действительно двигаться в том направлении, чтобы установить взаимодействие (через компы и не только может даже) с владельцем Wi-Fi или лучше не подключаться к этому Wi-Fi во избежание вышеуказанных проблем (опасений, что он видит мои файлы и может что-то с ними или с моим компьютером сделать).
При этом я готов пополнять счет его интернета (т.е. не бесплатно им пользоваться), так как качество МТС-коннект меня не удовлетворяет, а его Wi-Fi ловится просто отлично. Я вообще готов платить за качественный Wi-Fi доступ, если бы какая-то компания давала его официально.
Спасибо. Дмитрий.
Попробуем разобраться [ответ]
Начну наверное с главного, а тогда постараюсь ответить на все вопросы. Конкретно в этом случае, я не думаю, что эта открытая Wi-Fi сеть создана каким-то «хакером». Хотя бы потому, что число потенциальных жертв не очень большое (только соседние квартиры). Для такого дела можно найти и места получше.
Да и в сетевом окружении (на компьютере Дмитрия) появляются компьютеры других пользователей, которые подключены к этой сети. Если бы эта сеть была настроена каким-то «хакером», то он вряд ли бы так палил свой компьютер. Хотя, на 100% я утверждать это конечно же не могу, никто не может.
А теперь, давайте перейдем к более подробным моментам.
О безопасности паролей и авторизации на сайтах
Не так давно, я писал статью как раз по этому вопросу https://f1comp.ru/bezopasnost/kak-zashhitit-soedinenie-pri-podklyuchenii-cherez-obshhestvennye-wi-fi-seti-nastraivaem-vpn-ot-hideme-ru/. В ней я рассказывал о безопасности при подключении через общественные Wi-Fi сети. Сеть, к которой подключается Дмитрий так же в какой-то степени является общественной.
Я бы все таки посоветовал Дмитрию пользоваться этой сетью через VPN соединение. Не обязательно через платный сервис, можно найти и бесплатные VPN. Но это только совет, да и Дмитрию так будет спокойнее.
Что касается соединения через https, то да, этот протокол хорошо защищен. Но, к сожалению, его используют не все сайты. Да и 100% защиты нет, мы об этом должны помнить всегда.
Может ли сосед увидеть Ваши пароли, если Вы подключены к его роутеру? Нет, просто так, никогда. Даже если это какой-то супер пользователь, то ему придется очень хорошо потрудится, что бы перехватить Вашу авторизацию на каком-то сайте (если это вообще возможно), тем более, если Вы используете соединение через VPN, а канал зашифрован с помощью https.
Подключение по Wi-Fi и через модем МТС
Дмитрий, скорее всего, когда у Вас установлено соединение по Wi-Fi и через модем (одновременно), то используется интернет по Wi-Fi. Точно не знаю, правда, но это и не столь важно, исходя из того, что я написал выше.
Но, если Вам так покойнее, то отключайтесь от Wi-Fi и делайте серьезные операции через модем от МТС.
Безопасность файлов при подключении к чужому Wi-Fi
Что касается безопасности файлов, которые находятся на компьютере, который в свою очередь подключен к открытому Wi-Fi, то здесь все немного проще и понятнее.
Стоит наверное начать с того, что компьютер, точнее операционная система рассчитана на то, что компьютер будет подключатся к открытым сетям, в общественных местах. И предположить, что владелец Wi-Fi роутера (к которому Вы подключились), может просто так получить доступ к файлам на вашем компьютере — глупо. Ну согласитесь.
Конечно же есть защита, есть соответствующие настройки и так дальше.
У Дмитрия Windows 8.1, у меня сейчас к сожалению нет доступа к этой операционной системе, поэтому, точно показать не смогу. Но покажу на примере Windows 7. Я советую, для сети, к которой Вы подключены, задать статус Общественной (вот только точно не знаю, как это сделать в Windows 8.1).
Нужно зайти в «Центр управления сетями и общим доступом» (Панель управления — Центр управления сетями…). Там должна отображаться сеть, к которой Вы подключены. Ниже, под ней должно быть написано, к какой сети она относится. Если там Общественная (или что-то типа этого), то все хорошо, пускай так и будет.
Если же там Домашняя есть, то нажмите на нее и выберите Общественная сеть.
Возможно, просто при первом подключении к этой сети, Вы указали, что это домашняя сеть.
Но тут Вы скажите, а что если сеть была в статусе «Домашняя сеть», доступ к моим файлам был открыт? Нет, просто так получить доступ к вашим файлам не получится.
Хотя бы потому, что по умолчанию включен общий доступ с парольной защитой. Да и даже, если бы он был отключен, то доступ был бы открыт только к папке Общие (если вы не открывали общий доступ к другим папкам/дискам). А в ней как привило ничего нет.
Для полного успокоения предлагаю зайти в «Центр управления сетями и общим доступом» и слева выбрать «Изменить дополнительные параметры общего доступа».
И проверьте настройки для обоих профилей: Общий и Домашний, или рабочий. В зависимости, от того, какой статус Вы задали для определенной сети, такие параметры и будут применяться.
Проверьте, что бы был включен общий доступ с парольной защитой. Можете отключить общий доступ к файлами и принтерам. Но, когда Вам понадобится настроить локальную сеть, то вспомните об этом, а то могут возникнуть проблем с доступом.
Получить доступ к Вашим файлам не так просто, даже, если Вы подключены к одной сети. Но, не нужно забывать о взломах и так дальше. Снова же, нет никакой защиты на 100%.
Еще некоторые нюансы
Дмитрий написал, что в проводнике, в разделе «Сеть» он видит чужие компьютеры, и это его очень волнует. То что там появляются компьютеры, это никак не значит, что Вас сломали. Наоборот, это скорее всего говорит о том, что тот пользователь, компьютер которого Вы видите не очень опытный.
Если там появляются еще компьютеры, то это скорее всего еще кто-то подключится к этой же сети. Да и доступ к этим компьютерам Вы скорее всего получить не можете.
Так же, Дмитрий написал, что на странице «Сетевая инфраструктура» виден роутер (Debian Router). Это так же нормально. А если нажать на него, то открываются настройки роутер (скорее всего по адресу 192.168.1.1). Это снова говорит о неграмотности владельца этого роутера. Доступ к настройкам не закрыт (а нужно закрывать доступ). Можно зайти и поставить им пароль на Wi-Fi 🙂 .
Брандмауэре скорее всего просто говорит о том, что Вы подключены к сети, ну и указано ее имя. Сейчас нет возможности точно посмотреть это на Windows 8.1.
Послесловие
Конкретно, по ситуации, которая возникла у Дмитрия: я думаю, что это просто сеть неопытного пользователя, который просто не знает как защитить свою сеть паролем и не хочет в этом разбираться. Или например: специалист настроил роутер, а потом слетели настройки на роутере (такое бывает), и сеть осталась без пароля.
Сеть скорее всего одного из ваших соседей (если сигнал хороший). Можете попробовать найти его. Стучите в дверь и говорите: «А это Ваша сеть …?» 🙂 ну, или придумать способ оригинальнее.
Большое Спасибо Дмитрию за такой вопрос!
Всего хорошего!
Как защитить компьютер от взлома через роутер: три способа
Три несложных способа, которые способны защитить компьютер от проникновения посторонних
Экспертам стало известно, что роутеры содержат в себе немалое количество «дыр». В первую очередь это касается известных марок NetGear и Linksys. Но продукция других производителей — D-Link, Микросеть, Tenda — также не раз становилась объектом хакерских атак, в результате которых подменялись данные поиска, загружалось вредоносное ПО или производился захват браузера.
Американские специалисты предлагают три способа, которые способны защитить компьютер от проникновения:
Первый. Надо сделать обновление прошивки. Для этого нужно найти специальную программу для роутера на своем жестком диске или же на сайте производителя. Это обеспечит некоторую защиту для компьютера, а также позволит увеличить производительность самого устройства.
Второй. Убедитесь, что вы включили шифрование отправляемых данных, а также используете надежный пароль. Безусловно, сложный пароль — это настоящая головная боль для пользователя, но это также обязательная необходимость для поддержания защиты вашего компьютера. Что касается систем шифрования, то на настоящий момент лучшей в этом плане считается WPA2.
Третий. Настройте роутер таким образом, чтобы сделать его невидимым для случайных интернет-прохожих. Для этого отключите функцию транслирования имени. Теперь воспользоваться вашей сетью можно, только если вы точно знаете ее имя.
Кстати, правительство США планирует передать контроль над интернетом частной организации — Корпорации по присвоению имен и адресов в интернете (ICANN), сообщает сайт «Новости США». ICANN представляет собой некоммерческую частную организацию, расположенную в Лос-Анджелесе и курирующую некоторые технические функции в интернете от имени правительства США. В 2006 году она подписала договор с министерством торговли страны, согласно которому стала полностью контролировать работу всемирной паутины, оставляя за правительством право на окончательное решение по некоторым вопросам. Данный договор истекает в 2015 году и правительство собирается возобновить контракт, что вызвало некоторую критику со стороны общественности.
Старший директор Всемирного экономического форума, Алан Маркус, высказал мнение, что АНБ запятнала репутацию правительства в интернете и будет неправильно позволить ему и дальше осуществлять контроль в данной области
В ответ на это власти решили внести некоторые поправки в договор, согласно которым будет создано специальное подразделение для контроля за деятельностью ICANN. Это подразделение должно будет тщательным образом следить за тем, чтобы правительство никаким образом не оказывало давление на ICANN. Его основной целью станет предоставление безопасного и стабильного доступа в интернет, сохраняя при этом его открытым и свободным.



