Gå til innhold

Anbefalte innlegg

Jeg antar at flere enn meg har fått med seg det angivelige datainnbruddet på maskinen til Lindsay Lohan. http://www.vg.no/pub/vgart.hbs?artid=152935

I den sammenheng lurer jeg litt på følgende, er det så enkelt å bryte seg inn på en maskin og stikke av med nakenbilder(eventuelt annen moro) samt å legge igjen en liten beskjed på skrivebordet at dette er noe alle kan få til? Eller er disse stakkars kjendisene for sløve med egen datasikkerhet?

 

Det avsluttende spørsmålet er jo om dette i det hele tatt er et innbrudd eller om hun har "mistet" bildene slik som en del andre kjendiser i den senere tid også har klart.

Lenke til kommentar
Videoannonse
Annonse

Jeg tipper "social engineering" har litt med dette å gjøre.

Nei, det er en grunn til at det er vanskeligere å hacke servere fremfor desktoper.

Brukerne er det svakeste leddet, det skal veldig lite til for å gi en person tilgang.

Kanskje noe hun selv ikke ser på som farlig...

Altså man lurer de som sitter på maskinen, til å kjøre noe, besøke en link, eller oppgi informasjon. Dette er faktisk ikke så vanskelig å få til.

 

Hardcore hacking, som går på bufferoverflow, og direkte feil med programvare er på et helt annet nivå. Men ja, det går fint an å skrive programvare som utnytter allerede eksisterende kode som kjører på hennes data.

 

Det er to måter, enten må du kontrollere kode som allerede kjører å endre dens kjøreløp. Eller, få vedkommende til å starte kode som du selv gjør tilgjengelig for brukeren av maskinen.

 

Generelt sett, alle som kan programmering kan lage en trojan.

Utnytte sikkerhetshull, er over det igjen men så absolutt oppnåelig.

Lenke til kommentar

Tror nok også at dette skyldes "social engineering", som Frysing sier. "Vanlige" desktoper pleier ikke å kjøre server-programvare, noe som gjør at det vanskeligere å utnytte svakheter (som buffer overflows, etc) helt uten vidre. Jeg tipper på "social engineering" i form av e-mail spoofing med vedlagt trojaner. :)

Lenke til kommentar
Tror nok også at dette skyldes "social engineering", som Frysing sier. "Vanlige" desktoper pleier ikke å kjøre server-programvare, noe som gjør at det vanskeligere å utnytte svakheter (som buffer overflows, etc) helt uten vidre.  Jeg tipper på "social engineering" i form av e-mail spoofing med vedlagt trojaner. :)

9095537[/snapback]

 

Desverre så er det ofte bare å spørre om brukenavn og passord og love noe fint tilbake.

 

På grunn av firewaller, og routere og slikt, er det ikke lenger mulig å kontakte en datamaskin direkte lenger, en må legge inn en trojaner som kontakter hackeren.

Lenke til kommentar

Nei, funker vel ikke at trojaneren lytter på en port på som en server. Da må man jo i så fall portforwarde router og sånt, og det skal godt gjøres å "social engineere" seg til slikt. :D

 

Vet at noen trojanere kobler seg til IRC og lar seg styre derifra, men det er vel kanskje ikke det som er mest vanlig. :p

Lenke til kommentar
Nei, funker vel ikke at trojaneren lytter på en port på som en server. Da må man jo i så fall portforwarde router og sånt, og det skal godt gjøres å "social engineere" seg til slikt. :D

 

Vet at noen trojanere kobler seg til IRC og lar seg styre derifra, men det er vel kanskje ikke det som er mest vanlig. :p

9103752[/snapback]

 

Det er jo ganske smart, for da forblir en jo anonym.

Lenke til kommentar

Tenk da, hvis nå en anmeldelse blir levert tar det en eeeeevighet å få vite at det er en IRC-server, så må loggene undersøkes og da kan det være flere aktuelle ip-er som kan være angripern. Så må det være nok bevis for en anmeldelse på nytt, noe som er vanskelig å få til osv.

Veldig smart.

Lenke til kommentar

Hvis man stjeler konto-opplysninger, som passord til e-mail, bank og slikt da blir man nok prioritert.

Der imot, stjeler man bare noe privat som bilder blir nok saken forkastet ganske så raskt. :D

 

Kjekt å kunne mye innen data, har skrevet noe tullegreier før selv.

Var ganske så MORRO.

 

Pirrende følelse, av å totalt eie noen andre. <3 :love:

Lenke til kommentar

Joa, jeg ville ikke følt meg helt trygg hvis jeg hadde lagd noe som stjal konto-opplysninger o.l. Det som imidlertid hadde vært litt gøy, er om offeret hadde ulovlig materiale på PCen, som f.eks. barneporno eller liknende. Da kan man nok se langt etter en anmeldelse ihvertfall. :p

Lenke til kommentar

Haha. :D

 

Det beste er jo hvis trojanen patcher et annet aktivt program sin .exe-fil.

Automatisk finner en code-cave, og ligger en et startup-"script" for sin egen thread. :D

 

Mange måter å gjøre det på da, men ja, skal si hvor mye faen man egentlig kan finne på. Rart det ikke er et større problem enn det er idag.

:!:

Lenke til kommentar

Jepp, insfisere Windows Update, f.eks. Da skulle man jo tro man kom seg forbi eventuelle brannmurer også. Vet ikke hvor gjennomførbart dette er, men insfisere Windows Update og lage en socket, gjøre denne tilgjengelig for trojaneren og så starte trojaneren? Heh, mye man kan gjøre. :)

Lenke til kommentar

Jepp, det kunne ha funket da. =)

Så lenge det ikke er noe som kjører CRC-sjekk før den starter da.

Noe jeg har sett at programmer gjør selv. :p

(Så da må du omgå dette også)

 

Alt kan gjøres, men det krever en del timer med Ollydbg/Ida Pro m/u Tsearch 1.6. :p

Endret av Frysning
Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
×
×
  • Opprett ny...