Zacznijmy od przesłania plików z Win10 na Win8 .W Windowsie 10 nie ma grupy roboczej/domowej a w 8 już jest. Podłączam więc dwa komputery kablem Ethernet i na komputerze z Windowsem 10 w Mój komputer> Sieć wyświetla się coś takiego: (Na Windowsie 8 wyświetla się podobnie lecz dodatkowo w Urządzeniach multimedialnych pokazuję się WiFislax jest tym, czego potrzebujemy, aby zacząć uczyć się na temat audytu i hakowania sieci bezprzewodowych. Jest całkowicie darmowy i nie potrzebujesz niczego, aby zacząć z niego korzystać. Będąc kompletnym systemem operacyjnym, konieczne jest utworzenie rozruchowego dysku CD lub USB i uruchomienie go na naszym komputerze. Możemy jednak również zainstalować i uruchomić go w VMware lub Virtual Box, abyśmy nie musieli tworzyć rozruchowego LiveCD / to to samo co Kali Linux ? Nie, chociaż wiele narzędzi jest współużytkowanych przez oba systemy operacyjne, WiFiSlax ma znacznie więcej wstępnie zainstalowanych narzędzi do kontroli Wi-Fi niż Kali Linux, ponadto WiFiSlax ma dużą liczbę słowników do hakowania sieci WiFiSlax nie tylko znajdziesz konkretne narzędzia do tego celu, ale będziesz mieć również możliwość zainstalowania dodatkowych modułów, aby dodać więcej funkcji. Pamiętaj, że jest to praktycznie system operacyjny podobny do Windows, mak OS lub inne dystrybucje Linuksa. Następnie zademonstrujemy kilka alternatyw do zainstalowania i przetestowania go tak szybko, jak to możliwe, przy użyciu maszyn treściUruchom WiFiSlax w Windows 10 za pomocą VirtualBoxKarta sieci bezprzewodowej i główne ustawienia IDEUruchamianie maszyny wirtualnejUruchom WiFiSlax w Windows 10 za pomocą VMware WorkstationJakie programy są dostępne w WiFiSlax?Uruchom WiFiSlax w Windows 10 za pomocą VirtualBoxJeśli nie masz jeszcze VirtualBox na swoim komputerze, możesz go pobrać i zainstalować przez to link . Jest dostępny dla systemów Windows, Mac OS, Linux i Solaris. Virtual Box to jedno z najbardziej znanych i używanych programów do drugiej strony musisz wpisać Bezpieczeństwo sieci bezprzewodowej forum, aby pobrać najnowszą wersję pliku ISO Wifislax. Podobnie i, jeśli chcesz, starsze wersje można znaleźć na oficjalnym portalu tego systemu operacyjnego. Ponadto bardzo ważnym szczegółem jest to, że możemy zainstalować dodatkowe moduły w celu zwiększenia pobraniu możesz przystąpić do tworzenia maszyny wirtualnej w VirtualBox . Idź do Maszyna> Nowy opcja (lub możesz wybrać Ctrl + N skrót) . Następnie wskażesz nazwę, folder, w którym urządzenie będzie przechowywane, typ (Linux) i wersja (Inne Linux 64-bit) . Kliknij na naciśnij Dalej .Wybierz kwotę RAM pamięć. Jeśli użyjesz go do niezbędnych testów, wystarczy 1 GB, a to pomoże rzeczywistemu systemowi operacyjnemu nie zabraknąć pamięci RAM, chociaż jeśli masz 8 GB pamięci RAM na swoim komputerze, zalecamy wybranie 2 GB dla maszyny dysku twardym, jeśli jest to twój pierwszy raz, wybierz Utwórz wirtualny dysk twardy teraz opcja. Jeśli masz już plik wirtualnego dysku twardego, możesz go dodać. Kliknij wybrać pierwszą opcję: VDI (obraz dysku VirtualBox) . Kliknij tym przypadku ustalony rozmiar wystarczy wirtualny dysk twardy, aby rozpocząć korzystanie z zmodyfikować folder, w którym będzie zlokalizowany wirtualny dysk twardy. Jednak pozostawienie go w domyślnej lokalizacji nie będzie problemem. Z drugiej strony wybierz rozmiar dysku twardego za pomocą 10 GB wystarczy na użycie niezbędnych Stwórz i poczekaj kilka minut, aż zostanie utworzony wirtualny dysk zakończeniu instalacji zobaczysz taki ekran. W którym możesz mieć wszystkie informacje związane z twoją nowo utworzoną maszyną sieci bezprzewodowej i główne ustawienia IDEBardzo ważnym faktem, o którym należy pamiętać, jest to, że jeśli komputer ma zintegrowaną kartę sieci Wi-Fi, karta ta nie będzie rozpoznawana przez WiFislax jako taka, ale jako interfejs sieci przewodowej. Nie przyniesie to żadnego efektu, jeśli odłączysz się od sieci i spróbujesz połączyć się z maszyną powinieneś zrobić, to mieć zewnętrzną kartę sieci bezprzewodowej. Najbardziej praktyczną i najszybszą opcją jest skorzystanie z Adapter Wi-Fi przez USB . Obecnie możemy znaleźć wiele bardzo tanich opcji Podłącz i graj , podłączasz go i możesz go używać bez uruchomieniem maszyny wirtualnej skonfigurujesz zewnętrzną kartę bezprzewodową jako główną kartę sieciową. W ten sposób zwirtualizowany system rozpozna go. Po rozpoznaniu przestanie działać na podstawowym systemie operacyjnym i zacznie działać na maszynie drugiej strony należy wstępnie załadować obraz ISO do dodatkowego IDE, aby po uruchomieniu maszyny wirtualnej udało się zlokalizować Wifislax i uruchomić jako system maszyny wirtualnejCzas zacząć. W tym celu musimy kliknąć zielony przycisk ze strzałką Start . Zasadniczo pokaże ci kilka opcji i możesz po prostu nacisnąć Enter, aby wybrać pierwszą opcję. Następnie poczekaj kilka minut, aż system zakończy w Wifislax zauważysz, że wykrył interfejs bezprzewodowy, ale nadal działa w twoim podstawowym systemie operacyjnym, powinieneś odłączyć USB od karty bezprzewodowej i podłączyć ją ponownie po kilku sekundach. Tam powinieneś zacząć wyświetlać listę dostępnych sieci i mieć możliwość normalnego WiFiSlax w Windows 10 za pomocą VMware WorkstationJest to kolejna wysoce praktyczna alternatywa dla uruchomienia tego zorientowanego na hakowanie systemu operacyjnego dla sieci bezprzewodowych. VMWare można pobrać przez to link i w zasadzie możesz wypróbować wersję Pro za darmo przez 30 dni. Podobnie jak VirtualBox, instalacja nie wymaga zbyt wielu się takie okno:Klikniesz Utwórz nową maszynę wirtualną. Aby ułatwić instalację, wybieramy Typowy opcja. Jest to najprostszy i pomoże nam szybciej uruchomić maszynę. Klikamy naciśnij Dalej .Wybierz ostatnią opcję Zainstaluję system operacyjny później . Umożliwi to utworzenie maszyny wirtualnej pustej, a później dodasz obraz ISO. Jeśli jednak wolisz, możesz wybrać drugą opcję i wcześniej dołączyć obraz ISO. Kliknij naciśnij Dalej .Ty wybierasz Linux opcja i Inne 5-bitowe jądro systemu Linux lub nowszego .Wybieramy i zapisujemy nazwę, którą nadamy tej maszynie wirtualnej. Wskazujemy jego lokalizację. Chociaż domyślnie lokalizacja wskazana przez kreatora tworzenia jest w porządku i nie trzeba jej zmieniać. Kliknij naciśnij Dalej .Teraz musisz wskazać pojemność dysku twardego. W tym przypadku z 10 GB to więcej niż wystarcza. Następnie musisz wskazać, czy wspomniany wirtualny dysk twardy powinien być przechowywany jako pojedynczy plik, czy też powinien być podzielony na wiele części. Zaznaczymy pierwszą opcję, która jest najbardziej praktyczna. Kliknij naciśnij Dalej .Dzięki temu jesteśmy prawie gotowi. Teraz musimy to sprawdzić w sprzęt komputerowy w sekcji znajdują się co najmniej dwa procesory. Pomoże nam to sprawić, aby maszyna działała znacznie płynniej, możesz również wybrać procesor i dwa rdzenie. Jeśli chodzi o pamięć RAM, zaleca się co najmniej 1 GB, chociaż jeśli komputer ją obsługuje, najlepiej mieć 2 GB pamięci drugiej strony w Sekcja CD / DVD (IDE) musimy wskazać obraz ISO Wifislax. Jest to niezbędne, aby nasza maszyna Z boku okna VMWare zobaczysz utworzoną maszynę. Wybierz, kliknij przycisk z zieloną ikoną i zacznie programy są dostępne w WiFiSlax?Widzimy, że mamy zainstalowanych wiele programów do przeprowadzania wszystkich działań związanych z audytem i włamaniem do sieci Wi-Fi. Widzimy kilka generatorów słowników, narzędzia obliczeniowe, pakiet Aircrack-ng, crackery sieci bezprzewodowej z szyfrowaniem WPA, a także protokół WPS. Pin WPS to program działający przez konsolę, który pomoże nam zhakować sieci bezprzewodowe z włączoną funkcją WPS. Gdybyśmy uderzyli w pin WPS naszej sieci docelowej, mielibyśmy już do niego połączenie, ponadto zwróciłby klucz WPA / WPA2 routera, ponieważ za pomocą WPS można bezpośrednio usunąć klucz WPA2-PSK bez żadnych problemów . Menu programu jest dość praktyczne i łatwe do istnieją dwie metody uzyskania dostępu do sieci WPS. Pierwszym z nich jest użycie algorytmów do generowania różnych Kombinacje PIN . Jeśli sieć bezprzewodowa ma WPS, a PIN nie został zmodyfikowany w dowolnym momencie, możesz uzyskać dostęp do tej drugiej strony hakowanie można wykonać za pomocą brutalna siła . Przetestuje wszystkie możliwe kombinacje PIN. Należy pamiętać, że ataki siłowe i ataki, które mają wiele kombinacji PIN (w WPS będziemy mieli około 11,000 XNUMX kombinacji) będą wymagały długiego czasu, a czasem zasobów maszyny wirtualnej w sposób narzędziem obecnym w tym i kilku pakietach zabezpieczeń komputerów jest Wireshark . Będziesz mógł przechwytywać wszystkie dane dotyczące ruchu generowanego przez powiązany z nami interfejs sieci bezprzewodowej. Możesz skorzystać z tego narzędzia w taki sam sposób, jak można to zrobić w innych systemach operacyjnych. Oczywiście, jeśli masz przewodowy interfejs sieciowy, Bluetooth i inne podłączone urządzenia peryferyjne, możesz przechwytywać ruch bez większych dostosować przechwytywanie zgodnie z protokołami, o których chcesz wiedzieć więcej informacji. Ponadto jest to program, który może być używany w połączeniu z innymi. Dzięki temu nie będzie problemu z używaniem Wiresharka wraz z innymi ramach projektu Narzędzie RouterSploit które już przedstawiliśmy w tym artykule, znajduje się również w WiFiSlax. RouterSploit jest jednym z najbardziej kompletnych, który pomoże nam znaleźć podatności i routery atakujące. Ponadto można to zrobić w połączeniu z innymi urządzeniami jest znalezienie tych urządzeń, które mają poświadczenia administratora, które są domyślnie. Pamiętajmy, że jest to jeden z głównych powodów, dla których miliony routerów są podatne na ataki. Po prostu zmiana poświadczeń administratora na naprawdę bezpieczne hasło zrobi różnicę. Dzisiaj, jutro, a może nigdy nie zaatakują twojego routera. Nie powinno to jednak stanowić usprawiedliwienia dla braku ochrony naszych urządzeń narzędziem, które możemy znaleźć, jest takie, które pomoże nam poznać poziom sygnału i jakość naszej sieci Wi-Fi. Jest aktualizowany w czasie rzeczywistym. John The Ripper to kolejne narzędzie, które pomoże nam złamać hasła. Jest to jedna z najpopularniejszych i jedna z jej najpopularniejszych aplikacji w środowisku zawodowym. IT lub komputer Bezpieczeństwo menedżer może sprawdzić za pomocą tego narzędzia, jak słabe są hasła używane przez wszystkich współpracowników. Na podstawie uzyskanych informacji będziesz w stanie uświadomić ludziom, jak ważne jest używanie silnych haseł, a także przechowywanie ich w naprawdę bezpieczny sposób. Jest to jeszcze ważniejsze, jeśli znaczna część lub prawie cała siła robocza pracuje w momencie rozpoczęcia łamania haseł nie trzeba podawać algorytmu szyfrowania. John The Ripper wykrywa go automatycznie. Jest to jedno z najpotężniejszych rozwiązań (za zgodą Hashcat), więc nawet te najbardziej niezawodne algorytmy mogą zostać pokonane. Nie zaszkodzi, pamiętaj, że jest to kolejna możliwość, że zasoby maszyny wirtualnej są w dużym stopniu wykorzystywane, szczególnie jeśli algorytmy szyfrowania są złożone. I jest coś lepszego, jeśli masz zaszyfrowane hasła przy użyciu więcej niż jednego algorytmu, mogą zostać złamane. Bez wątpienia mamy do czynienia z niezwykle potężnym rozwiązaniem. WiFiDynia to framework, który pozwoli nam tworzyć nieuczciwe punkty dostępu. Oznacza to, że złośliwe punkty dostępu z możliwością wykonania ataki typu man-in-the-middle . Ten framework został opracowany w języku Python i jest stale aktualizowany. Domyślnie wersja zawarta w Wifislax to Można jednak przejść do wersji 3. Zalecamy, aby to zrobić, ponieważ Twoja oficjalne repozytorium to ten, który odpowiada wersji 3. Ten, który odpowiada poprzednim wersjom, jest już „przestarzały”.Oprócz ataków złośliwych punktów dostępowych i man-in-the-middle możliwe są:Moduły do ataków na dla dodatkowa kolba (tworzenie złośliwych portali).serwer DNS łobuz (złośliwy).Ataki przy użyciu złośliwych portali typu internetowy: wszystkie dzienniki ruchu internetowego będą przechwytywane, sprawdzane, modyfikowane i sieci usług serwery proxy i wiele wymagają tego tylko niektóre programy, konieczne jest wykonanie kroków wskazanych powyżej, aby upewnić się, że mamy łączność bezprzewodową, a nie przez kabel sieciowy. W ten sposób będziemy mogli wykonać nieskończoną liczbę testów, które możemy przeprowadzić z Wifislaxem. Sugerujemy, aby jak najlepiej go wykorzystać, zwłaszcza jeśli jesteś w środowisku zawodowym. Praktycznie bez kosztów i bez zbyt wielu wymagań lub wcześniejszej wiedzy możesz przeprowadzić pełny audyt, a nawet pierwsze kroki pentestingu WiFi możemy zapomnieć: wszelkie nielegalne cele, w których stosowane są rozwiązania tego typu, będą podlegać warunkom prawnym każdego kraju. Zawsze rób to w znanym środowisku, które jest twoje lub które jest pod twoją administracją.
Wi-Fi. Wi-Fi, wi-fi [a] (wym. [ ˈ v ʲ i f ʲ i]; ang. Wi-Fi, wym. [ ˈ w a ɪ f a ɪ]) – zestaw standardów stworzonych do budowy bezprzewodowych sieci komputerowych. Szczególnym zastosowaniem wi-fi jest budowanie sieci lokalnych ( LAN) opartych na komunikacji radiowej, czyli WLAN [3]. Zasięg od kilku metrów do kilku kilometrów i
Ten artykuł dotyczy: TL-SC3171G , TL-SC2020 , TL-SC3430N , TL-SC3171 , TL-SC2020N , TL-SC3430 , TL-SC3130 , TL-SC4171G , TL-SC3130G Artykuł ten opisuje sposób wyświetlenia obrazu z kamery w przeglądarkach internetowych, takich jak IE, Firefox, Chrome lub Safari. W niniejszym przykładzie wykorzystano przeglądarkę IE. Przed wykonaniem poniższych zaleceń należy podłączyć kamerę IP do routera lub routera/modemu mającego dostęp do Internetu. Zaloguj się na stronie konfiguracyjnej kamery wpisując w pasek adresowy przeglądarki jej adres IP. Jeżeli adres IP nie jest znany, kliknij tutaj Wybierz opcje SETTING->BASIC->Network->Information taby znaleźć wykorzystywany przez kamerę numer portu HTTP. Domyślna wartość to 80. Przeważnie nie ma potrzeby zmieniać tej wartości. Jednak niektórzy dostawcy usług internetowych blokują port nr 80. Konieczna więc będzie jego zmiana. W niniejszym przykładzie mumer portu określono na 3333. Po zmianie portu, wybierz opcje SETTING->BASIC->System->Initialize. Aby aktywować nowe ustawienia należy uruchomić ponownie kamerę. Po zrestartowaniu urządzenia dostęp do kamery możliwy jest z komputera sieci LAN. W celu zalogowania się należy wykorzystać adres kamery: Następnie konieczne jest wykonanie ustawień przekierowań na portach routera. Przebieg konfiguracji zależy od rodzaju wykorzystanego routera. Aby dokonać konfiguracji skonsultuj się obsługą techniczną swojego sprzętu. Dla przykładu wykorzystano router TP-Link TL-WR941ND. Zaloguj się na stronę konfiguracyjną routera. Wybierz opcję Forwarding->Virtual Servers naciśnij przycisk Add New i wprowadź nowy serwer wirtualny. Wprowadź adres IP i numer portu wykorzystywany przez kamerę. Z listy rozwijanej Protocol zalecamy wybrać opcję ALL. Aby zachować ustawienia, naciśnij przycisk Save. Port 3333 został przypisany do połączeń kamery z routerem. Go to Status page to check the WAN IP address of the router. Przejdź do strony Status i sprawdź adres IP dla sieci WAN routera. Następnie otwórz przeglądarkę internetową na komputerze zdalnym. W polu adresowym wprowadź adres i naciśnij przycisk Enter. Podgląd obrazu kamery będzie dostępny. Czy ten poradnik FAQ był pomocny? Twoja opinia pozwoli nam udoskonalić tę stronę. Jakie są Twoje uwagi dotyczące tego artykułu? Niezadowolenie z produktu Zbyt skomplikowany Mylący tytuł Nie dotyczy mnie Zbyt ogólnikowy Inne Interesuje nas Twoja opinia. Jak możemy poprawić tą zawartość? Dziękujemy Dziękujemy za przesłanie opinii. Kliknij tutaj, aby skontaktować się ze Wsparciem technicznym TP-Link.
Zmiana tylko kilku ustawień wystarczy, aby domowa sieć Wi-Fi działała lepiej – szybciej, bezpieczniej i pewniej. Nie bójmy się więc panelu administracyjnego rutera. Kilka prostych
w Sprzęt / Autor / Dnia 13 lutego 2014 o 11:32 / Luka w zabezpieczeniach sprzętu sieciowego znanych producentów pozwala na uzyskanie nieautoryzowanego dostępu do routerów i ujawnienie hasła użytkownika. W tym poradniku dowiesz się jakie są metody włamywania do routerów znanych producentów i jak się przed nimi bronić. Przeczytaj o atakach na routery znanych producentów i wykorzystaj tę wiedzę w celu zabezpieczenia sprzętu sieciowego przed nieautoryzowanym dostępem. flickr, Kai Hendry Jak włamać się do routera TP-Link, Pentagram, Dlink ? Na początek warto zaznaczyć, że ten artykuł ma na celu przybliżyć czytelnikowi niebezpieczeństwo wynikające z błędów programistów tworzących oprogramowanie. Znając luki i słabe punkty oprogramowania, możemy przetestować własny router i sprawdzić, czy on również jest podatny na wspomniany atak. Lukę w zabezpieczeniach routerów odkrył student informatyki ABDELLI Nassereddine specjalizujący się w przeprowadzaniu testów penetrujących (kontrolowany atak mający na celu wyłapanie potencjalnych luk w zabezpieczeniach). Odkrył on poważną lukę w zabezpieczeniach routerów, pozwalającą przeprowadzić atak na te urządzenia i uzyskać do nich dostęp bez wiedzy administratora (hacking router). Na czym właściwie polega atak na routery (hacking router krok po kroku): Luka w zabezpieczeniach wspomnianych routerów (niektóre modele TP-Link, Pentagram, D-Link) polega na możliwości dostępu do strony pozwalającej wykonać kopię zapasową ustawień routera (backup). Oprócz wszystkich ustawień routera takich jak sposób komunikacji z siecią jest tam zapisane również hasło dostępu (administratora) – wystarczy więc odpowiednie oprogramowanie i hasło mamy podane jak na tacy. Aby dostać się do strony, która pozwala wygenerować wspomniany backup routera, należy przejść na adres: http://Adres_ip_routera/ Jeżeli w twoim wypadku router będzie wymagał podania nazwy użytkownika i hasło to możesz spać spokojnie, w przeciwnym wypadku twój sprzęt jest podatny na wspomniana atak. W dodatku za pomocą zakładki Maintenance możemy nie tylko dokonać backupu ustawień (romfile save), ale również wgrać nasz „spreparowany” firmware. Plik z backupem jest domyślnie umieszczany w ścieżce: http://Adres_ip_routera/rom-0 Jeżeli dysponujemy adresem IP routera, to praktycznie bez żadnych problemów możemy wygenerować sobie backup, z którego odczytamy dane administratora i uzyskamy dostęp do tego urządzenia. Oczywiście hasło nie są zapisane w postaci zwykłego tekstu, ale zakodowane i aby zobaczyć co się w nich kryje należy skorzystać z odpowiedniego dekodera (nie będę jednak wszystkiego podawał na tacy, nie o to chodzi). Jak się bronić przed atakiem na routery „Hacking router” ? Jeżeli ktoś uzyska dostęp do naszego routera to może sporo namieszać – nie chodzi tutaj tylko o swobodny dostęp do internetu (gdyby chodziło tylko o to, to nie było jeszcze tak źle), ale o możliwość podsłuchania naszej komunikacji, czy wykradzenia poufnych danych np. numery kont bankowych. Aby uchronić się przed wspomnianym atakiem należy: Sprawdzić czy jesteśmy na niego podatni (w sposób opisany powyżej). Zaktualizować router (wgrać najnowszy firmware) Zablokować możliwość zdalnej konfiguracji routera (dostęp od strony sieci WAN) Warto dodać, że na ten atak podatne są następujące modele routerów (wypisałem tylko kilka z nich, oczywiście w niektórych modelach luka mogła zostać załatana) TD-W8901G, TD-8816, TD-W8951ND, TD-W8961ND, D-Link DSL-2640 Tagi:atak na routery, hacking tplink, hacking wifi, router hacking, tplink hack, zabezpieczenie routerów
Z raportu „Smart Living” opracowanego przez analityków Infuture Hatalska Foresight Institute wynika, że w 2020 roku liczba urządzeń funkcjonujących w ramach internetu rzeczy wzrośnie do 20,4 mld. Większość z nich nie jest prawidłowo zabezpieczona, przez co może stanowić realne zagrożenie dla naszej prywatności. Eksperci ds. bezpieczeństwa internetowego pracują nad Trzej specjaliści ds. bezpieczeństwa poinformowali o wykryciu poważnego błędu w zabezpieczeniach iPhone'a. Umożliwia on włamanie się do urządzenia i przechwycenie danych zapisanych w jego pamięci. Ale to nie wszystko - trójka ekspertów twierdzi również, że znaleziony przez nich błąd może zostać wykorzystany do przekształcenia iPhone'a w urządzenie szpiegującego swojego użytkownika. Charles Miller (były pracownik amerykańskiej Agencji Bezpieczeństwa Narodowego) oraz Jake Honoroff i Joshua Mason (zatrudnieni w firmie Independent Security Evaluators) poinformowali już o swoim odkryciu Apple'a - specjaliści dali firmie Steve'a Jobsa dwa tygodnie na załatanie luki. Po tym terminie przedstawią szczegółowe informacje na jej temat (nastąpi to na konferencji z cyklu Black Hat, zaplanowanej na 2 sierpnia). Z informacji przedstawionych przez Millera, Honoroffa oraz Masona wynika, że do przeprowadzenia skutecznego ataku na iPhone'a wykorzystali lukę w przeglądarce Safari oraz napisanego specjalnie w tym celu exploita. Do przejęcia kontroli nad iPhone'm niezbędne jest dostarczenie owego exploita - eksperci mówią, że "napastnik" może to zrobić za pośrednictwem strony WWW, na którą zwabi użytkownika. Przestępca może też uruchomić własny, dostępny bez ograniczeń punkt dostępowy WiFi i infekować podłączone do niego urządzenia. Gdy exploit zostanie uaktywniony, zdalny napastnik przejmuje pełną kontrolę nad iPhone'm. Prosty program, napisany przez odkrywców luki w celu udowodnienia skuteczności ataku, potrafi przechwytywać treść SMS-ów, zawartość książki adresowej, historię połączeń czy wiadomości zapisane w poczcie głosowej. Na tym jednak konsekwencje błędu się nie kończą - Miller, Honoroff i Mason twierdzą, że stworzyli też drugiego exploita, który teoretycznie umożliwia zdalne sterowanie iPhone'm. Po napisaniu odpowiedniego programu przestępca mógłby więc zdalnie nawiązywać połączenia, wysyłać SMS-y czy nawet nagrywać dźwięk i przesyłać go dalej. Specjaliści tłumaczą, że telefon Apple'a może w ten sposób zostać zamieniony w doskonałe urządzenie szpiegowskie. Eksperci przekazali komplet materiałów na temat błędu przedstawicielom Apple'a już w ubiegłym tygodniu - wśród nich znalazła się również sugestia, w jaki sposób szybko i skutecznie zabezpieczyć urządzenie przed opisywanymi powyżej atakami. Nie wiadomo jednak na razie, czy i kiedy firma udostępni uaktualnienie. Na razie Apple sprawdza wyniki prac Millera, Honoroffa i Masona. "Sprawy bezpieczeństwa traktujemy niezwykle poważnie i zwykle rozwiązujemy takie problemy zanim zaczną one stanowić zagrożenie dla użytkowników. Nasi specjaliści zapoznają się z materiałami dostarczonymi przez ISE - po zakończeniu analiz zdecydujemy, co należy zrobić" - tłumaczy rzeczniczka Apple, Lynn Fox.http://hackskype.netJak Wlamac Hasla SkypeDzisiaj, za posrednictwem tego postu , bedziemy badac, jak wlamac hasla Skype przez aktualnie dostepnych Skype WlamPlease add exception to AdBlock for If you watch the ads, you support portal and users. Thank you very much for proposing a new subject! After verifying you will receive points! lesand 20 Sep 2015 14:02 12111 #1 20 Sep 2015 14:02 lesand lesand Level 11 #1 20 Sep 2015 14:02 Ostatnio miałem trzy włamania do komputera i laptopa, oba podłączone przez wi-fi. Pierwsze to była próba, w lipcu zmienił na parę godzin główne hasło przeglądarki. Myślałem, że to jej wina, uaktualnienia. Ponad miesiąc nic nie zauważyłem 26 sierpnia drugi raz się włamał i mocno zawirusował oba. Przywróciłem win 7 z 10, ale ale nie dałem sobie z tym rady. Musiałem wzywać pomoc komputerową. Nie wiem czy wszystko było usunięte, (wróciłem do win10) bo 17 września okazało się, że moje główne konto administratora zniknęło, laptop włączył się na drugim. Okazało się, że zmieniono hasło głównego i nie jestem w stanie nic zrobić. Keylogger? Router, cholerstwo z UPC -TC200 technicolor, miał hasło zmienione, gdy wyłączyłem wi-fi, po chwili było włączone. Wiele przycisków na stronach nie działa, . Ściągnąć i zainstalować nic nie mogę, albo nie idzie a jak się uda żąda hasła administratora. Komp też był i jest nie do użytku. Do recovery, powrotu do 7 nie mam pakiet bezpieczeństwa UPC oczywiście nic nie wykrył, ani razu. Próbował dobrać się i do moich kont bankowych, może i mu sie udało, 17 września kanał telefoniczny jednego został zablokowany. Konta bankowe mam zablokowane i niedługo będe miał problemy finansowe. Chyba 18 po włączeniu odkryłem dwie ikony na pulpicie facebook i przeglądarka Opera. Zdalnie go uruchomił? UPC ma to gdzieś, włamania zgłoszone na policje, ale ... Wygląda na to, że ma kompletną kontrolę. Tej 10 w ogóle nie znam, jest jakieś wyjście z tej sytuacji by choćby wrócić do 7? #2 20 Sep 2015 14:29 Heinzek Heinzek Network and Internet specialist #2 20 Sep 2015 14:29 Na Twoim miejscu to na początek zrobił bym instalację czystego systemu bez zachowywania jakichkolwiek ustawień. potem antywirus itp. Zacznij zmianę haseł od maila po konta bankowe. #3 20 Sep 2015 21:29 maniak0790 maniak0790 Level 22 #3 20 Sep 2015 21:29 Hasło dostępu do routera zmienione? zobacz czy ktoś Ci nie siedzi na wifi. #4 20 Sep 2015 22:20 smario11 smario11 Level 31 #4 20 Sep 2015 22:20 Szczerze to bardziej mi to wyglada na nieumiejetnosc obslugi komputera niz na wlamy. Jak instalujesz co popadnie bez czytania to pozniej sie ma zainstalowanych pierdyliard trojanow i innych wirusow. To ze opera sie pojawi to wrecz mnie przekonuje do mojego twierdzenia bo bardzo czesto wlasnie ona sie instaluje z innymi przyspieszaczami internetu, komputera, etc Czy zdajesz sobie sprawe jak ciezko konto bankowe wyczyscic? Jedyna opcja to ze to ktos z rodziny albo znajomych ma dostep do hasla w banku i dodatkowo do kodow jednorazowych. Ewentualnie jak sms dostajesz kody to jeszcze trojan w telefonie Ja to widze tak. Masz nowy system to instalujesz programy pewnie z dobreprogramy etc. One maja swoj downloader ktorymi sciagaja milion innych syfow. Syfy sa tak upierdliwe ze czesto pewnie cos potwierdzasz i nawet nie wiesz co tylko po to zeby zniklo z pulpitu (znowu kolejne syfy sie instaluja). Teraz syfy by musialy podmienic DNS w komputerze albo nawet routerze i juz logujesz sie nie do swojego banku podajac im wszystkie dane. Ewentualnie klikasz w linki w mailach od banku i wchodzisz na podrobiona strone. Watpie by to byk atak hakera. Chyba ze jestes bardzo majetnym czlowiekiem posiadajacym miliony na koncie to wtedy moze sie ktos zainteresowac. Uwierz ze ciezko wytransferowac gotowke z banku bez zauwazenia. W duzych firmach mozna pewne kwoty po paredziesiat tysi przelewac bo znika to w goszczu faktur i platnosci ale pod warunkiem ze kwoty sa podobne. Skocz z kompem do serwisu i niech przeskanuja go pod katem wirusow i malware. Podejrzewam ze malware bedzie liczony w tysiacach sztuk Latwiej jest karte sklonowac w bankomacie, terminalu i zdobycie PIN'u przy czym o wiele mniej ryzykowne. Taki kieszonkowiec ma znacznie wieksze szanse na to ze ukradnie portfel w ktorym bedzie karta do bankomatu z PIN'em napisanym na karcie niz haker wlamujacy sie losowo do kowalskiego liczac ze bedzie mial miliony na koncie. O ile w pierwszej opcji prawie nic nie grozi no moze po za obiciem twarzy jesli ktos nie ucieknie o tyle w drugiej opcji jest problem spory i czas poswiecony na przygytowania i ryzyko z tym zwiazane w ogole sie nie kalkuluje zeby ukrasc #5 22 Sep 2015 12:26 lesand lesand Level 11 #5 22 Sep 2015 12:26 Po napisaniu tego postu, parę godzin później chciałem odpowiedzieć Heinzek i nie dało rady. Hasło było podmienione, teraz sprawdziłem i jest przywrócone. Instaluję niewiele i głównie ze strony Give away of the day - co dzień jest tam darmowy program, który trzeba zainstalować tego dnia, żadnego wsparcia, żadnego update do wyższej wersji, jest to zazwyczaj na rok i jakoś nie wyczytałem tam w komentarzach by ktoś czymś stamtąd zainfekował. 10 lat temu złapałem wirusa, format i instalacja pomogły. Tu są 2 urządzenia, oba w tym samym czasie, dwukrotnie zainfekowane, właściwie nie do użytku w tym samym czasie. Nigdy nic z instalki nie instalowałem, zabawne ale zrobił to facet, który czyścił laptopa. A kasy trochę jest, suma sześciocyfrowa, oszczędności życia. 17 , miałem dosłownie zalany telefon na który dostaję weryfikacyjne smsy dziwacznymi numerami przy czym dzwonienia nie było. Myślałem, że to uszkodzenie telefonu. W normalnym stacjonarnym dziwne trzaski i zakłócenia, wstawiłem inny aparat to samo. Nie mam wątpliwości, że to czyjaś robota, jest niemożliwością by dwukrotnie w tym samym czasie dochodziło do samoistnych infekcji czy podmiany hasła administratora. Na kompie mimo formatu i nowej instalacji systemu coś siedzi. W czwartek przyjedzie informatyk i zobaczymy co na to wszystko powie. #6 22 Sep 2015 12:49 smario11 smario11 Level 31 #6 22 Sep 2015 12:49 Upewnij sie ze to nikt z rodziny/bliskich. Przygotowanie wszystkiego bez fizycznego dostepu do sprzetu jest bardzo trudne i wymaga sporo przygotowania. Najprosciej i najszybciej jest po prostu karte sklonowac i pin zdobyc. Owszem widzialem na wlasne oczy proby wyludzenia znacznych kwot po 100k i wiecej. Glownie na fakturach za towar. Ktos podrobil fv na ponad 100k wyslal z innego maila i numer konta podmieniony i dodatkowo adnotacja w dokumentach ze zmieniony rachunek bo faktoring wdrozony. Sprawa dosc sliska bo musiala to byc osoba wewnatrz z ktorejsc firm bo wiedziala jaka kwota, co na fv ma byc i termin odbioru towaru. #7 23 Sep 2015 09:21 lesand lesand Level 11 #7 23 Sep 2015 09:21 Wczoraj wieczorem zajrzałem na router i włamywacz tam zawitał- zmienił firewalla z wysoki na niski, wyłączył funkcje sieciowe min wykrywanie skanowania portów, wykrywanie ataków typu flood. #8 23 Sep 2015 09:35 pawelcb33 pawelcb33 Level 24 #8 23 Sep 2015 09:35 Odłącz się od sieci i postaw na nowo system gdzie przed instalacją z formatuj dysk. Po instalacji zainstalij dobrego antywirusa z firewallem, nie ściągaj dziwnych programów z jeszcze dziwniejszych stron a router zrestartuj do ustawień fabrycznych. Ustaw go jak należy poradniki znajdziesz na forum. Na nowym systemie tez ustaw sobie haslo bo może rzeczywiście to jakiś domownik robi to. Postaraj się podłączyć jak najwięcej urządzeń po kablu. #9 23 Sep 2015 09:38 bogiebog bogiebog Level 43 #9 23 Sep 2015 09:38 Może w tym routerze jest jakaś luka ? Używająć http po wifi do konfiguracji połączenie nie jest szyfrowane, Może ktoś podsłuchuje ruch i zczytuje z tego hasło. Uruchom linux live na kompie, podłącz kompa kablem do routera - reset fabryczny przyciskiem - skonfiguruj nowe hasło i ustawienia #10 24 Sep 2015 12:51 lesand lesand Level 11 #10 24 Sep 2015 12:51 Znalazłem starego kilkuletniego knoppixa i ku mojemu zaskoczeniu ruszył na laptopie, komp tej płytki z nim nie widzi, i ku jeszcze większemu zaskoczeniu po kablu uruchomił internet. Pisze z niego, polskich liter brak bo wersja angielska, a zapomniałem co zrobić by na fachowca, jak się przywróci 7 to wiem, co zrobić by sformatować dysk - z samsunga podali rozwiązanie. #11 26 Sep 2015 14:36 lesand lesand Level 11 #11 26 Sep 2015 14:36 Parę godzin po wieczornej wizycie informatyka i doprowadzeniu laptopa i kompa do stanu używalności, około 1 nocy gdy jeszcze robiłem update włamał się znów, komp się zresetował i znów był zawirusowany. Wyłączyłem włączyłem knoppixa i na router a tam wykrywanie ataków typu flood odhaczone. Dziś przed południem zaglądam i jest to samo, znów sobie wlazł i odhaczył. A godzinę temu akurat na niego trafiłem, próbowałem się zalogować a tu info, że jest ktoś zalogowany. Zostaje reklamacja, rezygnacja w ostateczności albo UKE. Muszą mnie ten router zmienić i ip przede wszystkim. WI-fi wyłączone, urządzenia odłączone, tylko kable, to tam teraz nie wchodzi, a zmieniał sobie na włączony z wyłączony. Omijać UPC i Thomsony szerokim łukiem. #12 04 Dec 2015 13:18 lesand lesand Level 11 #12 04 Dec 2015 13:18 Witam, Nie miałem wielkiego wyboru, i po regularnych włamaniach na modem i 5 na kompy, najtaniej wychodziło zapłacić więcej i zmienić go na na UPCowskiego Horizona. Podłączony 16 listopada o 14, nie wyłączyłem od razu wifi, a miałem to zrobić, ale byłem chory i zapomniałem to zrobić. Po ponad 10 godzinach już było włamanie na niego. Dziennik to zanotował/. Może ktoś wyjaśnić co on i horizon robli? 11 17 02:49:49] [Crit] Started Unicast Maintenance Ranging - No Response received - T3 time-out;CM-MAC=a0:c5:62:6d:05:ac;CMTS-MAC=00:01:5c:4a:4a:5a;CM-QOS= [11 17 02:30:01] [Crit] SYNC Timing Synchronization failure - Loss of Sync;CM-MAC=a0:c5:62:6d:05:ac;CMTS-MAC=00:01:5c:4a:4a:5a;CM-QOS= [11 17 02:29:45] [Crit] Received Response to Broadcast Maintenance Request, But no Unicast Maintenance opportunities received - T4 time out;CM-MAC=a0:c5:62:6d:05:ac;CMTS-MAC=00:01:5c:4a:4a:5a;CM-QOS= [11 17 02:29:12] [Crit] Started Unicast Maintenance Ranging - No Response received - T3 time-out;CM-MAC=a0:c5:62:6d:05:ac;CMTS-MAC=00:01:5c:4a:4a:5a;CM-QOS= [11 17 00:25:51] [Crit] No Ranging Response received - T3 time-out;CM-MAC=a0:c5:62:6d:05:ac;CMTS-MAC=00:01:5c:4a:4a:5a;CM-QOS= [11 17 00:25:25] [Crit] Received Response to Broadcast Maintenance Request, But no Unicast Maintenance opportunities received - T4 time out;CM-MAC=a0:c5:62:6d:05:ac;CMTS-MAC=00:01:5c:4a:4a:5a;CM-QOS= [11 17 00:24:52] [Crit] Started Unicast Maintenance Ranging - No Response received - T3 time-out;CM-MAC=a0:c5:62:6d:05:ac;CMTS-MAC=00:01:5c:4a:4a:5a;CM-QOS= [11 17 00:24:25] [Crit] SYNC Timing Synchronization failure - Loss of Sync;CM-MAC=a0:c5:62:6d:05:ac;CMTS-MAC=00:01:5c:4a:4a:5a;CM-QOS= [11 17 00:24:23] [Crit] Started Unicast Maintenance Ranging - No Response received - T3 time-out;CM-MAC=a0:c5:62:6d:05:ac;CMTS-MAC=00:01:5c:4a:4a:5a;CM-QOS= [11 17 00:24:22] [Crit] SYNC Timing Synchronization failure - Loss of Sync;CM-MAC=a0:c5:62:6d:05:ac;CMTS-MAC=00:01:5c:4a:4a:5a;CM-QOS= [11 17 00:24:22] [Crit] Started Unicast Maintenance Ranging - No Response received - T3 time-out;CM-MAC=a0:c5:62:6d:05:ac;CMTS-MAC=00:01:5c:4a:4a:5a;CM-QOS= [-- -- --:--:--] [Crit] No Ranging Response received - T3 time-out;CM-MAC=a0:c5:62:6d:05:ac;CMTS-MAC=00:01:5c:4a:4a:5a;CM-QOS= [11 16 14:00:02] [Crit] Resetting the cable modem due to docsDevResetNow #13 04 Dec 2015 13:31 User removed account User removed account Level 1 #13 04 Dec 2015 13:31 lesand wrote: Po ponad 10 godzinach już było włamanie na niego. Dziennik to zanotował/Niczego takiego nie ma w tych logach. To jest normalna komunikacja w sieci UPC. #14 04 Dec 2015 14:11 lesand lesand Level 11 #14 04 Dec 2015 14:11 Z tym, że nie ze mną i moim kompem. #15 04 Dec 2015 14:24 User removed account User removed account Level 1 #15 04 Dec 2015 14:24 Modem komunikuje się z CMTS-em w sieci dostawcy. Nie ma to nic wspólnego z Twoim wifi. #16 04 Dec 2015 15:05 lesand lesand Level 11 #16 04 Dec 2015 15:05 Sam się chyba nie komunikował? O tej porze powalony przeziębieniem i wysoką gorączka spałem, przypuszczam, że to komunikowanie było skutkiem włamania przez, niestety, widoczne dla innych wifi. #17 04 Dec 2015 15:11 User removed account User removed account Level 1 #17 04 Dec 2015 15:11 Oczywiście, że komunikacja na linii modem - sieć dostawcy jest i nie ma w tym nic niezwykłego, nie wymaga to Twojej ingerencji, ani wiedzy. Nie jest też objawem włamania. Jeśli masz jakieś problemy to tak jak pisali Koledzy - w skutek tego co sobie naraiłeś na swoich komp. #18 04 Dec 2015 15:51 lesand lesand Level 11 #18 04 Dec 2015 15:51 Włamania do poprzedniego modemu i zmiany jego ustawień były niemal codziennością, wrzesień, październik. Po wyłączeniu wifi, kablem właził, pewnie przez ip. Zmiany haseł nie pomagały, był nawet na tyle pewny siebie i bezczelny, że raz gdy, zrobiłem format, postawiłem system na nowo, wcześniej na pena ściągnąłem przeróżne programy w tym pełną wersje spysheltera, zainstalowałem, przeskanowałem gmerem itp, nic nie wykryte i wtedy długie i mocne hasło zrobiłem i dałem sobie przerwę od sieci na jakie 10 dni, to po tym czasie nie dałem rady się na modem zalogować. Złamał i zrobił swoje hasło i widocznie siedział na modemie i czekał, Moje hasło było długie więc ze 3 próby były, może się gdzieś pomyliłem przy jego wpisywaniu. Ten czas mu wystarczył by się do kompa włamać i trochę "gnoju" narobić. Potem było tak, że chcąc wejść do sieci wyłączałem modem, włączałem kompa i przeglądarkę na adres modemu, włączałem modem, jak sieć zaczęła działać to się logowałem i na tym modemie siedziałem. Po jakich 10 minutach bezczynności modem wylogowuje, więc co te kilka minut trzeba było kliknąć na nim, czysty obłęd. #19 04 Dec 2015 16:02 User removed account User removed account Level 1 #19 04 Dec 2015 16:02 Wystarczy czysty system Windows oraz reset modemu przyciskiem z tyłu, wyłączenie wifi i nijak nie da się wbić z zewnątrz. Po prostu masz syf na komp. jakieś wirusy, malware itp. #20 04 Dec 2015 16:27 lesand lesand Level 11 #20 04 Dec 2015 16:27 Wifi oczywiście wyłączone. Nie mam żadnego syfu. Te włamania do kompa były jeszcze do xp3, laptop był na 7 i też 2 razy mu się "oberwało" i na obu nic nie było, żadnych wirusów, rootkitów itp a na kompie w końcu przesiadłem się w listopadzie na win7. Jak wlazł na modem i nie upilnowałem, a tak było na początku, przy pierwszych włamaniach, to żadne zabezpieczenia, zapory, antywiry(ESET) nie pomagały, włamywał się na kompy z niego bez problemu. A od tego 17 listopada, po wyłączeniu wifi, nic nie podejrzanego nie zauważyłem. Z tym, że gnojek zna loginy i tu pewnie też się za jakiś czas zjawi, hasło wprawdzie dziś zmieniłem, wydłużyłem, ale to kwestia czasu... Sprawdzam regularnie, aktywne połączenia czy jakieś nie jest podejrzane, czy to nie keyloger, i na razie nic. Nie mam pojęcia jak te hasła łamie. #21 06 Dec 2015 10:25 lesand lesand Level 11 #21 06 Dec 2015 10:25 Jeszcze trochę to pociągnę... Po włączeniu kompa i zalogowaniu się na modem na DHCP mam, regularnie,jak wdać na załączonym pliku, dwa urządzenia klienckie, na laptopie to samo, gdy włączę oba są pokazane trzy urządzenia. Netstat podaje, ze komp łączy z siecią przez 218. Co w takim razie robi to 133? Helpful post #22 06 Dec 2015 10:37 User removed account User removed account Level 1 Helpful post #22 06 Dec 2015 10:37 Adres o końcówce 133 (vendor Pace plc) służy do połączenia wewnętrznego Horizona i nie ma powodu do niepokoju. #23 06 Dec 2015 18:37 lesand lesand Level 11 #23 06 Dec 2015 18:37 Dzięki za wyjaśnienie! Dostałem właśnie spis logowań na jedno z moich kont. 3 górne i 4 dolne to moje adresy ip (adres zmienił się w tym czasie ). Od 2015-10-31 do 2015-11-14 ten włamywacz użył chyba 17 różnych ip. (jeśli dobrze policzyłem). [Poland - PL] 2015-11-16 01:42:56 [Poland - PL] 2015-11-16 00:17:50 [Poland - PL] 2015-11-15 23:53:50 [Poland - PL] 2015-11-14 01:02:39 [Poland - PL] 2015-11-13 23:36:00 [Poland - PL] 2015-11-13 00:45:42 [Poland - PL] 2015-11-12 21:25:38 [Poland - PL] 2015-11-12 01:36:20 [Poland - PL] 2015-11-11 16:36:00 [Poland - PL] 2015-11-10 20:31:50 [Poland - PL] 2015-11-10 02:05:15 [Poland - PL] 2015-11-10 01:04:43 [Poland - PL] 2015-11-09 19:03:28 [Poland - PL] 2015-11-09 02:24:24 [Poland - PL] 2015-11-08 19:55:20 [Poland - PL] 2015-11-07 10:56:12 [Poland - PL] 2015-11-06 17:35:02 [Poland - PL] 2015-11-06 12:36:54 [Poland - PL] 2015-11-05 20:10:37 [Poland - PL] 2015-11-05 10:51:47 [Poland - PL] 2015-11-04 12:16:27 [Poland - PL] 2015-11-03 08:16:30 [Poland - PL] 2015-11-02 19:27:27 [Poland - PL] 2015-11-02 08:14:02 [Poland - PL] 2015-11-01 16:58:25 [Poland - PL] 2015-10-31 19:39:25 [Poland - PL] 2015-10-31 15:45:24 [Poland - PL] 2015-10-15 19:10:56 [Poland - PL] 2015-10-14 15:48:38 [Poland - PL] 2015-10-14 00:24:30 [Poland - PL] 2015-10-13 15:57:02Ustaw prywatną sieć Windows 10 przez Wi-Fi. Aby to zrobić, pierwszą rzeczą, którą musimy zrobić, to połączyć się z tą siecią Wi-Fi. Po zakończeniu przejdź do ustawień sieci. Możemy po prostu kliknąć ikonę Wi-Fi na pasku zadań obok zegara Windows. Następnie kliknij nazwę sieci, z którą jesteśmy połączeni i kliknij
Jak włamać się do komputera? Wbrew utrwalonemu przez popkulturę obrazowi hakera, który w bluzie z kapturem nasuniętym na oczy za pierwszym podejściem odgaduje hasło użytkownika i dzięki temu może przeglądać zawartość jego dysku, prawdziwe włamania do komputera są zdalne i na pierwszy rzut oka niewykrywalne. Celem najpopularniejszych hakerskich włamań także nie jest wykradanie tajnych danych z komputera — powiedzmy sobie szczerze, że większość zwykłych użytkowników nie ma w swoich zasobach nic na tyle fascynującego, by komukolwiek opłacało się te dane pozyskiwać. Prawdziwe włamania służą bowiem najczęściej zarabianiu pieniędzy, dlatego też celem ataków jest albo dostęp do danych logowania, które pomogą okraść danego użytkownika (dostępy bankowe i inne), albo — i to najczęstszy przypadek — zainstalowanie bota, który będzie służył w armii komputerowych zombie, czyli tzw. botnecie. Dzięki kontroli nad wieloma zainfekowanymi w ten sposób maszynami haker może wysyłać spam, wirusy, kraść dane osobowe lub przeprowadzać ataki DDoS. Zobacz także: Botnet Kraken omija zabezpieczenia Defendera Malware. Może kraść dane z portfeli kryptowalutowych Zła wiadomość dla użytkowników komputerów i smartfonów jest taka, że botnety to jedno z największych zagrożeń współczesnego internetu, a stworzenie malware’u, który umożliwia zainstalowanie bota, często nie wymaga większych umiejętności niż napisanie dość prostego skryptu w Pythonie. By skutecznie bronić się przed włamaniem do komputera, trzeba wiedzieć, w jaki sposób tego typu ataki się odbywają i jakie obszary należy zabezpieczać, by ich uniknąć. Czy można włamać się do czyjegoś komputera? Pytanie o to, czy można włamać się do czyjegoś komputera, ma tak naprawdę dwa poziomy znaczenia. I dwie, różniące się od siebie, odpowiedzi. Owszem, można włamać się do cudzego komputera, bo jest to jak najbardziej wykonalne, czyli możliwe. I nie, nie można włamać się do czyjegoś komputera, ponieważ jest to czyn zabroniony prawem. Cyberprzestępczość, obejmująca hacking, phishing oraz posługiwanie się malwarem, jest ścigana i karana. Warto o tym wspomnieć, ponieważ zwłaszcza młodzi adepci kodowania i kryptografii, często uważają, że pisanie programów, które umożliwia włamania się do komputera, to tylko zabawa i test ich umiejętności. Zdobywanie wiedzy i doskonalenie się w grach logicznych jest godne pochwały, ale warto zadać sobie pytanie, czy dla satysfakcji z przechytrzenia cudzych zabezpieczeń (a raczej wykrycia ich braku) warto ryzykować własne kłopoty z prawem. Zobacz także: Routery marki Asus zagrożone atakiem ze strony botneta z Rosji Kolejna rzecz, którą warto wyraźnie podkreślić, to fakt, że włamywanie się do cudzego komputera — abstrahując od etycznej i prawnej kwestii tego zagadnienia — najczęściej łączy się ze sporymi kosztami. Aby stworzyć działający i skuteczny botnet haker potrzebuje: "kuloodpornego" hosta, czyli bezpiecznego miejsca do sterowania siecią botów; domen, z których będzie wyprowadzany atak metodą phishingu lub malware’u; fast flux, które pozwala na dynamiczną podmianę IP pod daną nazwę DNS. Żadna z tych usług nie jest darmowa, dlatego też włamywanie się do komputerów nie jest zabawą, a działalnością przestępczą, mającą na celu nielegalny zarobek. [Uwaga! Ze względów bezpieczeństwa oczywiście nie podajemy tu gotowego przepisu na botnet — wiemy, że zbyt wiele osób mogłoby taką instrukcję potraktować dosłownie]. Jak dostać się do komputera nie znając hasła? Wróćmy do przywołanego na początku tekstu obrazu hakera, który dostaje się do czyjegoś komputera, choć nie zna hasła. Owszem, jest cała wyspecjalizowana gałąź hakerska, polegająca na kradzieży haseł lub ich deszyfrowaniu, ale prawda jest taka, że aby dostać się do zawartości dysku, wcale nie trzeba znać hasła użytkownika komputera. Najpopularniejsza metoda dostępu do zawartości dysku cudzego komputera (do którego mamy dostęp fizyczny) polega na uruchomieniu na nim alternatywnego systemu operacyjnego. Jedyne czego potrzeba to nośnik (np. pendrive) z jakąś dystrybucją Linuksa, typu Ubuntu, który podłączamy do komputera, w którym chcemy ominąć zabezpieczenia użytkownika. Gdy uruchomimy komputer z podłączonego dysku, w oknie instalatora wybieramy opcję testową systemu — faktyczna instalacja zajęłaby zbyt dużo czasu. Po zainstalowaniu triala możemy już przeglądać zawartość dysku — o ile nie jest zaszyfrowana. Zobacz także: VPN - skuteczna ochrona prywatności Szyfrowanie dysku to zdecydowanie skuteczna i rekomendowana metoda na zwiększenie bezpieczeństwa i anonimowości przechowywanych przez nas plików. Nie wszystkie systemy operacyjne wyposażone są w opcję szyfrowania dysku lub nawet poszczególnych plików. W Windowsie zainstalowano użyteczny program BitLocker, gwarantujący sprzętowe szyfrowanie dysku. Niestety jednak program ten dostępny jest tylko w edycjach Professional i Enterprise systemów Windows 8, i Windows 10. Jak widać, stosowanie to zostało zaimplementowane przede wszystkim z myślą o biznesowym wykorzystywaniu komputera. W wersjach przeznaczonych do użytku domowego, np. Windows 10 Home, szyfrowanie dysku też jest możliwe, ale należy wówczas samemu pobrać program BitLocker. Znacznie prościej wygląda szyfrowanie dysku Mac lub Linux – to systemy operacyjne, które wyposażone są w wiele różnych opcji pomocnych przy szyfrowaniu danych na dysku. Do jednych z najpopularniejszych programów systemowych należy FireVault, który jest szybki, bezpieczny i gwarantuje niezwykle intuicyjną obsługę. Czy można włamać się do komputera przez IP? Dość rozpowszechnionym mitem na temat ataków hakerskich jest ten, że rzekomo hakerowi potrzebny jest adres IP, by włamać się do komputera. Po pierwsze włączony i dobrze skonfigurowany firewall zablokuje każde podejrzane połączenie z portu — dlatego warto ten rodzaj zabezpieczeń stosować — nawet jeśli ktoś napisze skrypt, bazując na konkretnym IP. Po drugie jednym z zabezpieczeń sieci jest dynamiczne, zmienne IP, powszechnie stosowane przez dostawców internetu. Po trzecie zaś sama znajomość IP jest niewystarczająca, by przeprowadzić atak. To nie IP jest zatem źródłem zagrożenia, na który powinni zwracać uwagę użytkownicy. Natomiast powinni być bardzo czujni, gdy korzystają z niezabezpieczonych sieci, ponieważ stworzenie fałszywego WAP-u, czyli bezprzewodowego punktu dostępu, to jeden z najprostszych do przeprowadzenia ataków hakerskich. Taki punkt przypomina publiczną sieć Wi-Fi, jaką można spotkać w restauracji czy hotelu. Użytkownik, który połączy się z fałszywym hotspotem i na dodatek np. będzie się za jego pośrednictwem logować np. do banku, automatycznie da przestępcy dostęp nie tylko do swojego urządzenia, ale także danych przesyłanych przez sieć w tym do haseł i zabezpieczeń. Zobacz także: Najlepsze programy zabezpieczające - pakiet antyzłodziejski W kontekście IP warto wspomnieć o innym rzeczywistym zagrożeniu, które poniekąd wiąże się z adresem IP. To instalacja malware’u na zaatakowanym komputerze poprzez zhakowane DNS. Dostawcy usług komputerowych udostępniają serwery DNS, z których korzystają podłączone do nich komputery. Podobnie dzieje się w przypadku sieci firmowych — dzięki dodatkowym wewnętrznym serwerom DNS poprawia się szybkość uzyskiwania adresu IP. Wyniki już raz wysłanych zapytań zapisywane są bowiem w pamięci podręcznej, dzięki czemu oczekiwanie na odpowiedź jest krótsze. Ma to jednak także niekorzystne konsekwencje. Zatrucie nawet pojedynczego serwera DNS może ostatecznie wpłynąć poprzez łańcuch zapytań DNS nie tylko na bezpośrednich użytkowników danego serwera, ale także na tych, którzy łączą się z nim pośrednio. Tego typu ataki wykorzystują istniejące luki w zabezpieczeniach serwera DNS. Jedną z nich może być brak implementacji rozszerzenia protokołu, którego zadaniem jest sprawdzanie wiarygodności źródła odpowiedzi DNS (jednym z popularnych rozszerzeń jest DNSSEC). Bez tego typu zabezpieczenia serwer zapisze w pamięci niebezpieczny, spreparowany przez atakującego rekord i poda go dalej, korzystającym z DNS komputerom. To skuteczne narzędzie, gdy atakujący chce przekierować użytkowników na inną stronę ze złośliwym oprogramowaniem, które nieświadomy użytkownik pobierze na swój komputer. Jak się uchronić przed takim atakiem? Warto skorzystać z usługi VPN, która posiada własne serwery DNS. Im większa świadomość użytkowników, tym trudniejsza jest działalność hakerów oraz innych cyberprzestępców. Wiedza o tym, jak może zostać zaatakowany nasz komputer, przekłada się w prosty sposób na nasze własne bezpieczeństwo w sieci. Komputer zainfekowany oprogramowaniem botnet czy złośliwym oprogramowaniem malware można rozpoznać. Objawy to najczęściej spowolniona praca komputera i jego częste zawieszanie się oraz nietypowe działanie — np. wyświetlanie wiadomości o błędzie lub nagłe włączenie się wentylatora, gdy komputer jest bezczynny. Innym sygnałem ostrzegawczym może być np. pojawienie się nowego paska narzędzi w przeglądarce internetowej. Takie symptomy świadczą o aktywnym ataku i wymagają natychmiastowego działania w celu uwolnienia się od wrogich nam skryptów, które wykorzystują nasz komputer w niecnych celach. Ponieważ jednak o wiele łatwiej i taniej jest zapobiegać niż leczyć, warto stosować wszelkie metody profilaktyki przeciwko włamaniom do komputera: Korzystać z firewalla i programu antywirusowego oraz VPN. Zaszyfrować dysk oraz przechowywane na nim foldery. Aktualizować oprogramowanie, by nie było na nim luk podatnych na ataki. Nie logować się korzystając z otwartych i niezabezpieczonych sieci typu hotspot. Uważnie sprawdzać linki, w które klikamy i załączniki, które pobieramy na komputer.
Czy przez Wi-Fi można włamać się do telefonu? Wykonywanie połączenia przez Wi-Fi Po skonfigurowaniu połączeń przez Wi-Fi możesz dzwonić przez Wi-Fi tak samo, jak w przypadku zwykłych połączeń. Gdy połączysz się z internetem, na ekranie powiadomień zobaczysz „Połączenie przez internet” lub „Połączenie przez Wi-Fi”.
Witajcie w moim poradniku. Zacząłem się trochę uczyć w tych sprawach i chciałbym się podzielić tym z wami. A więc do rzeczy. Jeżeli chcemy przejąć kontrolę nad czyimś komputerem posiadając IP jest to teoretycznie niewykonywalne, lecz są wyjątki. IP (z ang. Internet Protocol) to nic innego jak protokół internetowy. Przez dostawcę każdy komputer otrzymuje unikalne IP. Oczywiście policja i "profesjonalni hackerzy" będą mogli namierzyć lokalizację twojego komputera, więc wszelkie zło jakie zrobicie w internecie/komputerze (piractwo, hackerstwo, hejtowanie) będzie można nas namierzyć i ukarać. Przez samo IP się nie włamiemy - dlaczego? Bo to tylko jakby "identyfikator", lecz każdy ma na komputerze aktywne jakieś usługi. Możemy się do nich połączyć za pomocą portu (wystarczy wpisać w przeglądarkę [iP]:[PORT]. Aby zdobyć IP można użyć programów (na forum administracja widzi nasze IP więc mają łatwiej), lub zmusić osobę żeby sama nam podała swoje IP. Do tego jest nam potrzebna ta strona: Teraz należałoby zdobyć port.. Prościzna, skoro znamy IP, dowiedzenie się portu to pestka. Należy sięgnąć po "Skaner portów", który zeskanuje porty u naszej ofiary. Mając port wiemy jakie ofiara ma usługi aktywne. Ale co dalej? Załóżmy, że ofiara ma "trojana" sterowanego przez TCP/IP, wtedy należy znaleźć do niego klienta (lub jeśli ktoś lepszy - napisać go!), podłączamy się i mamy kontrolę - łatwo prawda. Wystarczy nieumyślnie mieć 1 trojana na komputerze i możemy przejąć kontrolę nad całym komputerem (przydaje się gdy osoby grają w Metin2 itd. gdyż ściągają cheaty, w których często są trojany). Microsoft daje użytkownikom możliwość kontroli (zdalnej) przez usługę Telnet. Standardowo jest ona wyłączona, ale można ją włączyć i w łatwy sposób mamy zdobytą kontrolę. Kolorków nie ma, bo byście czytali tylko najważniejsze, a chodzi żebyście czytali wszystko. Uwaga! Czytaj spoiler! Jest to poradnik autorstwa e-mannu-el (SateDoyate) i tak ma pozostać - zakaz kopiowania na inne strony bez mojej zgody. Nie namawiam do niczego i korzystacie z tego poradnika na życzenie - autor nie ponosi odpowiedzialności za szkody wyrządzone tym poradnikiem. Pozdrawiam i ostrożnie! e-mannu-el (SateDoyate) #Pamiętajcie, że "hackerstwo" narusza prawo polskie - pozdrawiam. W omawianym przypadku znajdzie zastosowanie art. 268 kodeksu karnego stanowiący, że: § 1. Kto, nie będąc do tego uprawnionym, niszczy, uszkadza, usuwa lub zmienia zapis istotnej informacji albo w inny sposób udaremnia lub znacznie utrudnia osobie uprawnionej zapoznanie się z nią, podlega grzywnie, karze ograniczenia wolności albo pozbawienia wolności do lat 2. § 2. Jeżeli czyn określony w § 1 dotyczy zapisu na komputerowym nośniku informacji, sprawca podlega karze pozbawienia wolności do lat 3. § 3. Kto, dopuszczając się czynu określonego w § 1 lub 2, wyrządza znaczną szkodę majątkową, podlega karze pozbawienia wolności od 3 miesięcy do lat 5. § 4. Ściganie przestępstwa określonego w § 1-3 następuje na wniosek pokrzywdzonego. O atakach DDoS (to też hackerstwo) - jeśli macie wątpliwości co do poradnika/prawa polskiego pytajcie tutaj. Edited August 29, 2013 by e-mannu-elTen artykuł pomoże Ci dowiedzieć się, jak włamać się do komputera kogoś innego bez jego wiedzy. Przedstawimy Ci różne metody, dzięki którym będziesz mógł uzyskać dostęp do czyjegoś komputera i przejrzeć jego pliki. Dowiesz się też, jak zabezpieczyć swój komputer przed takimi atakami.Poradnik dodany przez: -TheMultiMeRc- 87950 5 Przed wykonaniem czynności pokazanych na filmie musisz spełnić 2 warunki: Połącz się z siecią LAN i zaktualizuj program SET. Całą operację zobaczysz w poradniku. UWAGA: Film ma na celu pokazanie zagrożeń jakie mogą występować w sieci i uświadomienie wam, że nie ma czegoś takiego jak bezpieczna sieć. Do poradnika Jak włamać się do komputera w sieci Lan (BackTrack5) #1 przypisano następujące tagi: amanie haseł i blokad sieć lan backtrack back track włamanie się do sieci lan backtrack5 zdalny dostęp dostęp do komputera w sieci lan włamanie do komputeraMessenger to jedna z najpopularniejszych aplikacji do wymiany wiadomości w Polsce i na świecie. Poniżej podpowiadamy, jak wykonać w niej swoje pierwsze kroki. Dowiecie się m.in. jak zainstalować komunikator, założyć konto czy zadzwonić z wideo.Nawet najlepiej zabezpieczony komputer może paść ofiarą ataku. Dowiedz się, jakich metod używają cyberprzestępcy. Zobacz też: Białystok: włamywali się na konta aukcyjneWłamywacze zaatakowali 100 firmMicrosoft pokonał botnet z pomocą... sąduHakerzy to nie pryszczate nastolatki. Nawet w filmach PC World Testy - pakiety zabezpieczające Cyberprzestępcy mogą przeprowadzać wiele ataków, ale jednym z najbardziej zyskownych jest przejęcie kontroli nad komputerem. Daje to olbrzymie możliwości - od podsłuchiwania haseł internautów do zarażania setek osób złośliwym oprogramowaniem, jeśli włamywacz dostanie się do zasobów popularnego serwera. I ty zostaniesz administratorem Komputery możemy podzielić na cztery grupy w zależności od stopnia trudności ataku. W pierwszej znajdują się maszyny na których masz już uprawnienia administratora (w przypadku systemów uniksowych - roota). To najmniej interesujący przypadek, bo wówczas możesz właściwie prawie wszystko. Bardzo często atak polega na przejęciu maszyny z którejś z dalszych grup. Druga grupa to maszyny, do których masz bezpośredni dostęp - fizycznie pracujesz przy wybranym komputerze, łączysz się z nim przez SSH itp. W tym przypadku masz kilka możliwości ataku polegającego na uzyskaniu najwyższych praw. W artykule zostaną przedstawione dwa - uzyskanie hasła administratora i zalogowanie na jego konto oraz utworzenie nowego użytkownika z wyższymi uprawnieniami za pomocą mechanizmu komunikatów. Kolejna grupa komputerów to serwery, czyli maszyny wyposażone w oprogramowanie, które przez cały czas oczekuje na klientów chcący skorzystać z ich usługi. Taką usługą może być na przykład hosting stron WWW albo firmowy serwer do wymiany plików. Dostęp do nich jest bardzo wartościowy, gdyż zwykle są to wysokiej jakości urządzenia działające 24 godziny na dobę i wyposażone w dobre łącze. Ostatnia grupa to komputery, które nie udostępniają żadnych usług. Jest to zdecydowana większość domowych pecetów. Wbrew pozorom sytuacja nie jest beznadziejna. W tym przypadku wystarczy samemu zainstalować na takim komputerze oprogramowanie, które będzie oczekiwało na nasze polecenia lub samodzielnie zbierze potrzebne dane i wyśle we wskazane miejsce. Oczywiście niezbędne jest od tego wszelkiej maści złośliwe oprogramowanie, którym cyberprzestępca musi zarazić komputer ofiary. Chociaż w zależności od tego jakich danych potrzebujesz, zdarza się że można się obejść i bez tego. Czasem wystarczy, że ofiara wejdzie na spreparowaną stronę, a skrypty na niej zawarte wyciągną niektóre informacje przechowywane przez przeglądarkę. Poszukiwania ofiary Analizując uczestników grup tematycznych w serwisach społecznościowych i porównując te, do których należy dany internauta, można dowiedzieć się jak ma na nazwisko. Jeśli wiesz już jakie komputery zamierzasz zaatakować, musisz je znaleźć. Urządzenia sieciowe są rozpoznawane po adresie IP. Jest to 32-bitowy numer zapisywany jako cztery liczby z zakresu 0 - 255 oddzielone kropkami. Np. serwer WWW PC Worlda ma adres Komputery znajdujące się w sieci lokalnej mają numer zaczynający się od każdy z takich numerów może powtarzać się w wielu sieciach. Ponadto urządzenia komunikują się wykorzystując porty - jeden serwer może oczekiwać na połączenia na wielu portach, na każdym z nich świadcząc inną usługę. Z reguły korzysta się z ustalonych portów, np. port 80 dla serwera WWW, port 22 dla SSH itd., ale nie jest to konieczne. Porty na których nie są świadczone żadne usługi powinny być zamknięte, czyli niedostępne z zewnątrz. Zwykli użytkownicy mogą otwierać tylko wysokie porty (z tego powodu np. programy P2P działają na portach od 30 000 wzwyż). Jak włamać się na komputer Do znalezienia portów otwartych na danym serwerze można wykorzystać darmowy program Nmap, dostępny zarówno w wersji dla Windowsa jak i systemów uniksowych. Oprócz otwartych portów może on zidentyfikować jaki system operacyjny jest zainstalowany na urządzeniu, co pomoże w ataku. Popularnym scenariuszem włamania jest znalezienie takiego komputera, który udostępnia możliwość zdalnego dostępu przez SSH, telnet czy inną usługę i zalogowanie się z wykorzystaniem popularnej nazwy użytkownika i odgadnięcie hasła. Nazw można domyślić się na podstawie otwartych portów. W systemach uniksowych większość program świadczących usługi działa na oddzielnych kontach użytkownika, którego nazwa rzadko jest zmieniana z domyślnej, a konfiguracje często pozwala mu na dostęp do interpretera poleceń. Warto również sprawdzić nazwy użytkownika takie jak root, admin, administrator czy john. Odgadnięcie hasła to już kwestia czasu. Inna opcja to dokładniejsze przyjrzenie się wynikom zwracanym przez Nmapa. Na podstawie systemu operacyjnego i działających usług można dojść do tego jakie programy działają na danym komputerze i wykorzystać odkryte w nich luki. Świeżo odkryte błędy są wykorzystywane do włamania przy pomocy tzw. exploitów 0-day (dnia zerowego), czyli znanych błędów, które nie zostały jeszcze załatane. Jak złamać hasło Nmap pokazuje programy i system działające na skanowanym komputerze. Po uzyskaniu dostępu do komputera należy zdobyć konto administratora. W nowoczesnych systemach hasła użytkowników nie są przechowywane, więc nie da się ich odczytać z plików systemowych, konfiguracyjnych itd. W czasie ustawiania nowego hasła używana jest tzw. funkcja jednokierunkowa, która danemu hasłu przyporządkuje konkretny ciąg danych - tzw. skrót (hash). Dane hasło zawsze daje taki sam skrót, ale na podstawie skrótu nie da się uzyskać hasła. Skrót taki zostaje zapisany w systemie, a podczas logowania ponownie oblicza się hash hasła i porównuje z zachowanym. Sytuacja nie jest jednak beznadziejna. Uzyskanie hasła polega na wygenerowaniu wszystkich fraz i odpowiadających im skrótów, dowiedzeniu się jaki jest skrót hasła ofiary i sprawdzeniu jakie hasło mu odpowiada. Hasze mogą być zapisane jawnie, gdyż teoretycznie nie zdradzają hasła. W systemach uniksopodobnych skróty często znajdują się w pliku /etc/passwd lub /etc/shaddow. Ten sposób odzyskania hasła ma jednak wadę, która w praktyce wyklucza jego zastosowanie. Taka tablica nawet dla krótkich haseł zajmowałaby wiele terabajtów danych. To zdecydowanie za dużo. Zamiast tego stosuje się tzw. tęczowe tablice, które pamiętają tylko część haseł, a pozostałe potrafią wygenerować w locie. Tęczowe tablice zawierają po kilkadziesiąt gigabajtów dla danego zestawu znaków (patrz tabela) i można je kupić za kilkaset dolarów. Mało popularna, ale skuteczniejsza i tańsza metoda o nazwie kompresja tablic obliczeń wstępnych została zaproponowana przez Polaka, Michała Trojnara. Zawsze pozostaje jeszcze łamanie haseł na podstawie słownika i metodą brute-force (sprawdzanie wszystkich możliwości po kolei), ale może to trwać wiele dni jeśli hasło jest złożone.VyRO.