Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

Uciążliwy znajomy łamie hasła

Qool_Luki 20 Sie 2008 19:34 23080 25
  • #1 20 Sie 2008 19:34
    Qool_Luki
    Poziom 14  

    Mam znajomego, który ewidentnie łamie mi hasła. Np. potrafi w ciągu kilku godzin złamać hasło na naszejklasie chodziaż je zmieniałem, łamie hasła na gg do poczty itd. Z poczty korzystam przez przeglądarkę, mam najnowsze aktualizacje z SP3, nie ma znaczenia czy korzystam z firefoxa czy z ie7, ponadto nie jestem w tej samej sieci co on (mieszkam w innym mieście) oraz jestem podłączony przez sprzętowego firewalla. Mam wyłączone zapamiętywanie haseł w przeglądarce a mimo wszystko jak zmienie hasło to po paru godzinach on je zna. Jak on to robi? Jak się przed tym uchronić?

    0 25
  • #2 20 Sie 2008 19:40
    muwie
    Poziom 14  

    hm a może Ci dał keylogger'a albo wymyślasz łatwe hasła. Najpierw przeskanuj dysk jakimś programem antywirusowym i także programem od spyware i adware. Potem pozmieniaj hasła.

    0
  • #3 20 Sie 2008 19:48
    Quarz
    Poziom 43  

    Qool_Luki napisał:
    Mam znajomego, który ewidentnie łamie mi hasła. Np. potrafi w ciągu kilku godzin złamać hasło na naszejklasie chodziaż je zmieniałem, łamie hasła na gg do poczty itd. Z poczty korzystam przez przeglądarkę, mam najnowsze aktualizacje z SP3, nie ma znaczenia czy korzystam z firefoxa czy z ie7, ponadto nie jestem w tej samej sieci co on (mieszkam w innym mieście) oraz jestem podłączony przez sprzętowego firewalla. Mam wyłączone zapamiętywanie haseł w przeglądarce a mimo wszystko jak zmienie hasło to po paru godzinach on je zna. Jak on to robi? Jak się przed tym uchronić?
    Przecież nie łamie haseł na Twoim komputerze, tylko na zewnętrznych serwerach - Nasza-Klasa, GG, itp. - na których masz konta.
    Wobec powyższego, nie pozostaje Tobie nic innego jak utrudnić mu zadanie i zmienić hasła na bardziej skomplikowane - małe, wielkie litery i znaki specjalne, oraz na każdym koncie ustawić inne - wiem, że to nie jest łatwo zapamiętać, ale da się to zrobić.
    Jak to robi, to mogę domyślać się, ale nie napiszę tu, by nie podpowiadać ewentualnym naśladowcom...

    Zgłoś też ten fakt do właściciela - administratora - serwera, który prowadzi dziennik i łatwo będzie mógł fakt próby wielokrotnego logowania na Twoje konto sprawdzić.

    Korzystaj, jeśli to możliwe, z logowania szyfrowanego, np, na N-K -> Zaloguj się używając protokołu SSL.

    0
  • #4 20 Sie 2008 20:49
    c4r0
    Poziom 36  

    Ja myślę że to jednak keylogger albo trojan typu cafeini. Niech zgadnę - nie masz zainstalowanego firewalla który kontroluje dostęp aplikacji do sieci (sprzętowy tego nie robi), albo masz zainstalowanego ale nie patrząc o co chodzi klikasz z każdym komunikatem "allow" ? :)

    0
  • #5 20 Sie 2008 21:09
    me_super
    Poziom 29  

    Qool_Luki napisał:
    Mam znajomego, który ewidentnie łamie mi hasła. Np. potrafi w ciągu kilku godzin złamać hasło na naszejklasie chodziaż je zmieniałem, łamie hasła na gg do poczty itd. Z poczty korzystam przez przeglądarkę, mam najnowsze aktualizacje z SP3, nie ma znaczenia czy korzystam z firefoxa czy z ie7, ponadto nie jestem w tej samej sieci co on (mieszkam w innym mieście) oraz jestem podłączony przez sprzętowego firewalla. Mam wyłączone zapamiętywanie haseł w przeglądarce a mimo wszystko jak zmienie hasło to po paru godzinach on je zna. Jak on to robi? Jak się przed tym uchronić?



    Zmień hasło w serwisie na komputerze kolegi, u znajomego w pracy lub u rodziny i poproś o złamanie hasła.

    0
  • #6 20 Sie 2008 21:41
    Deepone
    Poziom 22  

    Pobierz z sieci jakąś dystrybucje linuxa w wersji live.
    Uruchom z niej komputer, i zmień hasła, ale hasła to nie wszystko.
    Proponuje założyć nowe konto pocztowe i zmienić także adres konta pocztowego na naszejklasie i innych serwisach.
    Zmień także podpowiedzi w hasłach.
    Hasła zastosuj trudniejsze - jeżeli nie możesz łatwo zapamiętać to zapisz na papierze - w ten sposób to chyba nie odczyta :D - papier to nienajlepsza metoda zapisania hasła ale do sprawdzenia jaki z niego wielki guru od haseł wystarczy.
    Oczywiście trudne hasło to nie np Joasia88! tylko np a&D2)@Av-.
    I jeżeli chcesz się zabezpieczyć a nie wiesz jak usunąć coś co mógł zainstalować na twoim komputerze, to proponuje pobrać Service Pack 3 w wersji redystrybucyjnej (około 530mb), do tego jakiegoś antywirusa (np avast lub z płatnych wersje trial NODa, chyba, że preferujesz coś innego lub coś innego masz zainstalowane). Możesz jeszcze coś innego do zabezpieczenia.
    Ale warto byłoby spróbować sił w przeskanowaniu i naprawie systemu.

    Tak jak i @Quarz ja też się domyślam jak to robi, ale takich rzeczy się nie pisze publicznie.

    0
  • #7 20 Sie 2008 22:10
    prez8s
    Poziom 33  

    Takiego hakera powinni od razu zamknąc na 20lat! Dzisiaj sie bawi, a jutro będzie okradał ludzi i banki.

    0
  • #8 20 Sie 2008 22:19
    helmut73
    Poziom 10  

    I to ma być Twój Znajomy?? Weż drania zapodaj na Policje i go uwalą i sie cwaniakowi odechce ,oni mają na takich oszołomów swoje "metody"-i po kłopocie i jednego znajomego w Twoim gronie mniej.

    0
  • #9 20 Sie 2008 22:21
    sheeeep
    Poziom 25  

    prez8s napisał:
    Takiego hakera powinni od razu zamknąc na 20lat! Dzisiaj sie bawi, a jutro będzie okradał ludzi i banki.


    Tak, a zaraz się włamie do pentagonu i NASA.
    Chyba ktoś się naoglądał za dużo filmu "Hakerzy" produkcji krajowej :D
    Zwykły script-kid który ściągnął coś i się bawi. Samymi gotowymi progami czy exploitami świata nie można zawrócić, tylko pouprawiać mały cyberterroryzm.

    A odnośnie zmiany haseł:
    0. HiJack i możesz dać to co wywali, albo SpyBot czy inne tego typu oprogramowanie, ew. Firewall i szukanie w rejestrze i systemie
    1. Zmienić hasło i podpowiedzi na mailu
    2. Zmienić hasło na nk etc. i sprawdzić maila czy jest na naszego maila

    Tyle :)
    pozdrawiam

    0
  • #10 20 Sie 2008 23:46
    Qool_Luki
    Poziom 14  

    Dziękuje za odpowiedzi, skorzystam z rad i zobaczymy na ile to pomoże, dam znać. Aha jeszcze jedno, gość nawet wie z kim i o czym piszę na gg, a przecież mam wyłączone archiwum. Więc skąd o tym wie??

    0
  • #11 20 Sie 2008 23:49
    c4r0
    Poziom 36  

    No to albo patrzy Ci przez ramię, albo załadował Ci keyloggera. Innych opcji chyba nie ma.

    0
  • #12 21 Sie 2008 00:34
    Tommy82
    Poziom 39  

    Albo jakąs świnie która robi screnshoty na przyklad.

    po pierwsze czy wie tylko to co ty piszesz czy tez to co pisza do ciebie ?

    Zrób tak zainstaluj sobie na przykład Packetyzer albo innego sniffera ten mi jakoś przypadl do gustu.

    Odpal go i wyłącz wszystko co może coś wysyłać przeglądarka gg itp potem zacznij łapać pakiety uruchom notatnika i zacznij coś pisać i patrz czy to co piszesz nie leci w świat ;)
    Bo zakładając ze nie jesteście w tej samej sieci to to że on ciebie snifuje raczej można odrzucić.

    0
  • #13 21 Sie 2008 02:14
    c4r0
    Poziom 36  

    A ja polecam zainstalować świeży system (nigdy nie zaszkodzi), zainstalować firewalla i po prostu bardziej uważać co się odpala na kompie.

    0
  • #14 21 Sie 2008 13:36
    FlyBoy
    Poziom 28  

    Jesteś z nim w jednej sieci LAN? Być może ma jakiegoś sniffera.

    0
  • #15 21 Sie 2008 13:40
    badboy84
    Poziom 38  

    Napisał że nie jest w jednej sieci ... jak wiesz który to "znajomy" to dlaczego nie załatwisz tego po "męsku"?

    0
  • #16 21 Sie 2008 16:27
    Mati8dwa
    Poziom 10  

    To nie jest haker. Najprawdopodobniej script kid, albo cracker w co wątpię. Trzy najlepsze wg. mnie metody metody:
    -zdobądź ip z którego się logował na naszą-klasę itp. (wystarczy jedno) oraz godzinę o której to było, możesz założyć konto na gmailu i tam masz to podane, spraw aby się zalogował, teraz dowiedz się kto mu dostarcza internet, zadzwoń (np. do neostrady - to musi być jego dostawca) i zgłoś sprawę podając wcześniej zdobyte dane. Koleś prawdopodobnie (różnie to z nimi bywa) otrzyma telefon z informacją, że ktoś coś takiego zgłosił i jeśli się to powtórzy zostanie zablokowany mu internet do wyjaśnienia
    Sytuacja z życia wzięta koleś przepraszał mojego kolegę i obiecywał, że już tak nigdy więcej nie zrobi ;D.
    -sformatuj dysk
    -ściągnij HijackThis, wybierz "Do a system scan and save a log file ", znajdź stronę na której możesz z niego wkleić logi i czekaj na odpowiedź (jak coś to pisz na pw to podam Ci sprawdzoną stronę - nie chcę tutaj reklamować konkurencji, albo poszukaj w google na pewno coś znajdziesz) ;)

    Mam nadzieję, że coś pomogłem ;).

    0
  • #17 21 Sie 2008 19:14
    Anonymous
    Użytkownik usunął konto  
  • #18 21 Sie 2008 20:46
    badboy84
    Poziom 38  

    Korelat napisał:
    patrzcie, tylko chwila a tyle propozycji możliwych ataków!

    dalej nie rozumiem co kieruje ludźmi, żeby kupować SuperDuperUltraNitroMasterProBrutalizer za 1200 zł, żeby chronił dziurawego Windowsa, po to płacę za Windę żeby była bezpieczna, a nie dodatkowo wymaga się odemnie płacenia za ładanie śmiecia.
    ...


    Kolego, problemem tu nie jest system, tylko użyszkodnik który nie wie jak zadbać o swoje bezpieczeństwo i klika na wszystko co zobaczy na ekranie. Ja mam w komputerze tylko systemowy firewall, nie mam nawet antywirusa i jakoś nie mam problemów. Ale nie włóczę się po różnych dziwnych stronach ani nie korzystam z p2p. I pisząc "winshit" trochę przesadzasz. Nigdy pewnie nawet nie napisałeś programu dodającego 2 liczby, ba pewnie nawet nie masz o tym pojęcia a krytykujesz coś co powstawało przez zespół profesjonalistów. Według mnie po prostu nie wypada ...

    0
  • #19 21 Sie 2008 21:25
    zbyrek
    Poziom 23  

    Najbardziej prawdopodobne możliwości to keylogger, lub jakiś trojan lub zbyt prosta podpowiedź do hasła , hasło. Mam jeszcze jedno pytanie, te hasła wpisujesz tylko na komputerze domowym? Czy może jeszcze gdzieś.

    0
  • #20 22 Sie 2008 07:53
    Anonymous
    Użytkownik usunął konto  
  • #21 22 Sie 2008 09:04
    submariner
    Poziom 32  

    W obrebie jednego serwera to naprawde nie jest problem zlamac hasla czy na biezaco przegladac co kto robi .
    Masz kontakt z tym hakerem ? :)

    0
  • #22 22 Sie 2008 10:12
    Deepone
    Poziom 22  

    Ta dyskusja chyba nie prowadzi w żadnym pożądanym kierunku.
    Autor prosił o pomoc w rozwiązaniu problemu, dostał kilka podpowiedzi co zrobić, czy je wdroży w życie czy nie to jest sprawa autora tematu.

    Ja zaproponowałem jakąkolwiek dystrybucje linuxa tak by można było odpalić komputer bez instalacji - wydaje się to najszybsze rozwiązanie i dopiero pozmieniać hasła.
    Jak dla mnie log z hijackthis może spokojnie wkleić tutaj a postaram się pomóc rozwiązać problem.

    Niektórzy jednak próbują udowodnić wyższość jednego systemu nad drugim, po co? Ponieważ sami taki używają, wyparli się drugiego (najczęściej Windowsa) i teraz ten jest najlepszy bo spędzili nad konfiguracją wiele godzin. Nie na tym to polega, używasz jakiegokolwiek Linuxa to dobrze, chwali się ale nie piszmy odrazu o tym, że ten drugi jest gorszy czy lepszy czy nijaki. Wcale nie trzeba wydawać ogromnych pieniędzy na zabezpieczenie komputera, jest ogromna liczba darmowego oprogramowania i a wiele z nich dorównuje komercyjnym produktom lub je przewyższa.

    @Korelat - masz jakiegoś linuxa to super i nie pisz, że nie da się włamać itp, jest to system jak każdy inny, będzie ktoś chętny na włamanie to się włamie i zdobędzie wszystko a Ty nawet nie będziesz o tym wiedział.
    A co do błędów w Windowsie, zmartwię Ciebie, ale na linuxach też się to zdarza i wiele osób to potwierdzi.
    Należy dorosnąć do tego by nie krytykować drugiego ponieważ używa czegoś innego niż my co wymaga włożenia większej pracy aby działało.
    Nie każdy jest guru informatycznym i dlatego takie pytania padają, gdyby każdy był takim guru to by połowa pytań nie padała.

    Używam wielu systemów operacyjnych z rodziny Windows jak i różne dystrybucje pingwinka. Jestem zadowolony z obu systemów, wszystko zależy od zastosowań.

    0
  • #23 22 Sie 2008 10:41
    wladek83
    Poziom 32  

    Autor coś tam skrobnął, coś tam nazmyślał z oglądanych filmów "Z archiwum X" lub Jamesa Bonda i to wszystko. Nie wiem po co taka systemowa walka "o wyższość Świąt Wielkiej Nocy nad Świętami Bożego Narodzenia" ?... Jeśli ma realny problem to na podstawie dotychczasowych wypowiedzi wie co zrobić. A nie robi nic, post założył chyba dla rozrywki. Zastosował się choć do jednej porady i napisał o efektach ?... Proszę więc, skończmy z tymi keylogerami, trojanami, dziurami, zaglądaniem przez ramię, okno i dziurę czasoprzestrzenną. Więcej szacunku dla siebie.
    Mamy już jednego takiego co to wszędzie widzi spisek, wrogów i układy...

    Pzdr.

    No i nie skończą :| ... Będzie tak w nieskończoność pla,pla,ble,ble.
    Rozważania, teorie, burza mózgów... Zupełnie jakby międzynarodowa grupa hakerów zaatakowała Pentagon lub banki szwajcarskie ! A tu jedynie GG... Rozumiem, temat jest w dziale Ogólnie, więc można puścić wodze fantazji. Tylko czy Elektroda to kraina bajkopisarstwa ? To mało jeszcze samospełnienia się w Komentarzach na Onet.pl ?
    Czuję, że ten temat nieprędko umrze :| ...

    0
  • #24 22 Sie 2008 12:53
    sheeeep
    Poziom 25  

    Cytat:
    co do szacunku dla programistów to się zupełnie zgodzę, tylko jak "przypadkiem" z twojego konta bankowego wypłynie 10 000 zł bo system cię nie uchronił i posłał kwoje hasło w świat bo Windows miał taki 'kaprys', do nikogo nie będziesz miał pretensji? bo zwykle w przypadku reklamacji do banku, ich odpowiedź to "nieprawidłowo Pan chronił hasła dostępowe". A niby jak mam chronić jak wejście na mój komputer to 15 min. dla wytwornego hakera z dowolnego miejsca świata.


    Znajdź wytwornego hakera, dam mu nawet 20 minut :D Tylko powiedz od kiedy zacząć mierzyć czas :D


    Żaden system nie jest bezpieczny jeśli użytkownik jest nieświadomy zagrożeń i po omacku coś próbuje zrobić.
    I tak jak Deepone, napisał wiele godzin konfiguracji systemów UNIXowych jest nieco kłopotliwe, a żeby to dobrze zrobić trzeba mieć odpowiednią wiedzę. Już widzę gro osób które instalują patche na jajko, a to przed tym a to przed tamtym, a potem nawet do logów nie zaglądają.
    Mając czystego windowsa, z włączonym automatycznym updatetem praktycznie nic nam nie grozi. Reszta w 95% naiwność użytkowników.


    Cytat:
    W obrebie jednego serwera to naprawde nie jest problem zlamac hasla czy na biezaco przegladac co kto robi .


    Świadomy użytkownik komputera, jak dostaje 10 pakietów na sekundę ARPowych to rozumie że coś jest nie tak. A 2gie w obrębie jednego serwera, przy dobrym switchu zarządzalnym takich bajerów nie zrobisz.
    A jak już mamy sesje szyfrowane to przed atakami man in the middle można się skutecznie chronić. Jedyne realne a niewidzialne niebezpieczeństwo jest jak ktoś rozwali serwer główny i tcpdumpem będzie ściągał informacje. Wtedy coś takiego jest praktycznie nie widoczne z poziomu standardowego usera, ale tylko sesje nie szyfrowane.

    0
  • #25 22 Sie 2008 13:51
    Qool_Luki
    Poziom 14  

    Witam, problem polega na tym, że to chłopak mojej siostry i czasami jak przychodzi to siedzi na komputerze i cos sobie robi, nie mam na to wpływu. Posłuchałem waszych rad i zainstalowałem system na nowo, wgrałem SP3+poprawki, zainstalowałem sobie dobrego firewalla z monitorowaniem aplikacji, antywirusa, pozmieniałem hasła na bardziej złozone, to tyle co moge narazie zrobić. Byłem u tego znajomego powiedziałem mu parę rzeczy i myślę, że będzie teraz uważał co robi. Dziękuje wam za liczne odpowiedzi.
    I jeszcze jedno, nic nie zmyślam i wcale nie naoglądałem sie filmów jak co niektórzy tu sugerują.

    Pozdrawiam, temat zamykam.

    0
  • #26 22 Sie 2008 14:43
    wladek83
    Poziom 32  

    No niezły ubaw :D !
    A tu już szły gorące porady powiadomienia policji i ABW...
    I co Koledzy ? Aleście się dali sprowokować pełnym opisem "problemu" :D . "Uciążliwy znajomy"... Zamieniali się przy klawiaturze komputera :D ...

    Fajnie, że są jeszcze ludzie z poczuciem humoru !

    Pzdr.

    0