Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Bruder hackt PC

Diskussion: Bruder hackt PC im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Guten Tag Ich habe jetzt ein echtes Problem. Also ich habe ein eigenes Notebook zum arbeiten... und ich habe ...

Antwort
Alt 24.12.06, 13:43   #1 (permalink)
gesperrt
 
Registriert seit: 07.11.06
C/C++ Leistung: Facit NTK
Likes: 0
Bruder hackt PC

Anzeige

Guten Tag

Ich habe jetzt ein echtes Problem. Also ich habe ein eigenes Notebook zum arbeiten... und ich habe noch zusammen mit meinem Bruder einnen anderen Pc zum zocken. Ich habe auf dem anderen Rechner mit meinem Bruder Admin-Rechte und habe meinem Bruder ein Eingeschränktes Konto verpasst. Ich habe im DOS, Systemsteuerung... gesperrt, da er sonst wieder mal alles verändert was er nicht soll. Also kann auf dem Internet surfen, spielen Programm installieren, nachdem ich sie überprüft habe,.. nun hat er es irgendwie geschafft, dass er Admin Rechte hat und kann nun tun und lassen was er will...Ich habe keinen Schimmer wie er es angestellt hat, denn mein Admin Pw ist mehr als nur sicher und das kenne nur ich und niemand sonst, gebootet mit Diskette in der Eingabeforderung hat er glaube ich auch nicht aber wie glaubt ihr dass er das hinbekommen hat.

Freue mich über alle Antworten

Jack

C/C++ ist offline   Mit Zitat antworten
Alt 24.12.06, 14:26   #2 (permalink)
Senior Member
 
Registriert seit: 27.06.04
Cyberm@ster Leistung: Facit NTK
Likes: 0
Standard

Da ich weder dein Bruder, noch ein Hellseher bin kann ich nur vermuten wie er es gemacht hat.

Es gibt an sich viele Möglichkeiten. Er könnte dir einen Keylogger untergejubelt oder irgend ein Standardexploit verwendet haben. Oder er hat von CD gebootet und die SAM gedumpt. Oder er hat im abgesicherten Modus gebootet und sich mit dem Administratorkonto eingeloggt. Oder oder oder ...

Hast du bei der Installation von XP (Pro nehm ich mal an) ein Passwort fürs Administratorkonto festgelegt? Und hast du im BIOS nur das Booten vom HDD erlaubt und ein BIOS-Passwort eingestellt (das aber immer noch durch Superuser-Passwörter zu umgehen ist)?
Cyberm@ster ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 24.12.06, 21:02   #3 (permalink)
gesperrt
Themenstarter
 
Registriert seit: 07.11.06
C/C++ Leistung: Facit NTK
Likes: 0
Standard

Hallo

Ich weiss, dass es an sich sehr sehr viele Möglichkeiten gibt. Ja ich habe dem Bios ein Pw gegeben. In den letzten Wochen suchte er auch mal unter Google... im gesamten Internet nach solchen Exploits und ich dacte mir was er damit anfangen möchte...naja jetzt weiss ich es ja...Aber wie funktioniert sowas denn?Ich weiss dass er nichts böses im Schilde führt, aber zu zutrauen wäre dem ja sowiso alles...


Jack
C/C++ ist offline   Mit Zitat antworten
Alt 24.12.06, 21:39   #4 (permalink)
 
Registriert seit: 09.01.05
Imrahil Leistung: Facit NTK
Likes: 0
Standard

Generell gibt es Adminexploits für W2k und XP, wobei die, wenn du einigermassen aktuelle Patches aufgespielt hast kein Thema sein sollten.
Zur Lösung deines Problems: sperr den Useraccount oder lass ihn mit Gastrechten arbeiten.
Dann noch eine schön perverse Firewall/Virenscannerlösung drauf und der gute kriegt keinen Exploit mehr zum laufen (Norton meckert sogar wegen Cain&Abel ).
Imrahil
Imrahil ist offline   Mit Zitat antworten
Alt 24.12.06, 22:02   #5 (permalink)
gesperrt
Themenstarter
 
Registriert seit: 07.11.06
C/C++ Leistung: Facit NTK
Likes: 0
Standard

Na diese Möglichkeit ist auch gut. Aber er arbeitete schon unter Gast Rechten und diese waren noch mal eingeschränkt worden von mir.


Jack
C/C++ ist offline   Mit Zitat antworten
Alt 24.12.06, 23:10   #6 (permalink)
Member of Honour
 
Benutzerbild von +++ATH0
 
Registriert seit: 02.04.05
+++ATH0 Leistung: K 6-3+++ATH0 Leistung: K 6-3+++ATH0 Leistung: K 6-3
Likes: 76
Standard

Er darf dann darüber hinaus noch weder von Diskette, CD/DVD, USB oder Netzwerk booten dürfen. (Im BIOS einstellen).
Dann noch das wichtigste: No Physical Access. Tja, das ist wohl ein bisschen schwierig
Vielleicht ein PC mit Schloss?
+++ATH0 ist offline   Mit Zitat antworten
Alt 24.12.06, 23:17   #7 (permalink)
gesperrt
Themenstarter
 
Registriert seit: 07.11.06
C/C++ Leistung: Facit NTK
Likes: 0
Standard

Das klingt gut Pc mit Schloss gefällt mir
C/C++ ist offline   Mit Zitat antworten
Alt 25.12.06, 01:47   #8 (permalink)
 
Registriert seit: 25.12.04
stone.dr Leistung: Facit NTK
Likes: 0
Standard

Es gibt tatsächlich einen Exploit, mit dem man vom Gastkonto aus, Admin Rechte erlangt, ohne in die Systemsteuerung zu müssen (psexec).
Der wird mitlerweile aber sogar von Antivir gefunden.
Das Problem ist, dass man bestimmte Programme auch trotz Virenscanner ausführen lassen kann (bei Antivir hat man die Option).
Das einzigste, was man tun könnte, wäre die cmd zu sperren, wobei das auch nichts bringt.
Ladet euch mal die cmd.exe auf nen Server und geht in ein Internetcafe, wo die cmd gesperrt ist

Wenn mein Bruder so einen Mist mit meinem Rechner machen würde, würde ich ihn gar nicht mehr an den PC lassen.
stone.dr ist offline   Mit Zitat antworten
Alt 25.12.06, 02:01   #9 (permalink)
 
Registriert seit: 29.11.06
802.11b Leistung: Facit NTK
802.11b eine Nachricht über ICQ schicken
Likes: 0
Thumbs up

Ich wette darauf das dein Bruder im Abgesicherten Modus hochgefahren hat.
Dort ist kein Passwort standrmäßig eingestellt bei Windows

Wenn dein Bruder jünger ist scheint er sich nicht mit Adminexploits auszukennen und oft vergisst man das die einfachsten Tricks am effektivsten wirken. Hast ja gesagt das du dein angelegtes Konto durch ein Passwort schützt und seins eingeschränkt ist. Dann kann er aber immer noch im Abgesicherten Modus booten und sich dann als Administrator:* einloggen. Überprüfe das auf jedenfall mal bei Gelegenheit.
802.11b ist offline   Mit Zitat antworten
Alt 25.12.06, 11:44   #10 (permalink)
gesperrt
Themenstarter
 
Registriert seit: 07.11.06
C/C++ Leistung: Facit NTK
Likes: 0
Standard

Danke für die Antworten.
@stone.dr:
Das mit der CMD.exe habe ich schon ausprobiert in der Schule Kanns du dir ja die Geschichte zu Ende denken.
@802.11b
Wenn er im abgesicherten Modus raufgefahren wäre, hätte er das Passwort eingeben müsste...keine Ahnung ob er es wusste oder nicht...glaube jedoch nicht, denn das ist zu kompliziert.

Und nein mein Bruder ist älter als ich. Er hat 20 Jahre. Obwohl er älter ist, habe ich das Sagen über den Rechner

Jack
C/C++ ist offline   Mit Zitat antworten
Alt 25.12.06, 14:34   #11 (permalink)
 
Registriert seit: 31.07.05
Grafix Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von stone.dr
Es gibt tatsächlich einen Exploit, mit dem man vom Gastkonto aus, Admin Rechte erlangt, ohne in die Systemsteuerung zu müssen (psexec).
AFAIK wurde das aber mit SP2 gefixed.
Und SP2 ist sowieso pflicht. Ich erinnere da an den RPC exploit, den vor ein paar Jahren diverse Würmer ausgenutzt haben.
Grafix ist offline   Mit Zitat antworten
Alt 27.12.06, 00:39   #12 (permalink)
 
Registriert seit: 10.07.06
Codiac Leistung: Facit NTK
Likes: 0
Standard

Er könnte sich auch von einem anderen Rechner in euren PC eingehackt haben und die Rechte verändert haben. (Hab ich selbts noch nie ausprobiert, aber en Freund von mir hat en Trojaner, mit dem kann er Firefox und div. andere Progs starten oder abstürzen lassen. Warum nich en bissel was in der Systemsteuerung rumschrauben?).
Codiac ist offline   Mit Zitat antworten
Alt 27.12.06, 10:37   #13 (permalink)
Gulliver
Guest
 
Likes:
Standard

Zitat:
Ladet euch mal die cmd.exe auf nen Server und geht in ein Internetcafe, wo die cmd gesperrt ist Augenzwinkern
[prometheus-mode-on]

Ist das nicht illegal?

[prometheus-mode-off]
  Mit Zitat antworten
Alt 27.12.06, 14:53   #14 (permalink)
gesperrt
Themenstarter
 
Registriert seit: 07.11.06
C/C++ Leistung: Facit NTK
Likes: 0
Standard

@Gulliver
Illegal ist es erst wenn mans ausführt
@Codiac
Ist alles möglich, aber ich habe Firewall,Anti viren prog...von G-Data, aber nichts ist zu 100% sicher,hat man ja bei der Titanic gesehen...

Grüße

Jack
C/C++ ist offline   Mit Zitat antworten
Alt 27.12.06, 16:37   #15 (permalink)
 
Registriert seit: 10.07.06
Codiac Leistung: Facit NTK
Likes: 0
Standard

Und en Bios-Setup Kennwort haste auch?
Codiac ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Bruder hackt PC
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
PC schaltet sich ab und stockt/hackt usher2k Die Problemzone 7 13.12.05 00:52
Ex-Cs spieler hackt Caleb Umfragen 1 11.10.05 19:48
Prolog: Bruder - Onkel Beziehung Julius Code Kitchen 0 12.09.05 16:09


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61