Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Online Aktivität wird überprüft

Diskussion: Online Aktivität wird überprüft im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hallo Leute, habe ein riesiges Problem.Jemand verfolgt alles, was ich im Netz mache. das heißt, er kann meine mails ...

Antwort
Alt 26.10.07, 16:39   #1 (permalink)
 
Registriert seit: 24.10.07
Olympus79 Leistung: Facit NTK
Likes: 0
Standard Online Aktivität wird überprüft

Anzeige

Hallo Leute,

habe ein riesiges Problem.Jemand verfolgt alles, was ich im Netz mache. das heißt, er kann meine mails lesen (AOL), weiß, was ich privat mit anderen in Foren austausche und sogar, was ich per icq schreibe, obwohl ich die History bei icq ausgeschaltet habe. Außerdem ändere ich häufig meine Passwörter, habe unterschiedliche Passwörter. Außerdem hat die Person zugriff auf Dateien, die ich per icq sende, bzw. empfange. Was sollte ich eurer Meinung (außer Anzeige zu erstatten, denn ich kenne die mail-Adresse dieser Person)nach tun? Die Peerson hat es sich zum Ziel gesetzt, jeglichen Kontakt, den ich zu anderen weiblichen Personen habe, verfälscht meiner Freundin mitzuteilen.Macht es Sinn den Anbieter zu wechseln?

Für eure Hilfe wäre ich sehr dankbar.

Olympus79 ist offline   Mit Zitat antworten
Alt 26.10.07, 16:46   #2 (permalink)
 
Registriert seit: 31.07.05
Grafix Leistung: Facit NTK
Likes: 0
Standard

Wenn du deine Passwörter laufend änderst, kann es eigendlich nur ein Angriff von Innen sein.
Sprich: Entweder ein Schädling auf deinem Rechner oder ein schädlicher Rechner im (W)-Lan.
Du könntest ruhig noch ein paar mehr Informationen geben, sonst muss man annehmen, dass du bis jetzt noch nicht mal einen Virenscann durchgeführt hast.

Edit:
Zitat:
Original von lightsaver
nur weil die nichts finden heißt das nicht, dass dein system nicht befallen ist.
Sehe ich auch so.
Wenn das Teil bspw. als DLL in den Browser geladen wird, kann man Desktop-Firewalls abhaken. Signatur und Heuristik der Antivirensoftware bringt nichts gegen massgeschneiderte Schädlinge und ein Rootkit kann man im Worst Case ab der Ausführung nicht mehr ausfindig machen.
Grafix ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 26.10.07, 16:53   #3 (permalink)
Themenstarter
 
Registriert seit: 24.10.07
Olympus79 Leistung: Facit NTK
Likes: 0
Standard

Virenscann, Adaware, Spybot, andere Firewalls...alles mehrfach durchgelaufen. Habe kein W-Lan sondern gehe per Kabel über die Fritzbox ins Netz.
Olympus79 ist offline   Mit Zitat antworten
Alt 26.10.07, 17:01   #4 (permalink)
Moderator
 
Benutzerbild von lightsaver
 
Registriert seit: 19.06.06
lightsaver Leistung: Pentium Ilightsaver Leistung: Pentium Ilightsaver Leistung: Pentium I
Likes: 52
Standard

nur weil die nichts finden heißt das nicht, dass dein system nicht befallen ist. der vermutlich leichteste test wäre es, einfach mal knoppix runterzuladen und damit ins internet zu gehen. werden die daten dann immernoch abgefangen dann können wir noch gut weiterraten, ansonsten ist einfach dein rechner befallen und du müsstest mal windows komplett neu machen
lightsaver ist offline   Mit Zitat antworten
Alt 26.10.07, 17:03   #5 (permalink)
Themenstarter
 
Registriert seit: 24.10.07
Olympus79 Leistung: Facit NTK
Likes: 0
Standard

Danke, das werde ich erst einmal versuchen!Ist das Programm auch für Windows geeignet?Sollte ich meine Windows neu drauf ziehen, reicht es dann, nur den Teil, wo das Betriebssytem darauf ist zu löschen oder lieber die ganze Platte? Wie könnte ich verhindern, dass mir das Gleiche wieder passiert?
Olympus79 ist offline   Mit Zitat antworten
Alt 26.10.07, 17:19   #6 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
Knoppix ist kein Programm sondern ein Betriebssystem, bzw. Linux.
Es gibt sogenannte Live-CDs, z.B. Knoppix oder auch Ubuntu (mein Favorit), die brennst du auf CD, legst die CD ein und im Boot Manager wählst du dann von CD Booten aus.
Schon wird Linux gestartet, ohne irgendwelche Daten auf die Festplatte zu schreiben.

So hast du wirklich ein sauberes System ohne Viren etc.

Aber auf alle Fälle mal Windows neu installieren. Denn wenn die Person den Trojaner selber geschrieben oder verändert hat, kann ihn auch kein Virenscanner finden.
Elderan ist offline   Mit Zitat antworten
Alt 26.10.07, 18:07   #7 (permalink)
Moderator
 
Benutzerbild von lightsaver
 
Registriert seit: 19.06.06
lightsaver Leistung: Pentium Ilightsaver Leistung: Pentium Ilightsaver Leistung: Pentium I
Likes: 52
Standard

zu deiner frage mit neu installieren:

wenn du mehrere partitionen auf deiner platte hast reicht es eigentlich, die zu formatieren, auf der windows liegt. das einzige problem könnte noch sein, dass du ne verseuchte datei dann noch bei den restlichen daten hast und die versehentlich wieder ausführst. wenn du also ganz paranoid bist, löscht du alles, aber wie gesagt, normal reicht die windows-partition aus.
lightsaver ist offline   Mit Zitat antworten
Alt 26.10.07, 18:08   #8 (permalink)
IsNull
Guest
 
Likes:
Standard

Und damit:
Zitat:
oder ein schädlicher Rechner im (W)-Lan.
musst du auch rechnen. Wie sieht dein Netzwerk denn aus? Scanne mal nach fremden/anderen PCs. Denn jeder PC in deinem (W)LAN Netz kann alle Netzwerkdaten mitschneiden.

Gruss
IsNull
  Mit Zitat antworten
Alt 28.10.07, 11:21   #9 (permalink)
Themenstarter
 
Registriert seit: 24.10.07
Olympus79 Leistung: Facit NTK
Likes: 0
Standard

Ich habe kein W-Lan. Wie kann ich denn verhindern, dass so etwas wieder passiert bzw.. das Risiko verringern?
Olympus79 ist offline   Mit Zitat antworten
Alt 28.10.07, 11:42   #10 (permalink)
IsNull
Guest
 
Likes:
Standard

Zitat:
Original von Olympus79
Ich habe kein W-Lan.
Kann genausogut bei LAN sein.

Zitat:
Wie kann ich denn verhindern, dass so etwas wieder passiert bzw.. das Risiko verringern?
- Windows neu aufsetzen.
- Updaten.
- Antivir installieren.
- Updaten.

Nun Hirn einschalten, und nicht jede Mail öffnen, oder jede Datei die dir z.B. über MSN/ICQ geschickt wird blind öffnen.

Gegen MITM-Attacken helfen vorallem verschlüsselte Protokolle.

so far
IsNull
  Mit Zitat antworten
Alt 28.10.07, 14:27   #11 (permalink)
 
Registriert seit: 18.07.05
Nimda05 Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von IsNull

Gegen MITM-Attacken helfen vorallem verschlüsselte Protokolle.
Das ist nicht richtig. Mit vernünftig angelegten mitm-Attacken kannste auch die SSL-Verschlüsselung knacken (Stichwort: gefälschte Zertifikate)
Gibt bei google genug Tutorials, wie man sowas bewerkstelligt.

Allerdings kommen solche Angriffe in aller Regel dann wirklich aus dem internen. Provider reagieren bei sowas ansonsten sehr schnell. Man kann quasi schon in handschellen vor der tür sitzen und sich sicher sein, dass man demnächst von den (inzwischen) blauen männern abgeholt wird.
Nimda05 ist offline   Mit Zitat antworten
Alt 28.10.07, 16:56   #12 (permalink)
IsNull
Guest
 
Likes:
Standard

Zitat:
Original von Nimda05
Zitat:
Original von IsNull

Gegen MITM-Attacken helfen vorallem verschlüsselte Protokolle.
Das ist nicht richtig. Mit vernünftig angelegten mitm-Attacken kannste auch die SSL-Verschlüsselung knacken (Stichwort: gefälschte Zertifikate)
Gibt bei google genug Tutorials, wie man sowas bewerkstelligt.
Ja, aber dazu muss man sich sehr gut mit der Materie befassen, und auch für jede Verschlüsselung wieder ein neues Tool haben/schreiben. Http und andere Plaintext Protokolle kann hingegen jeder einfach mitschneiden.

Auch SSH/SFTP (SSH 2.0 versteht sich, 1.0 ist devinitiv unsicher) ist nicht "sicher" aber es benötigt nunmal echtes Hintergrundwissen um es zu knacken. Zuviel für Skriptkiddies.
Hier noch ein interessanter Bericht, den ich soeben gefunden habe:
http://de.attachmate.com/NR/rdonlyre.../0/050123G.pdf (Abschnitt "IP- und TCP-Attacken")

Gruss
IsNull

EDIT:
anders PDF...
  Mit Zitat antworten
Alt 28.10.07, 19:34   #13 (permalink)
roadrunner1
Guest
 
Likes:
Standard

@Olympus

Zitat:
Ich habe kein W-Lan. Wie kann ich denn verhindern, dass so etwas wieder passiert bzw.. das Risiko verringern?
Nach format : C und neuinstall ein paar Dinge beachten, sonst wird das nix.


Nach der Neuinstallation des OS sollte das SP2 drauf sein. Normalerweise folgte nun die Empfehlung, die Win-XP-Firewall zu aktivieren, aber da Du einen Router hast, ist das entbehrlich, schadet aber auch nicht. Sodann auf die MS-Seite gehen und alle Updates saugen, Link: http://www.update.microsoft.com/micr...ult.aspx?ln=de


Die Updates mit dem InternetExplorer vornehmen, aber ich denke, das weißt Du. Den IE ansonsten *still legen*. Im Windows-Sicherheitscenter die *Automatischen Updates* aktivieren.


Als Browser FF oder Opera nehmen, und als Mailclient nicht OutlookExpress, sondern Thunderbird oder Operamail. Im Mail-Client HTML deaktivieren, nur Text senden und empfangen.


Betriebssystem und Browser, sowie alle Anwendungen, die Verbindung mit dem I-net aufnehmen können, stets aktuell halten.


Mit einem eingeschränkten Benutzerkonto surfen, nicht als Admin ins Netz gehen. Als Admin nur einloggen, wenn Du am System etwas zu administrieren hast, sonst nicht. Link: http://www.cidres-security.de/benutzerkonto.html


Niemals Dateien/Programme aus dem I-net oder aus Mails ungeprüft öffnen. Immer erst lokal auf der Platte speichern und scannen lassen, hier: http://www.virustotal.com/en/indexf.html, erst danach installieren.


File-Sharing und Warez-Seiten meiden, möglichst auch Messenger wie ICQ oder MSN. Wenn Du sie nutzt, besondere Vorsicht, bei Messengern gab es einen Wurm, der sich als Nachricht von *Freunden* ausgab, die Folge war format : C.
Link:http://www.heise.de/security/news/meldung/77702


Hirn beim Surfen einschalten, keine unbedachten Klicks, gesunden Menschenverstand einsetzen, immer skeptisch und kritisch sein.


Das Ziel ist, die Angriffsfläche zu minimieren, nichts sonst. Und, das Erlernen von Computerkompetenz, da führt kein Weg dran vorbei. Von den Dingen, die ich aufschrieb, darf nichts vernachlässigt werden, denn ein Schädling findet unzählige Wege, um das System zu kompromittieren.


Wenn Du z. B. den Browser aktuell hast, aber durch einen unvorsichtigen Klick eine Datei ungeprüft öffnest, nützt Dir das nicht viel, dann ist es schon zu spät.


Lege Backups von Deinen wichtigen Dateien an, idealerweise als Image auf einem separatem Datenträger. Stichwort: AcronisTrueImage

Viel Erfolg!

Gruß
  Mit Zitat antworten
Alt 28.10.07, 20:18   #14 (permalink)
Themenstarter
 
Registriert seit: 24.10.07
Olympus79 Leistung: Facit NTK
Likes: 0
Standard

Erst einmal vielen Dank für die ausführliche Hilfe.Werde euch auf dem laufenden halten. Ist ubuntu eigentlich ein Alternative zu Windows oder Linux?
Olympus79 ist offline   Mit Zitat antworten
Alt 28.10.07, 20:29   #15 (permalink)
HKA
 
Registriert seit: 15.10.06
HKA Leistung: Facit NTK
Likes: 0
Standard

Nur als Info Ubuntu ist Linux.
Ja es ist eine Alternative, aber Geschmackssache ob man sich Mühe machen soll sich einzuarbeiten und außerdem haben Linux und Windows Systeme ihre Vor- und Nachteile.

Gibt aber auch genug Threads im Forum darüber.
HKA ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Online Aktivität wird überprüft
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Ragnarok Online unter wine; Patcher wird nicht korrekt ausgeführt overflow Linux/UNIX 5 21.08.08 13:44
Benutzereingaben richtig überprüft? valenterry (Web-) Design und webbasierte Sprachen 3 13.01.07 23:51
Vulkanische Aktivität in Mitteleuropa beobachtet non Science & Fiction 0 23.09.05 13:13
Netzwerkverknüpfungen werden nicht überprüft Guyfawkes Windows 3 27.11.04 12:23
Verdeckte MS Messenger Aktivität Chris Network · LAN, WAN, Firewalls 2 10.01.03 15:47


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61