Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Hackerangriff mit einem Masterpasswort

Diskussion: Hackerangriff mit einem Masterpasswort im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Ich habe ein Problem mit einer sehr sehr eifersüchtigen Freundin. Sie hält sich für eine echte Choriphäe was hinterherspionieren ...

Like Tree25Likes

Thema geschlossen
Alt 16.06.11, 02:01   #1 (permalink)
 
Benutzerbild von Aldebaran
 
Registriert seit: 16.06.11
Aldebaran Leistung: Facit NTK
Likes: 0
Exclamation Hackerangriff mit einem Masterpasswort

Anzeige

Ich habe ein Problem mit einer sehr sehr eifersüchtigen Freundin. Sie hält sich für eine echte Choriphäe was hinterherspionieren angeht. Was mir am meisten dabei auf den Sack geht, ich bin treu.
Aber ich habe kein Interesse, daß sie sich immer wieder durch meine emails und Profile klickt. Sie klaut mir damit die Privatsphäre.
Da sie meine Freundin ist habe ich minimalen Einblick in ihre Vorgehensweise. Sie prahlt damit ein "Masterpasswort" (ca 12-13stellig) zu kennen und anzuwenden. Evtl Auslesen und Verändern im Bios... oder so ähnlich. Einen Trojaner benötigt sie wohl nicht, nur eine email wo sie etwas auslesen kann.
Genau kann ich das nicht spezifizieren aber sie liest mit, das ist sicher. Und nicht nur meine mails auch die Rechner meiner Adressaten werden wohl gründlich gescannt.
ich verwende einen WLan Router mit 5 Rechnern. Nun meine Frage:
Ist es möglich ohne Trojaner die tgl IP auszulesen? Ein "Netzwerkspezialist" der Telekom hält das für unmöglich....Da die nicht durch Kompetenz glänzen wende ich mich hier an Dich....
Wie kann ich meine Rechner davor schützen? Was für ein Masterpasswort ist das, wie kann ich das abblocken? Wie kann ich meinen Rechner verläßlich nach Trojanern scannen?

Aldebaran ist offline  
Alt 16.06.11, 02:37   #2 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcore
Likes: 442
Standard

Zitat:
Zitat von Aldebaran Beitrag anzeigen
Ist es möglich ohne Trojaner die tgl IP auszulesen?
Jain, es sei denn sie kennt dein Router-Passwort und hat Zugriff auf diesen.

Zitat:
Zitat von Aldebaran Beitrag anzeigen
Was für ein Masterpasswort ist das, wie kann ich das abblocken?
Evtl. meint sie das Master-Passwort des Passwort-Managers deines Browsers oder das Passwort deines WLANs? Ein allgemeines Master-Passwort für alle möglichen Dienste gibt es nicht. Wenn sie aber Zugriff auf dein WLAN hat, kann sie dir einfach deine Sessions klauen und auf diese Weise an deine Accounts kommen.

Zitat:
Zitat von Aldebaran Beitrag anzeigen
Wie kann ich meinen Rechner verläßlich nach Trojanern scannen?
Mit einem üblichen Antivirus, der heuristische Scans unterstützt. Ausserdem kannst du mit dem Befehl netstat nachsehen welche Verbindungen dein Rechner aufbaut und ungewöhliche Änderungen an deinem Rechner lassen sich mit HiJackThis ermitteln.

Tipp so nebenbei: Schiess die Frau in den Wind. Die Beziehung hat ohne Vertrauen zueinander eh keine Zukunft.
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist offline  
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 16.06.11, 07:16   #3 (permalink)
 
Registriert seit: 30.03.07
ByteSurfer Leistung: Facit NTK
Likes: 17
Standard

Zitat:
Zitat von bitmuncher Beitrag anzeigen
Tipp so nebenbei: Schiess die Frau in den Wind. Die Beziehung hat ohne Vertrauen zueinander eh keine Zukunft.
genau mit einem saloppen spruch hinterher: "Na das hast de wohl nicht vorher herausgefunden!"

Zitat:
Zitat von bitmuncher Beitrag anzeigen
Ausserdem kannst du mit dem Befehl netstat nachsehen welche Verbindungen dein Rechner aufbaut
So ganz kann ich das nicht stehen lassen, denn wenn das ganze an einem schicken rootkit gekoppelt ist sieht man das nicht über die konsole ...
ByteSurfer ist offline  
Alt 16.06.11, 07:54   #4 (permalink)
Moderator
 
Benutzerbild von lightsaver
 
Registriert seit: 19.06.06
lightsaver Leistung: Pentium Ilightsaver Leistung: Pentium Ilightsaver Leistung: Pentium I
Likes: 52
Standard

Also ich würde hier doch glatt mal eine Live-CD testen. Wenn sie trotzdem noch was mitlesen kann, benutzt sie keine Schwachstelle deines Rechners, zumindest nicht dauerhaft.

Weiterhin würde ich dann gleich von dort aus mal alle Passwörter ändern. Kann sie dann nach einigen Tagen Live-CD Nutzung plötzlich wieder mitlesen, ist vermutlich doch ein Schädling auf deinem System, vermutlich aber eher ein Keylogger, so dass sie an deine Passwörter kommt. Damit bräuchte sie dann nämlich nicht mehr an deinen Rechner und müsste auch deine IP nicht wissen.

IP rausfinden würde übrigens schon gehen, wenn sie es irgendwie geschafft hat, sowas wie Dyndns bei dir zu installieren. Wäre ja kein Trojaner, übermittelt aber immer fleißig deine IP

Ansonsten kann ich auch nur empfehlen, dir ne neue zu suchen
lightsaver ist offline  
Alt 16.06.11, 10:32   #5 (permalink)
Senior Member
 
Registriert seit: 26.03.06
Serow Leistung: 8086
Likes: 16
Standard

Mein Tip: sie blufft. Teste erstmal ob das was sie erzählt wirklich der Fall ist.
blue182 likes this.
Serow ist offline  
Alt 16.06.11, 11:11   #6 (permalink)
 
Benutzerbild von Kuttengeier
 
Registriert seit: 21.06.07
Kuttengeier Leistung: Z3
Likes: 3
Standard

Hi,

was vielleicht noch helfen würde, wäre das Wissen um den Aufenhaltsort deiner Freundin. Wenn sie sich bei dir im Haushalt aufhält und zufällig auch dein WLAN benutzt, ist es rellativ einfach diese Informationen ohne Passwörter zu beschaffen.

Hält sie sich jedoch an einem entfernten Ort auf und durchsucht trotzdem deine E-Mails, dann wird sie deine Passworte kennen oder nutzt eine Schwachstelle in deinem E-Mail Dienst aus.

Achte vielleicht auch mal auf die ganzen Rechner, die in deinem Netzwerk laufen. Schalte diese, wenn sie nicht benötigt werden einfach aus. Dann können diese jedenfalls keine Daten mehr mitloggen.

Selbst wenn deine Freundin nicht mitlesen würde und soetwas sagen würde, würde ich mich an deiner Stelle andersweitig umsehen. Eine alte Freundin ersetzt sich leichter mit einer neuen :-)

Zitat:
Genau mit einem saloppen Spruch hinterher: "Na das hast de wohl nicht vorher herausgefunden!"
Wohl eher nicht, denn wenn sie alle seine Login-Daten hat oder auch den Netzwerkverkehr mitschreibt, sollte sie über diesen Thread informiert sein :-)

Grüße,
Kuttengeier
__________________
Viele Menschen sind zu gut erzogen um mit vollem Munde zu sprechen.
Doch sie haben keine Bedenken es mit leerem Kopf zu tun.

Orson Welles
Kuttengeier ist offline  
Alt 16.06.11, 15:33   #7 (permalink)
 
Registriert seit: 21.09.09
Tuxdelux Leistung: Facit NTK
Likes: 0
Standard

Ich will dir jetzt nicht unterstellen das du dumm bist aber:

Logst du dich den im Browser aus, wenn du z.B. deine Emails gelesen hast?
Meine EX (jetzt solltest du was merken) hat immer drauf gewartet bis ich vergessen habe mich auszuloggen und hat dann die Emails "ausversehen" gelesen.
Tuxdelux ist offline  
Alt 16.06.11, 21:07   #8 (permalink)
 
Registriert seit: 29.12.09
Sph1nX Leistung: Facit NTK
Likes: 0
Standard

also bei mir hat comodo als firewall mit arp schutz als zusatzeinstellungen immer ganz gute dienste geleistet was sniffen ala MITM anging,falls sie etwas in der richtung macht
ansonsten gilt pro homepage ein passwort also immer verschiedene und cookies automatisch löschen lassen beim brwoser schließen sowie masterpasswort einstellen bei firefox damit die gespeicherten nicht einfach ausgelesen werden können
Sph1nX ist offline  
Alt 17.06.11, 06:37   #9 (permalink)
 
Benutzerbild von Kuttengeier
 
Registriert seit: 21.06.07
Kuttengeier Leistung: Z3
Likes: 3
Standard

Hi,

zum Stichwort Browser und Passowrte: "Passwort speichern" im Browser deaktivieren und Cookies nur für eine Sitzung akzeptieren. Damit sie nach dem schließen des Browsers wieder gelöscht werden!

Grüße,
Kuttengeier
__________________
Viele Menschen sind zu gut erzogen um mit vollem Munde zu sprechen.
Doch sie haben keine Bedenken es mit leerem Kopf zu tun.

Orson Welles
Kuttengeier ist offline  
Alt 17.06.11, 15:38   #10 (permalink)
Moderator
 
Registriert seit: 30.06.08
Chromatin Leistung: K 6-3Chromatin Leistung: K 6-3Chromatin Leistung: K 6-3Chromatin Leistung: K 6-3
Likes: 227
Standard

Zitat:
Genau kann ich das nicht spezifizieren aber sie liest mit, das ist sicher. Und nicht nur meine mails auch die Rechner meiner Adressaten werden wohl gründlich gescannt.
Ich hätte auch gern ne Freundin die das kann.

*scnr*
enkore, simsim, GrafZahl and 2 others like this.
__________________
Wenn ein Gesetz nicht gerecht ist, dann geht die Gerechtigkeit vor dem Gesetz!

Habo Blog - http://blog.hackerboard.de/
Chromatin ist offline  
Alt 17.06.11, 20:24   #11 (permalink)
 
Registriert seit: 17.06.10
Fenris Leistung: Facit NTK
Likes: 6
Standard

So blöd es klingt.... rede doch einfach nochma mit ihr und bekämpfe das Problem bei den Wurzeln... und nicht die Symptome

Selbst wenn du das Problem technisch löst, wird sich deswegen die Eifersucht nicht in Luft auflösen. Der Krieg verschiebt sich nur auf ein andres Schlachtfeld. (Ich weiß wovon ich rede )

Trotzdem muss auch ich neidlos eingestehen, dass ich von den Fähigkeiten deiner Freundin beeindruckt bin

Gruss Fen
Fenris ist offline  
Alt 18.06.11, 09:04   #12 (permalink)
 
Registriert seit: 30.03.07
ByteSurfer Leistung: Facit NTK
Likes: 17
Standard

Zitat:
Trotzdem muss auch ich neidlos eingestehen, dass ich von den Fähigkeiten deiner Freundin beeindruckt bin
Das ist doch glatt ein "I like this Button click" wärt ...

Ich weis nicht was denn Deine Freundin beruflich macht, oder möchte hier auch nicht von irgendwelchen Leute die Kompetenz anzweifeln...

Ich finde das ganze aber irgenwie fraglich ...
ByteSurfer ist offline  
Alt 18.06.11, 13:59   #13 (permalink)
 
Benutzerbild von xbeduine
 
Registriert seit: 25.12.05
xbeduine Leistung: Facit NTK
Likes: 7
Standard

Zitat:
Zitat von bitmuncher Beitrag anzeigen
Jain, es sei denn sie kennt dein Router-Passwort und hat Zugriff auf diesen.
Oder sie verwendet nmap um das Netzwerk zu scannen.
xbeduine ist offline  
Alt 22.06.11, 17:05   #14 (permalink)
 
Registriert seit: 12.04.11
m374kn1gh7 Leistung: Facit NTK
Likes: 2
Standard


was arbeitet denn dein frauchen? wenn nich gerade im Informatikbereich dann kanns ja nur was einfaches sein. ansonsten kenne ich das nur so von frauen, wenns um pcs geht BAM brain aus.

ansonsten installier ihr nen trojaner und guck halt was sie macht um bei dir nachzugucken oO
__________________
Πx01001111010011 mal Geändert von m374kn1gh7 (01.01.00 um 01:11 Uhr)

ლ(ಠ益ಠლ)
m374kn1gh7 ist offline  
Alt 24.06.11, 10:46   #15 (permalink)
Moderator
 
Registriert seit: 30.06.08
Chromatin Leistung: K 6-3Chromatin Leistung: K 6-3Chromatin Leistung: K 6-3Chromatin Leistung: K 6-3
Likes: 227
Standard

Zitat:
was arbeitet denn dein frauchen? wenn nich gerade im Informatikbereich dann kanns ja nur was einfaches sein. ansonsten kenne ich das nur so von frauen, wenns um pcs geht BAM brain aus.
Über Ihren Job darf sie leider nicht reden
__________________
Wenn ein Gesetz nicht gerecht ist, dann geht die Gerechtigkeit vor dem Gesetz!

Habo Blog - http://blog.hackerboard.de/
Chromatin ist offline  
Thema geschlossen

Stichworte
masterpasswort-angriff
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Hackerangriff mit einem Masterpasswort
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61