
Harry James
0
4221
1284
Jeg fandt for nylig en kasseret desktopcomputer, en Dell Inspiron-model, som hængende ved dumpsteren. Noget tilbage ved siden af dumpsters betyder, at den tidligere ejer har lyst du skal tage det. Den, der opgav computeren, vil gøre nogen en tjeneste. Desværre ved computdonatorer ikke rigtig, hvad de rent faktisk giver væk: Privatliv, adgangskoder, sikkerhed og potentielt meget penge.
Efter at have givet den kasserede computer en hurtig nedrivning, satte jeg den igennem en række forskellige sikkerhedstest og fandt blændende problemer - problemer, som vores læsere kan lære af.
At stjæle nogens identitet kræver ikke meget intelligens eller endda en stor indsats. De dårlige fyre har kun brug for at have tillid til dem med din harddisk og en kombination af live-opstartbare diske, brute-force adgangskodeknagere og gendannelsessoftware kan omdanne dit økonomiske og personlige liv til et levende helvede.
Indledende observationer
Computeren selv havde en masse støv inde i sig - hvilket antydede, at den tidligere ejer sandsynligvis ikke bortskaffede deres data korrekt. Ved tæt kontrol havde støvet i sig selv en ejendommelig form for tekstur. Når det blev ramt med dåse, spredte det ikke med det samme som det mest støv. Et sikkert tegn på, at ejeren ryger omkring sin elektronik.
For dem, der ikke ved - at ryge omkring computere er et stort no-no. Røg bærer med sig olie, der klæber støv til overflader. Du kan se forskellen mellem støv fra et røgfrit hjem og støv fra en ryger. Bare sæt næsen på strømforsyningen, så du kan lugte forskellen.
Åbning af computeren afslørede en støvkvævet, men alligevel stadig intakt computer. Alle de primære komponenter var der - bundkort, CPU, DVD-drev, RAM og strømforsyningen. Dette skud blev taget efter at have sprængt det ud med dåse. Bemærk støvets persistens.
Komponenten, der fangede mit øje, computerens sjæl: en harddisk. At få adgang til bare harddisken giver en angriber en enorm mængde strøm. De har egentlig ikke brug for andet end harddisken for at lancere et gennemtrængende angreb i de mørkeste hjørner i dit personlige liv. Bare to slags software gør det lettere end at stjæle slik fra en baby.
Ophcrack
Der er cirka et dusin nemme måder at udføre en nulstilling af adgangskode eller gendannelse af adgangskode på nogens computer. Ophcrack er en Linux-baseret Live USB / CD, der gør netop dette uden nogen forståelse af krævede computere. Download og brænd blot billedet til en USB eller CD / DVD og start det på målcomputeren, ligesom en installationsdisk. Som standard vil den forsøge at løse op til 14-karakter lange adgangskoder ved hjælp af det, der omtales som en Rainbow-tabel.
Mens et brute-force-angreb forsøger at gætte den låste computers adgangskode, adskiller et Rainbow-bord sig lidt ved, at det tilbyder en variation på brute force-metoden, der kombinerer en forud genereret tabel. Her er en fantastisk forklaring på, hvordan Ophcrack fungerer Ophcrack - Et adgangskode-hackværktøj til at knække næsten ethvert Windows-kodeord. Ophcrack - Et adgangskode-hackværktøj til at knække næsten ethvert Windows-adgangskode. værktøjer til at hacke en Windows-adgangskode. . Kort sagt kan det ødelægge adgangskoder meget hurtigt. I betragtning af at de fleste brugere ikke bruger sikre adgangskoder, tager det ofte et par minutter at arbejde. Faktisk lige sikre adgangskoder vare ikke længe mod Ophcrack.
Jeg vil demonstrere, hvor let det er for en datatyver at stjæle en persons adgangskode; det er ikke min hensigt at omgå sikkerhedsforanstaltninger. Hvor nemt er det? På min egen computer (ikke den kasserede computer) gættede Ophcrack adgangskoden på 0 timer, 0 minutter og 0 sekunder. For at sætte det i perspektiv, modtog adgangskoden ikke et eneste sekund at blive hamret med brute force. Kort sagt kan du ikke stole på dit login-adgangskode for at beskytte følsomme data på din computer, medmindre de er længere end 14-tegn.
På den positive side af tingene kan Ophcrack gendanne glemte Windows-adgangskoder Mistet din Windows-administratoradgangskode? Sådan rettes det, at du har mistet din Windows-administratoradgangskode? Her er, hvordan man løser det På udkig efter standardadgangskode til administrator i Windows? Brug for at gendanne din kontoadgangskode? Sådan gør du. . Som et middel til at levere sikkerhedsrevisioner forbliver softwaren også en absolut uvurderlig service.
Gentage
Recuva kan fjerne genopretter data, som du har sendt til papirkurven, selv efter at de er tømt. Det udnytter et loop-hole i, hvordan operativsystemer sletter data Hvorfor det er umuligt at gendanne data fra en overskrevet harddisk [Teknologi forklaret] Hvorfor det er umuligt at gendanne data fra en overskrevet harddisk [Teknologi forklaret] Gendannelse af slettede data fra en hard drev er generelt muligt, fordi de faktiske data typisk ikke slettes. I stedet fjernes information om, hvor dataene er gemt. I denne artikel vil jeg forklare, hvordan…. For at bevare ydelsen slettes oplysninger ikke, når du har ryddet papirkurven. Selvom operativsystemet markerer “slettet” data til sletning, det efterlader dem på harddiskens fad, indtil de til sidst overskrives med nye data. Her er et billede af, hvordan Recuva ser ud, da det fjerner dine data:
Data ødelægges faktisk ikke pålideligt, indtil den del af harddisken, den bor, bliver overskrevet - flere gange. Derfor skriver software til destruktion af data ofte data over flere gange. For eksempel brugte Bush-Cheney-administrationen en særlig aftørringsproces, der kaldes en “syv niveau” tørre. Metoden skriver over slettede data syv gange, hvilket sikrer, at ikke engang datafragmenter kunne gendannes, selv med teknikker som Magnetic Force Microscopy.
Desværre vurderer man fra computerens ydre, sandsynligvis den person, der gavmodig begavede deres computer, ikke nogen forholdsregler. En fortællingsindikator for, at nogen hurtigt har udslettet deres data, før de afleverede en computer, er en tom genbrugsbakke. De fleste mennesker tør ikke deres genbrugsspande regelmæssigt. Og hvis det for nylig blev udslettet, er chancerne for, at data stadig bor på computerens harddisk.
Passordstyveri
Når en tyv går efter Triple Crown of skulduggery, gendanner han din harddisk, bryder igennem din adgangskode og plunderer derefter din computer med dens internt indeholdte adgangskoder. De to mest sårbare programmer er instant messenger-klienter og de fleste browsere, der gemmer ukrypterede adgangskoder. Et næsten aksiomatisk udtryk har været til ikke gem adgangskoder til enhver art på dit skrivebord.
- Chrome: Der findes flere værktøjer til gendannelse af adgangskode til Chrome. Du ønsker måske at tjekke ChromePass.
- Internet Explorer: Internet Explorer kræver, at du bruger et gendannelsesværktøj som IE PassView.
- Firefox: I modsætning til Chrome inkluderer Firefox mindst en adgangskodemanager, som du kan låse ved hjælp af en adgangskode. Værktøjer til gendannelse af adgangskode findes dog til det.
- Instant messengers: Et af de bedste værktøjer til gendannelse af adgangskode til onlinemeddelelsesklienter er MessenPass. Det fungerer også på forskellige klienter.
Der er en masse softwareindstillinger derude til at gendanne en adgangskode fra instant messengers, browsere og anden software. I betragtning af at mange af os genbruger adgangskoder på flere platforme og websteder, kan tyve få fat i bare én potentielt føre til økonomisk katastrofe.
Hvad Skulle gerne Du gør?
For dem, der søger at bortskaffe deres egen computer 5 ting, du skal tjekke, før du bortskaffer gamle computere 5 ting, du skal kontrollere, før du bortskaffer gamle computere, og for dem, der finder en, skal du udføre en multi-pass wipe 4 ting, du skal gøre, når du sælger eller give væk din gamle computer, telefon eller tablet 4 ting, du skal gøre, når du sælger eller giver væk din gamle computer, telefon eller tablet. Her er en sjov ting, jeg kan lide at gøre: køb en gammel harddisk på eBay, og kør derefter gendannelsessoftware på det . Det er en lille dataskattejagt, og du vil blive forbløffet over, hvad du kan ... på det. Ubuntu eller Linux Mint er fremragende til udførelse af formater. Bare overskrivning af den originale installation muligvis ikke forhindrer datagendannelsesforsøg, men det vil reducere sandsynligheden for det.
Til destruktion af data 5 Værktøjer til permanent sletning af følsomme data fra din harddisk [Windows] 5 Værktøjer til permanent sletning af følsomme data fra din harddisk [Windows] I en nylig artikel forklarede jeg, hvorfor det er umuligt at gendanne data fra en harddisk efter overskrivning det. I dette indlæg nævnte jeg, at simpelthen sletning af filer eller formatering af din harddisk typisk ... prøv Parted Magic. Parted Magic inkluderer adskillige diske, der aftørrer Parted Magic: En komplet værktøjskasse til harddisken på en Live CD Parted Magic: En komplet værktøjskasse til harddisken på en Live CD Tag kontrol over dine harddiske. Uanset om du vil redigere dine partitioner, klone et helt drev, kontrollere SMART-data eller på anden måde administrere den måde, din computers data er organiseret på, Parted Magic er værktøjet… (og kloning) -værktøjer, der inkluderer multi-pass-funktionalitet. Hvis du foretrækker en anden løsning, kan du prøve en af de mange LiveUSB'er, der tilbydes i Live Linux USB creator (vores guide til LiLi Linux Live USB Creator: Nem opstart Linux fra dit flashdrev Linux Live USB Creator: Nem opstart Linux fra dit flashdrev). Vi har dækket flere muligheder for gendannelse af adgangskode. 6 Gratis værktøj til gendannelse af adgangskode til Windows 6 Gratis adgangskodegendannelsesværktøjer til Windows. På den anden side kan vi ikke understrege nok, hvor vigtigt det er at bruge stærke adgangskoder Alt hvad du behøver at vide om adgangskoder Alt hvad du behøver at vide om adgangskoder Adgangskoder er vigtige, og de fleste mennesker ved ikke nok om dem. Hvordan vælger du en stærk adgangskode, bruger en unik adgangskode overalt og husker dem alle? Hvordan sikrer du dine konti? Hvordan ... for at beskytte dine data.
Konklusion
Hvis du agter at smide en ældre computer ud, skal du på i det mindste, overveje at bruge et multi-pass formateringsværktøj på harddisken. Fjern højst din harddisk fra din computer, inden du afleverer den. Et andet punkt, som jeg ønskede at gøre med denne artikel, er, at datatyve kun har brug for din harddisk for at få dine adgangskoder. Den bedste forsigtighed er at fjerne din harddisk. Et tredje punkt er, at du skal være empatisk. Hvis du nogensinde finder en kasseret computer, skal du tage harddisken og tørre den. Du får Karma til at gøre det.
For den pågældende computer udførte jeg en multi-pass wipe. Med en gratis harddisk til rådighed brugte jeg den derefter i et Linux-baseret RAID-array. Hvad er RAID Storage og kan jeg bruge det på min hjemme-pc? [Teknologi forklaret] Hvad er RAID-opbevaring og kan jeg bruge det på min hjemme-pc? [Technology Explained] RAID er et akronym for Redundant Array of Independent Disks, og det er en kernefunktion i serverhardware, der sikrer dataintegritet. Det er også bare et fint ord for to eller flere harddiske tilsluttet ... og doneret de resterende dele 5 Store måder at donere din gamle computer 5 Store måder at donere din gamle computer .
Har nogen anden nogensinde glemt at tørre en kasseret computer? Eller finde en computer? Fortæl os det i kommentarerne.