Hirdetés

Új hozzászólás Aktív témák

  • dnsi

    aktív tag

    Egy másik fórumon olvastam:

    Idézet:
    Súlyos windows sebezhetőségre hívom fel a windows live szolgáltatáscsomagot használókat.
    Pl. messenger, mail, stb felhasználók ha a legfrisebb verziót használják már a telepítés után, vagy álfrissítés után létrejön egy új fiók és egy új általános hitelesítő belépőkód a gépre.
    Nézd meg a start menü, klikk a számítógép feletti képre, majd saját hitelesítő adatok kezelése balra, aztán lennt általános hitelesítő adatok.
    Itt van olyan hogy virtualapp/didlogical felhasználó, ez bizony teljes hozzáférést biztosít a gépedhez, hálózatodhoz, mindenhez.
    Ha biosban nincsen letiltva a wake opció, Kínából bekapcsolja a gépedet a ferdeszemű, és úgy garázdálkodik ahogy akar.

    A neten írnak a témáról, de a microsoftnál teljes a csend.
    A live rendszerüket a kínaiak széthekkelték, és elterelték a kínai szerverre.

    Én magam is csak néhány napi használat után akadtam rá erre a súlyos hekkertámadásra a gépemen.
    Akkor figyeltem fel amikor nem használtam a gépet semmire, de netes forgalmat generált valami.
    Elkezdtem kutadokni mi lehet az oka, ekkor fedeztem fel az illegális felhasználót.
    Szerencsére nem tárolok bizalmas adatokat a gépen, így aztán figyeltem mi lesz.
    Még aznap a kikapcsolt gépet távolról valaki bekapcsolta 13,00 órakor.

    Ezek után egyesével elkezdtem total uninstaller programmal legyalulni a programokat és frissítéseket.
    Mindegyik után restartoltattam a gépet.
    Így találtam rá a windows live mail hekkelt programra.
    Utána telepítettem egy régebbi windows live csomagból a mail programot, ezzel nincsen semmi gond. Ez még a vista idejéből való, persze csak a telepítő vezérlő program, az összetevőket a microsoft szerverről tölti le.
    Ezért tudták a hekkerek manipulálni az egész live rendszert.

    Mindegy hogy milyen rendszred van, W8, W7, Vista, vagy XP, nem számít, mert a live rendszeren keresztül jut be a gépedre.

    Az utolsó lépésem az egész W7 rendszer cseréje volt ghost imázsból.

Új hozzászólás Aktív témák