Jak rozpoznać, czy ktoś szpieguje mój system komputerowy?
Odpowiedzi
Nie chcę wdawać się w zbyt wiele szczegółów, ale możesz ustawić „honeypots” w swoim systemie – coś, co będzie wyglądało atrakcyjnie dla twojego „przyjaznego” crackera, ale sprawi, że wszystkie jego exploity będą nieszkodliwe, będąc w piaskownicy i tak dalej.
Wtedy możesz wyraźnie zobaczyć, po pewnym monitorowaniu, co zamierza twój exploiter.
Możesz nawet rozważyć skonfigurowanie honeypota na Raspberry Pi, na wypadek, gdyby Twojemu exploitowi udało się wyrwać.
Teraz, w przypadku swojego głównego systemu, powinieneś skupić się bardziej na jego zabezpieczaniu niż na wykrywaniu intruzów. Jak na przykład zmniejszenie powierzchni ataku. Nie zezwalaj na bezpośrednie połączenie komputera z Internetem. Powinieneś znajdować się za zaporą ogniową, a także na twoim komputerze nie powinno być otwartych portów, których nie potrzebujesz.
Twój system operacyjny może to ułatwić lub utrudnić. Systemy operacyjne Windows zwykle otwierają wiele portów i mają uruchomionych wiele demonów, zwłaszcza te, których nie potrzebujesz. Musisz trochę popracować, aby je zamknąć.
Nie jestem pewien, jaka jest sytuacja w przypadku komputerów Mac, ale myślę, że są one nieco bezpieczniejsze niż Windows.
Najlepiej używać Linuksa. I jeśli nie jesteś zagorzałym graczem, powinieneś być w stanie przejść na Linuksa bez problemu. Linux ma również mnóstwo narzędzi do monitorowania sieci i zazwyczaj używam 2 lub 3 z nich na moim systemie przez cały czas.
Jeśli ktoś szpieguje na twoim domowym komputerze, musi być podłączony do twojego komputera lub powinien być w twojej sieci. Najpierw sugerowałbym sprawdzenie, ile urządzeń jest podłączonych do twojego wifi,
jeśli używasz Linuksa, użyj tego polecenia, aby sprawdzić:
ip neigh lub arp-scan —interfejs=wlan0 —localnet
To polecenie wyświetli wszystkie adresy IP podłączone do twojej sieci
jeśli używasz systemu Windows, użyj tego polecenia:
arp-a
teraz sprawdź, czy w Twojej sieci jest nieznane urządzenie.
Przeskanuj swój komputer za pomocą oprogramowania chroniącego przed złośliwym oprogramowaniem.
Również z antywirusem.
Sprawdź, czy ktoś połączył się z Twoim komputerem za pomocą tego polecenia:
jeśli używasz Linuksa użyj: kto lub ty możesz używać netstat lub ss
te polecenia pokażą, kto jest podłączony do twojego komputera.
jeśli używasz systemu Windows:
netstat -a
jeśli pokaże ci każde połączenie, które jest nawiązywane z twoim komputerem.
Powodzenia.