datagott > comp.* > comp.hacken

justme (29.03.2009, 23:13)
Wij hebben een huisgenoot en die is nieuwsgierig aangelegd die tevens ook
het beheer van ons netwerk (server) heeft, kan hij doormiddel van een
progamma inloggen op onze pc's en "live" meekijken/getypte wachtwoorden,
emails bekijken en/of terughalen etc, etc.
hoe kan ik erachter komen of en welk progamma er bij mij een opstaat waar
hij gebruikt van maakt, nogmaals hij is onze "specialist" en heeft toegang
tot onze computers, is er een progamma waarbij ik kan zien dat er iemand
meekijkt? en het kan blokken
André, PE1PQX (29.03.2009, 23:22)
Na rijp beraad schreef justme :
> Wij hebben een huisgenoot en die is nieuwsgierig aangelegd die tevens ook het
> beheer van ons netwerk (server) heeft, kan hij doormiddel van een progamma
> inloggen op onze pc's en "live" meekijken/getypte wachtwoorden, emails
> bekijken en/of terughalen etc, etc.
> hoe kan ik erachter komen of en welk progamma er bij mij een opstaat waar
> hij gebruikt van maakt, nogmaals hij is onze "specialist" en heeft toegang
> tot onze computers, is er een progamma waarbij ik kan zien dat er iemand
> meekijkt? en het kan blokken


Die huisgenoot eens een flinke schop op een gevoelige plaats geven, en
duidelijk te verstaan geven dat jij hiervan niet gedient bent.
Als hij komt met de kreet 'maar ik ben de beheerder', geef jij hem te
verstaan 'ik eis privacy'.

Warschijnlijk heeft die huisgenoot bar weining vertrouwen in de mensen
op 'zijn' netwerk.
s|b (30.03.2009, 15:32)
On Sun, 29 Mar 2009 23:13:44 +0200, justme wrote:

> hoe kan ik erachter komen of en welk progamma er bij mij een opstaat waar
> hij gebruikt van maakt, nogmaals hij is onze "specialist" en heeft toegang
> tot onze computers, is er een progamma waarbij ik kan zien dat er iemand
> meekijkt?


Kijk eens met TCPView wat er allemaal openstaat. Of kijk met Process
Explorer eens wat er allemaal in de achtergrond draait.

TCPView
<http://technet.microsoft.com/nl-nl/sysinternals/bb897437(en-us).aspx>

Process Explorer
<http://technet.microsoft.com/en-us/sysinternals/bb896653.aspx>

"live" meekijken kan bijvoorbeeld met een programma als UltraVNC. In dat
geval start het op als een service (Start > services.msc) en kan hij het
vanop afstand opendoen, zonder dat jij dat merkt. Wat je wél kan zien is
dat het tussen services staat, dat het proces (in dit voorbeeld)
winvnc.exe is en voor dit programma een poort openstaat
(listening/established in TCPView te zien).

Wat je dan kan doen is het programma uitschakelen onder Services en
rechtstreeks stoppen via Process Explorer (of Task Manager). Tenminste,
als je daar genoeg rechten voor hebt.

Voor te zien wat er allemaal getypt wordt kan ie ook een zgn. keylogger
gebruiken, maar ook die kan je achterhalen via bovenstaande programma's.
Wat je ook kan doen is een scan mbv SUPERAntiSpyware:
<http://downloads.superantispyware.com/downloads/SUPERAntiSpyware.exe>

Ik kan me vergissen, maar ik denk dat die laatste ook een (in principe
foute) melding geeft over UltraVNC.
Gerard Bok (30.03.2009, 17:06)
On Sun, 29 Mar 2009 23:13:44 +0200, "justme" <bla> wrote:

>Wij hebben een huisgenoot en die is nieuwsgierig aangelegd die tevens ook
>het beheer van ons netwerk (server) heeft, kan hij doormiddel van een
>progamma inloggen op onze pc's en "live" meekijken/getypte wachtwoorden,
>emails bekijken en/of terughalen etc, etc.
>hoe kan ik erachter komen of en welk progamma er bij mij een opstaat waar
>hij gebruikt van maakt, nogmaals hij is onze "specialist" en heeft toegang
>tot onze computers, is er een progamma waarbij ik kan zien dat er iemand
>meekijkt? en het kan blokken


Iemand die een stekertje tussen het modem en het locale netwerk
kan prikken kan heel veel meekijken.
Al het ongecodeerd verkeer --en dat is de bulk van het
internetverkeer-- zonder enige moeite. Verkeer over een
beveiligde verbinding (https, vpn) in principe niet. Al zou ik
voor dat laatste ook mijn hand niet in het vuur durven steken :-)

Voor zover ik weet bestaat er ook geen manier om dat te
detecteren; laat staan te verhinderen (ja, afgezien van een VPN
dan.) Maar ook daar zou ik niet echt schrikken als een slimmerik
roept: dat kan wel :-)
mijn naam (30.03.2009, 17:22)
"justme" <bla> schreef in bericht
news:48fe
> Wij hebben een huisgenoot en die is nieuwsgierig aangelegd die tevens ook
> het beheer van ons netwerk (server) heeft, kan hij doormiddel van een
> progamma inloggen op onze pc's en "live" meekijken/getypte wachtwoorden,
> emails bekijken en/of terughalen etc, etc.
> hoe kan ik erachter komen of en welk progamma er bij mij een opstaat waar
> hij gebruikt van maakt, nogmaals hij is onze "specialist" en heeft toegang
> tot onze computers, is er een progamma waarbij ik kan zien dat er iemand
> meekijkt? en het kan blokken


Een beetje paranoia is goed, teveel is niet goed.

Heeft die figuur soms eens laten vallen dat het mogelijk is, dan is dat
wellicht niet veel meer dan een waarschijnlijk goed bedoelde waarschuwing
aan jou dat je minder privacy hebt dan je wellicht denkt.
Dat heeft niets met die persoon te maken maar meer met de gebruikte
technologie.
justme (30.03.2009, 21:06)
> Kijk eens met TCPView wat er allemaal openstaat. Of kijk met Process
> Explorer eens wat er allemaal in de achtergrond draait.
> TCPView
> <http://technet.microsoft.com/nl-nl/sysinternals/bb897437(en-us).aspx>
> Process Explorer
> <http://technet.microsoft.com/en-us/sysinternals/bb896653.aspx>


> "live" meekijken kan bijvoorbeeld met een programma als UltraVNC. In dat
> geval start het op als een service (Start > services.msc) en kan hij het
> vanop afstand opendoen, zonder dat jij dat merkt. Wat je wél kan zien is
> dat het tussen services staat, dat het proces (in dit voorbeeld)
> winvnc.exe is en voor dit programma een poort openstaat
> (listening/established in TCPView te zien).


dus als ik het goed begrijp zou die niet aanstaan, maar als er ingelogd
wordt op mijn pc komt er dus een regel bij van het progamma waarmee hij rond
kijkt
Het zou mooi zijn dat ik een progamma heb draaien op de achtergrond die mij
met een popup een melding geeft wanneer hij inlogt

> Wat je dan kan doen is het programma uitschakelen onder Services en
> rechtstreeks stoppen via Process Explorer (of Task Manager). Tenminste,
> als je daar genoeg rechten voor hebt.


Ik zit nu niet thuis vandaar dat ik gewoon kan typen hierover, het is echt
niet zo dat er zware geheimen op onze computers staan maar als ik met iemand
msn of chat dan doe ik dat 1 op 1 en daar heeft NIEMAND iets mee te maken,
het is een goede knul maar ik vind het gewoon een vervelend gevoel dat hij
als hij wil alles maar dan ook alles van ons in de gaten kan houden of na
kan lezen.
[..]
Pinokio (30.03.2009, 22:00)
"André, PE1PQX" <Andre_geenviagra> schreef in bericht
news:8137
> Na rijp beraad schreef justme :
> Die huisgenoot eens een flinke schop op een gevoelige plaats geven, en
> duidelijk te verstaan geven dat jij hiervan niet gedient bent.
> Als hij komt met de kreet 'maar ik ben de beheerder', geef jij hem te
> verstaan 'ik eis privacy'.
> Warschijnlijk heeft die huisgenoot bar weining vertrouwen in de mensen op
> 'zijn' netwerk.


Misschien is daar ook een gegronde rede voor !
André, PE1PQX (31.03.2009, 00:45)
Pinokio had uiteengezet :
> "André, PE1PQX" <Andre_geenviagra> schreef in bericht
> news:8137


> Misschien is daar ook een gegronde rede voor !


In dat geval zou ik beheerder de gewraakte persoon van mijn lan weren,
hoef ik ook niets in de gaten te houden.

Zo als de waard is, vertrouwt hij zijn gasten!
willem (31.03.2009, 17:00)
"mijn naam" <whatever> schreef in bericht
news:7163
> "justme" <bla> schreef in bericht
> news:48fe
> Heeft die figuur soms eens laten vallen dat het mogelijk is, dan is dat
> wellicht niet veel meer dan een waarschijnlijk goed bedoelde waarschuwing
> aan jou dat je minder privacy hebt dan je wellicht denkt.
> Dat heeft niets met die persoon te maken maar meer met de gebruikte
> technologie.


Soms heeft een OP, laten we gemakshalve even de term "een dubbele
persoonlijkheid"
gebruiken, een vraag die via een omweg wordt gesteld.
Tja en hoe plooi je op zulke momenten zodanig je verhaal zonder dat anderen
een
verkeerde indruk van je gaan krijgen ...
s|b (31.03.2009, 18:41)
On Mon, 30 Mar 2009 21:06:45 +0200, justme wrote:

8< bijv. UltraVNC >8
> dus als ik het goed begrijp zou die niet aanstaan, maar als er ingelogd
> wordt op mijn pc komt er dus een regel bij van het progamma waarmee hij rond
> kijkt
> Het zou mooi zijn dat ik een progamma heb draaien op de achtergrond die mij
> met een popup een melding geeft wanneer hij inlogt


Neen, in het geval van UltraVNC start ie op als een service, dus samen
met het opstarten van je PC. Als ik me niet vergis kan je dan wel het
verschil zien in TCPView als er daadwerkelijk verbinding is; dan staat
er "established" ipv "listening".

> > Wat je dan kan doen is het programma uitschakelen onder Services en
> > rechtstreeks stoppen via Process Explorer (of Task Manager). Tenminste,
> > als je daar genoeg rechten voor hebt.


> Ik zit nu niet thuis vandaar dat ik gewoon kan typen hierover, het is echt
> niet zo dat er zware geheimen op onze computers staan maar als ik met iemand
> msn of chat dan doe ik dat 1 op 1 en daar heeft NIEMAND iets mee te maken,
> het is een goede knul maar ik vind het gewoon een vervelend gevoel dat hij
> als hij wil alles maar dan ook alles van ons in de gaten kan houden of na
> kan lezen.


MSN chat onderscheppen kan je volgens mij op meerdere manieren doen.

Wat je ook eens kan doen is mbv HijackThis! een logbestand maken en dat
hier dan posten (in text-formaat, via copy&paste).

<http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download>

Download gewoon de executable:
<http://www.trendsecure.com/portal/en-US/_download/HiJackThis.exe>

Dubbelklik > Do a system scan and a logfile

En dan komt in dezelfde directory een bestandje

hijackthis.log

te staan. Dat open je en dan kopieer en plak je de tekst hier. Ziet er
uit zoals dit hier: <http://users.telenet.be/sb/hijackthis.log>

Maar je kan ook gewoon een scan maken mbv SUPERAntiSpyware, gesteld dat
je de rechten hebt om dit te kunnen installeren.
Cor (01.04.2009, 21:16)
Some entity, AKA "justme" <bla>,
wrote this mindboggling stuff:
(selectively-snipped-or-not-p)

> Wij hebben een huisgenoot en die is nieuwsgierig aangelegd die tevens ook
> het beheer van ons netwerk (server) heeft, kan hij doormiddel van een
> progamma inloggen op onze pc's en "live" meekijken/getypte wachtwoorden,
> emails bekijken en/of terughalen etc, etc.
> hoe kan ik erachter komen of en welk progamma er bij mij een opstaat waar
> hij gebruikt van maakt, nogmaals hij is onze "specialist" en heeft toegang
> tot onze computers, is er een progamma waarbij ik kan zien dat er iemand
> meekijkt? en het kan blokken


heel kort :
- Vraag het hem of er meegeken wordt.
- Vraag het hem of dergelijke programmes gebruikt worden
en zo ja waarom deze zijn geinstalleerd op het gezamenlijk netwerk
enwel zonder alle gebruikers daar vooraf over in te lichtten

Indien ja, en julie er niet van gediend zijn, vraag je hem deze te
verwijderen danwel EIS het gewoon.

Je kan altijd een ander, die je _wel_ vertrouwd, vragen eea door te
spitten.
Kortom, vertrouwen is goed, maar controle is beter.

Cor
Jawade (01.04.2009, 22:04)
Op Woensdag 1 April 2009 19:16:13 +0000, schreef Cor <moi> in artikel <87wsa4qj5u.fsf>:
[..]
> Je kan altijd een ander, die je _wel_ vertrouwd, vragen eea door te
> spitten.
> Kortom, vertrouwen is goed, maar controle is beter.


Ja, dat denkt die persoon waarschijnlijk ook. :-)
Cor (02.04.2009, 03:39)
Some entity, AKA Jawade <Henk_Jawade>,
wrote this mindboggling stuff:
(selectively-snipped-or-not-p)

>> Je kan altijd een ander, die je _wel_ vertrouwd, vragen eea door te
>> spitten.
>> Kortom, vertrouwen is goed, maar controle is beter.

> Ja, dat denkt die persoon waarschijnlijk ook. :-)


Yes, het komt altijd neer op:

Quis custodiet ipsos custodes

Cor
Badmuts (09.04.2009, 22:01)
> Soms heeft een OP, laten we gemakshalve even de term "een dubbele
> persoonlijkheid"
> gebruiken, een vraag die via een omweg wordt gesteld.
> Tja en hoe plooi je op zulke momenten zodanig je verhaal zonder dat anderen
> een
> verkeerde indruk van je gaan krijgen ...


Ha, eindelijk iemand die tussen de regels door leest. En die nu heel veel
ideeen heeft opgedaan.

Bm
Badmuts (09.04.2009, 22:02)
> Kortom, vertrouwen is goed, maar controle is beter.

Hoe sta jij tegenover slimme meters?

Bm

Soortgelijke onderwerpen