
28-12-2011, 19:44
|
|
|
|
חבר מתאריך: 24.01.05
הודעות: 99
|
|
פריצות חוזרות ונשנות לפייסבוק ו Gmail
שלום לכולם,
בחודשיים האחרונים פורצים לאחי באופן תדיר (ואני מתכוון כל יומיים-שלושה) לחשבון הפייסבוק והג'ימייל שלו. הפורץ לא עושה שום דבר מיוחד חוץ מלהציק ולשלוח הודעות מטרידות לחברים של אחי בפייסבוק. אני מבין דבר או שניים באבטחת מידע (לא יותר מדי, אבל מבין ) ולא מצליח לחשוב על כיוון מאיפה זה מגיע ואיך לחסום את זה וממש זקוק לעזרה בעניין.
אני אתחיל בפירוט תשתית האינטרנט שלנו בבית ודברים נוספים שנראים לי רלוונטיים.
אז ככה:
בבית יש נתב TPLINK עם מודם של הוט, אליו מחוברים 3 מחשבים, 2 נייחים בחיבור קווי ולפטופ בחיבור אלחוטי שאל חשבון הפייסבוק והג'ימייל שלו כל הזמן פורצים.
ממשק הנתב מוגן בסיסמה לא דיפולטית. כמו כן אין סימן לשינויי הגדרות בנתב.
האלחוטי מוצפן ומוגן באמצעות WPA2-PSK + MAC Filtering. יש גישה רק ללפטופ הנ"ל + 2 מכשירים סלולריים שיש בבית. חשוב לציין שהלפטופ לא עוזב את הבית ולא מתחבר לרשתות אחרות.
שלושת המחשבים מריצים WIN7 עם פיירוול שסוגר את כל הפורטים, מדי פעם נפתחים פורטים בנתב ובמחשב אך ורק לבקשת UPNP של תוכנת ביטורנט. אין פורטים פתוחים באופן קבוע בנתב. אין אפשרות לגישה מרחוק לנתב.
שלושת המחשבים נקיים מוירוסים\רוגלות וכו' ועם עידכוני מערכת שוטפים של ווינדוס וAVAST. על הלפטופ רץ גם פיירוול של KOMODO ובביצוע ניטור חיבורים בפיירוול הנ"ל אין משהו מחשיד.
הלפטופ הנ"ל משמש לגלישה דרך CHROME בלבד, בלי תוכנות שיתוף ובלי כלום. כל הפורטים במחשב הספציפי הזה סגורים באופן ידני וגם כל אפשרות ל INCOMING CONNECTIONS.
ההתחברות לאותו חשבון פייסבוק וג'ימייל מתבצעות אך ורק ממחשב זה, רק עם SSL, לא נוספה שום אפליקציה לפייסבוק. אך עדיין הפורץ מצליח איכשהו לגנוב את הסיסמה כל פעם מחדש.
הסיסמאות משתנות על בסיס קבוע כל 4-5 ימים ומדובר בסיסמאות באורך 14 תווים עם שילוב אותיות גדולות\קטנות\תווים מיוחדים.
לפני כמה ימים הפעלנו בפייסבוק וגם בג'ימייל את האופציה של אבטחה כפולה - כלומר בכל נסיון התחברות ממחשב חדש יש לאמת SMS עם קוד בנוסף לסיסמה של החשבון.
אתמול קיבלנו מייל על נסיון התחברות לחשבון הפייסבוק הזה שנכשל עקב האימות הכפול, מדובר בכתובת IP במתחם של נטויז'ן.
האם באמת קיים סיכוי שאותו פורץ פשוט מבצע סוג של BRUTE FORCE על החשבון פייסבוק הזה? הרי מדובר בסיסמאות מורכבות מאוד והייתה פעם שהוא הצליח להיכנס כחצי שעה לאחר שינוי סיסמה.
למישהו יש כיוון בעניין? מה לגבי זכות משפטית לבקש מנטויז'ן לדעת מי הלקוח הזה ומהיכן החיבור הגיע? כמובן שישנה גם האפשרות שהוא השתמש בפרוקסי \ חיבור אלחוטי ציבורי כלשהו.
תודה לעוזרים!
|