לוגו אתר Fresh          
 
 
  אפשרות תפריט  ראשי     אפשרות תפריט  צ'אט     אפשרות תפריט  מבזקים     אפשרות תפריט  צור קשר     חץ שמאלה חץ ימינה  

לך אחורה   לובי הפורומים > מחשבים > חומרה ורשתות
שמור לעצמך קישור לדף זה באתרי שמירת קישורים חברתיים
תגובה
 
כלי אשכול חפש באשכול זה



  #1  
ישן 28-12-2011, 19:44
  משתמש זכר Decrypt3r Decrypt3r אינו מחובר  
 
חבר מתאריך: 24.01.05
הודעות: 99
שאלה פריצות חוזרות ונשנות לפייסבוק ו Gmail

שלום לכולם,

בחודשיים האחרונים פורצים לאחי באופן תדיר (ואני מתכוון כל יומיים-שלושה) לחשבון הפייסבוק והג'ימייל שלו. הפורץ לא עושה שום דבר מיוחד חוץ מלהציק ולשלוח הודעות מטרידות לחברים של אחי בפייסבוק. אני מבין דבר או שניים באבטחת מידע (לא יותר מדי, אבל מבין ) ולא מצליח לחשוב על כיוון מאיפה זה מגיע ואיך לחסום את זה וממש זקוק לעזרה בעניין.

אני אתחיל בפירוט תשתית האינטרנט שלנו בבית ודברים נוספים שנראים לי רלוונטיים.

אז ככה:
בבית יש נתב TPLINK עם מודם של הוט, אליו מחוברים 3 מחשבים, 2 נייחים בחיבור קווי ולפטופ בחיבור אלחוטי שאל חשבון הפייסבוק והג'ימייל שלו כל הזמן פורצים.

ממשק הנתב מוגן בסיסמה לא דיפולטית. כמו כן אין סימן לשינויי הגדרות בנתב.

האלחוטי מוצפן ומוגן באמצעות WPA2-PSK + MAC Filtering. יש גישה רק ללפטופ הנ"ל + 2 מכשירים סלולריים שיש בבית. חשוב לציין שהלפטופ לא עוזב את הבית ולא מתחבר לרשתות אחרות.

שלושת המחשבים מריצים WIN7 עם פיירוול שסוגר את כל הפורטים, מדי פעם נפתחים פורטים בנתב ובמחשב אך ורק לבקשת UPNP של תוכנת ביטורנט. אין פורטים פתוחים באופן קבוע בנתב. אין אפשרות לגישה מרחוק לנתב.

שלושת המחשבים נקיים מוירוסים\רוגלות וכו' ועם עידכוני מערכת שוטפים של ווינדוס וAVAST. על הלפטופ רץ גם פיירוול של KOMODO ובביצוע ניטור חיבורים בפיירוול הנ"ל אין משהו מחשיד.

הלפטופ הנ"ל משמש לגלישה דרך CHROME בלבד, בלי תוכנות שיתוף ובלי כלום. כל הפורטים במחשב הספציפי הזה סגורים באופן ידני וגם כל אפשרות ל INCOMING CONNECTIONS.

ההתחברות לאותו חשבון פייסבוק וג'ימייל מתבצעות אך ורק ממחשב זה, רק עם SSL, לא נוספה שום אפליקציה לפייסבוק. אך עדיין הפורץ מצליח איכשהו לגנוב את הסיסמה כל פעם מחדש.

הסיסמאות משתנות על בסיס קבוע כל 4-5 ימים ומדובר בסיסמאות באורך 14 תווים עם שילוב אותיות גדולות\קטנות\תווים מיוחדים.

לפני כמה ימים הפעלנו בפייסבוק וגם בג'ימייל את האופציה של אבטחה כפולה - כלומר בכל נסיון התחברות ממחשב חדש יש לאמת SMS עם קוד בנוסף לסיסמה של החשבון.

אתמול קיבלנו מייל על נסיון התחברות לחשבון הפייסבוק הזה שנכשל עקב האימות הכפול, מדובר בכתובת IP במתחם של נטויז'ן.

האם באמת קיים סיכוי שאותו פורץ פשוט מבצע סוג של BRUTE FORCE על החשבון פייסבוק הזה? הרי מדובר בסיסמאות מורכבות מאוד והייתה פעם שהוא הצליח להיכנס כחצי שעה לאחר שינוי סיסמה.

למישהו יש כיוון בעניין? מה לגבי זכות משפטית לבקש מנטויז'ן לדעת מי הלקוח הזה ומהיכן החיבור הגיע? כמובן שישנה גם האפשרות שהוא השתמש בפרוקסי \ חיבור אלחוטי ציבורי כלשהו.

תודה לעוזרים!
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
תגובה

כלי אשכול חפש באשכול זה
חפש באשכול זה:

חיפוש מתקדם
מצבי תצוגה דרג אשכול זה
דרג אשכול זה:

מזער את תיבת המידע אפשרויות משלוח הודעות
אתה לא יכול לפתוח אשכולות חדשים
אתה לא יכול להגיב לאשכולות
אתה לא יכול לצרף קבצים
אתה לא יכול לערוך את ההודעות שלך

קוד vB פעיל
קוד [IMG] פעיל
קוד HTML כבוי
מעבר לפורום



כל הזמנים המוצגים בדף זה הם לפי איזור זמן GMT +2. השעה כעת היא 23:34

הדף נוצר ב 0.03 שניות עם 12 שאילתות

הפורום מבוסס על vBulletin, גירסא 3.0.6
כל הזכויות לתוכנת הפורומים שמורות © 2026 - 2000 לחברת Jelsoft Enterprises.
כל הזכויות שמורות ל Fresh.co.il ©

צור קשר | תקנון האתר