Flashback bygger pepparkakshus!
2009-05-29, 09:12
  #1
Medlem
Blev intresserade av ämnet när jag gjorde lite efterforskningar i en tråd nedan. Är det så att den som kapar någon annans dator med en trojan eller liknande "hänger med" den kapade när han loggar in på olika sidor t.ex. och alltså har framför sig och kan se allt som den kapade gör i realtid, eller är det så att man bara för tillgång till datorn och alla dess program och kan keylogga osv men man inte ser vad den kapade sysslar med? Tack.
Citera
2009-05-29, 09:18
  #2
Medlem
XMaths avatar
Möjligheterna är obegränsade.
Beror helt och hållet på vilken typ av trojan, samt vad syftet är.

Det skulle bli ganska träligt om man behövde sitta och titta på vad personen gjorde - om syftet bara va att få ihop ett zombienätverk?
Citera
2009-05-29, 09:21
  #3
Bannlyst
Citat:
Ursprungligen postat av jakobjakob
Blev intresserade av ämnet när jag gjorde lite efterforskningar i en tråd nedan. Är det så att den som kapar någon annans dator med en trojan eller liknande "hänger med" den kapade när han loggar in på olika sidor t.ex. och alltså har framför sig och kan se allt som den kapade gör i realtid, eller är det så att man bara för tillgång till datorn och alla dess program och kan keylogga osv men man inte ser vad den kapade sysslar med? Tack.

Använd en vanlig trojan som tex bifrost/poison ivy, så kan du screen captura dina offren, keylogga dem osv. =)
Citera
2009-05-29, 09:30
  #4
Medlem
Nej, det var egentligen bara en tanke som slog mig när jag satt och åt morgonflingorna som jag bara behövda lufta här. Jag blev som sagt väldigt intresserad av hela fenomenet kapning när jag ställde frågor om it-säkerhet i samband med e-legitimation i en tråd nedan. Och sen nu tänkte jag "Men fan, om kaparen kan hänga med i det jag gör spelar det ju ingen roll om han inte kan hacka koden till internetbanken om man själv drar in där och gör något ärende, om han kan screen-captura dig kommer han ju in ändå tillsammans med mig tills jag drar ut kortet i kortläsaren och transaktionsmöjligheten försvinner".
Citera
2009-05-29, 09:33
  #5
Bannlyst
Citat:
Ursprungligen postat av jakobjakob
Nej, det var egentligen bara en tanke som slog mig när jag satt och åt morgonflingorna som jag bara behövda lufta här. Jag blev som sagt väldigt intresserad av hela fenomenet kapning när jag ställde frågor om it-säkerhet i samband med e-legitimation i en tråd nedan. Och sen nu tänkte jag "Men fan, om kaparen kan hänga med i det jag gör spelar det ju ingen roll om han inte kan hacka koden till internetbanken om man själv drar in där och gör något ärende, om han kan screen-captura dig kommer han ju in ändå tillsammans med mig tills jag drar ut kortet i kortläsaren och transaktionsmöjligheten försvinner".

Visst kan han se när du loggar in. Men skulle han börja ta kontroll över din mus/tagentbord och börja föra in saker så skulle du ju säkert fått panik och stängt av datorn. Så det skulle han aldrig lyckas med. Det han skulle kunna göra är att editera källkoden för sidan där han fyller i sitt kontonummer som mottagare. Men asså Det krävs stora kunskaper och det händer inte :P. Tänk dig själv. Först ska han kapa en dator som har allt han behöver, sen måste han ha turen att få allt att fungera.
Citera
2009-05-29, 09:39
  #6
Medlem
Citat:
Ursprungligen postat av n3ktar
Visst kan han se när du loggar in. Men skulle han börja ta kontroll över din mus/tagentbord och börja föra in saker så skulle du ju säkert fått panik och stängt av datorn. Så det skulle han aldrig lyckas med. Det han skulle kunna göra är att editera källkoden för sidan där han fyller i sitt kontonummer som mottagare. Men asså Det krävs stora kunskaper och det händer inte :P. Tänk dig själv. Först ska han kapa en dator som har allt han behöver, sen måste han ha turen att få allt att fungera.

Ja, jag vet att det var grymt långsökt. My mind wanders...
Citera
2009-05-29, 15:36
  #7
Bannlyst
Citat:
Ursprungligen postat av n3ktar
Visst kan han se när du loggar in. Men skulle han börja ta kontroll över din mus/tagentbord och börja föra in saker så skulle du ju säkert fått panik och stängt av datorn. Så det skulle han aldrig lyckas med. Det han skulle kunna göra är att editera källkoden för sidan där han fyller i sitt kontonummer som mottagare. Men asså Det krävs stora kunskaper och det händer inte :P. Tänk dig själv. Först ska han kapa en dator som har allt han behöver, sen måste han ha turen att få allt att fungera.
Om han kapar datorn instalerar keylogger å printscreenar allt får han ju fram det mästa..

Annars kapar han din dator ändrar om i nån fil vet inte riktigt hur men så att resultatet av sidor ändras såhär "du skriver in www.dinbank.se men det är ändrat så det blir www.dinbank.se-->www.densidankaparenvillhadigtill.se men det står fortfarande i adressfältet att du är på www.dinbank.se" om kaparna då har satt upp en exakt lika dan sida som din bank sida blir det "du skriver in www.dinbank.se du hamnar på www.falsk banksida som är likadan.se du skriver in alla uppgifter men det blir nått error som t.ex säger att sidan ligger nere kaparen går in på riktiga banksidan å tar det han vill ha.

finns 1000 sätt till att fixa om han har kontrol på datorn...
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in