
Owen Little
0
4499
31
Geçenlerde atılan bir masaüstü bilgisayarı, çöp tenekenin beklediği bir Dell Inspiron modeli buldum. Çöp bidonlarının yanında kalan herhangi bir şey eski sahibine işaret ediyor istiyor sen onu almak için. Bilgisayarı terk eden her kimse birine bir iyilik yapmak istiyor. Ne yazık ki, bilgisayar bağışçıları gerçekte neleri verdiklerini gerçekten bilmiyorlar: Gizlilik, şifreler, güvenlik ve potansiyel olarak büyük miktarda para.
Atılan bilgisayara hızlı bir teardown uyguladıktan sonra, çeşitli güvenlik testlerinden geçirdim ve göz kamaştırıcı problemler buldum - okuyucularımızın öğrenebileceği sorunlar.
Birinin kimliğini çalmak çok fazla zekaya, hatta çok fazla çaba gerektirmez. Kötü adamlar sadece onlara sabit diskinizle güvenebileceğiniz ve önyüklenebilir canlı diskler, kaba kuvvetli şifre kırıcılar ve kurtarma yazılımı kombinasyonu ile finansal ve kişisel yaşamınızı cehenneme çevirebilir.
İlk Gözlemler
Bilgisayarın içinde çok fazla toz vardı - bu da önceki sahibinin büyük olasılıkla verilerini elden çıkarmamış olduğunu gösteriyor. Yakın incelemelerden sonra, tozun kendine özgü bir dokusu vardı. Korunan havayla vurulduğunda, tozların çoğunun olduğu şekilde hemen dağılmadı. Sahibinin elektroniklerinin etrafında sigara içtiğine dair kesin bir işaret.
Bilmeyenler için - bilgisayar başında sigara içmek büyük bir hayır-hayır. Duman, yüzeyine toz uygulayan bir yağ içerir. Sigara içmeyen bir evdeki toz ile sigara içen kişinin tozu arasındaki farkı söyleyebilirsiniz. Sadece burnunuzu güç kaynağı egzozuna koyun ve farkı koklayabilirsiniz..
Bilgisayarı açmak, bir toz tıkalı, ancak hala sağlam bir bilgisayar ortaya çıkardı. Tüm ana bileşenler oradaydı - anakart, CPU, DVD sürücüsü, RAM ve güç kaynağı. Bu atış çekildi konserve hava ile üfledikten sonra. Tozun kalıcılığına dikkat edin.
Gözümü yakalayan bileşen, bilgisayarın ruhu: sabit sürücü. Yalnızca sabit sürücüye erişmek, bir saldırgana çok büyük bir güç kazandırır. Kişisel hayatınızın en karanlık köşelerine nüfuz edici bir saldırı başlatmak için sabit diskten başka bir şeye ihtiyaçları yok. Sadece iki çeşit yazılım, bir bebeğin şekerini çalmaktan daha kolay hale getirir.
Ophcrack
Birisinin bilgisayarında parola sıfırlama veya parola kurtarma işlemini gerçekleştirmek için yaklaşık bir düzine yöntem vardır. Ophcrack, gerekli bilgisayarları anlamadan bunu yapan Linux tabanlı bir Canlı USB / CD'dir. Görüntüyü bir USB veya CD / DVD'ye indirip yazın ve bir yükleme diski gibi hedef bilgisayarda önyükleyin. Varsayılan olarak, Gökkuşağı Tablosu adı verilenleri kullanarak 14 karaktere kadar uzun şifreler çözmeye çalışacaktır..
Bir kaba kuvvet saldırısı kilitli bilgisayarın şifresini tahmin etmeye çalışırken, bir Gökkuşağı Tablosu önceden oluşturulmuş bir masayı birleştirerek kaba kuvvet yönteminde bir değişiklik sunduğundan biraz farklıdır. İşte Ophcrack'ın nasıl çalıştığıyla ilgili harika bir açıklama Ophcrack - Neredeyse Her Windows Parolasını Kırmak için Bir Parola Hack Aracı Bir Ophcrack - Neredeyse Her Windows Parolasını Kırmak İçin Bir Parola Hack Aracı Windows şifresini kırmak için araçlar. . Kısacası şifreleri çok hızlı bir şekilde kırabilir. Çoğu kullanıcının güvenli şifreler kullanmadığı düşünülürse, çoğu zaman çalışması birkaç dakika sürer. Aslında, hatta güvenli şifreler Ophcrack'a karşı uzun sürmez.
Bir veri hırsızının birinin şifresini çalmasının ne kadar kolay olduğunu göstermek istiyorum; Güvenlik önlemlerini atlatma niyetim değil. Ne kadar kolay? Kendi bilgisayarımda (atılan bilgisayar değil) Ophcrack şifreyi 0 saat, 0 dakika ve 0 saniyede tahmin etti. Bunu perspektif olarak koymak için, şifre kaba bir kuvvetle dövülmüş bir saniyeye dayanamadı. Kısacası, 14 karakterden uzun olmadığı sürece, bilgisayarınızdaki hassas verileri korumak için giriş şifrenize güvenemezsiniz..
Şeylerin olumlu tarafında, Ophcrack, unutulan Windows şifrelerini kurtarabilir Windows Yönetici Parolanızı mı unuttunuz? İşte Windows Yönetici Parolanızı mı kaybettiniz? İşte Nasıl Onarılır Windows'taki varsayılan yönetici şifresini mi arıyorsunuz? Hesap şifrenizi kurtarmanız mı gerekiyor? İşte nasıl yapılacağı. . Ayrıca, güvenlik denetimleri sağlamak için yazılım kesinlikle paha biçilmez bir hizmet olmaya devam ediyor.
Recuva
Recuva, boşalttıktan sonra bile geri dönüşüm kutusuna gönderdiğiniz verileri silebilir. İşletim sistemlerinin verileri silme biçimindeki bir döngüden yararlanıyor Neden Üzerine Yazılmış Bir Sabit Sürücüden Veri Kurtarmak İmkansız mı? Genelde gerçek veriler silinmediğinden sürücü genellikle mümkündür. Bunun yerine, verilerin depolandığı yerler hakkındaki bilgiler kaldırılır. Bu makalede nasıl…. Performansı korumak için geri dönüşüm kutusunu temizledikten sonra bilgiler silinmez. İşletim sistemi işaretler rağmen “sildim” Silme verileri, sonunda yeni verilerin üzerine yazılana kadar onu sabit sürücünün tablasında bırakır. İşte Recuva'nın verilerinizi sildiği için nasıl göründüğünü gösteren bir resim:
Verileri, içinde bulunduğu sabit sürücünün bir kısmı üzerine yazılıncaya kadar güvenilir şekilde imha edilmez. - birkaç defa. Bu nedenle, çoğu zaman veri imha yazılımı veri üzerine defalarca yazıyor. Örneğin, Bush-Cheney yönetimi, olarak bilinen özel bir silme işlemi kullandı. “yedi seviye” silin. Metot, yedi kez silinen verinin üzerine yazılarak, Manyetik Kuvvet Mikroskobu gibi tekniklerle bile veri parçalarının bile kurtarılamayacağını garanti eder..
Ne yazık ki, bilgisayarın dışından bakılırsa, bilgisayarlarını cömertçe veren bir kişi muhtemelen herhangi bir önlem almadı. Bir bilgisayarı teslim etmeden önce birinin verilerini aceleyle sildiğini anlatan bir gösterge boş bir geri dönüşüm kutusu. Çoğu insan geri dönüşüm kutularını düzenli olarak silmez. Ve yakın zamanda silinmişse, olasılıklar, verilerin hala bilgisayarın sabit diskinde yaşadığıdır..
Şifre Hırsızlığı
Bir hırsız kaçakçılığın Üçlü Tacı için gittiğinde, sabit sürücünüzü kurtarır, şifrenizi kırar ve sonra bilgisayarınızı dahili olarak tutulan şifrelerden kurtarır. En savunmasız iki program, anlık mesajlaşma istemcileri ve şifrelenmemiş şifreleri depolayan çoğu tarayıcıdır. Neredeyse aksiyomatik bir ifade değil şifrelerini sakla herhangi bir tür masaüstünde.
- Krom: Chrome için kullanılabilen birkaç şifre kurtarma aracı var. ChromePass'ı kontrol etmek isteyebilirsiniz.
- Internet Explorer: Internet Explorer, IE PassView gibi bir kurtarma aracı kullanmanızı gerektirir.
- Firefox: Chrome'dan farklı olarak, Firefox en azından bir şifre kullanarak kilitleyebileceğiniz bir şifre yöneticisi içerir. Yine de, şifre kurtarma araçları var.
- Anlık İletiler: Anlık ileti istemcileri için en iyi şifre kurtarma araçlarından biri MessenPass'dir. Aynı zamanda çeşitli istemcilerde çalışır..
Anlık mesajlaşma programlarından, tarayıcılardan ve diğer yazılımlardan gelen bir şifreyi kurtarmak için birçok yazılım seçeneği bulunmaktadır. Birçoğumuzun birden fazla platformda ve web sitesinde şifreleri yeniden kullandığımızı göz önünde bulundurarak, yalnızca bir tanesini ele geçiren hırsızlar finansal felakete yol açabilir.
Ne Meli Yapmalısın?
Kendi bilgisayarını elden çıkarmak isteyenler için Eski Bilgisayarları Elden Çıkarmadan Önce Kontrol Etmeniz Gereken 5 Şey 5 Eski Bilgisayarları Elden Çıkarmadan Önce Kontrol Etmeniz Gerekenler ve bir tane bulanlar için, çok geçişli bir bez uygulayın 4 Satış yaparken Yapmanız Gerekenler veya Eski Bilgisayarınıza, Telefonunuza veya Tabletinize Verilirken Yapmanız Gereken 4 Şey Eski Bilgisayarınıza, Telefonunuza veya Tabletinize Satarken veya Verirken Yapmanız Gereken Eğlenceli Bir Şey: eBay'de eski bir sabit disk satın alın, ardından kurtarma yazılımını çalıştırın . Küçük bir veri hazine avı ve yapabileceklerinize hayran kalacaksınız. Ubuntu veya Linux Nane formatları gerçekleştirmek için mükemmeldir. Ayrıca, orijinal kurulumun üzerine yazmak, veri kurtarma girişimlerini engellemeyebilir, ancak kurulum olasılığını azaltır.
Verileri Yok Etmek İçin 5 Araçlar Sabit Sürücünüzden Hassas Verileri Kalıcı Olarak Silmek İçin [Windows] 5 Araçları Sabit Etmek İçin Hassas Verileri Kalıcı Olarak Silmek İçin [Windows] Yeni bir makalede, üzerine yazma işleminden sonra verilerin sabit sürücüden kurtarılmasının neden mümkün olmadığını açıkladım o. Bu yazıda sadece dosyaları silmenin ya da sabit sürücünüzü tipik olarak biçimlendirmenin… Parted Magic'i deneyin. Parted Magic, birden fazla disk silme işlemi içerir Parted Magic: Bir Canlı CD Üzerindeki Komple Sabit Disk Araç Kutusu Parted Magic: Tek Canlı CD Üzerindeki Komple Sabit Disk Araç Kutusu Sabit disklerinizi kontrol altına alın. Bölümlerinizi düzenlemek, bir sürücünün tamamını kopyalamak, SMART verilerini kontrol etmek veya başka bir deyişle bilgisayarınızın verilerinin düzenlenme biçimini yönetmek istediğinizde, Parted Magic, çok geçişli işlevsellik içeren araçlardır… (ve klonlama) yardımcı programlarıdır. Başka bir çözümü tercih ederseniz, Live Linux USB oluşturucusunda sunulan birçok LiveUSB'den birini deneyin (LiLi Linux Live USB Oluşturucu için kılavuzumuz: Linux'u Flash Sürücünüzden Kolayca Önyükleyin Linux Live USB Oluşturucu: Linux'u Flash Sürücünüzden Kolayca Önyükleyin). Birkaç parola kurtarma seçeneğini ele aldık. Windows için 6 Ücretsiz Parola Kurtarma Araçları 6 Windows için Ücretsiz Parola Kurtarma Araçları. Öte yandan, güçlü şifreler kullanmanın ne kadar önemli olduğunu yeterince vurgulayamayız. Şifreler Hakkında Bilmeniz Gereken Her Şey Şifreler Hakkında Bilmeniz Gereken Her Şey Şifreler önemlidir ve çoğu kişi onlar hakkında yeterince bilgi sahibi değildir. Güçlü bir şifre seçer, her yerde benzersiz bir şifre kullanır ve hepsini nasıl hatırlarsınız? Hesaplarınızı nasıl güvenceye alıyorsunuz? Nasıl… verilerinizi korumak için.
Sonuç
Eski bir bilgisayarı atmayı düşünüyorsanız, çok az, sabit sürücüde çok geçişli bir biçimlendirme aracı kullanmayı düşünün. En fazla, çıkarmadan önce sabit sürücünüzü bilgisayarınızdan çıkarın. Bu yazıyla yapmak istediğim ikinci bir nokta da, veri hırsızlarının şifrelerinizi almak için sadece sabit diskinize ihtiyaç duymalarıdır. En iyi önlem, sabit sürücünüzü çıkarmaktır. Üçüncü bir nokta ise empatik olmanız gerektiğidir. Atılan bir bilgisayarı bulursanız, sabit sürücüyü alın ve silin. Bunu yapmak için Karma olsun.
Söz konusu bilgisayar için çok geçişli bir temizleme işlemi yaptım. Eldeki ücretsiz bir sabit diskle Linux tabanlı bir RAID dizisinde kullandım. RAID Depolama Nedir ve Ev Bilgisayarımda Kullanabilir miyim? [Teknoloji Açıklaması] RAID Depolama Nedir ve Ev Bilgisayarımda Kullanabilir miyim? [Teknoloji Açıklaması] RAID, Bağımsız Disklerin Yedekli Dizisinin bir kısaltmasıdır ve veri bütünlüğünü sağlayan sunucu donanımının temel bir özelliğidir. Aynı zamanda bağlı iki veya daha fazla sabit disk için sadece bir kelimedir… ve kalan kısımları bağışladı 5 Eski Bilgisayarınızı Bağışlamanın Harika Yolları 5 Eski Bilgisayarınızı Bağışlamanın Harika Yolları .
Hiç kimse atılan bir bilgisayarı silmeyi unuttu mu? Veya bir bilgisayar bulmak? Yorumlarda bize bildirin.