9397189
Inviato: 27 Feb 2010 8:32
AdryXsm ha scritto:
django, quello che hai detto è giusto... ma non vedo come un semplice utente possa installare un keylogger e rootkit sul tuo pc; non è così semplice!
In questi casi è meglio alzare il livello della paranoia di un paio di scatti... se l'intruso indovina il nome del gatto e la targa della macchina probabilmente si tratta di un conoscente con uno strano senso dei rapporti sociali e al massimo il problema possono essere le sue motivazioni (perchè anche amici e conoscenti possono essere un bel pò strani).
Se però comincia a indovinare password tipo Codice:
aòdsr)89jQ:8a82Thdfz
e risponde a domande con risposta sbagliata ad hoc tipo "qual'è il mio piatto preferito? per un pugno di dollari" allora è il caso di di rimboccarsi le maniche e cominciare a innalzare le mura della fortezza
La facilità dell'attacco dipende soprattutto da quanto è sprovveduta la vittima... entrare in un pc aggiornato e ragionevolmente protetto non è affatto facile quanto si crede (vedi sotto), ma se il padrone del PC è uno di quelli che tengono il wireless aperto a tutti, si scaricano Windows craccato dai siti cinesi, non fanno gli aggiornamenti, non installano antivirus e antispyware (ma in compenso hanno centinaia di programmi e giochi craccati), usano IE6 con la sicurezza al minimo e 30/40 addon e barre scaricate da siti sconosciuti, lavorano dall'account admin, impostano "nascondi le estensioni" su tutti i files e si fanno un punto d'onore di aprire tutti i messaggi e i files in arrivo dagli sconosciuti allora le cose si semplificano non poco...
Storia edificante:
Io una volta mi sono stufato di quelli che dicevano di non mettere il firewall perchè "tanto se qualcuno vuole entrare nel tuo pc ci entra lo stesso" e ho bandito un concorso su un grosso forum di gamers, con i seguenti termini: il pc ha win98 con firewall e antivirus, l'IP è questo, l'email è quest'altro, il primo che ci entra dentro e legge i commenti nel file autoexec.bat vince una scheda Voodoo3.
Ovviamente non ha vinto nessuno e neppure sono stati in grado di mettere in piedi un attacco che non fosse un qualche tentativo patetico di spedire allegati infetti (a parte i soliti scemi del villaggio che hanno cercato di bloccarlo con un Denial of Service anche se con il concorso non c'entrava nulla), ma il mio capo non ha mai capito perchè tutti gli hacker dilettanti a un certo punto se la fossero presa con il suo PC