Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Kan iemand zien wat ik in google intyp en wat er in mijn computer staat?

08-02-2015, 10:05 door PCfreak, 31 reacties
Ik heb sterk de indruk dat iemand van buitenshuis, een IT-professionnal (hoog niveau), toegang heeft gehad op mijn computer en/ of weet wat ik op internet opzoek.
Is dit mogelijk? Mijn laptop is via draad aangesloten op internet en gebruikt Norton Security.
Reacties (31)
08-02-2015, 10:16 door Anoniem
als er een keylogger opstaat kan iemand meelezen.
als je goed beveiligt bent is er niks aan de hand
08-02-2015, 10:22 door Erik van Straten
Ja, dat kan. Keyloggers bestaan al heel lang. Zelfs justitie kan dergelijke software op de computer van een verdachte installeren. Omdat er ook gewenste software bestaat die "meekijkt" met welke toesten jij in andere programma's intikt, heb je geen enkele garantie dat virusscanners alarm slaan bij ongewenste keyloggers.

Naast keyloggers bestaan er ook andere manieren om je te bespioneren, bijv. kijken welke sites je op internet bezoekt.
08-02-2015, 10:39 door Euro10000 - Bijgewerkt: 08-02-2015, 10:43
Wifi is te hacken, dus mee te kijken, als je dit gebruikt.

Met google zoeken, dan weet je zeer zeker google dit weet ,
je provider weet dit ook, en je provider houd dit ook bij.
Dus eigenlijk heel het internet weet dit.

Een virusscanner werkt zo,
er wordt een virus gemaakt,
dan gaat deze pc besmetten,
dan gaat een virusscanner maker de virus onderzoeken, en in de virusscanner zetten,
dan krijg jij alarm, op je pc,
dus jij bent de laatste die het te weten komt, en je info/data is al op het internet.
Dus hoe jij zegt, ik gebruikt Norton Security, betekend dat je iets meer moet gaan lezen/leren hoe een pc te beveilgen.
Belangrijkste is dat er niks op je kan komen.
Dus verwijderen, dan ben je te laat.

Tip over internet, alles wat je doet op een pc die op het internet zit, dan gaat veel info naar het internet, je kunt iets beperken, maar niet helemaal. Dus ga er van uit dat iedereen alles weet.
En echt gehackt worden hou je ook niet tegen, hoewel dit natuurlijk niet snel gebeurd.

Zoek met google op hoe een pc te beschermen,
hoe je data/info beschermen,
hoe backup te maken(backup is, hoe pc te installeren, hoe pc te beveiligen, hoe backups maken, ja alle 3 horen samen, 1 fout, dan is je backup ook niks waard).

Computer forums bijhouden,
security websites in de gaten houden.
08-02-2015, 10:52 door PCfreak
[Verwijderd]
08-02-2015, 11:07 door PCfreak
Door Erik van Straten: Ja, dat kan. Keyloggers bestaan al heel lang. Zelfs justitie kan dergelijke software op de computer van een verdachte installeren. Omdat er ook gewenste software bestaat die "meekijkt" met welke toesten jij in andere programma's intikt, heb je geen enkele garantie dat virusscanners alarm slaan bij ongewenste keyloggers.

Naast keyloggers bestaan er ook andere manieren om je te bespioneren, bijv. kijken welke sites je op internet bezoekt.
08-02-2015, 11:08 door PCfreak - Bijgewerkt: 08-02-2015, 11:30
Dank voor je reactie, Eric.
Nog een vraag: Je stelt dat Naast keyloggers bestaan er ook andere manieren om je te bespioneren, bijv. kijken welke sites je op internet bezoekt.[/quote]
Vraag; Hoe doen ze dat laatste dan precies?
08-02-2015, 11:08 door Anoniem
Beste Carol22,

Scan je PC eens met Malwarebytes en laat weten of deze malware-scanner iets aan het licht brengt.
Eventueel zou je kunnen kijken naar Zemana anti-logger, een tool die bv. key en screenlogging moet tegengaan.
Hoop dat dit je help bij een iets prettiger gevoel.
08-02-2015, 11:59 door Dick99999
Door Euro10000: Wifi is te hacken, dus mee te kijken, als je dit gebruikt.
[...............]
Carol22 zegt dat ze een draad gebruikt. En WiFi met WPA2 is niet te kraken als je een sleutel van 15 of meer willekeurige tekens gebruikt of een zin van 6 willekeurige woorden. Of heb jij andere informatie?
08-02-2015, 12:03 door Erik van Straten
08-02-2015, 11:30 door Carol22: Dank voor je reactie, Eric.
Nog een vraag: Je stelt dat Naast keyloggers bestaan er ook andere manieren om je te bespioneren, bijv. kijken welke sites je op internet bezoekt.

Vraag; Hoe doen ze dat laatste dan precies?
Daar bestaan verschillende methodes voor, bijvoorbeeld:
1) Er kan een stukje software aan jouw webbrowser zijn toegevoegd.
2) Soms is het mogelijk om instellingen in jouw modem/router te wijzigen. Daarmee kunnen aanvallers de internetverbindingen die jij maakt, routeren via een server in hun bezit (vaak via DNS manipulatie).

Tegen 1) kun je niets doen, anders dan de spyware verwijderen. Tegen 2) ben je deels beschermd als sprake is van een geauthenticeerde server en een volledig en degelijk versleutelde verbinding via https. Aanvallers zien dan wel met welke sites jij verbinding maakt, maar niet welke informatie wordt uitgewisseld. Voorwaarde is wel dat jouw PC verder in orde is (dwz er geen sprake is van spyware zoals genoemd in deze bijdrage: https://www.security.nl/posting/417733/Lenovo+superfish+adware).

Als je als zoekmachine https://encrypted.google.com/ gebruikt en controleert dat het slotje (op de juiste plaats) getoond wordt, kunnen aanvallers normaal gesproken niet meekijken.
08-02-2015, 12:15 door PCfreak
Bedankt Eric.
Vraag: hoe kan deze persoon welke pc hij precies moet hebben? Moet hij dan je IP-adres hebben. Hoe komt hij daaraan?
08-02-2015, 12:22 door Anoniem
Voer eens een scan uit met AdwCleaner en Malwarebytes vervolgens adviseer ik om gebruik te maken van een goede gratis AntiKeylog programma zoals Zemana AntiLogger Free
08-02-2015, 12:28 door Erik van Straten
Jouw IP-adres kan op verschillende manieren worden gelekt, o.a. in e-mail headers.

Als je tijd hebt moet je maar eens googlen naar:
Samy Kamkar - How I Met Your Girlfriend
en op youtube kijken.

Ik heb hem hetzelfde verhaal live horen vertellen - briljant. Niet precies alles wat toen (2010) kon, kan nu nog. Maar er zijn zat nieuwe kwetsbaarheden voor in de plaats gekomen. Ik twijfel er niet aan dat slimme aanvallers vandaag hetzelfde (of erger) kunnen bereiken.
08-02-2015, 13:30 door Anoniem
Carol, waarom heb je precies het idee dat iemand meekijkt? Misschien dat we wat gerichter advies kunnen geven als we meer weten over wat er concreet aan de hands is.
08-02-2015, 14:00 door [Account Verwijderd]
[Verwijderd]
08-02-2015, 15:20 door PCfreak
Nee, hij heeft geen fysieke toegang tot mijn pc, maar ik kan uit wat mij zo nu en dan ter ore komt afleiden dat hjj weet wat ik doe op internet. Dat kan geen toeval zijn.
08-02-2015, 15:47 door Anoniem
Door Carol22:
Dat kan geen toeval zijn.

Inderdaad, dat is een zeer bekend belletje dat daar rinkelt.
Een lastig en hardnekkig probleem.
Misschien staan hier nog nuttige tips tussen?

https://www.security.nl/posting/35017/Mijn+leven+wordt+onder+de+loep+genomen+___
https://www.security.nl/posting/30350/Hacken+van+Computer+en+Kabeltelevisie
https://www.security.nl/posting/35920/Hacker+op_in+mijn+pc
+ nog vele andere posts

Of kende je deze post/posters al, dan niet persoonlijk?
Veel sterkte!
08-02-2015, 16:09 door Anoniem
Door Carol22: Nee, hij heeft geen fysieke toegang tot mijn pc, maar ik kan uit wat mij zo nu en dan ter ore komt afleiden dat hjj weet wat ik doe op internet. Dat kan geen toeval zijn.
Miss gwn dns veranderd, zou je PC opnieuw installeren.
08-02-2015, 16:12 door Anoniem
Door Carol22: Nee, hij heeft geen fysieke toegang tot mijn pc, maar ik kan uit wat mij zo nu en dan ter ore komt afleiden dat hjj weet wat ik doe op internet. Dat kan geen toeval zijn.

Derren Brown is een hele handige illusionist. Wat hij o.a. gebruikt is het gevoel van ieder mens om uniek te zijn en unieke gedachten te hebben, terwijl in werkelijkheid mensen nogal veel hetzelfde doen en denken.

Het kan maar zo dat jouw "spion" soms gewoonweg wat raadt en omdat het voor de hand liggende dingen kunnen zijn (gezocht op een vakantie, op nieuwe schoenen, ik noem maar wat) is het soms raak en juist dat geeft je de creeps. De keren dat hij er naast zit die merk je veel minder.

Er is een mooi verhaal over een man die in zijn badkamer een halfdoorzichtig raam had laten monteren, zodat hij naar buiten kon kijken als hij in bad zat maar men hem van buitenaf niet kon zien. Of een dag ging een vriend, die wist dat hij in bad zat, buiten voor het raam naar hem zwaaien, waarop de man even later verschrikt naar buiten kwam rennen in een handdoek, om naar zijn raam te kijken of je nou wel of niet iets kon zien. Zo kun je mensen aan het twijfelen brengen over zaken die in werkelijkheid niet kunnen.

Wees niet te paranoia, maar test eens met echt rare dingen - en vertel die aan helemaal niemand! Pas dan kun je vaststellen of hij inderdaad mee kan kijken of dat het alleen bluf is, of al dan niet expres overbriefde kennis door vriendinnen.

En misschien geef je jezelf wel teveel bloot op fora of social media, het is vrij makkelijk om iemand terug te vinden ook al gebruikt hij of zij een schuilnaam - die zijn meestal niet zo origineel als je zelf denkt en dan nog ben je vaak herkenbaar aan hoe je schrijft en wat je schrijft. Er zijn verschillende leuke filmpjes over hoe makkelijk je de sporen van iemand terug kan vinden op Internet, gewoon op basis van wat iemand zelf over zich prijsgeeft. Daar heb je geen indringende IT kennis voor nodig, alleen wat doorzettingsvermogen en de behoefte om iemand op de zenuwen te werken.
08-02-2015, 19:17 door mcb
Je kan overwegen om (voor de zekerheid) je pc opnieuw te installeren. En goed dicht te zetten.
Laat dit doen door een kennis die vertrouwt en verstand heeft van pc's. Evt. een IT'er op je werk.
Je weet dan zeker dat er geen keyloggers of andere spyware meer op je pc staan.

Denk er ook aan om wachtwoorden van facebook/twitter e.d. te wijzigen.
Ook van cloudservices zoals dropbox/onedrive/google drive.

Heb je misschien een google/apple account om bijvoorbeeld bestanden met je telefoon/tablet te synchroniseren?
Dan ook daarvan je ww wijzigen. En controleer ook naar welke apparaten synchronisatie plaatsvindt.

Ter illustratie: een paar maanden geleden is op tweakers een bericht geplaatst dat iemand dacht dat een ex van een kennis toegang had tot diegene zijn whatsapp account. Dit omdat reakties van die ex kwamen op verstuurde foto's.
Bleek achteraf dat diegene een google account had en dat alle media op zijn telefoon (dus ook de foto's die via whatsapp waren verstuurd) automatisch in de cloud werden gebackup'd. Die ex wist nog dat google ww.
Na het wijzigen van dit ww was het probleem verdwenen.
(voor de geintereseerden: https://gathering.tweakers.net/forum/list_messages/1605214. Alleen lezen als je tijd over hebt gezien het grote aantal posts)
Nu is dit verhaal misschien niet op jou van toepassing, maar ik zie overeenkomsten.
09-02-2015, 12:37 door PCfreak
Allemaal dank voor je reactie.
09-02-2015, 12:45 door didrix - Bijgewerkt: 09-02-2015, 12:57
Ben je niet toevallig ingelogd op google. Je kan dan namelijk je zoekgeschiedenis bekijken. Als iemand anders jouw wachtwoord heeft kan hij dus ook je zoekopdrachten zien. (EDIT: of toevallig ooit ingelogd op google/gmail met iemand anders z'n computer en het vinkje "onthoud mij" aangevinkt? novacula Occami)
10-02-2015, 17:26 door Mysterio
Door Anoniem:
Door Carol22:
Dat kan geen toeval zijn.

Inderdaad, dat is een zeer bekend belletje dat daar rinkelt.
Een lastig en hardnekkig probleem.
Misschien staan hier nog nuttige tips tussen?

https://www.security.nl/posting/35017/Mijn+leven+wordt+onder+de+loep+genomen+___
https://www.security.nl/posting/30350/Hacken+van+Computer+en+Kabeltelevisie
https://www.security.nl/posting/35920/Hacker+op_in+mijn+pc
+ nog vele andere posts

Of kende je deze post/posters al, dan niet persoonlijk?
Veel sterkte!
Komt een paar keer per jaar voorbij. Tja, weinig aan te doen vrees ik.
15-02-2015, 14:37 door Anoniem
Opmerkelijke naamswijziging voor een dame

Van Carol22 naar PCFreak?

Freak is op zich onzijdig, dus het kan hoor.....

Nou is de laatste tijd het aandeel dames deelname toch al ineens opmerkelijk aan het groeien.
Op zich een positieve trend want techniek en security is niet alleen aan mannen voorbehouden.
Lichtjes geconstateerde overeenkomstige schrijfstijl of in de onderwerpkeuze hoek bij sommige dames is volledig toeval natuurlijk.

Afwachten hoe zich dat allemaal verder ontwikkelt.
Zouden die andere dames hier straks ook ineens een wat meer onzijdige danwel androgyne gedaantewisseling gaan ondervinden?

Na de dames emancipatie, direct door naar die van de transgenders in security land?

Trendy site, security.nl
15-02-2015, 18:04 door Anoniem
Door Anoniem: Opmerkelijke naamswijziging voor een dame

Van Carol22 naar PCFreak?

Freak is op zich onzijdig, dus het kan hoor.....

Nou is de laatste tijd het aandeel dames deelname toch al ineens opmerkelijk aan het groeien.
Op zich een positieve trend want techniek en security is niet alleen aan mannen voorbehouden.
Lichtjes geconstateerde overeenkomstige schrijfstijl of in de onderwerpkeuze hoek bij sommige dames is volledig toeval natuurlijk.

Afwachten hoe zich dat allemaal verder ontwikkelt.
Zouden die andere dames hier straks ook ineens een wat meer onzijdige danwel androgyne gedaantewisseling gaan ondervinden?

Na de dames emancipatie, direct door naar die van de transgenders in security land?

Trendy site, security.nl
Als iemand na verloop van tijd stopt, met het onnodig delen van al-dan-niet herleidbare informatie, kan ik dat alleen maar toejuichen! ;)
16-02-2015, 10:44 door Anoniem
Door Anoniem:
Door Anoniem: Opmerkelijke naamswijziging voor een dame

Van Carol22 naar PCFreak?

Freak is op zich onzijdig, dus het kan hoor.....

Nou is de laatste tijd het aandeel dames deelname toch al ineens opmerkelijk aan het groeien.
Op zich een positieve trend want techniek en security is niet alleen aan mannen voorbehouden.
Lichtjes geconstateerde overeenkomstige schrijfstijl of in de onderwerpkeuze hoek bij sommige dames is volledig toeval natuurlijk.

Afwachten hoe zich dat allemaal verder ontwikkelt.
Zouden die andere dames hier straks ook ineens een wat meer onzijdige danwel androgyne gedaantewisseling gaan ondervinden?

Na de dames emancipatie, direct door naar die van de transgenders in security land?

Trendy site, security.nl
Als iemand na verloop van tijd stopt, met het onnodig delen van al-dan-niet herleidbare informatie, kan ik dat alleen maar toejuichen! ;)
16-02-2015, 10:45 door Anoniem
Als iemand na verloop van tijd stopt, met het onnodig delen van al-dan-niet herleidbare informatie, kan ik dat alleen maar toejuichen! ;)

Wat bedoel je precies, Anoniem?
16-02-2015, 13:53 door Anoniem
Door Anoniem:
Door Anoniem: Opmerkelijke naamswijziging voor een dame

Van Carol22 naar PCFreak?

Als iemand na verloop van tijd stopt, met het onnodig delen van al-dan-niet herleidbare informatie, kan ik dat alleen maar toejuichen! ;)

Je kan juichen tot je een ons weegt.
Desnoods met een handstand erbij.
Zonder medewerking van de redactie krijg je de geciteerde "al-dan-niet herleidbare informatie" in de quotes er niet mee weg.
Het veranderen van de accountnaam heeft daarmee ...

Hintje,
soms heeft een reactie zelfs meerdere lagen, zeg maar betekenissen.
Nog een keer lezen, op naar de tweede en derde laag.
Neem eventueel de hint van een 'hulp Sint' nog mee, 10-02-2015, 17:26 .
Zet hem op!
;)
16-02-2015, 15:10 door Anoniem
En WiFi met WPA2 is niet te kraken als je een sleutel van 15 of meer willekeurige tekens gebruikt of een zin van 6 willekeurige woorden. Of heb jij andere informatie?

Mwa, hangt er maar net vanaf, genoeg routers zijn vanaf internet bereikbaar. Als je daarop kan komen met een default password, exploit, of brute force, dan reset je vervolgens de WPA2 key.

Indien je toegang hebt tot systemen in het netwerk, dan kan je een keylogger installeren, of kijken met wireless passview, of je de key in handen kan krijgen.

Denk je bij de vraag of je een wireless router kunt hacken enkel en alleen aan password complexity ? Of kijk je ook of er nog andere wegen zijn waarmee je hetzelfde kunt bereiken zonder dat je letterlijk de WPA2 sleutel kraakt ?

Veel routers die door providers worden geleverd zijn overigens heel erg kwetsbaar omdat security updates veel te laat door de provider worden uitgerold (of domweg nooit worden geinstalleerd).
16-02-2015, 16:03 door Anoniem
Ik herinner mij een instructie aan de CRI waarin uitgelegd werd dat d.m.v. zeitgeisth een crimineel heeft kunnen achterhalen dar er door hen op hem ge'Google'd was.
17-02-2015, 10:05 door Anoniem
Check dit:

https://www.security.nl/posting/415711/Juridische+vraag%3A+mag+je+eigen+gesprekken+opnemen%3F
18-02-2015, 13:22 door Anoniem
Door Anoniem: Ik herinner mij een instructie aan de CRI waarin uitgelegd werd dat d.m.v. zeitgeisth een crimineel heeft kunnen achterhalen dar er door hen op hem ge'Google'd was.
Wat is zeitgesith? Is dat een programma?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.