Реклама
Недавно я обнаружил брошенный настольный компьютер, модель Dell Inspiron, задерживающуюся в мусорном контейнере. Все, что осталось рядом с мусорными контейнерами, означает, что бывший владелец желания ты возьми это. Тот, кто отказался от компьютера, хочет сделать кому-то одолжение. К сожалению, компьютерные доноры на самом деле не знают, что они на самом деле раздают: конфиденциальность, пароли, безопасность и потенциально большие деньги.
После того, как я быстро отказался от выброшенного компьютера, я прошел через ряд тестов безопасности и обнаружил явные проблемы - проблемы, которые могут извлечь наши читатели.
Кража чьей-то личности не требует большого интеллекта или даже больших усилий. Плохим парням нужно, чтобы вы доверяли им свой жесткий диск и комбинацию загрузочных живых дисков, Взломщики паролей и программное обеспечение для восстановления могут превратить вашу финансовую и личную жизнь в жизнь ад.
Начальные наблюдения
В самом компьютере было много пыли - это говорит о том, что предыдущий владелец, вероятно, не правильно распорядился своими данными. После тщательного осмотра сама пыль имела своеобразную текстуру. Когда его ударили консервированным воздухом, он не сразу рассеял, как это делает большинство пыли. Верный признак того, что владелец курил вокруг своей электроники.
Для тех, кто не знает, курить рядом с компьютерами - это большая проблема. Дым несет с собой масло, которое прилипает к поверхности. Вы можете определить разницу между пылью из дома, где запрещено курение, и пылью из дома для курящих. Просто поднесите нос к источнику питания, и вы почувствуете разницу.
При открытии компьютера был обнаружен засоренный, но все еще неповрежденный компьютер. Там были все основные компоненты - материнская плата, процессор, DVD-привод, оперативная память и блок питания. Этот снимок был сделан после продувки консервированным воздухом. Обратите внимание на постоянство пыли.
Компонент, который бросился в глаза, душа компьютера: жесткий диск. Получение доступа только к жесткому диску дает атакующему огромное количество энергии. Им действительно не нужно ничего, кроме жесткого диска, чтобы начать проникающую атаку в самые темные уголки вашей личной жизни. Всего два вида программного обеспечения облегчают кражу конфет у ребенка.
Существует около десятка простых способов выполнить сброс пароля или восстановление пароля на чьем-либо компьютере. Ophcrack - это Live USB / CD на базе Linux, который делает это без какого-либо понимания компьютеров. Просто загрузите и запишите образ на USB или CD / DVD и загрузите его на целевой компьютер, как установочный диск. По умолчанию он пытается разрешить до 14-символьных длинных паролей, используя так называемый Радужный Стол.
В то время как атака методом "грубой силы" пытается угадать пароль заблокированного компьютера, "Радужная таблица" несколько отличается тем, что предлагает вариант метода "грубой силы", объединяющий предварительно сгенерированную таблицу. Вот отличное объяснение того, как работает Ophcrack Ophcrack - инструмент для взлома паролей для взлома практически любого пароля WindowsСуществует множество причин, по которым можно использовать любое количество инструментов для взлома паролей для взлома пароля Windows. Прочитайте больше . Короче говоря, он может очень быстро взламывать пароли. Учитывая, что большинство пользователей не используют безопасные пароли, часто требуется несколько минут для работы. На самом деле, даже надежные пароли не длиться долго против Ophcrack.
Я хочу продемонстрировать, как легко похитителю данных украсть чей-то пароль; я не намерен обходить какие-либо меры безопасности. Насколько это легко? На моем собственном компьютере (не сброшенном компьютере) Ophcrack угадал пароль за 0 часов, 0 минут и 0 секунд. Чтобы поместить это в перспективу, пароль не выдержал ни одной секунды, забитой грубой силой. Короче говоря, вы не можете полагаться на свой пароль для входа в систему для защиты конфиденциальных данных на вашем компьютере, если он не длиннее 14 символов.
С положительной стороны, Ophcrack может восстановить забытые пароли Windows Забыли пароль администратора Windows? Вот как это исправитьИщете пароль администратора по умолчанию в Windows? Необходимо восстановить пароль учетной записи? Вот как это сделать. Прочитайте больше . Кроме того, как средство обеспечения аудита безопасности, программное обеспечение остается абсолютно бесценным сервисом.
Recuva может восстановить данные, которые вы отправили в корзину, даже после ее очистки. Это использует лазейку в как операционные системы стирают данные Почему невозможно восстановить данные с перезаписанного жесткого диска [объяснение технологии]Восстановление удаленных данных с жесткого диска обычно возможно, потому что обычно фактические данные не удаляются. Вместо этого информация о том, где хранятся данные, удаляется. В этой статье я объясню, как ... Прочитайте больше . В целях сохранения производительности информация не удаляется после очистки корзины. Хотя операционная система помечает «стертые» данные для удаления, она оставляет их на диске жесткого диска до тех пор, пока они не будут перезаписаны новыми данными. Вот пример того, как выглядит Recuva, когда он восстанавливает ваши данные:
Данные не могут быть надежно уничтожены до тех пор, пока часть жесткого диска, на которой они находятся, не будет перезаписана. несколько раз. Вот почему программное обеспечение для уничтожения данных часто записывает поверх данных несколько раз. Например, администрация Буша-Чейни использовала специальный процесс очистки, известный как «семь уровнейСтереть Метод записывает стертые данные семь раз, обеспечивая невозможность восстановления даже фрагментов данных, даже с помощью таких методов, как Магнитно-силовая микроскопия.
К сожалению, судя по внешнему виду компьютера, человек, который щедро одарил их компьютером, вероятно, не принял никаких мер предосторожности. Индикатором того, что кто-то поспешно стер свои данные перед передачей компьютера, является пустой мусорный ящик. Большинство людей не стирают свои мусорные баки на регулярной основе. И если он был недавно удален, скорее всего, данные все еще хранятся на жестком диске компьютера.
Кража пароля
Когда вор отправляется за тройной короной скулдуггеры, он восстанавливает ваш жесткий диск, взламывает ваш пароль и затем снимает с вашего компьютера внутренние пароли. Двумя наиболее уязвимыми программами являются клиенты мессенджеров и большинство браузеров, которые хранят незашифрованные пароли. Почти аксиоматическое выражение было не хранить пароли любой на вашем рабочем столе.
- Хром: Для Chrome доступно несколько инструментов для восстановления пароля. Вы можете проверить ChromePass.
- Internet Explorer: Internet Explorer требует использования такого инструмента восстановления, как IE PassView.
- Fire FoxВ отличие от Chrome, Firefox по крайней мере включает в себя менеджер паролей, который можно заблокировать с помощью пароля. Инструменты восстановления пароля существуют для этого, хотя.
- Мессенджеры: Один из лучших инструментов восстановления пароля для клиентов мгновенных сообщений MessenPass. Это работает на различных клиентов, а также.
Существует множество вариантов программного обеспечения для восстановления пароля из мессенджеров, браузеров и другого программного обеспечения. Учитывая то, что многие из нас повторно используют пароли на разных платформах и веб-сайтах, воры могут получить только одну из них, что может привести к финансовой катастрофе.
какая Должен Вы делаете?
Для тех, кто хочет распоряжаться своим компьютером 5 вещей, которые вы должны проверить перед утилизацией старых компьютеров Прочитайте больше и для тех, кто его находит, выполнить многоходовую очистку 4 вещи, которые вы ДОЛЖНЫ делать при продаже или раздаче старого компьютера, телефона или планшетаВот что мне нравится делать: купите старый жесткий диск на eBay, а затем запустите на нем программное обеспечение для восстановления. Это небольшая охота за сокровищами данных, и вы будете поражены тем, что вы можете ... Прочитайте больше в теме. Ubuntu или Linux Mint Лучшие операционные дистрибутивы LinuxТрудно найти лучшие дистрибутивы Linux. Если вы не читаете наш список лучших операционных систем Linux для игр, Raspberry Pi и многого другого. Прочитайте больше отлично подходят для выполнения форматов. Кроме того, простая перезапись исходной установки может не помешать попыткам восстановления данных, но уменьшит вероятность этого.
За уничтожение данных 5 инструментов для окончательного удаления конфиденциальных данных с жесткого диска [Windows]В недавней статье я объяснил, почему невозможно восстановить данные с жесткого диска после его перезаписи. В этом посте я упоминал, что обычно просто удаляю файлы или форматируешь свой жесткий диск ... Прочитайте больше , пытаться Раздвоенная магия. Parted Magic включает в себя несколько очистки диска Parted Magic: полный набор инструментов для жесткого диска на одном Live CDВозьмите под контроль свои жесткие диски. Если вы хотите отредактировать свои разделы, клонировать весь диск, проверить данные SMART или иным образом управлять тем, как организованы данные вашего компьютера, Parted Magic - это инструмент ... Прочитайте больше (и клонирование) утилиты, которые включают в себя многопроходную функциональность. Если вы предпочитаете другое решение, попробуйте один из множества LiveUSB, предлагаемых в Live Linux USB создатель (наш гид по лили Linux Live USB Creator: простая загрузка Linux с флэш-накопителя Прочитайте больше ). Мы покрыли несколько вариантов восстановления пароля 6 бесплатных инструментов восстановления пароля для Windows Прочитайте больше . С другой стороны, мы не можем не подчеркнуть, насколько важно используйте надежные пароли Все, что вам нужно знать о пароляхПароли важны, и большинство людей не знают о них достаточно. Как выбрать надежный пароль, везде использовать уникальный пароль и запомнить их все? Как вы защищаете свои счета? Как... Прочитайте больше защитить ваши данные.
Вывод
Если вы намереваетесь выбросить старый компьютер, на по крайней мерерассмотрите возможность использования многопроходного средства форматирования на жестком диске. Самое большее, снимите жесткий диск с компьютера, прежде чем отдавать его. Второй момент, который я хотел бы подчеркнуть в этой статье, заключается в том, что похитителям данных нужен только ваш жесткий диск, чтобы получить ваши пароли. Лучшая мера предосторожности - удалить жесткий диск. Третий момент заключается в том, что вы должны быть чуткими. Если вы когда-нибудь найдете сброшенный компьютер, возьмите жесткий диск и вытрите его. Вы получаете Карму за это.
Для данного компьютера я выполнил многопроходную очистку. Имея свободный жесткий диск, я использовал его в Linux RAID массив Что такое RAID Storage и могу ли я использовать его на своем домашнем ПК? [Технология объяснила]RAID является аббревиатурой от избыточного массива независимых дисков и является основной функцией серверного оборудования, обеспечивающей целостность данных. Это также просто модное слово для двух или более жестких дисков, подключенных ... Прочитайте больше и пожертвовал оставшиеся части 5 отличных способов пожертвовать свой старый компьютер Прочитайте больше .
Кто-нибудь еще забыл стереть сброшенный компьютер? Или найти компьютер? Дайте нам знать об этом в комментариях.
Каннон - технический журналист (BA) с опытом работы в международных отношениях (MA) с упором на экономическое развитие и международную торговлю. Его увлечения - гаджеты из Китая, информационные технологии (например, RSS), а также советы и рекомендации по повышению производительности.