Hirdetés

Új hozzászólás Aktív témák

  • Mackósajt

    senior tag

    Sziasztok!

    Nagyon megköszönném, ha valaki hozzáértő mesélne arról, hogy biztonsági szempontból mit jelenthet egy "meztelen" mobilnet stick, ill. mit tud vele csinálni egy támadó.

    Egy pár hónapja abba a speciális helyzetbe kerültem, hogy mobilnetet használok elsődleges hozzáférésként asztali géphez.
    Volt vele pár kalandom amíg kitapasztaltam, és az egyik problémám az vele, hogy viszonylag lassan áll fel hidegindításból. Ezért megpróbálkoztam azzal, hogy a gépet csak lekapcsolom, de nem áramtalanítom. Ilyenkor az USB-s stick áram alatt marad, és azonnal van netem, amikor felkapcsolom a gépet.
    Rá kellett azonban jönnöm, hogy ez nem tartható eljárás. Olyasmivel találkoztam, amivel kábeles internet esetén soha: rendszeresen támadás éri a gépet. Amikor áram alatt hagytam a sticket, de lekapcsoltam a PC-t, akár fél órára is, visszakapcsoláskor eddig 3 alkalommal valami meglepetés várt. Kétszer az azt üzenetet dobálta fel folyamatosan a KIS, hogy "A(z) DoS.Generic.SYNFlood hálózati támadás blokkolva lett." (PC áramtalanítással egybekötött kikapcsolása levakarta.)
    Harmadszor indítás után az OS azt jelezte, hogy nincs hálózat, és a mobilnet felület, ami normálisan akkor is bejön, ha nincs aktív internet kapcsolat, szintén nem töltődött be. Áramtalanítással egybekapcsolt leállítás után minden rendben, de ezek után a postafiókomba belépve azt tapasztaltam, hogy az elvben hálózat nélküli pár percben kaptam 2 levelet néhány perc eltéréssel, amiben Steam account jelszó resethez volt kód. A Steam alkalmazás automatikusan indul a géppel, és ezek szerint valahogy valami szerverkapcsolat is létrejött (miközben elvileg nem volt hálózat), és belépési kísérletek történtek.

    Nyilván ebből az egyik alapvető tanulság, hogy feladom az időspórolási kísérleteket, és többé nem hagyom a sticket áram alatt, ha a PC-t kikapcsolom. De szeretném megérteni, hogy mégis mi a fene történt, ill. mit lehet megtenni egy ilyen sticken keresztül.
    Egyáltalán ez egy szokványos dolog? Botok figyelik a webet elárvult mobilnet kapcsolódások után kutatva, és lecsapnak, ha látnak egyet?

Új hozzászólás Aktív témák