Permalänk
Medlem
Skrivet av xapa112:

Mmm, Ska prova...

INTE FÖR ATT JAG KAN NÅGOT OM "HACKERS" OSV.

Visa signatur

4690K - H110 ¶ Fractal R5 ¶ MSI KRAIT SLI ¶ EVGA SC GTX970 ¶
Samsung 500GB EVO ssd ¶ WD 2TB ¶ HYPERX 16GB ¶ Be Quiet! 700W KRAFT ¶

AKG K272 HD ¶ M-Audio Fast track MkI

Permalänk
Medlem
Skrivet av Nallepigan:

Citat: "Utan en sårbarhet i datorn som du känner till har du ingen användning för någons ipnummer whatsoever, det är bara en dum myt som går runt bland fjortisar."

Så precis som tidigare sagt, att bli 'hackad' sker ju vanligtvis genom att en användare luras att öppna en fil eller att attackeraren nyttjar en känd bugg i en programvara som ger honom (begränsad eller obegränsad) åtkomst. När jag skriver liten risk så menar jag att det för det första ska finnas någon som öht är intresserad av att ta sig in på hans dator (om det är en riktad attack), dels ska timingen vara rätt (dvs att attackeraren måste känna till en bugg i en mjukvara som offret använder och dessutom hinna göra det innan buggen fixas) samt att det såklart måste vara en individ som vet hur man genomför attacken. Det är dock inte helt ovanligt att s.k. script kiddies får tag på färdigskrivna exploits som utnyttjar kända buggar vilket såklart minskar kunskapskravet men jag anser fortfarande att det är osannolikt att det skulle inträffa.

EXAKT. Så vad har IP nummret med hela saken att göra?

Skrivet av Newklear:

Kan man IP-adressen så är väl nästa steg att ta reda på vilka portar som står öppna (något som tydligen ska vara ganska enkelt), nästa steg bör väl bli att utnyttja någon svaghet för att ta sig igenom nämnda port.

Ja, det är enkelt att portscanna om inte routern blockerar det. Sedan, dessa "svagheter", kan du ge exempel på en sådan? Borde ju finnas massa gamla att ta del av ute på nätet? Jag har aldrig sätt ett exempel på en av dessa oändliga "svagheter". Har någon här gjort det?

Visa signatur

Programmerare -> PHP | HTML | CSS | JS | Java.

Permalänk
Medlem
Skrivet av Sony?:

Troll?

Om ditt nästa inlägg är lika troll aktigt så svarar jag inte, säger det redan nu.

Men, till saken. Nej. "Hackare" kan tex ladda upp ett spel i form av en torrent på tex TPB. Till spelet så har dom bindat RATen och sedan köpt en FUD crypter så att antivirusprogrammen inte reaggerar de närmsta dagarna(grov gissning, vet inte hur länge en crypter förblir FUD, inte tillräckligt insatt).
Så laddar folk ner spelet och allt känns nice å bra, men i bakgrunden så har en RAT installerats på deras dator.

Deras IP har självklart inget med saken att göra.

Spekulationer. Gissningar.

Hur skulle hackaren komma förbi routern?
Varför skulle det ta tid?

kan ju tillägga att jag är mer insatt än dig då
men iallafall så hur tror du dom hackar tex paypal(eller en vanlig deface:ad sida) då (Inte p12orna som ddosar då)
dom har ju inte infekterat dom med en RAT direkt

Permalänk
Medlem
Skrivet av Sony?:

EXAKT. Så vad har IP nummret med hela saken att göra?

Ja, det är enkelt att portscanna om inte routern blockerar det. Sedan, dessa "svagheter", kan du ge exempel på en sådan? Borde ju finnas massa gamla att ta del av ute på nätet? Jag har aldrig sätt ett exempel på en av dessa oändliga "svagheter". Har någon här gjort det?

Kommer nya hela tiden och dom gamla patchas

Permalänk
Medlem
Skrivet av -rand-:

kan ju tillägga att jag är mer insatt än dig då
men iallafall så hur tror du dom hackar tex paypal(eller en vanlig deface:ad sida) då (Inte p12orna som ddosar då)
dom har ju inte infekterat dom med en RAT direkt

glömde även skriva att RATen ansluter till din IP (förslagsvis har du en no-ip address)
så det har allt lite att göra med ipn endå

Permalänk
Medlem
Skrivet av Sony?:

Troll?

Om ditt nästa inlägg är lika troll aktigt så svarar jag inte, säger det redan nu.

Men, till saken. Nej. "Hackare" kan tex ladda upp ett spel i form av en torrent på tex TPB. Till spelet så har dom bindat RATen och sedan köpt en FUD crypter så att antivirusprogrammen inte reaggerar de närmsta dagarna(grov gissning, vet inte hur länge en crypter förblir FUD, inte tillräckligt insatt).
Så laddar folk ner spelet och allt känns nice å bra, men i bakgrunden så har en RAT installerats på deras dator.

Deras IP har självklart inget med saken att göra.

Spekulationer. Gissningar.

Hur skulle hackaren komma förbi routern?
Varför skulle det ta tid?

Här har du några exempel på det du säger är omöjligt om man inte tankar en torrent från TPB:
http://www.zdnet.com/blizzard-hacked-warns-users-to-change-pa...
http://www.zdnet.com/blog/btl/6-46-million-linkedin-passwords...
http://www.zdnet.com/blog/btl/global-payments-data-breach-is-...
http://www.zdnet.com/blog/security/sony-playstation-network-h...
och nu senast idag ryktas det om att PayPal råkat ut för en attack från Anonymous där de lyckats få tag på epostadresser och lösenord (visserligen krypterade)

Permalänk
Skrivet av Sony?:

Så hur skulle en hackare gå till väga för att hacka mig? Han har mitt IP, jag har inga skydd, alla portar är öppna. Bring it on!

.. Så alla med internet kan alltså bli hackad..?

Skrivet av Sony?:

Ingen som vet? Som kan ge ett konkret exempel?
Menar ni att windows lyssnar på alla portar och all data som tas emot exekveras med admin rättigheter som en exe fil?

Ni som säger att det är en liten risk. Vad menar ni med det? Att så få personer i världen vet hur man gör, så det är inte så stor risk?
Eller att vissa program skulle lyssna på en port och exekvera specifik program kod på kommando? Någon som kan länka till ett kännt sådant fall?
Någon som faktiskt vet något och inte bara tror?

Och btw; Jag fattar inte varför alla säger att det är farligt med öppna portar etc. Vad är det som är farligt?

Skrivet av Sony?:

Jag har härt att man kan hyra botsnet för en ganska liten peng. Visst, en 14 åring lär inte lyckas hitta till de sidorna och betala med paypal utan att bli lurad, men det går teoretiskt (vad jag har hört, och det låter logiskt, varför inte hyra ut sitt botnet, man använder antagligen inte själv 24/7).

Angående botnets så är det tre saker man i allmänhet kan använda dem till
1: cracka lösenord ( går kanske 1000-tals gånger fortare än om man bara gör det på en dator men klarar ändå inte 'hårda' krypton )
2: sprida spam genom värddatorernas mailadresser och på så vis komma förbi vissa spamfilter
2: DDOS-attacker. Antagligen det vanligaste sättet att använda botnets och kanske den största faran med att nån illasinnad skulle känna till ens IP-adress. Det är ingen hacking egentligen. Inget intrång för man kommer inte åt något på offrets dator, men man kan hyfsat lätt sänka dennes internet tillfälligt så länge attacken varar.

Angående öppna portar och hur en attack går tillväga utan sårbarheter och bara en IP så är det så här:
IP-adressen är det första man behöver. Det är till IP-adressen man behöver rikta attacken mot så länge man inte sitter lokalt på samma subnät.
Sen -visst - man kan säga att man kan ha alla portar öppna på ett fullt patchat och härdat system men i praktiken så har man , i synnerhet på privatdatorer så väldigt många småprogram och applikationer så att det är så gott som garanterat att man på sin hemdator har sårbarheter.
Anledningen att man ändå kan känna sig hyfsat säker om man inte klickar på något dumt ställe är inte att det är extremt svårt så att bara några få i hela världen klarar att hacka sig i, utan att man som random anonym användare inte är tillräckligt intressant att hacka, för det är som sagt inte bara att klicka ' hack IP: siffra' utan det är ett ganska tidsödande arbete, i synnerhet om man misstänker att det finns skydd som man vill ta sig förbi.

Permalänk
Sötast
Skrivet av xapa112:

INTE FÖR ATT JAG KAN NÅGOT OM "HACKERS" OSV.

Går bra eller?

Permalänk

Detta är min uppfattning.
Ju fler portar man har öppna, ju större är området man kan bli attackerad på. varje tjänst som använder en öppen port är mjukvara och mjukvara skall inte anses vara helt bulletproof mot exploits, vi kan ta w32.Sasser tex som utnyttjade ett säkerhetshål i Windows LSASS genom utnyttja ett exploit i LSASS, som sedan satte upp en ftp server mot en annan port och försökte sprida sig vidare genom att utnyttja samma exploit på andra datorer.

Dessutom om man har portar öppna som inte behöver vara öppna och som inte utnyttjar någon tjänst så kan dessa användas när man väl tagit sig in på datorn, utan admin rättigheter.

Mer portar/tjänster öppna = mer mjukvara som kan innehålla säkerhetsluckor = större risk.

Sen att man som privatperson skulle bli utsatt för attack mer än bottar är oerhört liten risk.

Permalänk
Medlem
Skrivet av Allexz:

Går bra eller?

haha tack för citatet, missade hans inlägg, fick mig ett litet skratt

Permalänk
Medlem
Skrivet av Sony?:

Ingen som vet? Som kan ge ett konkret exempel?
Menar ni att windows lyssnar på alla portar och all data som tas emot exekveras med admin rättigheter som en exe fil?
Mmm, tror jag också.

Ni som säger att det är en liten risk. Vad menar ni med det? Att så få personer i världen vet hur man gör, så det är inte så stor risk?
Eller att vissa program skulle lyssna på en port och exekvera specifik program kod på kommando? Någon som kan länka till ett kännt sådant fall?
Någon som faktiskt vet något och inte bara tror?

Och btw; Jag fattar inte varför alla säger att det är farligt med öppna portar etc. Vad är det som är farligt?

Du kan ju om du vet var personen i fråga sitter på för nätverk. Ha ett trådlöst nätverkskort som stödjer packet injection. Sätta dig i bilen på parkeringen t.ex. 50 meter med en wifi anten på 5-9dbi. Sedan är det bara att "hacka" hanns router "lösenord". När du väl är inne på nätverket kan du använda en rad olika verktyg som är gratis för att analysera nätverkspaket lösenord och alla möjliga grejer. Men det ska jag inte gå in på nu. Svaret PÅ trådskaparens fråga är är ja/Nej. DET GÅR men som många innan Behöver det mkt mer information och det är inte värt besväret. iofs de kan ju gå genom brandväggen, gå igenom öppna portar mm, installera virus you name it. men jag tror ingen har orken att göra detta för att du var på en sida som stängdes ner

Visa signatur

OS: MacOS/ Windows 10 Pro 64-bit MB: ASUS-Z97-A CPU: i7 4790k
NÄTAGG: EVGA SUPERNOVA G2
RAM: 32768 MiB GPU: 1070 FTW Chassi: Fractal Design R4
MBP 13" i5 | 256GB | 16GB RAM | MID 2014

Permalänk
Medlem
Skrivet av -rand-:

kan ju tillägga att jag är mer insatt än dig då
men iallafall så hur tror du dom hackar tex paypal(eller en vanlig deface:ad sida) då (Inte p12orna som ddosar då)
dom har ju inte infekterat dom med en RAT direkt

SQL injections, möjligen LFI men det är mycket ovanligare.
Har inget med att veta-IP-och-kunna-hacka.

Skrivet av -rand-:

Kommer nya hela tiden och dom gamla patchas

Förstår att de patchas. Vill ha länkar till patchade säkerhets hål som enbart kräver att du har IP adressen.

Skrivet av Nallepigan:

Här har du några exempel på det du säger är omöjligt om man inte tankar en torrent från TPB:
http://www.zdnet.com/blizzard-hacked-warns-users-to-change-pa...
http://www.zdnet.com/blog/btl/6-46-million-linkedin-passwords...
http://www.zdnet.com/blog/btl/global-payments-data-breach-is-...
http://www.zdnet.com/blog/security/sony-playstation-network-h...
och nu senast idag ryktas det om att PayPal råkat ut för en attack från Anonymous där de lyckats få tag på epostadresser och lösenord (visserligen krypterade)

Inget fall är hackat via att man vet IP adressen.

Allt verkar vara SQLi attacker.

Visa signatur

Programmerare -> PHP | HTML | CSS | JS | Java.

Permalänk
Medlem

Du måste kunna visual basic för att hacka, hur ska du annars göra ett GUI interface?

Permalänk
Medlem
Visa signatur

 MSI GeForce RTX 4080 Super
AMD Ryzen 9700X
Kingston BEAST 64GB 6000Mhz
Kingston RENEGADE 4TB

Permalänk
Medlem
Skrivet av Backsnurr:

Detta är min uppfattning.
Ju fler portar man har öppna, ju större är området man kan bli attackerad på. varje tjänst som använder en öppen port är mjukvara och mjukvara skall inte anses vara helt bulletproof mot exploits, vi kan ta w32.Sasser tex som utnyttjade ett säkerhetshål i Windows LSASS genom utnyttja ett exploit i LSASS, som sedan satte upp en ftp server mot en annan port och försökte sprida sig vidare genom att utnyttja samma exploit på andra datorer.

Dessutom om man har portar öppna som inte behöver vara öppna och som inte utnyttjar någon tjänst så kan dessa användas när man väl tagit sig in på datorn, utan admin rättigheter.

Mer portar/tjänster öppna = mer mjukvara som kan innehålla säkerhetsluckor = större risk.

Sen att man som privatperson skulle bli utsatt för attack mer än bottar är oerhört liten risk.

Ifall man nu skulle bli det så vet man redan det du skrev iallafall så ingen här lär ju behöva oroa sig ^^

Permalänk
Medlem

Allt handlar om förutsättningar. Pratar vi trådbundet eller trådlöst?

Visa signatur

Who dosen´t love gadgets?

Permalänk
Medlem
Skrivet av Sony?:

Borde ju finnas massa gamla att ta del av ute på nätet? Jag har aldrig sätt ett exempel på en av dessa oändliga "svagheter". Har någon här gjort det?

Här har du en sida som tar upp några http://www.exploit-db.com/remote/
Även så har de flesta större mjukvarutillverkare egna sidor som adresserar problemen, exempelvis:
Adobe http://www.adobe.com/support/security/
Microsoft förra månaden: http://technet.microsoft.com/en-us/security/bulletin/ms12-oct
Apache (känd webbserver): http://httpd.apache.org/security_report.html
Ngnix (annan känd webbserver): http://nginx.org/en/security_advisories.html

http://www.metasploit.com/ <-- Verktyg som söker efter kända säkerhetsbuggar för att man ska kunna identifiera potentiella problem och åtgärda innan någon annan hittar dem.

Permalänk
Medlem
Skrivet av Sony?:

Förstår att de patchas. Vill ha länkar till patchade säkerhets hål som enbart kräver att du har IP adressen.

Börjar bli rätt uppenbart att du trollar. Ingen här har hävdat eller ens antytt till att det finns, eller funnits ett säkerhetshål som endast kräver att du vet IP-adressen, dock så är det rätt många riktade attacker som kräver att du dessutom vet IP-adressen för att kunna utföra attacken över internet.

Det enda troliga scenariot som du beskriver är isf om du har konfigurerat något fel och och exempelvis råkat lägga ut innehållet från dina hårddiskar på en webbserver som du kör lokalt och som inte kräver lösenord. Då räcker det med att du vet vilket IP-nummer någon har och möjligtvis vilken port webbservern kör på. Dock så kan vi anta att eftersom användaren som konfigurerat servern är en klant så körs den väl på standardport.

Permalänk
Skrivet av -rand-:

Ifall man nu skulle bli det så vet man redan det du skrev iallafall så ingen här lär ju behöva oroa sig ^^

Hehe var ju någon som ställde frågan varför det var farligt att ha portar öppna, men jag trivs även bra i rollen captain obvious ^^

Permalänk
Sötast
Skrivet av Playboy_1338:

var bara en vecka sedan jag själv fick en dos attack från nån i turkiet. trots att min router har skydd mot ddos. går ändå inte skydda sig 100% för det ip nr den pingar via ddos är det som går in till modemet oftast och inte själva datorns ip. dvs ip nr med 8x.xxx.xxx.xx istället för 192.168.x.x

wow, du har alltså inte en aning vad du pratar om O_O

Permalänk
Medlem
Skrivet av Allexz:

wow, du har alltså inte en aning vad du pratar om O_O

Permalänk
Medlem
Skrivet av Allexz:

Går bra eller?

Försökte DDOSa din IP, men men, det verkar inte fungera... EN DAG!

Visa signatur

4690K - H110 ¶ Fractal R5 ¶ MSI KRAIT SLI ¶ EVGA SC GTX970 ¶
Samsung 500GB EVO ssd ¶ WD 2TB ¶ HYPERX 16GB ¶ Be Quiet! 700W KRAFT ¶

AKG K272 HD ¶ M-Audio Fast track MkI

Permalänk
Medlem
Skrivet av xapa112:

Försökte DDOSa din IP, men men, det verkar inte fungera... EN DAG!

snälla säg mig att du trollar :3

Permalänk
Sötast
Skrivet av xapa112:

Försökte DDOSa din IP, men men, det verkar inte fungera... EN DAG!

Nice.

Hur stort är ditt botnät?

Eller jag antar att du öppnade 5st dosprompter och skrev ping -n 9999 i dom? =D

Permalänk
Medlem
Skrivet av Allexz:

Nice.

Hur stort är ditt botnät?

Eller jag antar att du öppnade 5st dosprompter och skrev ping -n 9999 i dom? =D

man har ju 12 eller 16 så det täcker hela skärmen..?

Permalänk
Medlem
Skrivet av Allexz:

Nice.

Hur stort är ditt botnät?

Eller jag antar att du öppnade 5st dosprompter och skrev ping -n 9999 i dom? =D

hur fungerar bott nät måste det vara fysiska datorer eller ?

Visa signatur

Speldatorn: Chassi: Random server Processor: Intel Core i5 2500k kyls av en Antec Kühler H2O 620 Minne: 8gb corsair xms DDR3 low profile 1600mhz Grafik: XFX 6970 OS: Windows 7 64bitar
Landatorn: Chassi: bitfenix Prodigy Processor: Intel Core i5 2500k Minne: 8gb corsair xms DDR3 low profile 1600mhz Grafik:sapphire 6770 Flex 1gb OS: Windows 7 64bitar

Permalänk
Medlem
Skrivet av dan-e:

hur fungerar bott nät måste det vara fysiksa datorer eller ?

Ja

Permalänk
Medlem
Skrivet av Allexz:

ping 81.225.239.27 -n 10000 -l 1000

:3
Mer än så orkade inte JAG, nu säger jag tack för mig!

Visa signatur

Kom ihåg att ALLTID citera mig om du vill ha svar!

|CPU: AMD Ryzen 7 7800 3XD Kyld av: Cooler Master ML240L Core GPU: MSI GeForce RTX 4080 Super 16GB Ventus 3X OC Chassi: Corsair 4000D Airflow MOBO: Asus TUF Gaming A620-Pro WIFI Nätagg: Gigabyte Ultra Durable 850W V2 PCIe5 SSD: WD Black SN850X 1TB Gen4

Permalänk
Medlem

För att svara till trådskaparen så vill jag poängtera att varje gång du besöker t.ex. Facebook, Google, Sweclockers eller någon annan sida så kommer respektive ägare av sidan att få veta din ip.

Vill någon hacka så kan de lika gärna slumpa fram en slumpmässig ip, eftersom nästan alla ip-adresser i världen har en ägare.

Permalänk
Medlem

1. Du måste gissa dig till lösenordet.
2. Gäller endast <XP. Är avstängt som standard i Vista, W7 och W8

Skrivet av IuZ:

Allt handlar om förutsättningar. Pratar vi trådbundet eller trådlöst?

Trådbundet såklart, annars är det en helt annan sak, speciellt om det inte ens har lösenord.

Skrivet av Nallepigan:

Börjar bli rätt uppenbart att du trollar. Ingen här har hävdat eller ens antytt till att det finns, eller funnits ett säkerhetshål som endast kräver att du vet IP-adressen, dock så är det rätt många riktade attacker som kräver att du dessutom vet IP-adressen för att kunna utföra attacken över internet.

Det enda troliga scenariot som du beskriver är isf om du har konfigurerat något fel och och exempelvis råkat lägga ut innehållet från dina hårddiskar på en webbserver som du kör lokalt och som inte kräver lösenord. Då räcker det med att du vet vilket IP-nummer någon har och möjligtvis vilken port webbservern kör på. Dock så kan vi anta att eftersom användaren som konfigurerat servern är en klant så körs den väl på standardport.

Jo, det är vad ni hävdade i början, som jag tolkade det. Att man kan bli hackad med att enbart veta någons IP adress. Sen ger du irrelevanta exempel på SQLi attacker och användare som laddar ner filer.

Men bra, då är vi överens. Det går inte att hacka någon med att enbart veta personens IP.

Skrivet av Backsnurr:

Detta är min uppfattning.
Ju fler portar man har öppna, ju större är området man kan bli attackerad på. varje tjänst som använder en öppen port är mjukvara och mjukvara skall inte anses vara helt bulletproof mot exploits, vi kan ta w32.Sasser tex som utnyttjade ett säkerhetshål i Windows LSASS genom utnyttja ett exploit i LSASS, som sedan satte upp en ftp server mot en annan port och försökte sprida sig vidare genom att utnyttja samma exploit på andra datorer.

Dessutom om man har portar öppna som inte behöver vara öppna och som inte utnyttjar någon tjänst så kan dessa användas när man väl tagit sig in på datorn, utan admin rättigheter.

Mer portar/tjänster öppna = mer mjukvara som kan innehålla säkerhetsluckor = större risk.

Sen att man som privatperson skulle bli utsatt för attack mer än bottar är oerhört liten risk.

Tack för ett riktigt exempel.
Men vad jag kan hitta så är den så gammal som 2004. Finns det några kända attacker som gällt tex vista/W7?
Är okej om du ger exempel på kända tredje parts mjukvaror.

Skrivet av N0iZE:

Du kan ju om du vet var personen i fråga sitter på för nätverk. Ha ett trådlöst nätverkskort som stödjer packet injection. Sätta dig i bilen på parkeringen t.ex. 50 meter med en wifi anten på 5-9dbi. Sedan är det bara att "hacka" hanns router "lösenord". När du väl är inne på nätverket kan du använda en rad olika verktyg som är gratis för att analysera nätverkspaket lösenord och alla möjliga grejer. Men det ska jag inte gå in på nu. Svaret PÅ trådskaparens fråga är är ja/Nej. DET GÅR men som många innan Behöver det mkt mer information och det är inte värt besväret. iofs de kan ju gå genom brandväggen, gå igenom öppna portar mm, installera virus you name it. men jag tror ingen har orken att göra detta för att du var på en sida som stängdes ner

Det är klart att det går om det är trådlöst utan lösenord / WEP krypterat / dåligt lösenord. Men tänkte på trådat. Liksom att jag kan hacka dig bara genom att veta din IP.

Visa signatur

Programmerare -> PHP | HTML | CSS | JS | Java.