elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 11:03  


Tema destacado: [AIO elhacker.NET] Compilación herramientas análisis y desinfección malware

+  Foro de elhacker.net
|-+  Foros Generales
| |-+  Foro Libre
| | |-+  Me robaron mi laptop!
0 Usuarios y 2 Visitantes están viendo este tema.
Páginas: 1 2 3 4 [5] Ir Abajo Respuesta Imprimir
Autor Tema: Me robaron mi laptop!  (Leído 10,256 veces)
DarkItachi


Desconectado Desconectado

Mensajes: 511


Itachi Uchiha


Ver Perfil
Re: Me robaron mi laptop!
« Respuesta #60 en: 25 Noviembre 2009, 21:50 »

Hola buenas, yo estoy pensando en como hacerlo para que si un día pierdo el portátil pueda localizarlo por ip y demás.

Ahora lo tengo así:

User administrador de windows con contraseña
Y haré un miniprogramita que me mande los datos a un servidor web.

Pero claro he pensado lógicamente que para entrar necesitan mi pass , si no el programa no se podría conectar.

He pensado en hacer algo así:

1-Modificar la bios y meterle pass para que arranque únicamente con disco duro (almenos será más complicado sacarlo y anulará la garantía)
2-Dejar mi sesión de administrador con contraseña y hacer otra sin privilegios sin contraseña que cuando se entre mande la información y se cierre el ordenador.

Pero claro ahí también puede arrancar en modo seguro y librarse del programita.

¿Alguna idea?

Gracias.


En línea

Come to me when you have these eyes...

By more that you try it, a feather never will achieve to fly.
engelx

Desconectado Desconectado

Mensajes: 152


Ver Perfil
Re: Me robaron mi laptop!
« Respuesta #61 en: 27 Noviembre 2009, 17:41 »

Hola buenas, yo estoy pensando en como hacerlo para que si un día pierdo el portátil pueda localizarlo por ip y demás.

Ahora lo tengo así:

User administrador de windows con contraseña
Y haré un miniprogramita que me mande los datos a un servidor web.

Pero claro he pensado lógicamente que para entrar necesitan mi pass , si no el programa no se podría conectar.

He pensado en hacer algo así:

1-Modificar la bios y meterle pass para que arranque únicamente con disco duro (almenos será más complicado sacarlo y anulará la garantía)
2-Dejar mi sesión de administrador con contraseña y hacer otra sin privilegios sin contraseña que cuando se entre mande la información y se cierre el ordenador.

Pero claro ahí también puede arrancar en modo seguro y librarse del programita.

¿Alguna idea?

Gracias.

Acuerdate que es dudoso que quien robe la laptop sea un conocedor de la materia, lo mas seguro es que sea una simple rata de alcantarilla, al colocar al programa en run tanto de HKLM como el de HKCU y en el runonce, el programa se iniciara de primero o en su defecto en algun momento, pero (si no me equivoco) incluso iniciará en safemode (claro asegurandote que le programa vuelva a colocar su inicio ahí), si le poness pass a la bios, asegurate que no tenga menú de boot (muchas no es necesario acceder al bios para el boot, sino solo es necesario un  F12 y listo para boot desde donde quieras), suponiendo que tu atacante sea capaz de romper la clave de administrador, trabajo no dificil, al no introducir la contraseña, no puedes simplemente enviar todos tus datos por internet -.- es una locura ¿cuantas horas esperara el atacante?, solo lo mas escencial, un programa de control remoto de tu laptop, si tiene camara, un programa que tome una o mas fotos y las envie a un servidor (y aproveche y envie tu ip externa) y de ser necesario en algún lugar escondido, un programa para destruir tus datos personales..., al final, tendras

*acceso a tu compu
*fotos del atacante
*al saber tu ip podria tratar de geolocalizarla
*recuperacion de LO MAS escencial
*eliminacion de datos personales

y si este ladron es un pobre diablo, no sabrá desbloquear la bios, y no podrá sacarle un buen partido a tu compu, posiblemente trate de usarla el (cuchillo para su garganta) y podria tratar de encontrarla, mas las fotos para la poli :P


En línea
DarkItachi


Desconectado Desconectado

Mensajes: 511


Itachi Uchiha


Ver Perfil
Re: Me robaron mi laptop!
« Respuesta #62 en: 27 Noviembre 2009, 21:19 »

Hola buenas, yo estoy pensando en como hacerlo para que si un día pierdo el portátil pueda localizarlo por ip y demás.

Ahora lo tengo así:

User administrador de windows con contraseña
Y haré un miniprogramita que me mande los datos a un servidor web.

Pero claro he pensado lógicamente que para entrar necesitan mi pass , si no el programa no se podría conectar.

He pensado en hacer algo así:

1-Modificar la bios y meterle pass para que arranque únicamente con disco duro (almenos será más complicado sacarlo y anulará la garantía)
2-Dejar mi sesión de administrador con contraseña y hacer otra sin privilegios sin contraseña que cuando se entre mande la información y se cierre el ordenador.

Pero claro ahí también puede arrancar en modo seguro y librarse del programita.

¿Alguna idea?

Gracias.

Acuerdate que es dudoso que quien robe la laptop sea un conocedor de la materia, lo mas seguro es que sea una simple rata de alcantarilla, al colocar al programa en run tanto de HKLM como el de HKCU y en el runonce, el programa se iniciara de primero o en su defecto en algun momento, pero (si no me equivoco) incluso iniciará en safemode (claro asegurandote que le programa vuelva a colocar su inicio ahí), si le poness pass a la bios, asegurate que no tenga menú de boot (muchas no es necesario acceder al bios para el boot, sino solo es necesario un  F12 y listo para boot desde donde quieras), suponiendo que tu atacante sea capaz de romper la clave de administrador, trabajo no dificil, al no introducir la contraseña, no puedes simplemente enviar todos tus datos por internet -.- es una locura ¿cuantas horas esperara el atacante?, solo lo mas escencial, un programa de control remoto de tu laptop, si tiene camara, un programa que tome una o mas fotos y las envie a un servidor (y aproveche y envie tu ip externa) y de ser necesario en algún lugar escondido, un programa para destruir tus datos personales..., al final, tendras

*acceso a tu compu
*fotos del atacante
*al saber tu ip podria tratar de geolocalizarla
*recuperacion de LO MAS escencial
*eliminacion de datos personales

y si este ladron es un pobre diablo, no sabrá desbloquear la bios, y no podrá sacarle un buen partido a tu compu, posiblemente trate de usarla el (cuchillo para su garganta) y podria tratar de encontrarla, mas las fotos para la poli :P

Me gustó mucho tu idea pero como enviará el programa los resultados antes de iniciar sesión? Gracias.
En línea

Come to me when you have these eyes...

By more that you try it, a feather never will achieve to fly.
engelx

Desconectado Desconectado

Mensajes: 152


Ver Perfil
Re: Me robaron mi laptop!
« Respuesta #63 en: 28 Noviembre 2009, 14:25 »

realmente no lo envia antes de iniciar sesion, al no introducir contraseña (la del programa, porque asumes que windows inició sesion) , los toma(los datos), los guarda y en lo que apenas tenga señal, los envia, como son pocos datos = poco peso = se suben al servidor de manera rapida
« Última modificación: 28 Noviembre 2009, 14:30 por engelx » En línea
DarkItachi


Desconectado Desconectado

Mensajes: 511


Itachi Uchiha


Ver Perfil
Re: Me robaron mi laptop!
« Respuesta #64 en: 28 Noviembre 2009, 17:47 »

realmente no lo envia antes de iniciar sesion, al no introducir contraseña (la del programa, porque asumes que windows inició sesion) , los toma(los datos), los guarda y en lo que apenas tenga señal, los envia, como son pocos datos = poco peso = se suben al servidor de manera rapida

a ver pero para eso tendrías que iniciar sesión no?
En línea

Come to me when you have these eyes...

By more that you try it, a feather never will achieve to fly.
engelx

Desconectado Desconectado

Mensajes: 152


Ver Perfil
Re: Me robaron mi laptop!
« Respuesta #65 en: 28 Noviembre 2009, 20:20 »

exacto, hay que haber iniciado sesion de windows... eso es suponiendo que el atacante logró superar tu clave de admin, la otra forma seria no tener clave de admin y que el programa bloquee el resto del inicio de no ser previamente cerrado
En línea
DarkItachi


Desconectado Desconectado

Mensajes: 511


Itachi Uchiha


Ver Perfil
Re: Me robaron mi laptop!
« Respuesta #66 en: 28 Noviembre 2009, 21:09 »

exacto, hay que haber iniciado sesion de windows... eso es suponiendo que el atacante logró superar tu clave de admin, la otra forma seria no tener clave de admin y que el programa bloquee el resto del inicio de no ser previamente cerrado

o hacer una cuenta de usuario sin privilegios que se cierre nada más entrar?
En línea

Come to me when you have these eyes...

By more that you try it, a feather never will achieve to fly.
Martin-Ph03n1X


Desconectado Desconectado

Mensajes: 955


SHOCYRIX


Ver Perfil
Re: Me robaron mi laptop!
« Respuesta #67 en: 28 Noviembre 2009, 22:07 »

que hacer si te la roban ....... bajate esto

http://bootlog.org/blog/linux/prey-stolen-laptop-tracking-script  Saluos
En línea

  No eres tu trabajo, no eres cuanto tienes en el banco, no eres el auto que conduces, ni el contenido en tu billetera, no eres tus malditos cakis, eres el bailarin cantante del mundo...!!!"
engelx

Desconectado Desconectado

Mensajes: 152


Ver Perfil
Re: Me robaron mi laptop!
« Respuesta #68 en: 29 Noviembre 2009, 01:29 »

que hacer si te la roban ....... bajate esto

http://bootlog.org/blog/linux/prey-stolen-laptop-tracking-script  Saluos

Está muy bien! mas o menos mis tiros van por ahi :P

pero tienes que rogar (si usas windows) que el atacante, se le ocurra abrir la maquina virtual con linux y conectarla :P pero es puro cosa de adaptar el codigo a windows...
En línea
Festor
Ex-Staff
*
Desconectado Desconectado

Mensajes: 1.961


Ver Perfil
Re: Me robaron mi laptop!
« Respuesta #69 en: 29 Noviembre 2009, 01:37 »

Está muy bien! mas o menos mis tiros van por ahi :P

pero tienes que rogar (si usas windows) que el atacante, se le ocurra abrir la maquina virtual con linux y conectarla :P pero es puro cosa de adaptar el codigo a windows...

Prey también funciona en Windows...
En línea
MonzterKuki.


Desconectado Desconectado

Mensajes: 380



Ver Perfil WWW
Re: Me robaron mi laptop!
« Respuesta #70 en: 29 Noviembre 2009, 11:10 »

Bueno,para eso se deberia abrir un post aparte como Proyecto,no creeis?

esto ya va siendo Msn por un portatil perdido  :xD :xD
En línea

Es Mejor Ser querido que temido.
Páginas: 1 2 3 4 [5] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
me robaron mi laptop pero tiene logmein y me da la ip
Hacking Básico
fffher 7 1,695 Último mensaje 8 Febrero 2012, 18:03
por el-brujo
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines