Avatar billede mrmox2 Nybegynder
21. juni 2010 - 01:38 Der er 5 kommentarer og
2 løsninger

Adgang til anden PC på netævrket

Hej, jeg har et spørgsmål som går på om et bestemt scenarie er muligt.
Jeg spørger ikke om HVORDAN det evt. ville være muligt, kun om det kan lade sig gøre.

I en brandert har en PCbruger hos en af mine kunder påstået at han fra sin egne medbragte pc har opsnappet information som ligger på en anden pc på lokalnetværket.

Den Pc som skulle være blevet kompromitteret er en ganske almindelig PC med Windows XP SP3 og uden nogen form for fjernbetjeningsservice installeret - andet end det der som standard følger med i XP altså. Den er fuldt opdateret både mht OS og antivirus, bruger Windows firewall.

Mit spørgsmål er om det kan affærdiges som fuldemandssnak eller om det blot med IPinfo fra en enkelt PC vil være muligt fx. at opsnappe skærmbilleder over netværket uden at installere noget spionsoftware.

Bemærk at jeg ikke ønsker nogen form for henvisninger eller vejledninger, blot hjælp til at vurdere sandsynligheden af det scenarie han beskriver.

mvh thomas
Avatar billede ejvindh Ekspert
21. juni 2010 - 09:08 #1
Ja, det er muligt. I hvert fald hvis han koblede den medbragte pc op på lokalnetværket. Så er det jo bare et spørgsmål om, hvor mange mapper på den andens pc, der er gjort til delte.
Avatar billede mrmox2 Nybegynder
21. juni 2010 - 15:24 #2
"der er gjort til dette" forstår jeg ikke helt - nærmest som om du snakker om fildeling. det er nemlig ikke slået til.
Avatar billede ejvindh Ekspert
28. juni 2010 - 09:54 #3
Sorry for det sene svar. Og undskyld at jeg forklarer det så generelt. Det er dels fordi jeg ikke selv bruger Windows længere, og derfor primært refererer fra hukommelsen. Dels fordi du jo netop ikke bad om tekniske forklaringer på, hvordan det gøres...

Jeg skriver "gjort til delte" -- ikke "gjort til dette"

Sagen er den, at man kan "dele" mapper over netværk -- også uden at installere decideret fildeling. Jeg mener man gør det ved at højreklikke på mappe, og vælge "del denne mappe over netværk" (el. lign)
Avatar billede mrmox2 Nybegynder
28. juni 2010 - 15:48 #4
Ok thx - er med nu, læste forkert.
Det rammer bare ikke det scenarie jeg beskriver eller forestiller mig evt. kunne være sket.
Avatar billede ejvindh Ekspert
29. juni 2010 - 09:45 #5
Ok. I din beskrivelse står der nu ikke noget om delte mapper; men hvis der ingen delte mapper har været heller, så er vi nok ved at være ude i, at vedkommende skal have været i gang med at bruge hacker-værktøjer.

Men hvis systemet har været fuldt opdateret (fra WindowsUpdate), og han slet ikke fysisk har haft adgang til de kompromiterede computere, så vil jeg nok mene, at han skal være en ganske habil hacker.

Et alternativ kan være, at han har misforstået det, der er sket. Jeg har selv engang (ved et uheld) oplevet på et lokalnetværk, at jeg fik uautoriseret adgang til andre brugeres konti på serveren. Derved fik jeg adgang til alle de filer, som de andre brugere havde liggende på netværket. Fordi vi det pågældende sted havde en politik om, at alt skulle gemmes på serveren, betød det også reelt, at jeg havde fået adgang til alt hvad alle andre i firmaet lavede. I dette tilfælde var det bare et spørgsmål om, at systemadministratorerne havde lavet en backup af systemet, som de var kommet til at lægge ud i den åbne del af netværket.

Det jeg vil hen til er, at indholdet på lokalnetværk jo ikke er mere beskyttet end administratorernes evner rækker til.
Avatar billede mrmox2 Nybegynder
09. juli 2010 - 17:26 #6
hmm, lukker
Avatar billede mrmox2 Nybegynder
09. juli 2010 - 17:27 #7
vi deler pts - tak for input
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester