KORE escribió:Tengo sospechas de quien ha podido ser, pero nada que lo confirme.
La info a llegado en formato papel a una tia q estoy liado.
El tema es que han publicado mensajes privados de facebook y conversaciones de chat de facebook. Lo peor de todo que estos mensajes y chateos han sido desde el pc del trabajo. Esto quiere decir que han petado el pc del trabajo, pero flipo como se ha saltado todos los filtros.....
Me han dicho q puede ser un trollano de esos que envia todo lo que escribo, puede es?
pues... eso para por chatear en el curro, cosa que no se debe, si usais chat interno, hay miles de redes que se pueden chapar para funcionar solo de forma local, la mas común un server irc, es lo que tiene entrar en webs de mierda como facebook que no tienen pizca de seguridad, es mas, creo que los paquetes que envia cuando usas el chat están sin encriptar, lo cual es mucho mas facil de lo que crees, con un snifer se pueden capturar todas las conversaciones (al igual con el msn)
Para temas importantes, usa encriptaciones que para eso están,por otro lado... usas windows? un buen antivirus, y un firewall configurado de manera estricta solucionan muchos problemas, apuntar claves o datos importantes en archivos de texto o en papel, es inseguro.
Si usas linux.... seguramente hubiesen accedido por ssh y pueden ver todo tu hdd, pero lo que mola es que pueden usar varias aplis para ver que envia y recibe tu tj de red y ... ver las conversaciones del msn según hablas, recuerda, claves sin sentido de mas de 10 digitos con mayus minus y numeros.
Por otro lado... un key logger, o un troyano, en general hay 2 tipos, unos guardan los logs de teclado en el sistema, a espera que vuelvan a por el log, ya sea por internet, o desde el propio pc, y otros que lo auto envia, el que autoenvia no necesita apertura de puertos, lo cual, por muy bien configurado que esté el router o temas de filtración, si no tiene un buen firewall que evite que esa apli no tenga acceso a internet (solo las que tu quieras) incluso que te avise cuando envia al exterior es mas que suficiente, si usas linux, iptables es lo mejor.
No obstante, para no ponerselo facil a los de fuera, siempre el puerto 25 y 22 cerrados, así no pueden conectar por ssh o telnet a tu equipo y liartela gorda.
Espero que te sirva para evitar que pase de nuevo.
PD: si usas linux, muchos "juankers" se olvidan de borrar el .bash_history y los rastros que dejan en el server ssh o openssh.
si usas windows... es una mierda, no controla nada y estás jodido xD