LINUX.ORG.RU
ФорумTalks

[мысли вслух][защита информации][защита оборудования][воровство]ПО для борьбы с воровством ноутбуков.

 


0

1

Посмотрел на YouTub'е ролик. Парень рассказывает, что у него украли ЭВМ, но через некоторое время машина вышла в интернеты, прописалась в DynDNS, он подключился по SSH, поставил кейлогер, через какое-то время установил личность и адрес пользователя и вызвал полицию. Прохладная история.

Но вот о чём я подумал. Можно было бы написать сценарий который помог бы заранее, так сказать, подстелить соломки в таких случаях. Например, при каждом подключении к интернетам ноутбук проверяет не подана ли ему специальная команда (например проверяет наличие файла на специальном сервере), и если такая команда подана, то включает кейлогер, пытается определить своё местоположение, регулярно отсылает кейлоги и куки куда следует, пытается сфотографировать злоумышленника камерой, ну и так далее.

Всё это круто, но в моём случае было бы совершенно бесполезно, потому что на моём ноутбуке стояла бы зашифрованая ФС и без пароля ничего кроме серого текста на чёрном фоне преступник бы не увидел. Повключав-выключав пару раз он бы отнёс ноут барыге на Царицинском радиорынке, где все мои супер-пупер-программы снесли бы и поставили Семёрочку. И я подумал, нельзя ли поставить на умолчальную загрузку какую-нибудь GNU/Linux'овую ОС максимально копирующую внешний вид Windows 7? Чтобы преступник какое-то время попользовался машиной совершенно не подозревая, что за ним ведётся наблюдение. Есть ли готовые темы оформления чтобы от Семёрки было не отличить?

Вопрос не столько технический, сколько гипотетический, потому в Talks.

★★★★★

На процах Intel Sandy Bridge (которые выходят скоро) можно будет отрубать и ломать компутер удаленно. Anti-theft, как-то так называется.

stevejobs ★★★★☆
()

Когда я ворую ноуты, я обычно первым делом делаю низкоуровневый формат винта и перешиваю установленный биос на заводской.

Igron ★★★★★
()

Можно оставить Windows 7 Starter, и туда своих троянов напихать.
А ещё можно вставить GSM-модуль, GPS, и при загрузке поднять интернет, чтобы данные отослать.

Quasar ★★★★★
()

Можно. Нечто подобное делали с парнями под заказ. Речь шла о ПО, которое теряло функциональность при определённых внешних условиях.

ЗЫ Без подробностей - коммтайна.

Deleted
()

freebios тебе в руки. В прямые руки.

spunky ★★
()
Ответ на: комментарий от Igron

я обычно первым делом делаю низкоуровневый формат винта и перешиваю установленный биос на заводской

... и всякие другие бесполезные действия, ага. Я бы святой водой посоветовал краденное облить и три раза отче наш прочитать.

ostin ★★★★★
()
Ответ на: комментарий от ostin

Почему бесполезные-то? Очень помогает, еще никто не вычислил.

Igron ★★★★★
()

да всё просто. если есть карточка типа sd напишите какую-нибудь красивую игру с бэкдором. Назавите как-нибудь красиво и ходите с ней.

guilder
()
Ответ на: комментарий от Quasar

>>Можно оставить Windows 7 Starter, и туда своих троянов напихать.

А ещё можно вставить GSM-модуль, GPS, и при загрузке поднять интернет, чтобы данные отослать.


теоретически можно поставить GSM/GPS модуль умеющий J2ME, написать программу которая в течении некоторого времени ожидает ввода некоего пароля и в противном случае начинает слать по SMS свои координаты и/или номер соты. можно даже оснастить этот модуль автономным питанием с подзарядкой от ноута.

exception13 ★★★★★
()
Ответ на: комментарий от stevejobs

Вернуть хочу.

На процах Intel Sandy Bridge (которые выходят скоро) можно будет отрубать и ломать компутер удаленно. Anti-theft, как-то так называется.

Не подходит. Я не сломать ноутбук хочу, и не данные защитить, они зашифрованы, а вернуть машинку. Для этого желательно выиграть время, пусть вор некоторое время попользуется липовой системой.

Camel ★★★★★
() автор топика
Ответ на: комментарий от Igron

Когда я...

Когда я ворую ноуты, я обычно первым делом делаю низкоуровневый формат винта и перешиваю установленный биос на заводской.

Я первым делом вытаскиваю аккумуляторную батарею :-]

Кстати, помогут ли манипуляции с BIOS'ом если современными Anti-theft'ами? Есть ли программы против воровства работающие не только в ОС, но и на более низком уровне?

Camel ★★★★★
() автор топика
Ответ на: комментарий от ThePretender

Венда не наш выбор.

Может лучше поставить в дуал бут, семёрочку и кейлогер?

Может и лучше, но ставить варез не хочу, а покупать тем более. Заводскую венду я конечно же верну.

Camel ★★★★★
() автор топика
Ответ на: комментарий от Quasar

Нельзя оставить.

Можно оставить Windows 7 Starter

Нельзя оставить. И вставлять ничего не хочу, это дополнительная железячная возня.

Camel ★★★★★
() автор топика
Ответ на: Вернуть хочу. от Camel

Зачем тогда липовая? Лучше настоящую. Главное - чтобы доступ был в интернет. Как exception13 заметил - лучше даже периодически SMS отсылать с координатами.

Вообще трюк с DynDNS может не пройти по одной простой причине - в РФ далеко не везде белый IP. В частности у сотовых операторов никто такой услугой не пользуется. В случае оптоволокна - может стоять роутер с NAT.

Так что в аппарат надо встроить GSM или GPS. Кейлоггер - на самый крайняк. Ну ещё можно информацию о WiFi-точках отсылать. Но надёжность этого метода тогда упадёт.

Quasar ★★★★★
()
Ответ на: комментарий от guilder

Всё сложно.

да всё просто. если есть карточка типа sd напишите какую-нибудь красивую игру с бэкдором. Назавите как-нибудь красиво и ходите с ней.

Всё сложно. Не понял ваш план, поясните.

Camel ★★★★★
() автор топика
Ответ на: Нельзя оставить. от Camel

Camel> Нельзя оставить. И вставлять ничего не хочу, это дополнительная железячная возня.

Тогда придётся встроить GSM/GPRS, и чтобы при включении компьютера при загрузке в «неправильную» систему отсылалось сообщение с координатами по базовым станциям.

Quasar ★★★★★
()
Ответ на: комментарий от Quasar

>>Так что в аппарат надо встроить GSM или GPS. Кейлоггер - на самый крайняк. Ну ещё можно информацию о WiFi-точках отсылать. Но надёжность этого метода тогда упадёт.

надо модуль с GSM/GPS и поддержкой J2ME приложений на сим-карте. ну или на крайний случай только GSM и искать по номеру соты.

exception13 ★★★★★
()
Ответ на: комментарий от exception13

Есть шанс.

без отдельного автономного модуля ничего не выйдет. комп могут и с usb загрузить минуя все твои программные ухищрения.

Всегда есть шанс нарваться на грамотного вора, вроде Igron'а, но есть шанс нарваться и не неграмотного.

Camel ★★★★★
() автор топика
Ответ на: Всё сложно. от Camel

«Забываем» карточку SD в кардридере ноутбука, а на ней игрушка, которая сливает данные о воре.

Quasar ★★★★★
()
Ответ на: комментарий от Quasar

Не GPS'ом единым.

Тогда придётся встроить GSM/GPRS, и чтобы при включении компьютера при загрузке в «неправильную» систему отсылалось сообщение с координатами по базовым станциям.

GPS далеко не единственный способ определения координат, правда довольно удобный и точный. Ещё можно по MAC'ам ближайших точек доступа определять довольно точно.

Camel ★★★★★
() автор топика
Ответ на: комментарий от Quasar

Платить за венду? Нет уж.

Зачем тогда липовая? Лучше настоящую.

Настоящая хуже. Заводскую венду я несомненно сдам, а варезную ставить не буду.

Camel ★★★★★
() автор топика
Ответ на: комментарий от Quasar

SD'шку дарить?

«Забываем» карточку SD в кардридере ноутбука, а на ней игрушка, которая сливает данные о воре.

Помимо ноута ещё и SD'шку дарить? Ну нафиг.

Camel ★★★★★
() автор топика

Безопасность это управление рисками.

Друзья, вы тут много критикуете моё решение за ненадёжность, и вы конечно же правы. Но я не стремлюсь к созданию «автовозвратного» ноутбука любой ценой.

Camel ★★★★★
() автор топика
Ответ на: Есть шанс. от Camel

Тогда придётся тебе встроить расширенный загрузчик. То есть система, из которой другие системы будут запускаться, но которая при этом будет иметь приложение о сигнализации.

Пример:
Загружается простенькая ОС, в которой есть меню. Для загрузки в систему с оповещением по SMS (или ещё чему-то) выбираем пункт меню по-нормальному (стрелками курсора). Для загрузки без оповещения - выбираем горячими клавишами. При этом о последнем никому не рассказываем. Если отправить сообщение не удалось - отправляет система при первой возможности.

Quasar ★★★★★
()
Ответ на: комментарий от Quasar

Под сурдинку.

Загружается простенькая ОС, в которой есть меню.

Скорее по умолчанию грузится имитатор венды с установленным кейлогером и прочим фаршем. А если при загрузке нажать какую-нибудь клавишу, то загружается основная ОС, спрашивает пароль от шифрованой ФС, ну и всё остальное.

Camel ★★★★★
() автор топика
Ответ на: Платить за венду? Нет уж. от Camel

Ну тогда мысль у меня такая:
Во всяких ASUS Eee предустанавливался Xandros. В гнусмасы вроде Linpus предустанавливается.
Суть такова: делаем нечто похожее, причём жутко удобное для использования. И делаем сверхлегкодоступными средства выхода в интернет, чтобы у вора появился соблазн немедленно протестировать работу ноутбука в интернете.

Quasar ★★★★★
()
Ответ на: комментарий от anon_666

Да-да-да!

Толовая шашка подрываемая по крону, тред не читал.

Тоже вариант. Только не забыть бы однажды самому убить cron после запуска.

Camel ★★★★★
() автор топика
Ответ на: комментарий от Quasar

Не только доступными.

И делаем сверхлегкодоступными средства выхода в интернет, чтобы у вора появился соблазн немедленно протестировать работу ноутбука в интернете.

Не просто сверхлегкодоступными, но ноутбук должен стремиться подключиться к интернету. Если в зоне действия есть WiFi'ные сети с WEP или WPA (не WPA2), то ноут должен стремиться к ним подключиться и подать сигнал бедствия.

Camel ★★★★★
() автор топика
Ответ на: Всё сложно. от Camel

Пишем красивую игру под офтоп, попутно добавляя туда средства заражения, внедрения и т.п..

Оставляем дистиллированный файл нашей игры на SD карточке в слоте ноута.

....

PROFIT

guilder
()
Ответ на: комментарий от Quasar

>>Ну тогда мысль у меня такая:

Во всяких ASUS Eee предустанавливался Xandros. В гнусмасы вроде Linpus предустанавливается.

Суть такова: делаем нечто похожее, причём жутко удобное для использования. И делаем сверхлегкодоступными средства выхода в интернет, чтобы у вора появился соблазн немедленно протестировать работу ноутбука в интернете.


может незаметно так подсунуть гипервизор? и пусть себе под ним сидит.

exception13 ★★★★★
()
Ответ на: комментарий от guilder

Не офтоп.

Пишем красивую игру под офтоп

Какой ещё «офтоп»? Венды на ноутбуке не будет. Это строгое условие.

Camel ★★★★★
() автор топика
Ответ на: комментарий от exception13

Зачем гипервизор?

может незаметно так подсунуть гипервизор? и пусть себе под ним сидит.

Зачем гипервизор? Почему нельзя просто загрузить ОС?

Camel ★★★★★
() автор топика

Поставь в дуалбут Семёрку с парой интересных игр (онлайн),чтотбы враг не сразу снёс её.

А поставь прогу prey.Она удалённо управляется с их сайта.Будет отсылать тебе кучу инфы.

Недавно сам думал точно об этой проблеме.

le_legioner ★★
()
Ответ на: комментарий от guilder

Какую ещё закладку?

так а как вы закладку будите делать

Какую ещё закладку?

Camel ★★★★★
() автор топика
Ответ на: комментарий от le_legioner

Не поставлю.

Поставь в дуалбут Семёрку

Что вас всех на венду-то тянет. Не поставлю я венду! А заводскую верну.

Camel ★★★★★
() автор топика

Если от умного вора, который не будет заглядывать внутрь машинки - встраивать что-то «умное железное», даже автономное по питанию. С каким-либо каналом связи, скорее всего воздушным. Как уже предлагалось, GSM, WiFi. Хотя можно придумать и на проводной ethernet повесить коммутатор, прозрачный для остальной начинки. Но, прикинь, сколько геморроя. Так как ты вопрос ставишь - зри ширше, как авто, квартиры защищают.

з.ы. поставь на ноут сигналку от авто, и подключи к охранной сигнализации от квартиры...

deathmokar
()
Ответ на: комментарий от deathmokar

Немобильно.

з.ы. поставь на ноут сигналку от авто, и подключи к охранной сигнализации от квартиры...

А с собой мне ноутбук как носить?

Camel ★★★★★
() автор топика
Ответ на: комментарий от Quasar

>соблазн немедленно протестировать работу ноутбука в интернете

чото кажется мне что у основной массы воров ноутов стойкий соблазн поскорее ширнуться

deathmokar
()
Ответ на: Немобильно. от Camel

>А с собой мне ноутбук как носить?

:) так же как и на авто ездить и из квартиры уходить - звонок на пульт охранникам «пароль пароль, снимите с охраны», потом брелком «пик-пик», ноут моргнул тебе дважды лампочкой винта, всё, можно открывать

deathmokar
()
Ответ на: Не поставлю. от Camel

Дык это не нас тянет...

Тебе же помочь хотим:думай,как враг!

le_legioner ★★
()
Ответ на: комментарий от Igron

> я обычно первым делом делаю низкоуровневый формат винта

dd if=/dev/zero of=/dev/sdX bs=256M ?

ns_ramesses
()

Может проще хард-ключ к usb или какому-либо еще порту, проверяемый в биосе? Типа таскаешь на брелке с флешками, всунул - включил. А без - упс.
Только биос нужен свой

upcFrost ★★★★★
()

В журнале Хакер писали об этом недавно, программа называется Prey (preyproject.com). Есть версии для Linux и MAC OS X. Когда злоумышленник включает компьютер в Интернет, Prey заходит на свой сайт и иногда проверяет статус, пора ли уже. Если пора (хозяин ищет ноутбук), то он шлёт на сайт видео с веб-камеры, то что сейчас на мониторе, IP и так далее.

Zenithar
()

Кстати, а как насчет раздела восстановления? Туда можно внедрить закладку? Или при восстановлении оно лезет в интернет/проверяет свою целостность, и ни один нормальный вор им не воспользуется?

shatsky ★★
()

Бред полный. На уровне ПО с этим бороться невозможно. Даже аппаратная защита не поможет - ноутбук можно продать на запчасти.

Eddy_Em ☆☆☆☆☆
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.