Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

bios beveiligen voor inbraak?

Pagina: 1
Acties:
  • 1.411 views

Verwijderd

Topicstarter
Ik kwam verleden week op mijn werk en bij het opstarten van mijn systeem merkte ik dat d,r iemand aan mijn pc had gezeten.
Mijn server (sbs2003r2) stond op dat moment ook uit,dus ik die ook meteen aan gezet, en ja hoor deze gaf de melding dat hij ongeoorloofd was afgesloten.
Beide zijn wel met wachtwoord beveiligd maar ik was zo naïef om niet de bios te beveiligen met een wachtwoord, stom stom.
Ik kijken in mijn log bestanden en helemaal niets??
Ze waren bij de zo gezegd niet aan geweest.
Nou ben ik niet super bedreven met die logbestanden maar d,r stond helemaal niets in de tijd dat ik weg was.
Ik werk helemaal alleen op kantoor dus d,r kan niemand anders aan mijn netwerk komen.
D,r was ook geen spoor van inbraak en toch had d,r iemand fysiek aan mijn systemen gezeten.
Waarom weet ik dit zeker?
De server gaf dus wel de melding dat hij ongeoorloofd was afgesloten.
En aan mijn laptop vista ultimet heb ik een extra scherm, dit scherm heb ik links staan i.p.v. de meesten mensen hem rechts hebben.
Nou heeft de nvidia driver de eigenschap dat als ik ook maar iets aan of afkopen v/d laptop dat hij het linker scherm als hoofd scherm gaat gebruiken,zoals het geval weer was.
Moet ik daarna weer opnieuw instellen dat ik het rechter scherm als hoofdscherm wil gebruiken.
Toen viel het muntje!
Ze hebben mijn computers zeer waarschijnlijk via een usb stik opgestart.
Nou heb ik behalve mijn bedrijf gegevens niets te verbergen,dus so what!!
Behalve dat het mij toch vlink tegen de borst stuit dat Onbevoegde in mijn computers zitten te vroeten.
Beide systemen gebruik ik AVAST antie virus(zeer tevreden over) , dus ik scannen die handel.
Niet 1 virus of Trojaan, helemaal schoon!
Mijn advies is dus beveilig je bios ook met een wachtwoord en zorg dat hij niet via usb geboot kan worden.
Nou kun je dat wachtwoord meestal ook weg jumperen.
Mijn vraag is of je nog anderen dingen kunt doen zodat unkel Sam niet zomaar ff je computer kunt uitlezen?
Ik vraag me trouwens af of ze ook meer iets van de server hebben kunnen uitlezen omdat die in raid 5 loopt?
Om het verhaal kompleet te maken voor wie het snapt, ze hebben met mijn eigen sleutels bij mij ingebroken, kun je je toch moeilijk tegen beveiligen!
Ps. de server was helemaal leeg daar die nog in opbouw is.
Ben erg benieuwd of je een raid 5 systeem vanaf een externe usb stik kunt booten?
Als je gedachten is , probeer je het toch ff?
Ik neem aan dat de jongens van de AIVD of de CRI wel over speciale software beschikken en dat hun technische kennis ff wat verder gaat dan de mijne. :(

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

Een bios is ook zo te resetten; als je fysieke server-beveiliging gebroken is, is je server gewoon einde oefening.

Groot fysiek slot dus kopen, en je server in een kast zetten met het slot erop.
Opgelost.

offtopic:
Maak je tekst aub wat leesbaarder :P

[ Voor 10% gewijzigd door Boudewijn op 14-02-2008 00:43 ]


  • Maxxi
  • Registratie: Mei 2004
  • Laatst online: 21-11 19:32
Als je pc opgestart is via USB dan zou je pc ook niet "verkeert" afgesloten zijn.

Als je echt zeker wil zijn van security. Download (en gebruik:P) truecrypt.

  • sapphire
  • Registratie: November 2002
  • Laatst online: 22:05

sapphire

Die-hard pruts0r

Waarom ga je er meteen van uit dat het de AIVD was of het CRI ?

Gabriël AM5


Verwijderd

Je denkt dat de Amerikaanse overheid je systeem heeft uitgelezen??

je tekst is niet fijn leesbaar en stikt van de taalfouten wat het er ook allemaal niet beter op maakt

  • nsa1984
  • Registratie: Maart 2005
  • Laatst online: 22:13
Tuurlijk kun jij een raid array bekijken als je de controller kunt benaderen.
Wat betreft bios wachtwoord, op me gewone werk stations zit dat niet (te vaak dat ik zelf even de boot volgorde om wil gooien)
Op servers tjah, je kunt het doen, maar dan moet je er eigenlijk ook voor zorgen dat je de bios reset niet zomaar kunt uitvoeren. Lees de kast moet vast zitten en op slot.

De beveiliging is daarin zo zwak als die zwakke schakel helemaal in het begin gemaakt dat de server gewoon toegankelijk is.

De waarheid is leuk, maar hoe heb je die gevonden?


  • Maxxi
  • Registratie: Mei 2004
  • Laatst online: 21-11 19:32
Boot volgorde kan je ook vaak aanpassen door tijdens booten F12 te drukken... Niks geen zin dus.
Beste beveiliging is gewoon de deur opslot.
Als je er fisiek bijkan, is eigenlijk alles mogelijk...

  • Maxxi
  • Registratie: Mei 2004
  • Laatst online: 21-11 19:32
sapphire schreef op donderdag 14 februari 2008 @ 00:45:
Waarom ga je er meteen van uit dat het de AIVD was of het CRI ?
Denk dat je dan wel wat te verbergen hebt, als je dat al denkt..

Verwijderd

Gebruik aub de editknop ;)

Verwijderd

Topicstarter
Als mensen denken dat die dingen enkel in Amerika gebeuren zit je d,r naast.
Ik word om 10.00 gebeld of ik me ff op het bureau wil melden.
Ik naar het bureau word ik daar aangehouden(kan gebeuren)
Netjes me spullen afgegeven incl. me sleutels, die gaan netjes in een zakje wat je moet aftekenen,gedaan.
Word om 15.10 weer vrijgelaten ,terug op de zaak mark ik dus die (inbraak).
Na het uitlezen van de logbestanden, ik naar mijn auto pak dat zakje van mijn spullen en ja hoor een bijna blanco zakje zonden handtekening of wat dan ook
1 + 1 = 2

Verwijderd

Topicstarter
Als ik iets te verbergen had dan zou ik het hier niet posten toch??

Verwijderd

Ook jij mag de editknop gebruiken ;)

Verwijderd

Topicstarter
Sorry voor de taal fouten.
Ik ben echt dyslectisch en words2007 is mijn beste vriend.

  • sapphire
  • Registratie: November 2002
  • Laatst online: 22:05

sapphire

Die-hard pruts0r

Je bent je er zelf van bewust dat dit verhaal zo en goedkope b-film had kunnen zijn (bij wijze van).

K bedoel waarom zou de AIVD oid. inbreken op een lege server en vervolgens zulke domme fouten maken, waarom zouden ze sowieso inbreken.
Ben ik nu de enige die aan het woord "paranoïde" meot denken.

Gabriël AM5


  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

Verwijderd schreef op donderdag 14 februari 2008 @ 00:55:
Sorry voor de taal fouten.
Ik ben echt dyslectisch en words2007 is mijn beste vriend.
Dus?
Dan kun je alsnog spellchecken.

Zoals ik zei: gewoon of versleutelen die handel, of een groot slot erop.
Een bios-password houdt mensen met fysieke access ongeveer 5-10 seconden buiten ;).

Oplossing: schroef disks eruit, copieer ze. Disks er weer in, en 'thuis' gewoon lekker de data uitlezen.
Opgelost ;)

  • j-a-s-p-e-r
  • Registratie: December 2004
  • Laatst online: 09-11 17:50
gast. Volgens mij moet je een beetje van de paddo's afblijven.

Wat een warverhaal! Aanhouden en dan direct je computer doorzoeken? Enig idee hoe dat in z'n werk gaat? Dan komen ze gewoon langs met een auto en nemen ze de boel mee. Op het bureau gaat de recherche er wel verder mee. Niets stiekem aan.
En stel dat je nou wel gelijk hebt, en die mensen zijn in staat om zomaar (heb je je deur altijd opstaan ofzo?) binnen te lopen. Dan zouden ze gewoon even je computer af kunnen sluiten, dan merk je er ook niets van met 'ongeautoriseerde' reboots. Zo'n melding krijg je namelijk ook als de spanning is uitgevallen..
Ohja, dyslectie doet trouwens niets met je regels, punten, komma's en duidelijke opbouw hoor..

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Eh, volgens mij heb je gewoon stroomuitval gehad of heeft de schoonmaker de stekker eruit getrokken om de stofzuiger stroom te geven...

All my posts are provided as-is. They come with NO WARRANTY at all.


Verwijderd

Topicstarter
Kun jij het dan verklaren waarom mijn handtekening zomaar is weggelopen?
En dat driver probleem heb ik enkel als mijn laptop word afgekoppeld!
Ik heb geprobeerd aangifte te doen maar dat willen ze niet aannemen en de team leider is sinds dien op cursus???

  • j-a-s-p-e-r
  • Registratie: December 2004
  • Laatst online: 09-11 17:50
Verwijderd schreef op donderdag 14 februari 2008 @ 01:03:
Kun jij het dan verklaren waarom mijn handtekening zomaar is weggelopen?
En dat driver probleem heb ik enkel als mijn laptop word afgekoppeld!
Ik heb geprobeerd aangifte te doen maar dat willen ze niet aannemen en de team leider is sind dien op cursus???
sinds dien? Sinds vanavond?

Je praat echt zwaar wartaal ..

  • sapphire
  • Registratie: November 2002
  • Laatst online: 22:05

sapphire

Die-hard pruts0r

sorry dat hadden we niet gelezen....dat is de missing link!
Die verdwenen handtekening, ja das duidelijk een kenmerk van een inbraak van de AIVD, en misschien wel de CIA.
Ik zou me server pakken en in een grot in Afganistan gaan zitten.

@ hieronder: snap je eht dan neit, eht is een complot tegen de TS van de AIVD samen emt de CIA. hmmm en afgekoppelde laptops...dat betekend mss zelfs dat de mossad erbij betrokken is!

[ Voor 28% gewijzigd door sapphire op 14-02-2008 01:09 ]

Gabriël AM5


  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Verwijderd schreef op donderdag 14 februari 2008 @ 01:03:
Ik heb geprobeerd aangifte te doen maar dat willen ze niet aannemen
Dat lijkt me sterk. De Politie is bij wet verplicht om van elke aangifte proces verbaal op te maken.

All my posts are provided as-is. They come with NO WARRANTY at all.


  • j-a-s-p-e-r
  • Registratie: December 2004
  • Laatst online: 09-11 17:50
Na het uitlezen van de logbestanden, ik naar mijn auto pak dat zakje van mijn spullen en ja hoor een bijna blanco zakje zonden handtekening of wat dan ook
1 + 1 = 2
Kun jij het dan verklaren waarom mijn handtekening zomaar is weggelopen?
oh geniaal dit :D

[ Voor 103% gewijzigd door j-a-s-p-e-r op 14-02-2008 01:09 ]


  • Maxxi
  • Registratie: Mei 2004
  • Laatst online: 21-11 19:32
Naast Osama
weg

[ Voor 69% gewijzigd door Verwijderd op 14-02-2008 01:09 ]


Verwijderd

Modbreak:Mensen dit is niet de HK en ik verwacht dan ook niet dergelijke replies. Kappen daar mee.
Reageer alleen als je iets nuttigs toe te voegen hebt.

[ Voor 21% gewijzigd door Verwijderd op 14-02-2008 01:09 ]


  • Henk007
  • Registratie: December 2003
  • Laatst online: 06-04 00:29
edit: geen HK inderdaad

[ Voor 88% gewijzigd door Henk007 op 14-02-2008 01:10 ]


  • Maxxi
  • Registratie: Mei 2004
  • Laatst online: 21-11 19:32
Verwijderd schreef op donderdag 14 februari 2008 @ 01:09:
[modbreak]Mensen dit is niet de HK en ik verwacht dan ook niet dergelijke replies. Kappen daar mee.
Reageer alleen als je iets nuttigs toe te voegen hebt.[/]
ga eens wieberen kerel

[ Voor 15% gewijzigd door Verwijderd op 14-02-2008 01:11 ]


Verwijderd

Topicstarter
Ik ga me niet verdedigen tegen goed gelovige.
Om op mijn vraag terug te komen.
Encryptie zou dan de laatste mogelijkheid van beveiligen zijn?
Zie ik niet echt zitten, heb niets te verbergen.
En dan zouden ze zeker met een of anderen smoes me computers weg komen halen.
het vergrijp had niets met mijn werk en mijn computers temaken.

[ Voor 10% gewijzigd door Verwijderd op 14-02-2008 01:19 ]


  • Puch-Maxi
  • Registratie: December 2003
  • Laatst online: 00:03
Wat ik niet snap, Is daar enig aanleiding voor dan ? Waarom zou *insert group* belang hebben bij jouw gegevens/data ? houd jij je bezig met verdachte activiteiten, is er aanleiding om toegang te krijgen tot jou data...
-Edit vergrijp ? ben je gearesteerd voor iets dan :? dit kan ik niet opmaken uit je verhaal
zoja tja ligt aan de ernst van het vergrijp dat ze misschien beloten hebben jou "door te lichten" maar daar moet dan wel een erg goede reden voor geweest zijn lijktme + Rechterlijk (huiszoekings) bevel

[ Voor 41% gewijzigd door Puch-Maxi op 14-02-2008 01:23 ]

My favorite programming language is solder.


  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

Als je niets te verbergen hebt, waarom maak je hier dan zo'n topic?
Sowieso een raar verhaal.

Je wil coute que coute je data beschermen, maar encryptie is teveel werk?

  • sapphire
  • Registratie: November 2002
  • Laatst online: 22:05

sapphire

Die-hard pruts0r

Nou dan zet je ze emt een paar grote bouten aan de grond vast, én encrypt je je schijven..
Groot 3 punts slot op je deur, verstop een paar camera's in je kantoor, gooi alles nog eens op een aparte noodstroom en je zit een stuk veiliger lijkt me.
Neem daarbij een advocaat in de arm dat als er ineens mannen in zwarte pakken emt zonnebrillen voor je deur staan emt een mooie brief dat ze je pc kopmen ophalen, je je advocaat meteen kunt bellen en het even voor je nakijkt of eht wel rechtsgeldig is....

Gabriël AM5


Verwijderd

Topicstarter
Zou gewoon me pc willen beschermen tegen ongeoorloofd opstarten.
Ze hadden hem ook mogen uitlezen met mijn toestemming .
Maar niet op deze manier.
En ja enige aanleiding hadden ze wel.
S&W 357 vinden ze niet leuk met platinum d,r in.
Word je dus wel meteen over 1 kam geschoren met Osama!!
Die aanleiding was er blijkbaar niet!
Anders was die pc wel inbeslag genomen.
en toch lezen ze hem uit.
das mijn probleem.
Meer een princiepe kwestie dus.

[ Voor 31% gewijzigd door Verwijderd op 14-02-2008 01:36 ]


  • sapphire
  • Registratie: November 2002
  • Laatst online: 22:05

sapphire

Die-hard pruts0r

Dus als er aanleiding is voor justitie om jou pc uit te lezen, en wij helpen jou je pc zodanig te beveiligen dat eht voor justitie niet meer mogenlijk is. Is het dan niet belemering van de van onderzoek, wat naar mijn weten strafbaar is ?

Ik bedoel ik wil je niet je wil stigmatiseren/demoniseren/zwart maken of whatever. Maar schijnbaar ben je betrokken bij dingen die volgens de wet niet helemaal zuiver zijn, anders was er geen aanleiding voor je om óf op het politie bureau vastgehouden te worden/ een reden om je pc's door te moeten lichten. Dus als wij jou helpen je hiertegen te 'beveiligen' zou het lijkt me kunnen zijn dat wij strafbaar bezig zijn.

Verder lijkt me neit dat de AIVD hierachter zit aangezien deze zich bezig houd emt dingen in landsbelang, dus lijkt me de recherche aannemelijker. En die handelen neit zonder gerechtelijk bevel, want als ze dit wel doen is al het verkregen bewijs tegen jou niet rechtsgeldig.

[ Voor 60% gewijzigd door sapphire op 14-02-2008 01:35 ]

Gabriël AM5


  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

Mja fysieke beveiliging... als je een kluis hebt voor je wapen (wat moet... en munitie in losse kluis meen ik), kun je ook een kluis voor je pc regelen.
Dat houdt mensen wel even buiten; maar de 'politie' kan er toch wel in (die hebben tijd+geld+materiaal genoeg).

Encrypten wordt lastiger; men kan je niet dwingen die key op te geven (was laatst nog in de USA rechtszaak over).

  • j-a-s-p-e-r
  • Registratie: December 2004
  • Laatst online: 09-11 17:50
sapphire schreef op donderdag 14 februari 2008 @ 01:30:
Dus als er aanleiding is voor justitie om jou pc uit te lezen, en wij helpen jou je pc zodanig te beveiligen dat eht voor justitie niet meer mogenlijk is. Is het dan niet belemering van de van onderzoek, wat naar mijn weten strafbaar is ?

Ik bedoel ik wil je niet je wil stigmatiseren/demoniseren/zwart maken of whatever. Maar schijnbaar ben je betrokken bij dingen die volgens de wet niet helemaal zuiver zijn, anders was er geen aanleiding voor je om óf op het politie bureau vastgehouden te worden/ een reden om je pc's door te moeten lichten. Dus als wij jou helpen je hiertegen te 'beveiligen' zou het lijkt me kunnen zijn dat wij strafbaar bezig zijn.

Verder lijkt me neit dat de AIVD hierachter zit aangezien deze zich bezig houd emt dingen in landsbelang, dus lijkt me de recherche aannemelijker. En die handelen neit zonder gerechtelijk bevel, want als ze dit wel doen is al het verkregen bewijs tegen jou niet rechtsgeldig.
Nou, (ondanks dat ik nog steeds denk dat de TS aan de paddo's zit..) Hoef je nog steeds niet mee te werken aan je eigen veroordeling. Zolang je geen getuige bent oid mag je encrypten wat je wil. Je lijkt er wel direct een stuk verdachter door, maar dat is een ander probleem :)

  • MadMarky
  • Registratie: Augustus 2001
  • Niet online

MadMarky

Begint eer ge bezint

Conclusie: er is een stroomuitval geweest en de videodriver van je laptop is gewoon brak.

Antwoord op je vraag: een bios wachtwoord is geen sterke beveiliging, een bios is immers te resetten als er toegang is tot de hardware. Als je gegevens wilt beschermen kun je het eerder genoemde TrueCrypt gebruiken om data te versleutelen, garantie dat een systeem niet opgestart zal worden is er niet als men fysiek toegang heeft.

🖥️ | 🚗


  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

j-a-s-p-e-r schreef op donderdag 14 februari 2008 @ 01:37:
[...]


Nou, (ondanks dat ik nog steeds denk dat de TS aan de paddo's zit..) Hoef je nog steeds niet mee te werken aan je eigen veroordeling. Zolang je geen getuige bent oid mag je encrypten wat je wil. Je lijkt er wel direct een stuk verdachter door, maar dat is een ander probleem :)
Iemand die op deze wijze reageert vind ik ook al niet echt bijzonder 'clean' overkomen, en dan ook nog kennelijk een wapen in huis...

  • sapphire
  • Registratie: November 2002
  • Laatst online: 22:05

sapphire

Die-hard pruts0r

ja en eht feit dat hij werd vastgehouden op eht bureau helpt ook neit mee he ;)

Maar ik ga nogsteeds emt jasper z'n menning mee over de paddenstoeltjes..
Ik denk dat Madmarky een nette samenvatting heeft gegeven van wat er tot nu toe besproken is, dat we dit topic ( en de moderator) even emt rust moeten laten, en de topic starter eens rustig en concreet uit laten legen wat er nu precies aan de hand is (al dan niet als hij weer nuchter is :) )

Gabriël AM5


Verwijderd

Topicstarter
Ben toch echt broodje nuchter jongens.
zoals jasper al zegt ben je met encryptie bij voorbaat al schuldig.
En die inbraak bij Bijv. Enstra heeft ook nooit plaats gevonden toch???

Verwijderd

Ok nou ben ik het zat. Morits .. ik gooi het topic dicht. Kom maar een keer terug als je wel zonder complottheorieën een discussie kunt voeren. Dit gaat echt nergens over.
Pagina: 1

Dit topic is gesloten.