Toon posts:

welke bestanden zijn interessant voor hackers/kwaadwillenden

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
hallo medeforummers,


zijn kwaadwillenden op zoek naar word-bestanden, omdat daar wachtwoorden in kunnen staan?

welk soort bestanden zijn in trek bij die kwaadwillenden?


lijkt me een simpele vraag en de wens is: een antwoord op de vraag


maar ter verduidelijking:

de achtergrond:
mijn dochter heeft bitcoins en heeft haar wachtwoorden in een word-bestand gezet
ze is met de betreffende laptop online gegaan

de vraag:
nu wil ik weten of kwaadwillende zo'n bestand in kunnen zien of kunnen klonen
desnoods ooit een kopie van gemaakt en dat zodoende het kwaad al is geschied


goedendag

[ Voor 56% gewijzigd door Verwijderd op 09-11-2017 13:59 ]


Acties:
  • +1 Henk 'm!

  • AW_Bos
  • Registratie: April 2002
  • Laatst online: 21:04

AW_Bos

Liefhebber van nostalgie... 🕰️

Niet alleen zijn kwaadwillenden op zoek naar documenten, maar ook op naar persoonlijke data. Kijk dan eens naar Ransomware welke je data versleuteld, met vaak een haast onkraakbare encryptie. Op die manier worden je persoonlijke gegevens gegijzeld, waarna je ze tegen betaling (en alle hoop) weer terug kan krijgen. Soms lukt het niet omdat de Ransomeware buggy is ( :X ), en soms zijn het gewoon oplichters die zelfs bewust geen werkende sleutel geven na betaling.

Voor mensen die opzoek zijn naar wachtwoorden, worden txt, excel en wordbestanden het meest doorzocht. Ik kan me indenken dat MS Access-files ook wel eens een potentieel doelwit kunnen zijn.

Eigenlijk moeten gebruikers altijd een veilige safe aanmaken voor passworden, als ze dit veilig willen opslaan.
[Password Managers] Discussie- en reviewtopic

[ Voor 38% gewijzigd door AW_Bos op 09-11-2017 11:10 ]

Telecommunicatie van vroeger
🚅Alles over spoor en treintjes


Acties:
  • +3 Henk 'm!

  • Nat-Water
  • Registratie: December 2013
  • Laatst online: 14:12
Maakt het echt uit wat kwaadwillenden precies zoeken? Het feit is er dat er gezocht wordt - en daar moet je je tegen wapenen.

Balls have got to be one of the oldest toys. They've been round for a long time.
Gloria patri furnituribus In nomine IKEA!


Acties:
  • 0 Henk 'm!

  • Rmg
  • Registratie: November 2003
  • Laatst online: 19:37

Rmg

Verwijderd schreef op donderdag 9 november 2017 @ 11:04:
hallo medeforummers,


zijn kwaadwillenden op zoek naar word-bestanden, omdat daar wachtwoorden in kunnen staan?

welk soort bestanden zijn in trek bij die kwaadwillenden?
Volgens mij werd er gevraagd om een uitgebreidere startpost, niet een nog vagere.

Wat is de fascinatie met word bestanden?


Kort gezegd, bestandstype bepaald waarde niet van bestanden. Inhoud wel.

Acties:
  • +1 Henk 'm!

  • xFeverr
  • Registratie: Juni 2011
  • Laatst online: 15-10 17:05
Ik hoop dat je hiermee niet de gedachte gaat krijgen: "Ow.. als Word-documenten vaak de sjaak zijn, dan zet ik nu me wachtwoorden maar in een Excel-document.""

Ben benieuwd waarom de vraag wordt gesteld, want als bovenstaande inderdaad de bedoeling is wil ik je hierbij alvast waarschuwen: Niet doen.

Het ligt er aan welke "kwaadwillende/hacker" het betreft. Een cryptolocker die een beetje slim is encrypt gewoon alles zolang de grootte maar niet te veel is (en de werking van het systeem intact blijft), Een echte hacker die toegang heeft tot je PC is ook niet dom.

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Rmg schreef op donderdag 9 november 2017 @ 11:42:
[...]


Volgens mij werd er gevraagd om een uitgebreidere startpost, niet een nog vagere.

Wat is de fascinatie met word bestanden?


Kort gezegd, bestandstype bepaald waarde niet van bestanden. Inhoud wel.
kan ik ook minnetjes geven?

zo'n taal heb ik nog nooit meegemaakt, verdorrie

hier maak ik geen nieuwe topic voor aan, zeg

als je echt zo kritisch bent, probeer dan foutloos nederlands te schrijven aub
eerste encounter, en je begint gelijk al te zeiken
tweede regel, alsof je tegen een imbeciel aan het praten bent
ik stel toch gewoon een vraag, of niet??

en je derde en laatste regel aan mij: bestandstype bepaalt waarde niet van bestanden. Inhoud wel
hier wil ik het dan WEL even over hebben....
voordat zo'n kwaadwillende naar de inhoud gaat kijken, zal hij toch eerst het bestandstype tegenkomen,
nietwaar?


en daarom stelde ik deze vraag

okee, op naar de andere reacties

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
AW_Bos schreef op donderdag 9 november 2017 @ 11:07:
Niet alleen zijn kwaadwillenden op zoek naar documenten, maar ook op naar persoonlijke data. Kijk dan eens naar Ransomware welke je data versleuteld, met vaak een haast onkraakbare encryptie. Op die manier worden je persoonlijke gegevens gegijzeld, waarna je ze tegen betaling (en alle hoop) weer terug kan krijgen. Soms lukt het niet omdat de Ransomeware buggy is ( :X ), en soms zijn het gewoon oplichters die zelfs bewust geen werkende sleutel geven na betaling.

Voor mensen die opzoek zijn naar wachtwoorden, worden txt, excel en wordbestanden het meest doorzocht. Ik kan me indenken dat MS Access-files ook wel eens een potentieel doelwit kunnen zijn.

Eigenlijk moeten gebruikers altijd een veilige safe aanmaken voor passworden, als ze dit veilig willen opslaan.
[Password Managers] Discussie- en reviewtopic
hoi AW Bos,
dank voor je reactie, ik ga naar die topic kijken (password managers)
en ik laat mijn dochter nooit meer wachtwoorden in een word-bestand zetten

ik zal haar adviseren om het eventueel in word te fabriceren, niet het bestand op te slaan,
maar wel uitprinten en opbergen

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Nat-Water schreef op donderdag 9 november 2017 @ 11:11:
Maakt het echt uit wat kwaadwillenden precies zoeken? Het feit is er dat er gezocht wordt - en daar moet je je tegen wapenen.
tja, is wel zo, maar het kwaad was wellicht al geschied, mijn dochter had een word-bestand bewaard
hier zaten wachtwoorden in

het zou kunnen dat kwaadwillende de wachtwoorden hebben ingekeken of het word-bestand hebben gekloond

het feit dat er gezocht wordt, die is inderdaad belangrijk

dank voor je advies

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
xFeverr schreef op donderdag 9 november 2017 @ 11:55:
Ik hoop dat je hiermee niet de gedachte gaat krijgen: "Ow.. als Word-documenten vaak de sjaak zijn, dan zet ik nu me wachtwoorden maar in een Excel-document.""

Ben benieuwd waarom de vraag wordt gesteld, want als bovenstaande inderdaad de bedoeling is wil ik je hierbij alvast waarschuwen: Niet doen.

Het ligt er aan welke "kwaadwillende/hacker" het betreft. Een cryptolocker die een beetje slim is encrypt gewoon alles zolang de grootte maar niet te veel is (en de werking van het systeem intact blijft), Een echte hacker die toegang heeft tot je PC is ook niet dom.
hahaha

ja je hebt wel gelijk
niet doen dus

de vraag werd gesteld, omdat mijn dochter wat bitcoin heeft, en haar wachtwoord in een word-bestand had gezet, en met deze machine gewoon on-line is gegaan

Acties:
  • +2 Henk 'm!

  • MAX3400
  • Registratie: Mei 2003
  • Laatst online: 27-09 22:07

MAX3400

XBL: OctagonQontrol

Het zou, wat mij betreft, wel iets aardiger mogen. Nog afgezien van het foutloos kunnen typen, gebruik van hoofdletters, leestekens, volzinnen etc. waar je zelf ook weinig kaas van lijkt te hebben gegeten.

Verder, maar dat wist je al; meerdere keren achter elkaar posten is niet de bedoeling hier; je kan je laatste post even bijwerken en daar aanvullende informatie inzetten. Meerdere replies achter elkaar vind ik, persoonlijk, ontzettend vervelend lezen.

On-topic: tenzij jij minister bent, beroemdheid, hooggeplaatste terrorist of anderszins belangrijk persoon, maakt het absoluut niet uit voor een hacker wat ze op jouw PC kunnen vinden. Over het algemeen wordt er ook bij particulieren niets gestolen aan bestanden maar geencrypt en daar moet je losgeld voor betalen.

Maar als je je startpost wil toelichten, je vraagstelling, ervaring en mogelijke oplossing wil verduidelijken, helpt dat wel erg om jouw gedachtegang te begrijpen en iets genuanceerder antwoord te krijgen.

/kleine edit, aangezien dat kan: in NMe in "Hackers -> criminelen" werd geadviseerd een correcte topicstart aan te maken. Als je je huidige topicstart hier toch nog even wil aanpassen, kunnen we beter meedenken en misschien zelfs een oplossing bedenken voor het ietwat warrige uitspraken over "passwords in Word-document wat online gegaan is".

/edit2: hou je er rekening mee dat, indien jouw dochter een bepaald bedrag aan BTC of andere cryptocurrency heeft, en zij nog geen 18 is, dat dat onder spaargeld/investeringen valt en je dat moet opgeven aan de fiscus (zeker als ze nog thuis woont)?

[ Voor 21% gewijzigd door MAX3400 op 09-11-2017 13:41 ]

Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof


Acties:
  • 0 Henk 'm!

  • Rmg
  • Registratie: November 2003
  • Laatst online: 19:37

Rmg

Verwijderd schreef op donderdag 9 november 2017 @ 13:20:
[...]


zo'n taal heb ik nog nooit meegemaakt, verdorrie

hier maak ik geen nieuwe topic voor aan, zeg

als je echt zo kritisch bent, probeer dan foutloos nederlands te schrijven aub
Verander ik mn bepaald in bepaalt en jij je verdorrie in verdorie en hebben we het niet over de hoofdletters en leestekens, deal?


Je vraag heeft meer context nodig, die er wel is maar niet je niet 1 2 3 geeft.

"Kwaadwillenden", laten we even hackers aannemen hier, zijn over het algemeen zijn niet op zoek naar Word bestanden.

Die zijn op zoek naar creditcard gegevens, wachtwoorden, persoonsgegevens, email adressen etc etc.
Dan maak je dus wat tools die adresboeken leeg trekt, password manager files opslaat, browser gegevens (opgeslagen passwords en form fills) weghaalt, game keys uit het register trekt, data files van default locaties van cryptowallets kopieert. En dit is dan in het geval van een "consumenten" pc wat een hacker mogelijk zou kunnen doen.

Het gros van de hacks is niet gericht maar gaat deels geautomatiseerd. Als je dan 500 of 1000 computers per dag infecteert met een worm die data steelt heeft word bestandjes uitpluizen niet een goeie marge wat betreft tijd die het kost en wat het oplevert.

Een gericht hack van iemand waar van je weet dat die bitcoins heeft en zijn private keys in een word bestand geeft. Dan word het een ander verhaal.

Maar goed ben je bang dat iemand je private keys heeft maak je een nieuwe wallet met nieuwe key en transfer je alles. Dan is dat probleem ook meteen uit de wereld

[ Voor 3% gewijzigd door Rmg op 09-11-2017 14:25 ]


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
rmg,

klopt allemaal, dochter is een kwartaal lang on line geweest op die machine, wellicht was het kwaad al geschied

nu, inderdaad, ben ik die btc's naar een ander adres aan het zetten

al dit afgerond is, zal ik toch maar weer paper wallets gaan gebruiken (cold storage)
of misschien wel trezor of nano s

tot op dit moment nog geen private keys gepikt, dus ook nog geen btc gestolen

bedankt voor je laatste bericht, helemaal top!!

fijne dag
Pagina: 1