Lo más probable es que sea un sistema comprometido, pero ¿hay alguna manera de evitarlo? [duplicar]

0

Creo que la computadora de mi casa ha sido comprometida. Mi pregunta es, ¿mi intruso tiene acceso a mi computadora si configuro el firewall para bloquear todo el tráfico? ¿La edición de documentos en este modo evitará que vea lo que estoy haciendo, mientras el firewall esté configurado de esta manera?

Además, ¿cómo se realiza la penetración real? ¿Es a través de la IP que obtiene de su ISP? ¿La instalación de una VPN sobre un sistema comprometido evitaría que el intruso obtenga acceso, ya que su IP cambiaría / se enmascararía? ¿O cambia?

    
pregunta Dave 11.07.2016 - 10:05
fuente

2 respuestas

2
  

configura el firewall para BLOQUEAR TODO TRÁFICO ...

Si logra configurar el firewall para bloquear todo el tráfico entrante y saliente, entonces se corta el acceso para el atacante siempre que el firewall esté configurado en este modo. Pero tenga en cuenta que si el atacante ya está en su sistema, es posible que haya instalado un software para monitorear el sistema y luego pueda recuperar la información recopilada una vez que tenga acceso nuevamente. Además, si el atacante ha comprometido su sistema, ya no puede confiar en él y ni siquiera puede estar seguro de que la configuración del firewall que se muestra en el sistema refleje realmente el estado real del firewall.

  

Además, ¿cómo se realiza la penetración real?

Es imposible decir con la información actual cómo se realizó la información en su sistema. Pero los sistemas de escritorio generalmente se infectan porque usted "invita" al atacante leyendo correos electrónicos, navegando a sitios web, etc. Y en este caso, una VPN no ayudará porque el ataque no se realiza desde el exterior contra su dirección IP específica, sino que se realiza ejecutando Código desde el interior de un correo o sitio web.

    
respondido por el Steffen Ullrich 11.07.2016 - 10:13
fuente
1

Si un atacante ha logrado instalar software en su PC, ese software puede iniciar una conexión a un sistema externo, a menos que haya configurado su firewall para bloquear el tráfico saliente. Esta conexión puede llevar datos a su PC, incluso a través de su firewall, de la misma manera que un navegador web recibe datos de un servidor web.

Y si bloquea el tráfico saliente ... bueno, no se puede navegar por Internet. Básicamente, si no sabe qué se le ha hecho a su sistema, la única manera segura es reinstalarlo desde cero.

    
respondido por el Jeroen Landheer 11.07.2016 - 15:16
fuente

Lea otras preguntas en las etiquetas