Kirjoittaja Aihe: Ip-osoite mahdollinen hakkerointi  (Luettu 7896 kertaa)

annimonni

  • Käyttäjä
  • Viestejä: 303
    • Profiili
Ip-osoite mahdollinen hakkerointi
« : 06.10.15 - klo:11.28 »
Epäilen, että meidän ip-osoite on hakkeroitu. Onko vinkkejä/ohjeita miten pitäisi toimia?

Palomuuri.
Onko olemassa näissä Ubuntuhommeleissa?
« Viimeksi muokattu: 06.10.15 - klo:11.31 kirjoittanut annimonni »

nm

  • Käyttäjä
  • Viestejä: 16232
    • Profiili
Vs: Ip-osoite mahdollinen hakkerointi
« Vastaus #1 : 06.10.15 - klo:11.58 »
Epäilen, että meidän ip-osoite on hakkeroitu. Onko vinkkejä/ohjeita miten pitäisi toimia?

Mihin epäily perustuu? Onko saman osoitteen alla useampia koneita?

Palomuuri.
Onko olemassa näissä Ubuntuhommeleissa?

Palomuureja on, mutta Linuxissa niillä yleensä estetään vain pääsy avoimiin sisäverkon palveluihin, joita Ubuntussa ei edes oletuksena ole. Ulospäin suuntautuvan liikenteen tukkiminen vaatisi lisäkonfigurointia. Lisäksi sinulla on varmaankin jo yksi palomuuri reitittimessä tai palveluntarjoajalla (jos kyseessä mobiiliverkko). Windowsista tuttuja sovellustason palomuureja ei käytännössä ole, mutta AppArmor hoitaa osan niiden tehtävistä.

Jos koneelle on jo päästy asentamaan jokin haittaohjelma, se pitäisi tunnistaa ja poistaa. Jos epäily on vahva, mutta aiheuttaja on epäselvä, varmimmin pääset eroon ongelmasta asentamalla koko järjestelmän uudelleen. Salasanat kannattaa vaihtaa myös.
« Viimeksi muokattu: 06.10.15 - klo:12.00 kirjoittanut nm »

annimonni

  • Käyttäjä
  • Viestejä: 303
    • Profiili
Vs: Ip-osoite mahdollinen hakkerointi
« Vastaus #2 : 06.10.15 - klo:12.07 »
Meillä on laajakaista ja langattoman kautta on käytössä seitsemisen laitetta. Yhteen sähköpostiin on kirjauduttu eri laitteilla mitä meillä on myös salasanan vaihtamisen jälkeen. Vähän aikaa sitten tabletin youtube oli ihan kuin toisen laitteen hallinnassa. Video meni alkuun omia aikojaan... Ubuntun tekstinkäsittely toimi oudosti, ihan kuin myös ulkopuolelta olisi ohjattu...

Lainaus
varmimmin pääset eroon ongelmasta asentamalla koko järjestelmän uudelleen.

Ai siis Ubuntun vai jonkun muun järjestelmän... En ymmärtänyt tätä  :o

nm

  • Käyttäjä
  • Viestejä: 16232
    • Profiili
Vs: Ip-osoite mahdollinen hakkerointi
« Vastaus #3 : 06.10.15 - klo:12.22 »
Meillä on laajakaista ja langattoman kautta on käytössä seitsemisen laitetta. Yhteen sähköpostiin on kirjauduttu eri laitteilla mitä meillä on myös salasanan vaihtamisen jälkeen.

Ehkä joku teistä on oikeasti kirjautunut sinne eri laitteilla. Taustalla toimivat sähköpostiohjelmat yrittävät myös kirjautua automaattisesti tilille.

Tunkeutujaa pitäisin hyvin epätodennäköisenä ja haittaohjelma tuskin saastuttaisi useampia eri käyttöjärjestelmillä toimivia laitteita.


Vähän aikaa sitten tabletin youtube oli ihan kuin toisen laitteen hallinnassa. Video meni alkuun omia aikojaan...

Tuo on joku tavallinen bugi Youtuben videosoittimessa tai selaimessa.


Ubuntun tekstinkäsittely toimi oudosti, ihan kuin myös ulkopuolelta olisi ohjattu...

Tähänkin löytynee jokin muu selitys, ellei sitten ulkopuolinen ohjaaja löydy omasta perhepiiristä.
Esiintyykö tätä edelleen vai oliko kyseessä kertaluontoinen ilmiö?


Ai siis Ubuntun vai jonkun muun järjestelmän... En ymmärtänyt tätä  :o

Haittaohjelman tai tunkeutujan tapauksessa kaikki saastuneet käyttöjärjestelmät pitäisi asentaa uudelleen ja salasanat on vaihdettava.
« Viimeksi muokattu: 06.10.15 - klo:12.28 kirjoittanut nm »

annimonni

  • Käyttäjä
  • Viestejä: 303
    • Profiili
Vs: Ip-osoite mahdollinen hakkerointi
« Vastaus #4 : 06.10.15 - klo:12.34 »
Gmailiin oli kirjauduttu  huaweilla ja ipadilla. Meillä ei ole noita laitteita.
Tuo tekstinkäsittelyohjelman homma oli kertaluonteinen. Meidän perhepiirin jäsenet ei hallitse tuollaisia haksaustaitoja...

Mitenköhän tuon saisi varmistettua on kyseessä haittaohjelma tai tunkeutuja?
« Viimeksi muokattu: 06.10.15 - klo:12.53 kirjoittanut annimonni »

shelby

  • Käyttäjä
  • Viestejä: 1865
    • Profiili
Vs: Ip-osoite mahdollinen hakkerointi
« Vastaus #5 : 06.10.15 - klo:13.35 »
Vaihda salasana. Älä aukaise epämääräisiä linkkejä jne........

Mulla muutuva IP, eli hyvä suoja, ainaskin tähän asti.
« Viimeksi muokattu: 06.10.15 - klo:13.36 kirjoittanut shelby »
Ubu Gnome 20.04.3 LTS
Win 8.1 laptop I
Win 10 laptop II
Ubu Mate 20.04.3 LTS
Kubu 20.04.3 LTS

annimonni

  • Käyttäjä
  • Viestejä: 303
    • Profiili
Vs: Ip-osoite mahdollinen hakkerointi
« Vastaus #6 : 06.10.15 - klo:13.39 »
Mites tuon muuttuvan ipeen saa?

nm

  • Käyttäjä
  • Viestejä: 16232
    • Profiili
Vs: Ip-osoite mahdollinen hakkerointi
« Vastaus #7 : 06.10.15 - klo:14.26 »
Gmailiin oli kirjauduttu  huaweilla ja ipadilla. Meillä ei ole noita laitteita.

Tuo on toki hieman erikoista. Olisiko mahdollista, että joku teistä on kirjautunut tilille jossain muualla kuin kotona tuollaisilla laitteilla? Oliko Googlen tiedoissa sijaintina Suomi vai jokin muu maa? Onko outoja kirjautumisia ilmennyt edelleen vai vain nuo kaksi tapausta?

Mites tuon muuttuvan ipeen saa?

Harvemmin yksityisihmisillä edes on kiinteää osoitetta. Se vaihtuu silloin tällöin palveluntarjoajan määritysten mukaan. Ei anna lisäsuojaa haittaohjelmien tai selainhyökkäysten osalta, mutta asettaa pienen ylimääräisen esteen suorille tunkeutumisyrityksille.

annimonni

  • Käyttäjä
  • Viestejä: 303
    • Profiili
Vs: Ip-osoite mahdollinen hakkerointi
« Vastaus #8 : 06.10.15 - klo:15.58 »
Ei ole kirjauduttu muilla kuin omilla laitteilla.
Äskettäin käytetyissä laitteissa gmailissa näkyy ipad, samsungeja pari mitä meillä ei ole, mac, q102 tabletti...
Salasanat on vaihdettu kaikkialle.
Jännä ettei muihin gmaileihin ole tullut vieraita kirjautumisia.
Uusi kirjautuminen tuohon yhteen gmailiin tuli myös salasanan vaihdon jälkeen eilen illalla.

Annanko asian nyt vaan olla vai mitä teen?

nm

  • Käyttäjä
  • Viestejä: 16232
    • Profiili
Vs: Ip-osoite mahdollinen hakkerointi
« Vastaus #9 : 06.10.15 - klo:16.32 »
On mahdollista, että jollain laitteella tai jossain selaimessa on haittaohjelma, joka urkkii gmail-salasanan automaattisesti. Itse sammuttaisin ensin pahimman tulipalon eli suojaisin sähköpostilaatikon vaihtamalla sen salasanan ja käyttämällä sähköpostia toistaiseksi vain yhdeltä laitteelta. Samoin nettipankkien ja muiden tietoturvakriittisten palvelujen käyttö on paras rajata yhteen paikkaan. Laite kannattaa puhdistaa ensin alla olevilla ohjeilla:

Windows-koneet olisi hyvä tarkistaa perusteellisesti virustorjuntaohjelmalla. Varmuuden vuoksi voisi ajaa tarkistukset myös jollain toisella virustutkalla. Tuhoa myös nykyinen selainprofiili ja asenna selain uudestaan. Tai vaihda selaimeksi joku, jota et aiemmin ole käyttänyt.

Ubuntu-koneissa ja muissa Linuxeissa haittaohjelman todennäköisyys on varsin pieni, mutta varmuuden vuoksi voisi vaikka tehdä järjestelmään uuden käyttäjätunnuksen ja käyttämällä toistaiseksi sitä. Samalla tulee hoidettua selainprofiilin nollaus. Myös uudelleenasennusta voi harkita, mutta pitäisin todennäköisempänä, että ongelma on jossain muussa laitteessa.

Androidissa ja muissa mobiilikäyttöjärjestelmissä eri ohjelmat on eroteltu omiin hiekkalaatikoihinsa, jolloin järjestelmän laajempi saastuminen on epätodennäköistä. Kannattanee kuitenkin uudelleenasentaa tai vaihtaa selain ja sähköpostiohjelma, jos se on suinkin mahdollista. Myös tehdasasetusten palautus eli factory reset on hyvä vaihtoehto. Silloin kaikki laitteelle säilötyt omat tiedostot ja tärkeä sovellusten data pitää varmuuskopioida muualle talteen.

raimo

  • Käyttäjä
  • Viestejä: 4155
  • openSUSE Tumbleweed
    • Profiili
Vs: Ip-osoite mahdollinen hakkerointi
« Vastaus #10 : 06.10.15 - klo:16.43 »
Yllä mainitun lisäksi Googlen palveluihin saa kaksivaiheisen kirjautumisen ("2-Step Verification")
https://www.google.com/landing/2step/

Käytännössä tuo toimii niin että tunnusten syöttämisen jälkeen ennalta asetettuun puhelimeen tulee tekstiviesti jossa on numerosarja joka pitää syöttää että pääsee kirjautumaan. Suosittelen ottamaan sen käyttöön, loppuu ne ulkopuoliset kirjautumiset sitten siihen.
« Viimeksi muokattu: 06.10.15 - klo:17.03 kirjoittanut raimo »
Tietä käyden tien on vanki. Vapaa on vain umpihanki.
Aaro Hellaakoski

annimonni

  • Käyttäjä
  • Viestejä: 303
    • Profiili
Vs: Ip-osoite mahdollinen hakkerointi
« Vastaus #11 : 06.10.15 - klo:19.01 »
Ok. Kiitos, näillä mennään  :)

Karvameduusa

  • Käyttäjä
  • Viestejä: 1055
    • Profiili
Vs: Ip-osoite mahdollinen hakkerointi
« Vastaus #12 : 06.10.15 - klo:19.03 »
Jos taloudesta löytyy Android laitteita niin F-Secure skannauksen voisit suorittaa (30 päivää ilmainen).
https://play.google.com/store/apps/details?id=com.fsecure.ms.dc&hl=fi

Samoin jos löytyy IOS tai OSX laitteita (30 päivää ilmainen).
https://itunes.apple.com/us/app/f-secure-safe-for-smartphone/id572847748?mt=8

Storck

  • Vieras
Vs: Ip-osoite mahdollinen hakkerointi
« Vastaus #13 : 06.10.15 - klo:19.25 »
99,99% todennäköisyydellä syyllinen löytyy kun katsoo peiliin - koko perhe samaan riviin peilin eteen.

Jos ei niin tuollaisia kirjoituksia olisi täällä enemmän, taitaa olla ainoa lajissaan.

Ennen kuin alkaa panikoimaan niin vaihda salasana äläkä kerro sitä kenellekään ja tutkaile muutama päivä.

spark

  • Käyttäjä
  • Viestejä: 1752
    • Profiili
Vs: Ip-osoite mahdollinen hakkerointi
« Vastaus #14 : 06.10.15 - klo:21.53 »
Eihän koneelle ole asennettu Holaa tai jotain muuta vastaavaa epämääräistä dns,vpn,proxy palikkaa?

Minulla hola aiheutti sen, että google vaati eräänä päivänä tunnistautumisen, koska jotain epämääräistä liikennettä oli minun osoitteestani tullut.

annimonni

  • Käyttäjä
  • Viestejä: 303
    • Profiili
Vs: Ip-osoite mahdollinen hakkerointi
« Vastaus #15 : 07.10.15 - klo:09.34 »
Lainaus
99,99% todennäköisyydellä syyllinen löytyy kun katsoo peiliin - koko perhe samaan riviin peilin eteen.

Tällä kertaa ei peileistä löytynyt syyllisiä, sen verran varovaista porukkaa näiden laitteiden ääressä...  :P
Ns. keskitasolla olevat tietokoneen käyttäjät joutuvat kysymään apuja ongelmia kohdatessaan ja monesti ne kysymykset ovat "ainoita lajissaan"  8)
Täältä olen saanut aina apua ja niin nytkin  :)
Panikoiminen aika nopeasti johtunee siitä, että yksi Windows läppäri (pääkoneemme) meni muutama vuosi sitten kokonaan jumiin viruksen takia. Saatiin auki vain asentamalla Ubuntu.

Lainaus
Eihän koneelle ole asennettu Holaa tai jotain muuta vastaavaa epämääräistä dns,vpn,proxy palikkaa?
Ei ole Holaa. Mitenkä tarkistan onko noita muita?

Täytyypi kokeilla tuota F-Securen skannaustakin vielä.

Storck

  • Vieras
Vs: Ip-osoite mahdollinen hakkerointi
« Vastaus #16 : 07.10.15 - klo:09.43 »
Tarkoitin lähinnä sitä että lapset olisi tehnyt kiusaa. Joskus näinkin käynyt  ;)

Zaapon

  • Käyttäjä
  • Viestejä: 78
    • Profiili
Vs: Ip-osoite mahdollinen hakkerointi
« Vastaus #17 : 07.10.15 - klo:10.00 »
Tää on melko mielenkiintoinen tapaus, varsinkin kun minunkin Google-tilini kirjautumishistoriassa näkyy kirjautuminen iOS-laitteella. Eläessäni en ole koskenut yhteenkään ompputehtaan tuotteeseen, eikä taloudessamme ole moista laitetta edes teini-ikäisellä jälkikasvulla. Perheenjäsenet eivät sanojensa mukaan ole tuon käynnin takana, eikä heillä pitäisi olla sen aikainen salasanani tiedossaan.
Varmuudeksi ennen salasanan vaihtoa nollasin vanhan Android puhelimeni, jota olen käyttänyt edelleen joissain tarkoituksissa, kun Ubuntupuhelimeen ei ole saatavilla kaikkia haluamiani ohjelmia. Aquaris 4.5 muuten tunnistui Nexus5 nimikkeellä Googlen kirjautumisiin kirjautuessani Matti Rinta-Nikkolan GoogleAppsilla. Jatkan osaltani aktiivisesti kirjautumistietojen seuraamista.

EDIT: Näyttipä F-Securen online scanneri löytävän jonkun Trojanin pöytäkoneemme Win7 osiosta FB-kansiosta. Tää siitä seurasi kun jälkikasvun piti mennä siihen helvetinkeksintöön liittymään. Ilmainen sateenvarjologoinen virustutka ei ole reagoinut mitenkään moiseen pirulaiseen! Olen kyllä käyny W7 puolelta omassa gmailissa, vaikkakin ihan omalla selaimella, jota muut ei meillä käytä.
« Viimeksi muokattu: 07.10.15 - klo:11.15 kirjoittanut Zaapon »

matsukan

  • Käyttäjä
  • Viestejä: 2148
    • Profiili
Vs: Ip-osoite mahdollinen hakkerointi
« Vastaus #18 : 07.10.15 - klo:12.55 »

Tuli mieleen käytätkö esim Google kirjautumispalveluita kolmansien osapuolien kautta ? Tulisiko mahdollisesti osa kirjautumisista tällä selitettyä ?
Pohjois-pohjanmaa
-- motto:  backupin tarve huomataan aina liian myöhään

spark

  • Käyttäjä
  • Viestejä: 1752
    • Profiili
Vs: Ip-osoite mahdollinen hakkerointi
« Vastaus #19 : 07.10.15 - klo:17.02 »
Entäs käytössä oleva modeemi tai reititin? Reikäisiä laitteista on pilvin pimein markkinoilla ja joku on voinut kaapata sen ja tarkkailla liikennettä.