Mohou v servisu odcizit data přes keylogger ve firmware-hardware?

ZradaVServisu

Mam novy notebook, na kterem je dual boot - windows 7 a Ubuntu. Win 7 tam uz byl a Ubuntu jsem tam nove nainstaloval. Zasifrovat cely boot disk - heslo pri reebotu, to pri dual bootu neslo. Tak jsem pri instalaci ubuntu zvolil sifrovat domovskou slozku, heslo je tam pouze prihlasovaci, ale pomerne silne. Pri praci v Ubuntu se prihlasuji na pomerne dulezite ucty prez ssh a take mam v domovske slozce truecryot container, ktery jsem otviral a pracoval se soubory v nem. Ubuntu si zaznamenava, se kterym souborem turecrypt pracoval v /home/user/.local/

Notebook mel poruchu, nesel spustit, tak jsem ho zanesl k oprave. Uprgradli tam bios a procistili vnitrek. Po tydnu opet nesel spustit - netoci se vetrak (fan error a nasledne vypnuti).

To ze ve Win je mozne mit backdor (widle uz tam byli), je klasika, a nemam ve win zadna dulezita data, ani se z win nikam neprihlasuji.

Muzou se ale v servisu dostat do home slozky v Ubuntu (nove jsem nainstaloval) ? Jde o to, aby nebyl uvnitr hardwaovy keylogger, nebo keylogger v biosu, ktery by odchytil jak prihlasovaci heslo, coz je klic pro domovskou slozku, tak heslo do truecrypt kontejneru, kde jsou dulezita data (hesla se samozrejme lisi a jsou silna). A samozrejme hesla k dost dalsim uctum. Teoreticky je mozne dat dovnitr kelogger a prez bios nasimulovat zavadu, aby clovek zanesl laptop do servisu. Prez internet odcizena hesla pujdou hure poslat (min. pri hardwarovem keyloggeru, i kdyz ty uz taky maji wifi).

Je mozne nejak lepe zadavat heslo do TC kontejneru ? (keyfiles, zkopirovat cast retezce, virtualni klavesnice ?). Nic jineho me nenapada. Ale pokud bude keylogger nebo porizovac screenshotu v biosu-hardwarovy, tak to stejne nepomuze.
« Poslední změna: 25. 04. 2018, 14:49:23 od Petr Krčmář »


J.V.

Re:Mohou v servisu odcizit data prez keyloger ve firmware-hardware
« Odpověď #1 kdy: 25. 04. 2018, 14:07:12 »
Jde o to, aby nebyl uvnitr hardwaovy keylogger, nebo keylogger v biosu

Nerika se tomu keylogger ale "zapomenuty debug log vyvojare"  8) Pouzivej externi klavesnici a nejaky biometricky senzor na login pres USB. Ale nejjistejsi bude ten pocitac vubec ale vubec nepripojovat k internetu. Take je pry dobre mirne uderit majzlikem a kladivem pres bluetooth cip. A samozrejme prelepit kameru cernou paskou a dirku mikrofonu zalit voskem.

pepa

Re:Mohou v servisu odcizit data prez keyloger ve firmware-hardware
« Odpověď #2 kdy: 25. 04. 2018, 14:18:26 »
Biosu se neboj, boj se toho operačního systému co ti tam běží přímo v cpu vedle tvého oficielního. Ten umí věci. No a pak by ses taky mohl bát disku, ta mrška se nezdá ale má v sobě taky našlapanej procesor s firmwarem o kterém ví každý prd.
A taky po vypnutí pc u něj raději pár hodin zůstaň ono chvilku trvá než ramky zapomenou vše co v nich bylo.

ggeg

Re:Mohou v servisu odcizit data prez keyloger ve firmware-hardware
« Odpověď #3 kdy: 25. 04. 2018, 14:19:59 »
ano a běžně to dělaji

ZradaVServisu

Re:Mohou v servisu odcizit data prez keyloger ve firmware-hardware
« Odpověď #4 kdy: 25. 04. 2018, 14:24:26 »
Nerika se tomu keylogger ale "zapomenuty debug log vyvojare"  Pouzivej externi klavesnici a nejaky biometricky senzor na login pres USB. Ale nejjistejsi bude ten pocitac vubec ale vubec nepripojovat k internetu.

To se bude blbe prihlasovat prez ssh, navic keylogger muze mit vlastni wifi modul. Externi klavesnice pomuze. Hardwarovy debug ? Prez kameru samozrejme paska je, fakt uchylny je tu kameru vsude cpat, serie notebooku bez by se hodila. Mikrofon najdu kde ?

https://www.soom.cz/index.php?name=eshop/main


ZradaVServisu

Re:Mohou v servisu odcizit data prez keyloger ve firmware-hardware
« Odpověď #5 kdy: 25. 04. 2018, 14:31:53 »
To by taky mohl servisak takhle zbirat data z disku (heslo prez keylogger) a dostat se tak k seedum BTC penezenek a podezrele bohatnout. Potrebuje vubec servis, aby mu zakaznik donesl notebook po tydnu-mesici znova ?

Nejake lepsi zajisteni ? Jestli je mozne cist klavesnici i screenshoty, tak asi jedine pridat keyfile do tc kontejnreru na flashce.Jde to i pri bootu systemu ?

CoffeeMan

Re:Mohou v servisu odcizit data prez keyloger ve firmware-hardware
« Odpověď #6 kdy: 25. 04. 2018, 14:35:09 »
A já furt žiji v domnění, že se to s diskem vůbec do servisu nedává, jestliže na tom jsou odpalovací kódy. :P

Lol Phirae

Re:Mohou v servisu odcizit data prez keyloger ve firmware-hardware
« Odpověď #7 kdy: 25. 04. 2018, 14:42:18 »
A já furt žiji v domnění, že se to s diskem vůbec do servisu nedává, jestliže na tom jsou odpalovací kódy. :P

+1,000,000

JardaP .

  • *****
  • 11 064
    • Zobrazit profil
    • E-mail
Re:Mohou v servisu odcizit data přes keylogger ve firmware-hardware?
« Odpověď #8 kdy: 25. 04. 2018, 14:53:10 »
Napred si odpovezte na otazku: Jde po vas nekdo z nasledujicich ci jejich libovolna kombinace? NSA, KGB, CIA, Mossad, vase tchyne?

JardaP .

  • *****
  • 11 064
    • Zobrazit profil
    • E-mail
Re:Mohou v servisu odcizit data prez keyloger ve firmware-hardware
« Odpověď #9 kdy: 25. 04. 2018, 14:57:18 »
A já furt žiji v domnění, že se to s diskem vůbec do servisu nedává, jestliže na tom jsou odpalovací kódy. :P

To se snadno rekne, ale hur udela. Z toho dnesniho aususu ten disk vetsinou jednoduse nevymontujes, doby, kdy tam byl suplik s jednim sroubkem nebo dole dekl se ctyrma, po jehoz odsroubovani jsi vyndal disk, jsou pryc. Dneska to musis cele vypacit, pri tom ti to praskne a ulomi se pulka capliku a v servisu ti pak reknou, ze sis to rozbil sam. Nehlede na to, ze ten disk muze byt v tom krapu take napajeny k mobu a prilepeny, jak delaji soudruzi z Apple.

Vzhledem k tomu, jak se ten krap v jednom kuse sere, rekl bych, ze se jedna presne o stroj z popsane kategorie.

CoffeeMan

Re:Mohou v servisu odcizit data přes keylogger ve firmware-hardware?
« Odpověď #10 kdy: 25. 04. 2018, 15:02:09 »
Zlaté desktopy a klasické HDD.

Lol Phirae

Re:Mohou v servisu odcizit data prez keyloger ve firmware-hardware
« Odpověď #11 kdy: 25. 04. 2018, 15:05:39 »
To se snadno rekne, ale hur udela. Z toho dnesniho aususu ten disk vetsinou jednoduse nevymontujes, doby, kdy tam byl suplik s jednim sroubkem nebo dole dekl se ctyrma, po jehoz odsroubovani jsi vyndal disk, jsou pryc

Pro podobné případy si holt musíš vybírat produkty, které ti přijedou opravit na místo, a tomu odpovídající záruku. (Případně přijedou na místo aspoň vymontovat ten disk.)

J.V.

Re:Mohou v servisu odcizit data přes keylogger ve firmware-hardware?
« Odpověď #12 kdy: 25. 04. 2018, 15:05:45 »
Zlaté desktopy a klasické HDD.

Zlata era byla nez nekoho napadlo do picitacu dat koax ci ethernet.

ZradaVServisu

Re:Mohou v servisu odcizit data přes keylogger ve firmware-hardware?
« Odpověď #13 kdy: 25. 04. 2018, 17:38:56 »
Napred si odpovezte na otazku: Jde po vas nekdo z nasledujicich ci jejich libovolna kombinace? NSA, KGB, CIA, Mossad, vase tchyne?

Ani jeden z vyjmenovanych. Ale tak nejak zvedavost nebo snaha obohatit se ruznymi zpusoby legalne ci nelegalne tu byla vzdy (proc asi existuji kapsari, bytari, tvurci ramsonvare). A kde jinde, nez v servisu maji znalosti, jak dane zarizeni namontovat-provozovat. BFU ani BLU to neda.

Kradez dat v servisu je docela bezna, vetsinou z Widli, navic casto nezaheslovanych, s ulozenymi hesly a historii, coz neni nic tezkeho. Pravda, asi si kazdy vybere vic jednduchych BFU obeti s Win nez ze dobejvat do TC kontejneru v zasifrovane Ubuntu slozce. Ale kdyz mas naradi, pristup, znalosti, tak je mozne ledacos.


CoffeeMan

Re:Mohou v servisu odcizit data přes keylogger ve firmware-hardware?
« Odpověď #14 kdy: 25. 04. 2018, 17:58:38 »
Ono tohle asi nemá moc jednoduché řešení u spotřební elektroniky. Prostě se s tím člověk musí nějak poprat, že ten, komu dáváte servisovat počítač, se vám v tom domácím pornu v klidu prohrábne.

Jak se tohle řeší u velkých korporátů?