Seneste forumindlæg
Køb / Salg
 * Uofficiel Black/White liste V3
Login / opret bruger

Forum \ Hardware \ Generel hardware
Denne tråd er over 6 måneder gammel

Er du sikker på, at du har noget relevant at tilføje?

Finde "hemmeligt" / "skjult" hardware?

Af Monsterbruger EmilFrederiksen | 06-11-2021 10:30 | 2823 visninger | 20 svar, hop til seneste
Kære alle Jeg bruger Windows 10 Efter så mange af jer, har været venlige at besvare min(e) tidligere tråd(e), og jeg havde en faglig diskussion med en kollega, er jeg kommet frem til flere spørgsmål: 1) Hvordan er det muligt at finde ud af, hvis ens computer indeholder hardware som man ikke kender til / "spy" hardware? Uden at man åbner op for kabinet / case og ser direkte på hardwaren. 2) Viser Enhedshåndtering ALT hardware der er forbundet til computer? 3) Er det muligt, at hardware kan fungere uden at det fremgår i Enhedshåndtering? Tak på forhånd for jeres svar God dag og god weekend
--
#1
Bundy
Giga Supporter
06-11-2021 11:45

Rapporter til Admin
Uden at have nogen konkrete svar til dig, så ja, jeg tror det er muligt at skjule ret meget for brugeren. Jeg havde engang en windows 2003 server der blev hacked på arbejdet. På selve maskinen var der ingenting at se, alt så ud til at være normalt, udover at den var lidt sløv i det. CPU use var normalt, og ingen processer der tog noget nævneværdigt. Men det var en virtual server og jeg kunne se at den peakede på 100% cpu use konstant. Ved at grave dybere, fandt jeg en bitcoin miner, der var godt skjult. Jeg kan ikke 100% huske omstændighederne hvordan jeg fandt den, det er ved at være længe siden - måske dukkede den op i Process Monitor eller noget - men den var i hvert fald ikke at se i task manager. Det var en test server, der var blevet glemt og aldrig ordenligt sikret, så jeg brugte ikke tid på at undersøge hvordan de kom ind, men nakkede den bare.
--
Hvis du kan læse dette, har du tabt.
#2
Mlarsen
Bruger
06-11-2021 13:48

Rapporter til Admin
For mange år siden arbejdede jeg som windowsprogrammør - før Win8 kom - og i den forbindelse brugte jeg en del år på at udvikle et rootkit. De ting, jeg fandt ud af, var at udvikle systemer til kompromittering kræver tid, ressourcer og viden, men det er ofte spldt tid, for man kan ikke udvikle noget, som man kan skjule for sig selv (og dog ...), og så kan en anden også potentielt finde et system, der er kompromitteret. Man kan skjule alt for brugeren, men kun så længe, at systemet er aktivt. Det vil derfor også tage tilsvarende tid og ressourcer og viden til at udvikle metoder til detektering.For at svare på dine spørgsmål, så vil ingen forsøge sig med spy-hardware, fordi det er så nemt at finde, hvis man har en skruetrækker. En større trussel er uhindret adgang, som for eksempel da computerbutikker som Fona ol. havde bærbare udstillet. En person kunne gå rundt med en usb-pind og proppe ind i alle computere og kunne på den måde installere skadeligt software, som brugerne så ville tage med hjem, hvis de fik en udstillingsmodel. Men du kan ikke vide, om et eller andet du sætter til computeren og som har direkte adgang til hukommelsen er kompromitteret. Alt hvad der har direct memory access kan udgøre en potentiel trussel, fordi operativsystemet ikke kontrollerer adgangen. Svaret på de to sidste spørgsmål er derfor nej - enhedshåndteringen viser ikke alt hardware, der er forbundet - og ja, det er muligt at hardware kan fungere uden at det fremgår af enhedshåndtering.
--
#3
utyske
Gæst
06-11-2021 14:15

Rapporter til Admin
Som jeg ser det, er der umiddelbart to muligheder: 1. Producenten skjuler noget for dig og hvis det er tilfældet, skal du have en ret stor viden om elektronik for at finde det. 2. Nogen har åbnet din computer og tilføjet noget. Dette vil være noget lettere at spotte med det blotte øje. Uden at kigge på det fysiske hardware, ja, det vil være muligt at skjule noget i computeren, som ikke optræder hverken i BIOS eller enhedshåndteringen. En hurtig mulighed jeg kan komme på, er sådan noget som en Raspberry Pi Zero, som jo er helt helt selvstændig computer og den er så lille, at den let kan skjules i både en laptop og en stationær. I en laptop ville den kunne kobles direkte til computerens batteri og antenner, så den vil være i stand til at køre 100% på egen hånd og uden at du nogensinde opdager den. Det kræver selvfølgelig en masse krumspring, som at vedkommende får fat i din computer, sætter den i, har en vis viden om hvilke wifi den evt. skal koble på, hvis den skal broadcaste info osv. osv. osv., men ren praktisk kan det lade sig gøre.
--
Gæstebruger, opret dit eget login og få din egen signatur.
#4
mr doc22
Junior Supporter
06-11-2021 16:14

Rapporter til Admin
#2 2) I "Enhedshåndtering" under "Vis / Vis skjulte enheder" får du vist alle enheder der har været brugt/bruges af "Windows". 3) Normalvis ikke, men du kan godt skjule det i "Enhedshåndtering" normalvisning.
--
Ryzen 5 5600X,ASUS TUF GAMING B550 PLUS,G.skill 3600 MHz AUTO C16-16-16-36 4x8GB,AOC G2590FX,Corsair RM850,Sapphire RX 5600 XT 6GB,1 TB NVMe ADATA
--
Sidst redigeret 06-11-2021 16:16
#5
SShadowS
Guru
06-11-2021 16:16

Rapporter til Admin
Lektiehjælp.dk 1. Kan du ikke. 2. Nej. 3. Er jo samme spørgsmål som 2.,så ja.
--
5950X|Crosshair VIII Formula|64GB RAM Gainward3090-GS|PG279Q 980 PRO 1TB|970 EVO+ 2TB|Samsung 860 PRO 2TB 2xSamsung860 QVO 2TB|Corsair AX1600i
--
Sidst redigeret 06-11-2021 16:16
#6
EmilFrederiksen
Monsterbruger
06-11-2021 17:13

Rapporter til Admin
Mange tak for jeres input jeg har læst med stor interesse Jeg tænker, at det er umuligt / meget vanskelligt at putte ekstra hardware der kan sende data, i eksempelvis en ASUS E410 grundet pladsmangel? Min kollega og jeg bruger lignende type bærbar, og deraf diskussionens udgangspunkt. Se eksempelvis denne assembly video, hvor det fremgår hvor lidt overskydende plads der er: https://www.youtube.com[...]
--
#8
Mlarsen
Bruger
07-11-2021 14:10

Rapporter til Admin
#6 Hvad vil du med dit spørgsmål? Det, du kalder spy-hardware, vil blive brugt til at kompromittere styresystemet til at få kontrol med det - det ville ikke blive brugt til at sende data. Man kan bruge en modificeret hypervisor - altså virtualisering - til at få kontrol med et styresystem. Den ville ikke fylde ret meget og kan installeres uden brugeren opdager det ved at udnytte en sårbarhed. En lignende modificering ville man kunne gøre med hardwaren, så man ville kunne få kontrol med styresystemet.
--
#9
utyske
Gæst
07-11-2021 14:51

Rapporter til Admin
#6 - Det er nu også pænt svært at give et klart svar, når du stiller et meget generelt spørgsmål, men det lader til at dreje sig om en meget specifik laptop og en meget specifik situation. Hvis du ikke vil overvåges på din arbejdscomputer, så er det nemmeste at lade være med at bruge den til andet end arbejde. Det korte af det lange er: ja, det kan lade sig gøre. Og ja, det kan også lade sig gøre, at det ikke optræder i hverken BIOS eller OS'et.
--
Gæstebruger, opret dit eget login og få din egen signatur.
#10
Mr. WoLF
Guru
07-11-2021 14:54

Rapporter til Admin
En chip kan bestå af flere lag og det er meget nemt at lægge noget ind som ikke kan ses er der
--
#11
StarF
Nørd
07-11-2021 18:17

Rapporter til Admin
Du kan ikke se tmp CPU'en i Windows. Så jo det er muligt at gemme chips der logger ting uden os ser det.
--
Shine on you crazy diamond! http://www.evilsun.dk[...]
#12
mr doc22
Junior Supporter
08-11-2021 16:53

Rapporter til Admin
#11 Er det TPM du tænker på? ("TMP.exe" malware kan man finde i processlisten)
--
Ryzen 5 5600X,ASUS TUF GAMING B550 PLUS,G.skill 3600 MHz AUTO C16-16-16-36 4x8GB,AOC G2590FX,Corsair RM850,Sapphire RX 5600 XT 6GB,1 TB NVMe ADATA
#13
SShadowS
Guru
08-11-2021 18:00

Rapporter til Admin
#12 Mener nok temp sensor.
--
5950X|Crosshair VIII Formula|64GB RAM Gainward3090-GS|PG279Q 980 PRO 1TB|970 EVO+ 2TB|Samsung 860 PRO 2TB 2xSamsung860 QVO 2TB|Corsair AX1600i
#14
7430
Giga Nørd
08-11-2021 18:08

Rapporter til Admin
hvem i alverden skulle dog installere noget spy hardware i din pc? *undres*
--
jep jep
#15
ph0ton
Ultrabruger
08-11-2021 18:25

Rapporter til Admin
#0 prøv at søge efter Intel management engine, ipmi, ilo. Det er rigtig nasty angrebsvinkel, da især ME har højere privilegier end operativ systemets kernel. De andre kan styre pcen og mounte isoer som kan bruges til at læse diske og gøre andre ting Det er svært at skjule en enhed fra enhedshåndteringen. Hvis den skal interagere med operativsystemet, så skal enheden melde sig over for operativ systemet. Her er det lidt op til siklerhedsmodellen for oset om man kan bruge det til noget Windows havde en sikkerhedsfejl hvor USB enheder kunne tilsluttes selvom computeren var låst. Thunderbolt har en fejl hvor der altid er DMA adgang til computeren fra enheder på bussen Begge tilfælde kan måske bruges som angrebsvinkel
--
lorem ipsum et dolores
#16
mr doc22
Junior Supporter
08-11-2021 19:48

Rapporter til Admin
#0 Med "Autoruns" fra "sysintenals nu Microsoft" kan du se de skjulte drivere der indlæses i "Windows": https://docs.microsoft.com[...]
--
Ryzen 5 5600X,ASUS TUF GAMING B550 PLUS,G.skill 3600 MHz AUTO C16-16-16-36 4x8GB,AOC G2590FX,Corsair RM850,Sapphire RX 5600 XT 6GB,1 TB NVMe ADATA
#17
A.ndersen
Mega Supporter
08-11-2021 20:24

Rapporter til Admin
Hvilken virksomhed giver E410'ere til deres medarbejdere? Hvem har dog råd til at lade deres medarbejdere sidde og kukkelure til danske lønninger?
--
Tro kan flytte bjerge - Men almindelig sund fornuft kan få folk til at gå udenom.
#18
mr doc22
Semi Supporter
08-11-2021 20:33

Rapporter til Admin
#17 Han har nok købt en gennem firmaet.
--
Ryzen 5 5600X,ASUS TUF GAMING B550 PLUS,G.skill 3600 MHz AUTO C16-16-16-36 4x8GB,AOC G2590FX,Corsair RM850,Sapphire RX 5600 XT 6GB,1 TB NVMe ADATA
#19
EmilFrederiksen
Monsterbruger
12-11-2021 23:50

Rapporter til Admin
Endnu en gang tak for gode input og spændende læsning Det jeg mener med "spy" hardware: en hardware-del der får adgang til ens drev og kan sende data, filer osv. til en modtager, uden at ejer af PC er bevidst omkring det. Dette kan kun foregå igennem Windows? Og dette ville stadig være muligt, samtidigt med at hardwaredelen er gemt for systemet / enhedshåndtering? Rent teoretisk, hvordan ville I afklare om jeres laptop indeholder "spy" hardware? Er den eneste måde, at åbne den op og gennemgå alle hardware dele? Tak på forhånd for yderligere svar og god weekend
--
#20
EmilFrederiksen
Monsterbruger
24-11-2021 14:43

Rapporter til Admin
Er der nogen der vil besvare #19? Mange tak igen
--

Opret svar til indlægget: Finde "hemmeligt" / "skjult" hardware?

Grundet øget spam aktivitet fra gæstebrugere, er det desværre ikke længere muligt, at oprette svar som gæst.

Hvis du ønsker at deltage i debatten, skal du oprette en brugerprofil.

Opret bruger | Login
NYHEDSBREV
Afstemning


ANNONCE