Vraag:
Wat kan een hacker doen met een IP-adres?
open source guy
2012-08-21 23:10:06 UTC
view on stackexchange narkive permalink

Ik heb een internetverbinding met een statisch IP-adres. Bijna alle medewerkers op mijn kantoor kennen dit IP-adres. Moet ik extra voorzichtig zijn om mezelf tegen hackers te beschermen?

Vijf antwoorden:
Polynomial
2012-08-21 23:17:44 UTC
view on stackexchange narkive permalink

Het hangt ervan af. Beschouw uw IP-adres als hetzelfde als een echt adres. Als een crimineel het adres van een bank kent, wat kunnen ze dan doen? Het hangt volledig af van welke beveiliging er is.

Als je een firewall hebt lopen (bijv. Windows Firewall) of achter een NAT-router zit, ben je waarschijnlijk veilig. Beide zullen voorkomen dat willekeurig inkomend verkeer uw computer bereikt. Dit stopt de meeste exploits op afstand.

Mijn suggesties:

  • Schakel de Windows-firewall in, of welke firewall dan ook die beschikbaar is op uw besturingssysteem naar keuze.
  • Blijf op de hoogte tot nu toe met patches voor uw besturingssysteem. Deze zijn cruciaal!
  • Blijf up-to-date met patches voor uw browser en eventuele plug-ins (bijv. Flash)
  • Blijf up-to-date met patches voor uw applicaties (bijv. Office, Adobe PDF, etc.)
  • Als u internetgerichte services (bijv. httpd) op uw computer uitvoert, houd deze dan up-to-date en configureer hun beveiliging op de juiste manier.
  • Installeer een standaard AV pakket als je je echt zorgen maakt. Microsoft Security Essentials (MSE) is een uitstekende keuze voor Windows, omdat het gratis, niet opdringerig en niet echt een prestatie-zwijn is.
Als de firewall correct is ingesteld, geen opzettelijke gaten heeft en als de NAT-router up-to-date is met patches en geen admin-logins vanaf internet toestaat ...
@schroeder Zeker, maar de meeste firewalls zijn tegenwoordig aanwijzen en klikken, dus standaard blokkeren ze alles. Er zou echter een gat kunnen slaan naar een interne dienst, en daarom zei ik dat ik alles up-to-date moest houden.
Sorry voor de aanvullende vraag: hoe zit het met DDos? Is het mogelijk om slachtoffer te worden van DDOS-aanvallen? Misschien vervalst iemand verzoeken met mijn IP als ontvanger van miljoenen verzoeken, waarbij de antwoorden mijn IP overspoelen?
Natuurlijk, maar nogmaals, het is niet belangrijk dat ze uw IP hebben. Als ze boos genoeg zijn om je IP-adres thuis te DDoS met een enorm botnet, dan zullen ze je op de een of andere manier bereiken.
Jeff Ferland
2012-08-22 00:11:00 UTC
view on stackexchange narkive permalink

Het al dan niet weten van een IPv4-adres is niets bijzonders. Elke openbaar adresseerbare host op internet zal worden aangevallen , ongeacht wie deze kent. Het hele internet wordt zo vaak gescand door kwaadaardige software dat een oud besturingssysteem dat zonder patches is geïnstalleerd, binnen minuten of seconden in gevaar komt.

In totaal, tenzij de mensen die het adres kennen beschouw uw bedrijf als een waardevol doelwit (zoals bij APT -doelwit), het feit dat uw adres bekend is, is een relatief klein probleem. Het hebben van een onbekend adres biedt geen extra bescherming .

De bescherming die u op uw machine heeft, moet overeenkomen met wat deze doet. Zorg er in elk geval voor dat uw services veilig, gepatcht en beperkt zijn geconfigureerd.

Peleus
2013-02-26 03:25:00 UTC
view on stackexchange narkive permalink

Hoewel Polynomial een goed antwoord heeft, denk ik dat het misschien beter is om te illustreren hoe hacken echt werkt om je gerust te stellen. Houd hier rekening mee dat ik het heb over WAN (internet) IP's.

Ten eerste, zoals is opgemerkt, zijn er IP-adressen, wat gewoon een manier is om naar uw router te kijken. Iedereen op internet heeft er een, en je kunt je voorstellen dat als we simpelweg een IP-adres kennen, mensen kunnen hacken, we behoorlijk grote problemen zouden hebben! Ten tweede is het belangrijk om te weten dat aan elk IP-adres poorten zijn gekoppeld. Beschouw ze als een deur naar een gebouw. Ze zijn genummerd van 1-65535, en als u een programma draait dat gericht is op internet, is het relevante poortnummer meestal open, zodat mensen 'binnen kunnen komen' en met het programma kunnen communiceren. (Relevante gemeenschappelijke poorten: http://en.wikipedia.org/wiki/List_of_TCP_and_UDP_port_numbers). Eindelijk hebben we programma's die achter deze deuren draaien. Het kan een FTP-server zijn, een mailserver, elk programma dat met internet communiceert. Zie deze als zelfstandige kamers, zelfs als iemand op je adres komt, de deur binnengaat, ze kunnen alleen spelen in de kleine op zichzelf staande kamer, ze hebben geen toegang tot je hele huis.

We hebben dus IP-adressen, poorten en programma's. Beschouw ze als respectievelijk een fysiek adres, deuropening naar een kamer en een kamer zelf. Nu zal de overgrote meerderheid van niet-commerciële verbindingen geen programma's hebben die op internet zijn gericht. Gecombineerd met het feit dat bijna elke niet-commerciële verbinding die er is een ding zal gebruiken dat NAT heet, betekent dit in wezen dat je geen deuren in je adres hebt die naar het publiek gericht zijn, en daarom ben je voor alle relevante doeleinden volkomen veilig. Dit is waar mensen over praten als ze firewalls zeggen, in wezen iets dat de poorten voor het publiek blokkeert. Laten we echter zeggen dat je het leuk vindt om bestanden naar je thuiscomputer te kunnen sturen, zodat je een FTP-server op je pc hebt draaien, met poort 21 open voor internet zodat je er verbinding mee kunt maken.

Als je dit gebruikt, moet je je IP-adres (fysiek adres) vinden, naar de relevante deur gaan (poort 21) en vervolgens het programma gebruiken (in de kamer rommelen). Meestal is deze kamer volkomen veilig voor mensen om in te spelen, ze kunnen nergens anders heen. Soms heeft het misschien een kwetsbaarheid, die je ergens als een zwakke muur kunt beschouwen. Wat een hacker doet, is naar een IP-adres zoeken, zien dat er een poort openstaat en zien welk programma erachter draait. Ze proberen er dan een kwetsbaarheid voor te vinden, en als ze dat uitbuiten, kunnen ze in wezen de muur afbreken en grote schade aanrichten in uw huis. Dat is, in zeer vereenvoudigde zin, hoe hacken werkt.

Laten we dus eens kijken naar alle dingen die je nodig hebt in combinatie om je zorgen te maken.

  • IP-adres
  • Open poorten (vanwege de prevalentie van NAT hebben maar heel weinig thuisverbindingen dit)
  • Vunerabele programma's die draaien (dit is waarom het is belangrijk om te patchen als je dingen draait, omdat er beveiligingsfouten worden gevonden, worden patches vrijgegeven om ze te verhelpen)

Waarschijnlijk ben je maar 1/3 tevreden, net als de overgrote meerderheid van andere internetgebruikers.

Ik hoop dat je hierdoor gemakkelijker kunt slapen.

Ik hou van de analogie. Zal dit gebruiken om het aan anderen uit te leggen.
schroeder
2012-08-21 23:49:33 UTC
view on stackexchange narkive permalink

Je hebt 2 verschillende vragen gesteld:

Vraag 1:
Als een hacker jou en je IP kent, kan hij genoeg informatie verzamelen om langzaam door te dringen in je netwerk van buitenaf. Als hij weet welk besturingssysteem je gebruikt, wat voor soort router en wat voor soort wachtwoorden je meestal gebruikt, heeft hij een voordeel en kan hij aan je statische IP werken om in te breken in je systemen.

Vraag 2:
Je moet altijd maatregelen nemen om jezelf tegen hackers te beschermen, of je nu een statisch IP-adres hebt of niet. Periode.

Het echte risico:
Maar als je bang bent dat een personeelslid je zou kunnen hacken, zal hij je IP-adres niet lang proberen . Hij zal misschien proberen te zien hoe gemakkelijk het is, maar zal waarschijnlijk overschakelen naar een veel succesvollere route: jij.

De gemakkelijkste hack door iemand die je kent, is met een e-mail. Door een bijlage of een link te sturen, is het mogelijk dat hij toegang krijgt tot uw computers zonder ooit uw IP-adres te hoeven weten.

Wat te doen:
Beveiligingen zijn hetzelfde voor al deze situaties:

  • alles patchen (OS, browsers, programma's)
  • goede firewalls en AV die correct zijn ingesteld
  • zeer sterke wachtwoorden die u regelmatig wijzigt
  • back-ups
  • vergrendelde router
  • goede phishing-herkenning gebruiken
  • periodieke beoordeling van al het bovenstaande

Zoekopdrachten op http://security.stackexchange.com geeft u tips over al het bovenstaande.

Philipp
2014-04-25 20:10:09 UTC
view on stackexchange narkive permalink

Een aspect dat niet wordt vermeld in de bestaande antwoorden, is het privacyaspect.

Wanneer uw IP-adres niet vaak verandert en niet wordt gedeeld met andere gebruikers, kan het worden gebruikt om u te traceren tussen websites . Wanneer deze websites met elkaar samenwerken, kunnen ze alle gegevens die ze over u hebben, linken en kruisverwijzen om een ​​gemeenschappelijk profiel te maken met alle gecombineerde gegevens die ze hebben. Dit kan een vrij compleet beeld zijn van je online en offline leven.

Die online winkel kent je naam en adres, die online radio weet welke muziek je leuk vindt, die Q&A-site voor programmeurs weet wat je technische vaardigheden zijn zijn, die datingsite kent je leeftijd, dat carrièreportaal weet voor wie je werkt, dat discussieforum kent je politieke mening, die pornosite kent je geheime fetisj ... Als ze allemaal samenwerken en een manier vinden om hun profielen aan elkaar te koppelen anders weten ze nogal wat meer over u dan u wellicht prettig vindt.

Het hebben van een statisch IP-adres kan een veelgebruikte sleutel zijn die kan worden gebruikt om accounts op verschillende websites aan elkaar te koppelen.



Deze Q&A is automatisch vertaald vanuit de Engelse taal.De originele inhoud is beschikbaar op stackexchange, waarvoor we bedanken voor de cc by-sa 3.0-licentie waaronder het wordt gedistribueerd.
Loading...