Scrivendo su questo blog ho avuto modo di scoprire quante persone si sentono vittime di spionaggio, di furti di identità e, soprattutto, di furti di password.
I commenti più frequenti vengono dagli articoli su Facebook che viene usato ancora con troppa superficialità ma nono sono rari casi più gravi, dove la password rubata riguarda conti bancari o carte di credito online.
Ci sono un sacco di metodi per catturare password, gli hacker professionisti ne sanno una più del diavolo ma, nonostante l loro genialità, nel 99% dei casi, se un pc viene spiato o se le password personali vengono rubate, la colpa è della superficialità della vittima.
Forse può sorprendere anche il fatto che la stragrande maggioranza di spionaggio sui computer viene fatta da amici, conoscenti o parenti i quali non sono tanto interessati a rubare soldi ma a leggere messaggi personali, confidenze e comunicazioni via chat o via Facebook.
In un altro articolo avevamo visto come proteggere i dati di accesso, le login di conti bancari, di paypall, Ebay e carte di credito; in questa occasione invece, molto più in generale, vediamo come evitare di essere spiati, come scoprire se il pc è usato e controllato da altre persone.
Qualsiasi incidente informatico e intrusione può essere prevenuta, semplicemente, usando il pc senza essere superficiali.
1) Tanto per cominciare, per proteggere il proprio computer da intrusioni esterne "via internet" basta dotarsi di un firewall (vedi i migliori firewall gratuiti), un programma cioè che blocca le connessioni non autorizzate dall'esterno.
Entrare nel pc di un altro è molto difficile se c'è un firewall in mezzo.
Vedi anche articolo su come proteggere una rete wifi da intrusioni e tentativi di accesso.
2) Siccome le intrusioni da fuori casa però difficili e rare, il firewall, in alcune circostanze, può anche non essere usato, l'importante è però avere almeno un antivirus (vedi i migliori antivirus gratuiti) e un programma antispyware (i migliori antimalware e spyware).
Quello sicuramente da evitare e controllare è che persone a noi vicine, amici, fidanzati, colleghi di lavoro o familiari e chiunque possa accendere al tuo computer, non possa accedere ai tuoi account di posta, di Facebook, di Ebay e cosi via.
In un altro articolo avevo spiegato come entra un virus nel computer.
3) Per chi desidera protezioni estreme al pc, potrebbe impostare una password sul Bios oppure impostare una chiavetta USB che blocca il pc, senza la quale il computer non si può usare.
Un blocco pc via USB è offerto gratis dal programma Predator.
Anche la password di login a Windows va bene ma, come visto in un altro articolo, si può facilmente accedere a Windows senza password.
Abbiamo anche visto che si può bloccare con passwrod l'esecuzione di programmi e file specifici, che si può bloccare la navigazione su internet libera e che i file segreti si possono nascondere e proteggere con password.
4) Se non fosse possibile o non si volessero impostare protezioni troppo strette sul computer, vediamo invece cosa si può fare per scoprire se il pc viene spiato.
Tanto per cominciare, si possono verificare le tracce di utilizzo del computer per vedere se qualcun altro l'ha usato e cosa ha visto e fatto.
Il primo passo, il più banale su Windows è vedere i file recenti accessibili direttamente dal menu start.
Alcune versioni di Windows forniscono una lista dei programmi utilizzati di recente appena si fa clic sul pulsante Start.
I file recenti possono essere disattivati del tutto inoltre la lista può essere svuotata eliminando le tracce d'uso del pc o rimuovendo i file temporanei di Windows.
5) Una verifica per scoprire se e come è stato usato il pc è il controllo sui file modificati di recente usando anche programmi di ricerca file più semplici.
Su Windows, senza usare software esterni, si possono cercare file in base alla Data di creazione o alla data di modifica.
6) Il metodo migliore per vedere cosa è avvenuto sul computer nei giorni passati è consultando il Visualizzatore eventi che mostra anche i programmi usati di recente.
Per aprire l'event viewer si può andare sugli strumenti di amministrazione dal Pannello di Controllo oppure cliccare su Start --> Esegui --> digitare "eventvwr.msc".
7) Per quanto riguarda la navigazione internet, ogni browser, sia esso Internet Explorer, Firefox o Chrome, ha una cronologia dei siti visitati.
Gli spioni intelligenti cancelleranno sicuramente questa cronologia oppure utilizzeranno le modalità di navigazione in incognito o anonimo, funzionalità ormai supportata da tutti i browser web.
Si potrebbe tuttavia impostare una trappola usando la cronologia di ricerche Google e dei siti visitati, insospettabile per i più.
Inutile dire che se il pc è condiviso o se ci sono possibilità che esso venga usato da altre persone, non si devono memorizzare le login di accesso ai siti web, alla posta elettronica o ad altri siti personali, tanto meno le banche online.
Se si vogliono memorizzare le password usate su internet e proteggerle, conviene usare un servizio come Keepass per gestire i login a siti web
8) In un altro articolo è spiegato come verificare se qualcuno legge le tue Email.
9) Installare il software di monitoraggio può essere un buon metodo per controllare l'uso del computer e si può fare con programmi più semplici come Visikid o altri dedicati al controllo dei bambini su internet oppure registrando proprio l'attività e l'uso del pc.
Si potrebbe anche usare un programma come K9 Web Protection per vedere un log delle attività internet oppure utilizzare un keylogger per registrare tutto quello che viene digitato sulla tastiera.
10) A proposito del keylogger, occorre controllare che esso non sia presente sul computer e che nessuno stia spiando o registrando l'uso del pc e della tastiera.
Per rendersi immuni dai keylogger (soprattuto se si utilizzano pc pubblici o in viaggio) posso consigliare 4 metodi diversi:
- l'uso di una tastiera a video da usare per scrivere le password;
- l'uso di un proxy come Kyps.net che nasconde e protegge tutti i login e le url dei siti vistati;
- l'uso di un programma che ne evita gli effetti come I Hate Keyloggers o come QFX Keyscrambler Personal
Se qualcuno dovesse fare una minaccia del tipo "io posso entrarti nel computer e fare quello che voglio", a meno che non sia un hacker che segue forum come 4Chan, sicuramente è un bluff e non si deve temere nulla, se il proprio pc è protetto.
Approfondiremo il discorso nelle prossime puntate, intanto se avete avuto esperienze di intrusioni, sospetti di essere spiati oppure se che sul proprio computer ci siano accessi strani, lasciate pure un commento.
Scoprire se e chi entra nel computer per non farsi controllare o spiare
Data:
26 settembre 2010
Scritto da:
Claudio Pomhey




31 dicembre 2010 18:08
Ho aperto il visualizzatore eventi... ed è tutt'altro che d'immediata comprensione.
31 dicembre 2010 18:28
leggi qui http://www.navigaweb.net/2009/08/correggere-errori-di-windows-per.html
12 maggio 2011 08:50
Cosa posso fare se mi accorgo, tramite il controllo dell'ultimo accesso ad un file, che un collega in ufficio entra con il mio account?
17 maggio 2011 00:29
Keyscambler meriterebbe molto più di una semplice citazione, mentre per I hate Keylogger il mio antivirus (McAffy) mi ha dato "sito non sicuro".
17 maggio 2011 00:57
approfondiremo la cosa...