Ovako zanima me da li se moze nekako vidjeti, u nekoj datoteci, da li netko salje mail sa mog računala i dali se vide adrese posiljitelja i primatelja u tom slucaju?
Provjeriti je li netko šalje mail sa mog računala.
- poruka: 18
- |
- čitano: 10.087
- |
- moderatori:
pirat, Lazarus Long, XXX-Man, vincimus
- +/- sve poruke
- ravni prikaz
- starije poruke gore
Koliko znam, ne. Ali probaj namjestit keyloggera. On ti biljezi sve sta se pisalo, moze cak i snapshotati svakih (odredi sam) minuta. Preporucam Ardamax.
Ako mislis je li netko od tvojih ukucana nesto slao, onda je dobro rjesenje keylogger.
Ako mislis imas li neki virus ili malware, onda Wireshark.
Hm kolko ja znam ta osoba ne koristi nikakav program. Naime, navodno netko vidi na mom racunalu kome saljem mail i s koje adrese saljem mail, e sad problem je u tome sto na racunalu nije instaliran keylogger niti bilo kakav drugi sumnjivi program, pa me zanimalo kako je to moguce? I ne radi se o tome da se pamti svaki udar na tipkovnici.
-ISP vidi sve, jer je to njegova obaveza. Primatelj također, jer je to preduvijet za primanje maila (osim u slućaju kad se namjerno lažira pošiljatelj..). Po zakonu nitko drugi, no nemožeš biti siguran već zbog postojanja trojanaca i keylogera (i MS, Sony...)
Fora je u tome da to navodno netko vidi na mom racunalu, meni u mailu pise kome saljem mail i sa kojeg maila saljem, ali kad se ja odlogiram, osoba dode na mom racunalu i negdje pogleda gdje sam slala mail i sa koje adrese sam slala mail, navodno to pise u nekoj datoteci na racunalu.
-naravno (ovo je novi podatak, više korisničkh računa...) sve ostaje, nakraju da otvoriš npr outlook u njemiu je popis poslanih mailova. U ovom slučaju znači da user accaunti nisu dobro (pametno) podešeni, tj, svi imaju administratorske ovlasti. To se ne radi, upravo iz ovakvih razloga, čak ni admin (ma znam...) nebi smio inati pristup korisničkim podatcima, upravo zbog odgovornosti.
-dakle, loše podešen sistem. (prava korisnika)
Ne koristim outlook, sve radim direktno preko yahoo-a, znaci ulogiram se, posaljem mail i odlogiram se. Koristim Firefox najnoviju verziju u kojoj je postavljeno da se cijela povjest automatski brise.
Ok, netko ti zna lozinku od maila..
mjenjaj lozinku..
Taj netko ne zna ni email adresu, ne vide se mailovi nego se vidi da se nesto slalo i kome se slalo. Nije do lozinke.
-nije samo povijest.. cookie, npr. ima 'rok trajanja' i obično ostaje nepobrisan. Svaka opcija koja npr nudi pamćenje passworda i sl. automatski negdje nešto snima, što se opet može iskoristiti. Recimo FFova opcija restoringa zadnje sessije u slučaju rušenja. Sve su to sigurnosne rupe (uz same windowse koji su u startu 'krater'). Iskljući autocomplete za unos adrese ili searcha i sl. Za cookie, opcija brisanja kod izlaska FFa (defaultno je until expire).
Svi podaci o kojima govoriš pišu u zaglavlju svakog e-maila.
Delivered-To: ******
Received: by 10.100.208.6 with SMTP id f6cs25059ang;
Fri, 25 Sep 2009 06:24:26 -0700 (PDT)
Received: by 10.223.22.81 with SMTP id m17mr46988fab.28.1253885060757;
Fri, 25 Sep 2009 06:24:20 -0700 (PDT)
Return-Path: ######
Received: from ls405.t-com.hr (ls405.t-com.hr [195.29.150.135])
by mx.google.com with ESMTP id 28si5191665fxm.83.2009.09.25.06.24.18;
Fri, 25 Sep 2009 06:24:20 -0700 (PDT)
Received-SPF: neutral (google.com: 195.29.150.135 is neither permitted nor denied by best guess record for domain of ######) client-ip=195.29.150.135;
Authentication-Results: mx.google.com; spf=neutral (google.com: 195.29.150.135 is neither permitted nor denied by best guess record for domain of ######) smtp.mail=######
Received: from ls265.t-com.hr (ls265.t-com.hr [195.29.150.93])
by ls405.t-com.hr (Postfix) with ESMTP id 0602C4182B;
Fri, 25 Sep 2009 15:24:18 +0200 (CEST)
Received: from ls265.t-com.hr (localhost.localdomain [127.0.0.1])
by ls265.t-com.hr (Qmlai) with ESMTP id E522E2110272;
Fri, 25 Sep 2009 15:24:17 +0200 (CEST)
Received: from ls265.t-com.hr (localhost.localdomain [127.0.0.1])
by ls265.t-com.hr (Qmlai) with ESMTP id 91988211026A;
Fri, 25 Sep 2009 15:24:17 +0200 (CEST)
X-Envelope-Sender: ######
Received: from komtest (ls412.htnet.hr [195.29.150.116])
by ls265.t-com.hr (Qmali) with ESMTP id 448EC20B0229;
Fri, 25 Sep 2009 15:24:16 +0200 (CEST)
Received: from net-93-149-220-18.t2.dsl.vodafone.it
(net-93-149-220-18.t2.dsl.vodafone.it [93.149.220.18]) by
komunikator.tportal.hr (Horde MIME library) with HTTP for ######;
Fri, 25 Sep 2009 15:24:15 +0200
Zaglavlje se čita odozdo prema gore, a sadrži podatke o mailu (pošiljatelj, naslov, povratna adresa, ...) i put kojim je mail putovao od pošiljatelja do primatelja. Gore je dio zaglavlja koji pokazuje put koji je prešla jedna poruka (sa ****** sam označio adresu primatelja, a sa ###### adresu pošiljatelja, radi zaštite privatnosti - inače se normalno vide adrese).
Kad napravim clear cookie onda se i to obrise, dakle nije to. Ja vjerujem da su Windowsi krateri al me zanimalo kako je to moguce, kako se to moze vidjeti?
Sve je to meni jasno da se u zaglavlju vide ti podaci ali kako je moguce da su ti podaci zapamceni na mom racunalu kad ja nisam spremila poruku na racunalu nego sam je napisala preko browsera, poslala i dode netko i kaze mi da sam danas sa te adrese poslala mail nekoj drugoj adresi. Ja zaglavlje mogu vidjeti kad citam poruku, onda vidim sve informacije ali kad sam odlogirana na svom racunalu da jos negdje ostaju zapamceni neki podaci, to mi je cudno.
Sve je to meni jasno da se u zaglavlju vide ti podaci ali kako je moguce da su ti podaci zapamceni na mom racunalu kad ja nisam spremila poruku na racunalu nego sam je napisala preko browsera, poslala i dode netko i kaze mi da sam danas sa te adrese poslala mail nekoj drugoj adresi. Ja zaglavlje mogu vidjeti kad citam poruku, onda vidim sve informacije ali kad sam odlogirana na svom racunalu da jos negdje ostaju zapamceni neki podaci, to mi je cudno.
Upravo sam stavio onaj gornji primjer - mail koji sam dobio, a poslan je preko browsera (Webmail usluga). Iz njega mogu pročitati tko, kako i otkuda mi je poslao mail.
Drugo, vjerojatno te netko obavještava da si mu poslala spam e-mail. Npr. polovicu spam mailova koje primim šaljem sam sebi :) - u from i return path poljima zaglavlja je navedena moja adresa (na gmailu), ali je iz puta poruke lako vidjeti da potječe iz Poljske, a ne sa googleovih servera. Lako je moguće da neki spambot ubacuje tvoju adresu u ta polja, a zatim te primatelj obavještava da je primio spam sa tvoje adrese (čak ima i spam/virus mailova koji se šire takvim porukama). Ipak, proskeniraj računalo antivirus/antispyware programima, da se ne dogodi da imaš neki spambot na njemu.
Gle ne radi se kad sam ja ulogirana na mail, nego kad nisam ulogirana. Znaci ja odlogirana komp ugasen, dode neka osoba ukljuci komp i kaze mi da je poslan mail na mail y sa maila x, ne mora biti cak niti net ukljucen da to vidi.
Ako se mail napiše u browseru, obrišeš cache, history, cookieje i na računalu nema softvera za nadzor i/ili udaljenu administraciju, na tvojem računalu ne bi trebalo biti tragova maila.
Ej.. poslusaj me. Kako znas da nije keylogger?? Vidis da nije nista u historyju i cookieima. Ne treba ni biti online da vidi. Sve me to upucuje na keylogger. Evo ovako: imas na ardamax.com u "downloads" Ardamax Keylogger removal tool. pokreni to i ako ti je keylogger obrisat ce ga