Ai đó đang điều khiển máy tính của tôi từ xa. Cách tìm hiểu xem máy Mac của bạn có được truy cập mà không cần hỏi hay không Tại nơi làm việc hoặc ở nhà. Những hành vi tương tự được thực hiện bởi một người sử dụng chức vụ chính thức của mình -

Tò mò, như chúng ta biết, là một tật xấu bất di bất dịch của con người. Vì vậy, hôm nay chúng ta sẽ nói về nó. Tôi đã được hỏi đi hỏi lại cùng một câu hỏi: làm cách nào để biết ai đó đang sử dụng máy tính của tôi khi tôi không có mặt? Hơn hết, người dùng quan tâm đến việc máy tính có nhật ký ghi lại hoạt động của PC hay không, trong đó có hồ sơ bật máy tính, laptop. Tôi nghĩ rằng ngay cả khi bạn không tự hỏi mình câu hỏi này, bạn cũng bắt đầu quan tâm đến cách bạn có thể kiểm tra xem máy tính có được sử dụng khi bạn vắng mặt hay không và chính xác những gì đã được thực hiện trên đó.

Để trả lời câu hỏi này một cách đầy đủ, tôi quyết định viết cả một bài về chủ đề này. Ngay khi máy tính bật lên, quá trình ghi vào “nhật ký” đã bắt đầu. Nó sẽ hiển thị tất cả các thao tác được thực hiện trên máy tính, một “nhật ký sự kiện” sẽ được ghi lại. Sẽ có cả ngày và giờ của các hoạt động được thực hiện. Ngoài ra, một bản ghi các tiến trình đang chạy của hệ điều hành cũng được lưu giữ.

Làm thế nào để biết máy tính của bạn đã được bật hay chưa?

Để tìm hiểu, bạn cần mở nhật ký sự kiện. Để thực hiện việc này, hãy chuyển đến “Bắt đầu” và nhập cụm từ “Trình xem sự kiện” vào thanh tìm kiếm. Mở tập tin tìm thấy.



Trong cửa sổ mở ra, bạn cần tìm “Nhật ký chiến thắng” trong menu bên tráiDows" và sau đó là "hệ thống".

Bạn sẽ thấy một danh sách các sự kiện, đó sẽ là một bảng. Trong đó, bạn sẽ tìm thấy tên của sự kiện, ngày giờ xảy ra sự kiện, mã sự kiện và danh mục cũng được hiển thị ở đây.

Nhìn vào bảng bạn sẽ biết khi nào máy tính được bật và khi nào máy tính đã tắt. Khi tôi nghiên cứu những sự kiện mới nhất, tôi nhận ra rằng không ai sử dụng máy tính khi tôi vắng mặt.


Trên thực tế, phương pháp đơn giản này sẽ dễ dàng và đơn giản cho phép bạn hiểu liệu máy tính của bạn đã được bật mà không có bạn hay chưa. Chà, nếu ai đó sử dụng máy tính của bạn mà bạn không biết, tôi khuyên bạn nên đặt mật khẩu cho tài khoản của mình, thì chắc chắn sẽ không ai có thể sử dụng PC của bạn mà bạn không biết. Đó là tất cả. Cảm ơn đã đồng hành cùng chúng tôi!

Thật khó chịu khi ai đó truy cập trái phép vào máy tính của bạn. Nếu bạn cho rằng máy tính của mình đã bị hack, hãy ngắt kết nối nó khỏi Internet. Sau đó tìm ra những lỗ hổng mà kẻ tấn công đã khai thác để đột nhập vào hệ thống và khắc phục. Sau đó thực hiện các bước để tránh sự xâm nhập tương tự trong tương lai.

bước

Phần 1

Chặn truy cập trái phép

    Hãy nhớ rằng máy tính của bạn có thể tự động bật để cài đặt các bản cập nhật. Hầu hết các phiên bản hệ điều hành mới nhất đều được cập nhật tự động; Theo quy định, điều này xảy ra vào ban đêm khi không có ai sử dụng máy tính. Nếu máy tính của bạn bật mà bạn không biết (tức là khi bạn không sử dụng), rất có thể máy tính đã thức dậy từ chế độ ngủ để cài đặt các bản cập nhật.

    • Kẻ tấn công có thể truy cập từ xa vào máy tính, nhưng điều này khó xảy ra. Nhưng một số biện pháp có thể được thực hiện để ngăn chặn sự xâm nhập cố ý.
  1. Tìm kiếm các dấu hiệu rõ ràng của việc truy cập từ xa. Nếu con trỏ di chuyển, các chương trình sẽ được khởi chạy và các tập tin sẽ bị xóa mà không có sự tham gia của bạn thì ai đó đã có được quyền truy cập vào máy tính. Trong trường hợp này, hãy tắt máy tính và ngắt kết nối cáp Ethernet.

    • Nếu bạn thấy các chương trình lạ hoặc tốc độ kết nối Internet của bạn bị giảm, điều này không có nghĩa là máy tính của bạn đã bị hack.
    • Nhiều chương trình cập nhật tự động mở cửa sổ bật lên trong quá trình cập nhật.
  2. Ngắt kết nối máy tính của bạn khỏi Internet. Hãy làm điều này nếu bạn cho rằng máy tính của mình đã bị hack. Ngắt kết nối máy tính của bạn không chỉ với Internet mà còn với mạng cục bộ để ngăn chặn việc truy cập trái phép vào các máy tính khác.

    • Tắt bộ định tuyến không dây và ngắt kết nối cáp Ethernet khỏi máy tính của bạn.
  3. Khởi chạy Trình quản lý tác vụ hoặc Trình giám sát hệ thống. Sử dụng các tiện ích này, bạn có thể xác định các quy trình đang hoạt động.

    • Trên Windows, nhấn Ctrl + ⇧ Shift + Esc.
    • Trên Mac OS, mở thư mục Ứng dụng - Tiện ích và nhấp vào Giám sát hệ thống.
  4. Trong danh sách các chương trình đang chạy, tìm các chương trình để truy cập từ xa. Ngoài ra, hãy xem danh sách này để tìm bất kỳ chương trình lạ hoặc đáng ngờ nào. Các chương trình sau đây là các chương trình truy cập từ xa phổ biến được cài đặt mà người dùng không hề hay biết.

    • VNC, RealVNC, TightVNC, UltraVNC, LogMeIn, GoToMyPC và TeamViewer
    • Đồng thời tìm kiếm các chương trình lạ hoặc đáng ngờ. Nếu bạn không biết mục đích của một quy trình hoạt động cụ thể, hãy tìm thông tin về nó trên Internet.
  5. Xin lưu ý rằng tải CPU cao bất thường. Nó được hiển thị trong Trình quản lý tác vụ hoặc trong Trình giám sát hệ thống. Việc sử dụng CPU cao là bình thường và không phải là dấu hiệu máy tính bị hack, nhưng nếu nó xảy ra khi không có ai sử dụng máy tính thì rất có thể có nhiều tiến trình đang chạy ẩn, điều này rất đáng ngờ. Hãy nhớ rằng việc sử dụng CPU cao xảy ra trong quá trình cập nhật hệ thống nền hoặc tải xuống tệp lớn (mà bạn đã quên).

    Quét hệ thống của bạn bằng chương trình chống vi-rút.Đảm bảo cài đặt phần mềm chống vi-rút hoặc không tắt Windows Defender. Mở chương trình chống vi-rút của bạn và quét hệ điều hành của bạn. Quá trình quét toàn bộ sẽ mất khoảng một giờ.

    • Nếu máy tính của bạn không có phần mềm chống vi-rút, hãy tải xuống máy tính khác và sao chép nó vào máy tính của bạn bằng ổ USB. Cài đặt phần mềm chống vi-rút và quét hệ thống.
  6. Xóa các tập tin được tìm thấy bởi phần mềm chống vi-rút. Nếu phần mềm chống vi-rút của bạn phát hiện phần mềm độc hại, hãy xóa phần mềm đó hoặc gửi nó đến "cách ly" (điều này tùy thuộc vào phần mềm chống vi-rút); trong trường hợp này, các chương trình được tìm thấy sẽ không còn gây hại cho máy tính nữa.

    Tải xuống và cài đặt Malwarebytes Anti-Malware.Đây là chương trình phát hiện và vô hiệu hóa phần mềm độc hại mà phần mềm chống vi-rút không tìm thấy. Malwarebytes Anti-Malware có thể được tải xuống miễn phí từ Malwarebytes.org.

    • Vì máy tính của bạn bị ngắt kết nối Internet, hãy tải xuống Malwarebytes Anti-Malware trên một máy tính khác và sao chép nó vào máy tính của bạn bằng ổ USB.
  7. Quét hệ thống của bạn bằng Anti-Malware. Quá trình quét toàn bộ sẽ mất khoảng 30 phút. Có thể Anti-Malware sẽ phát hiện một chương trình độc hại đang điều khiển máy tính của bạn.

    Gửi phần mềm độc hại được phát hiện đến “cách ly”. Trong trường hợp này, các chương trình được tìm thấy sẽ không còn gây hại cho máy tính nữa.

    Tải xuống và chạy Malwarebytes Anti-Rootkit Beta. Chương trình này có thể được tải xuống miễn phí từ Malwarebytes.org/antirootkit/. Anti-Rootkit Beta phát hiện và loại bỏ rootkit, là các chương trình độc hại cho phép kẻ tấn công giành được chỗ đứng trong hệ thống và che giấu dấu vết xâm nhập. Quá trình quét toàn bộ hệ thống sẽ mất một chút thời gian.

    Giám sát hành vi máy tính của bạn sau khi loại bỏ phần mềm độc hại. Ngay cả khi chương trình chống vi-rút và/hoặc Chống phần mềm độc hại của bạn đã tìm thấy và xóa phần mềm độc hại, hãy theo dõi hoạt động của máy tính để xác định xem có phần mềm độc hại ẩn hay không.

    Thay đổi tất cả mật khẩu. Nếu máy tính của bạn bị hack, rất có thể kẻ tấn công đã lấy được mật khẩu của bạn bằng keylogger. Trong trường hợp này, hãy thay đổi mật khẩu cho nhiều tài khoản khác nhau. Không sử dụng cùng một mật khẩu cho nhiều tài khoản.

    Đăng xuất khỏi tất cả các tài khoản. Làm điều này sau khi thay đổi mật khẩu của bạn. Đăng xuất khỏi tài khoản của bạn trên tất cả các thiết bị mà bạn sử dụng các tài khoản này. Trong trường hợp này, kẻ tấn công sẽ không thể sử dụng mật khẩu cũ.

    Cài đặt lại hệ điều hành nếu bạn không thể chặn truy cập trái phép vào máy tính của mình.Đây là cách đáng tin cậy duy nhất để ngăn chặn sự xâm nhập và loại bỏ tất cả các tệp độc hại. Trước khi cài đặt lại hệ thống, hãy tạo bản sao lưu các dữ liệu quan trọng, vì trong quá trình cài đặt lại hệ thống, mọi thông tin sẽ bị xóa.

    • Khi sao lưu dữ liệu, hãy quét từng file vì có nguy cơ các file cũ sẽ dẫn đến lây nhiễm hệ thống cài đặt lại.
    • Đọc tiếp để biết thêm thông tin về cách cài đặt lại hệ thống Windows hoặc Mac OS của bạn.

    Phần 2

    Ngăn chặn truy cập trái phép
    1. Thiết lập cập nhật tự động cho chương trình chống vi-rút của bạn. Phần mềm chống vi-rút hiện đại sẽ phát hiện phần mềm độc hại trước khi nó xâm nhập vào máy tính của bạn. Windows được cài đặt sẵn Windows Defender, đây là một phần mềm diệt virus tốt chạy và cập nhật ở chế độ nền. Bạn cũng có thể tải xuống một phần mềm diệt virus tuyệt vời và miễn phí như BitDefender, Avast! hoặc AVG. Hãy nhớ rằng bạn chỉ có thể cài đặt một chương trình chống vi-rút trên máy tính của mình.

      • Đọc để biết thêm thông tin về cách kích hoạt Windows Defender.
      • Đọc để biết thêm thông tin về cách cài đặt chương trình chống vi-rút (điều này sẽ tự động tắt Windows Defender).
    2. Thiết lập tường lửa của bạn. Trừ khi bạn sở hữu máy chủ hoặc chạy phần mềm truy cập từ xa, không cần phải mở các cổng. Hầu hết các chương trình yêu cầu cổng mở đều sử dụng giao thức UPnP, nghĩa là các cổng được mở và đóng khi cần thiết. Các cổng mở liên tục là lỗ hổng chính của hệ thống.

      • Đọc và sau đó kiểm tra xem tất cả các cổng đã được đóng chưa (trừ khi bạn là chủ sở hữu của máy chủ).
    3. Hãy cẩn thận với các tệp đính kèm email. Chúng là cách phổ biến nhất để phát tán virus và phần mềm độc hại. Mở tệp đính kèm các bức thư từ những người bạn biết và thậm chí sau đó tốt hơn là liên hệ với người gửi và tìm hiểu xem người đó có gửi bất kỳ tệp đính kèm nào hay không. Nếu máy tính của người gửi bị nhiễm virus thì phần mềm độc hại sẽ được gửi đi mà người đó không hề hay biết.

      Đặt mật khẩu mạnh. Mỗi tài khoản hoặc chương trình được bảo vệ phải có mật khẩu mạnh và duy nhất. Trong trường hợp này, kẻ tấn công sẽ không thể sử dụng mật khẩu của một tài khoản để hack tài khoản khác. Tìm thông tin trên Internet về cách sử dụng trình quản lý mật khẩu.

    4. Không sử dụng mạng không dây miễn phí. Những mạng như vậy không an toàn vì bạn không có cách nào biết liệu có ai đó đang theo dõi lưu lượng truy cập đến và đi của bạn hay không. Bằng cách giám sát lưu lượng truy cập, kẻ tấn công có thể truy cập vào trình duyệt hoặc các quy trình quan trọng hơn. Để bảo vệ hệ thống của bạn trong khi kết nối với mạng không dây miễn phí, hãy sử dụng dịch vụ VPN mã hóa lưu lượng.

      • Đọc

Vấn đề

Lần đầu tiên tôi gặp phải vấn đề quản lý từ xa máy tính ở nhà của mình vào tháng 1 năm 2011. Sau đó, tôi đã thoát khỏi “người trợ giúp” phiền phức này bằng cách cài đặt lại hệ điều hành (Windows 7). Tuy nhiên, bây giờ mọi thứ đã trở nên mát mẻ hơn nhiều. Hôm nay máy tính CỦA TÔI báo với tôi rằng tôi không có quyền truy cập để quản lý nó 🙁 chẳng hạn, từ hôm nay, khi cố gắng định dạng vít, máy tính thông báo với tôi: “Quyền truy cập bị từ chối: Công cụ này phải được chạy với không đủ đặc quyền. quyền nâng cao” Hơn nữa, tôi đã đăng nhập với tư cách Quản trị viên. Tôi chắc chắn dám nói rằng tôi luôn thực hiện TẤT CẢ các biện pháp phòng ngừa liên quan đến các biện pháp an toàn đã biết! Cụ thể: Internet được kết nối thông qua bộ định tuyến có mật khẩu; bảy chiếc được cấp phép đã được cấu hình cho tất cả các chương trình bảo vệ (mức bảo vệ tối đa); Kaspersky được cấp phép cũng được cấu hình ở mức tối đa. Trong tất cả các chương trình, tôi luôn tắt tất cả các bản cập nhật và truy cập Internet nói chung; Tôi không sử dụng tài khoản Quản trị viên; Tôi luôn làm việc dưới quyền người dùng (tài khoản thứ hai); cả hai tài khoản đều có mật khẩu không tầm thường... Tuy nhiên, bây giờ một lần nữa tôi có toàn quyền quản trị từ xa.

Câu hỏi: Làm thế nào để tìm được những “người giúp đỡ” này? Làm thế nào để trừng phạt để trong tương lai nó sẽ nản lòng? Làm thế nào để chứng minh đây thực chất là xâm phạm quyền riêng tư, phạm tội hình sự?

Và chỉ... Bạn khuyên gì?

Kaspersky Internet Security (KIS 2012). Trên thực tế, đây là nơi thử nghiệm tiếp theo bắt đầu... khi tôi cố gắng phá hủy KIS2011 để cài đặt KIS2012 (tất nhiên đã được cấp phép), máy tính của tôi nói rằng tôi không có các quyền đó :)

dưới quyền Quản trị viên, anh ấy từ chối khởi động tôi, anh ấy nói rằng dịch vụ “Máy khách chính sách nhóm” ngăn tôi đăng nhập... Để trả lời những câu hỏi khó chịu của tôi với nhà cung cấp, tôi đã nhận được câu trả lời rằng không có gì giống như vậy. ..

Người dùng không có quyền quản trị viên không thể cài đặt các ứng dụng làm thay đổi sổ đăng ký hệ thống.

Ngoài ra còn có quyền truy cập vào logic, thư mục và tệp. Xem trợ giúp tích hợp về quyền truy cập (chủ sở hữu có quyền cấp quyền cho người dùng hoặc nhóm người dùng).

Nhà cung cấp không trả lời chính xác câu hỏi của tôi: Những người dùng máy tính của tôi là ai?

Tôi đã sàng lọc nhóm người dùng từ trợ giúp tích hợp, từ đó rõ ràng là có điều khiển từ xa.

Irina, lập trình viên mà tôi đã kể về tình huống của bạn, giải thích. rằng bảy người không có người quản lý tuyệt đối: người quản lý có quyền riêng của mình đối với từng hành động. Mức tối đa dành cho người cài đặt phần mềm được cấp phép. Lời khuyên: hạ thấp mức độ bảo vệ.

Tôi không biết liệu nó có giúp ích hay không)

Tôi đã cài đặt Linux.

Tôi biết rằng trên lý thuyết tôi là CHÍNH trong bảy người :)

NHƯNG do máy tính của tôi được điều khiển từ xa nên có người đã chiếm đoạt quyền lợi của tôi cho họ.

Vì vậy tôi đang tự hỏi: làm thế nào để chứng minh điều này? và ở đâu? để chuyện như thế này không bao giờ xảy ra nữa.

Giải pháp

Irina, bạn cần kết luận từ một chuyên gia từ một tổ chức có uy tín trong lĩnh vực này rằng việc quản trị PC từ xa đang diễn ra.

Nếu ai đó biết địa chỉ IP hoặc tên PC của bạn, tất nhiên bạn có thể cho rằng mật khẩu của mình đã bị hack.

Điều 272 Bộ luật Hình sự Liên bang Nga Truy cập bất hợp pháp vào thông tin máy tính:

1. Truy cập bất hợp pháp vào thông tin máy tính được pháp luật bảo vệ, nghĩa là thông tin trên phương tiện máy tính, trong máy tính điện tử (máy tính), hệ thống máy tính hoặc mạng của chúng, nếu hành động này dẫn đến việc phá hủy, ngăn chặn, sửa đổi hoặc sao chép thông tin, làm gián đoạn hoạt động của máy tính, hệ thống Máy tính hoặc mạng của chúng, -

thì bị phạt tiền từ hai trăm đến năm trăm lần mức lương tối thiểu hàng tháng hoặc bằng tiền lương hoặc thu nhập khác của người bị kết án trong thời gian từ hai đến năm tháng hoặc phạt cải tạo trong một thời gian. từ sáu tháng đến một năm hoặc bị phạt tù đến hai năm.

2. Hành vi tương tự được thực hiện bởi một nhóm người do có âm mưu từ trước hoặc bởi một nhóm có tổ chức hoặc bởi một người sử dụng chức vụ chính thức của mình và có quyền truy cập vào máy tính, hệ thống máy tính hoặc mạng của họ, thì bị phạt tiền. với số tiền từ năm trăm đến tám trăm lần mức lương tối thiểu hoặc bằng số tiền lương hoặc thu nhập khác của người bị kết án trong thời gian từ năm đến tám tháng, hoặc cải tạo có thời hạn từ một đến hai năm, hoặc bị bắt vì phạt tù từ ba tháng đến sáu tháng hoặc phạt tù đến năm năm.

CẢM ƠN RẤT NHIỀU!!!

Thật không may, điều đó sẽ khó khăn... nhưng tôi sẽ cố gắng.

... các nhà cung cấp lớn nhất của Novosib đang làm điều này. Tôi bắt gặp nó lần đầu tiên trên Webstream từ Sibirtelecom (khi đó) ... và bây giờ là Novotelecom (Thành phố điện tử). Mặc dù họ viết rằng họ không làm điều này, NHƯNG tất cả hành vi của họ (cách họ trò chuyện với tôi mà không trả lời các câu hỏi cụ thể) đều cho thấy điều ngược lại.

Tôi chỉ đang đối đầu với STK vì tốc độ không tồn tại. Và tôi đã vào “không gian thẻ”... bộ lưu trữ KHÔNG CÓ TRÊN PC ĐỊA PHƯƠNG! và tôi bắt đầu cuộc điều tra độc lập của mình, kết quả của cuộc điều tra đó là sự xác nhận cho lời tuyên bố.

Chính xác là do bạn tôi đã mất hơn 100 nghìn rúp. dịch qua cú nhấp chuột alpha, tôi không gạt bỏ những nghi ngờ này mà quyết định đưa nó đến kết luận hợp lý.

Các con tôi (con gái 23 tuổi và mẹ của cô ấy) sử dụng ví điện tử từ PC của chúng. NHƯNG không ai KHÔNG BAO GIỜ tạo ví từ các máy tính khác (của tôi và của chồng tôi). Tất cả các máy tính của chúng tôi đều độc lập (hơn nữa, mỗi PC được cài đặt một Windows khác nhau) trong bộ định tuyến; Tôi đã cố tình không kết hợp chúng vào một mạng nội bộ để không bị quy là sử dụng bến tàu :)

Irina, tôi khuyên bạn cũng nên chú ý đến Điều 137 Bộ luật Hình sự Liên bang Nga

Vi phạm quyền riêng tư

1. Thu thập hoặc phổ biến trái phép thông tin về đời sống riêng tư của một người, cấu thành bí mật cá nhân hoặc gia đình mà không có sự đồng ý của người đó hoặc phổ biến thông tin này trong bài phát biểu trước công chúng, tác phẩm được trưng bày công khai hoặc trên các phương tiện truyền thông -

sẽ bị phạt tiền với số tiền lên tới hai trăm nghìn rúp, hoặc bằng tiền lương hoặc thu nhập khác của người bị kết án trong thời gian lên đến mười tám tháng, hoặc bằng lao động cưỡng bức trong thời hạn một trăm. từ hai mươi đến một trăm tám mươi giờ, hoặc bị phạt lao động cải tạo đến một năm, hoặc bị bắt đến bốn tháng, hoặc bị phạt tù đến hai năm và bị tước quyền đảm nhiệm một số chức vụ nhất định hoặc tham gia vào một số hoạt động nhất định trong tối đa ba năm.

2. Những hành vi tương tự được thực hiện bởi một người sử dụng chức vụ chính thức của mình, -

sẽ bị phạt tiền từ một trăm nghìn đến ba trăm nghìn rúp, hoặc bằng số tiền lương hoặc thu nhập khác của người bị kết án trong thời gian từ một đến hai năm, hoặc tước quyền nắm giữ. chức vụ nhất định hoặc tham gia vào các hoạt động nhất định trong thời gian từ hai đến năm năm, hoặc bị bắt giữ có thời hạn đến sáu tháng, hoặc bị phạt tù đến bốn năm và bị tước quyền đảm nhiệm các chức vụ nhất định hoặc tham gia vào các chức vụ nhất định. hoạt động nhất định trong thời hạn tối đa 5 năm.

Xin chào! Một người bạn lập trình viên của tôi nói rằng không nhất thiết phải có ai đó đột nhập vào máy tính. Ông khuyên làm điều này:

"1. Bạn có thể hiểu điều gì đang xảy ra với các quyền thông qua nhiều compmgmt.msc khác nhau (Bắt đầu -> Chạy -> Compmgmt.msc) và các phần đính kèm tương tự khác dưới quyền quản trị viên
2. Bạn cần xem nhật ký và chính sách nhóm
3. Nếu các phương pháp nghiên cứu tiêu chuẩn không giúp ích được gì, chúng tôi sẽ sử dụng các tiện ích

Trích dẫn:

Roman, đừng sao chép và dán phim kinh dị...

Hmm, tôi tưởng mọi người đều đã biết rồi. Đối với những người không tin vào Google, ít nhất hãy nhìn vào công ty Phần mềm tuyệt đối và Máy tính của nó.

Tôi sẽ giải thích ngắn gọn cho những người kém hiểu biết về tiếng Anh và/hoặc các chi tiết kỹ thuật. Để chống lại việc mất/đánh cắp máy tính xách tay, mức độ thiệt hại mà trong những năm gần đây đã lớn hơn nhiều lần so với chi phí cung cấp bảo mật, một thỏa thuận đã được ký kết giữa các nhà sản xuất máy tính, người viết tiểu sử và cơ quan chịu trách nhiệm bảo mật ngay từ đầu. cài đặt sẵn các hệ thống mới trong BIOS của phần máy khách của máy tính hệ thống điều khiển từ xa. Mô-đun đã cài đặt được cung cấp miễn phí cho các công ty/người viết tiểu sử/người mua, nhưng nếu không kích hoạt, chủ sở hữu sẽ có thể sử dụng các khả năng của nó. Để thực hiện việc này (kích hoạt), anh ta sẽ phải trả một số tiền nhất định cho công ty đã phát triển mô-đun này (một trong số đó là Computrace đã đề cập). Sau đó, trong trường hợp máy tính bị mất, chủ sở hữu có thể sử dụng tiện ích của công ty để truy cập vào máy tính của mình ngay khi máy kết nối mạng. Nếu muốn, bạn có thể hủy dữ liệu hoặc mã hóa dữ liệu trước khi trả lại máy tính. Nhờ có những thỏa thuận rộng rãi với các cơ quan tình báo, việc xác định vị trí của máy tính không phải là điều đặc biệt khó khăn. Những ai vẫn chưa tin có thể đọc bảng giá của các công ty này, trong đó có một trong các điều khoản - trả tiền phạt trong trường hợp không trả lại máy tính xách tay trong vòng 48 giờ kể từ thời điểm máy tính xách tay xuất hiện trên mạng ( thời gian và số tiền phạt khác nhau, nhưng đại khái là như vậy - một vài ngày và khoảng 1000 USD cho mỗi máy tính xách tay).

Nguyên tắc hoạt động khác nhau tùy thuộc vào công ty phát triển. Trong trường hợp đơn giản nhất, đây là một phần mềm gián điệp được giấu khá cẩn thận cho Windows (ẩn đủ để các phần mềm chống vi-rút nổi tiếng không cố gắng tiêu diệt nó - nhân tiện, cần phải cập nhật liên tục, vì với các phiên bản mới, phần mềm chống vi-rút bắt đầu chặn hành động của họ). Những thứ như vậy không tốn kém nhưng có thể dễ dàng vô hiệu hóa bằng cách cài đặt lại Windows ban đầu. Ngoài ra, rõ ràng là chúng không hoạt động trong OS Linux/MAC theo định nghĩa.
Trong trường hợp hệ thống tiên tiến, mọi thứ phức tạp hơn nhiều. Mô-đun này nằm trong chính BIOS (chứ không phải trong Windows được cài đặt sẵn) và do đó việc định dạng/sắp xếp lại Windows, ngay cả đối với một ổ cứng vật lý khác, không gây hại cho nó. Hơn nữa, các phiên bản cao cấp nhất hoạt động thông qua SMM không phụ thuộc vào loại hệ điều hành và sẽ hoạt động tốt như nhau trên Linux và MAC OS.

Ngoài ra, các hệ thống hiện đại không được trang bị BIOS mà được trang bị EFI, cho phép bạn điều khiển ngay cả một máy tính đã tắt khi nó được kết nối vật lý với mạng toàn cầu (nghĩa là đầu nối LAN không bị tháo khỏi máy tính xách tay và có một kết nối vật lý với Internet). Những người há hốc mồm sau khi đọc câu này - chúng tôi nhấc họ lên khỏi bàn, những người nở một nụ cười tà ác - chúng tôi đột nhiên bay xuống và đi đến trang web bí mật intel.com, nơi chúng tôi đọc và hiểu bản chất công nghệ IPAT của họ (Công nghệ quản trị nền tảng Intel). Đối với những người lười đọc hoặc không rõ ràng, tôi sẽ nói ngắn gọn: thậm chí không hoàn toàn giữa các dòng, mà ngày càng nhiều màu đen và trắng, những điều trên chỉ được xác nhận. Trên thực tế, việc Intel quảng cáo một “tính năng” nổi tiếng nhưng ít được hiểu dưới dạng EFI để thay thế cho BIOS là điều kiện chính để họ bán công nghệ đó, tiện lợi về mọi mặt.

Tóm lại, đó là lý do tại sao tiêu đề của bài viết này không bao gồm câu hỏi “điều này có thể xảy ra hay không”. Chúng ta đã vượt qua điều này, một giai đoạn đã trôi qua từ lâu. Câu hỏi duy nhất là - ai?

tái bút nó có thể được chuyển đổi thành một cuộc thăm dò ý kiến? "Ai điều khiển máy tính của bạn?" Tùy chọn:
- NSA
- UIBGSHNOAK
- Tôi không hiểu rõ nên cứ tưởng là tôi và vợ. Mặc dù vậy, không - vẫn còn những đứa trẻ và một người hàng xóm. Thỉnh thoảng có một hacker độc ác với cái họ kỳ lạ Odmin, người mà chúng tôi đưa tiền cho Internet.
- Tôi được bảo vệ - Tôi không có máy tính. (Đây là một trò đùa thực sự tốt)
- Người ngoài hành tinh.

p.s.p.s. Một mặt tôi phải làm những người Yêu nước thất vọng - FSB Nga và Cơ quan Tình báo Trung ương Nhà nước Belarus không có những công cụ như vậy. Mặt khác, tôi rất vui khi biết rằng việc đàn áp thuế theo cách này (ít nhất là vào lúc này, nhưng tôi nghĩ là không sớm) vẫn chưa phải là một mối đe dọa. Đó là lý do tại sao họ vượt qua các bạn cùng lớp nhạc pop của mình...