笔记本电脑被盗后如何追踪?

信息安全 视窗 移动的 事件响应 硬件
2021-08-12 10:34:25

我们公司今天晚上有人闯入,一台笔记本电脑被偷了。笔记本电脑上的数据不是超级敏感(幸运的是);但是,如果可能的话,我们希望能够跟踪笔记本电脑。

该笔记本电脑是 Win7 x64 笔记本电脑,是戴尔较新的商业模式。笔记本电脑上没有预装 Lojack 软件或任何类似性质的软件。

在这种情况下,最好的第一步是什么?您知道在笔记本电脑被盗后可用于跟踪或监控的任何技巧吗?

4个回答

我认为这里的这个视频会给你一些想法:当你窃取黑客计算机时会发生什么(Defcon 18)然而,这是一台 MAC PC,但它会给你一些想法。

好吧,下次我会指出一些想法。始终制定某种排序或恢复计划是个好主意。当您也在远程工作时,其中一些甚至使生活变得更加轻松。

  1. 运行像 DynDNS 这样的服务是让笔记本电脑无论身在何处都可以轻松访问的良好开端。这比记住或查找 IP 地址更容易。

  2. 运行 SSHd 服务非常适合控制 PC,甚至可以远程删除/恢复数据。对于 Windows,我喜欢使用 Cygwin,但还有比这更简单的设置。(VNC 也不错)

  3. 运行像 Neorouter、Hamachi 或 LogMein 这样的虚拟专用网络服务可以避免端口转发问题。(这可能是最重要的)

  4. 当然,如果坏人无法通过登录屏幕,这一切都没有任何好处。因此,请确保您拥有活跃的访客帐户或强化的非特权帐户。(即使是辅助操作系统也可以)。然后在该帐户中运行陷门脚本。如果被盗的笔记本电脑只是重新格式化,什么都不会赢。

  5. 在登录时运行一个讨厌的陷门脚本是一个不错的选择。我有一个删除或隐藏浏览器历史记录、保存的密码和任何敏感的东西(等等)。当然,这最后一步才是真正有趣的开始。

有些事情你可能会尝试让那台笔记本电脑回来。

  1. 检查电子邮件帐户的日志

  2. 检查脸书。我敢打赌,偷了笔记本电脑的人会尝试查看您是否仍然登录。如果您仍然登录,那么 IP 地址将记录在 Facebook 的安全设置中。

  3. MSN Messenger,如果启用了自动登录并且小偷正在滥用帐户,您可以通过启动文件传输或尝试启动视频/音频对话来获取 IP 地址。

  4. 您可能运行的任何 VPN 软件都是最好的选择。

我怀疑你可以做很多事情,但你最好的选择是查看笔记本电脑上运行的任何服务的日志。如果有邮件帐户,您可以查看邮件服务器日志以查看 IP 地址,对于任何其他服务也是如此。

如果提前准备很容易,但事后非常棘手。如果笔记本电脑上有默认的 VPN 设置,或者一旦插入它就会与您的网络建立默认连接,您可能能够获取信息,但更现实的是,您需要表现得好像它是注销一样......如果它是未加密的,请计划好上面的所有数据都可能被使用和滥用。

开始考虑您需要做出的回应——您是否处于需要告知客户数据在其中的司法管辖区?是否有任何笔记本电脑过去可能登录过的帐户更改了密码。

抱歉,大部分都是题外话:-)