jak hakerzy pozostają anonimowi i niewykrywalni podczas hakowania? Jest to najczęściej zadawane pytanie i słusznie. Aby być całkowicie anonimowym i trzeba zrobić wiele badań i ciężkiej pracy, aby naprawdę anonimizować się zmienić adres mac, zapobiec wyciekom DNS, usunąć Pliki cookie, zablokować javascript i wiele więcej
ale mamy nadzieję, że nasz przewodnik pomoże uprościć ten proces. Aby dowiedzieć się więcej o hakerach, musimy myśleć jak haker.
Poniżej znajdują się kroki, które hakerzy podejmują, aby być całkowicie anonimowym i nie do namierzenia.
Krok 1) Stwórz fałszywe numery telefonów i e-maile, aby pozostać anonimowym
posiadanie wielu fałszywych numerów telefonów komórkowych i fałszywych wiadomości e-mail pomaga pozostać niewykrywalnym. Nigdy nie musisz podawać prawdziwych informacji w Internecie. Pomaga to zachować anonimowość.
za każdym razem, gdy hakerzy hakują i potrzebują weryfikacji OTP, używają fałszywego numeru telefonu komórkowego, którego nie można przypisać do nich.
podobnie, gdy wymagana jest wiadomość e-mail, używają fałszywych wiadomości e-mail do celów uwierzytelniania i weryfikacji.
używają również fałszywych kart kredytowych do usług, które muszą kupować, aby ich prawdziwe tożsamości pozostały anonimowe
chcesz, aby niektóre strony internetowe otrzymywały fałszywe numery telefonów – Kliknij tutaj
Krok 2) niemożliwe do wyśledzenia źródło internetowe aby stać się anonimowym
do hakowania w Internecie potrzebujesz źródła internetowego, którego nie można powiązać z Tobą. Jest to najważniejszy czynnik, o którym wielu ludzi zapomina.
teraz możesz to zrobić, aby upewnić się, że korzystasz z publicznego wifi, które nie ma żadnego śledzenia. Brak kamery CCTV lub brak systemu rejestrowania. Jeśli nie znasz właściwego sposobu na ominięcie systemu logowania, nie polecam korzystania z wifi z systemem logowania.
nie wszystkie kafejki internetowe mają systemy rejestrowania, zwłaszcza w Odległych obszarach. Nie mają również Kamery CCTV. Może to być bardzo przydatne dla hakerów, aby być anonimowym.
Krok 3) anonimowy system operacyjny, aby pozostać anonimowym
aby być anonimowym, wymagany jest system operacyjny, którego nie można namierzyć w Internecie. Twój system operacyjny utrzymuje wyciek wiele informacji, które mogą być wykorzystane do identyfikacji Ciebie.
więc kiedy jesteś w publicznym Wi-Fi i robisz coś w rodzaju włamania. Upewnij się, że używasz systemu operacyjnego zaprojektowanego z myślą o anonimowości zainstalowanego i skonfigurowanego poprawnie.
OS taki jak
- Tails
- Qubes
- maszyna wirtualna(z zewnętrznym adapterem).
drugą opcją jest użycie Kali Linux w formacie live-boot. Kali Linux to system operacyjny przeznaczony do hakowania i testowania.
można go uruchomić bezpośrednio z USB. Musisz upewnić się, że ustawiłeś bootowalny pendrive Kali Linux z trwałością.
Kali Linux z persistence = wszystkie pliki pozostają takie same i nie są resetowane przy każdym rozruchu.
korzystając z trybu trwałości na żywo, nie będziesz musiał instalować i konfigurować wszystkiego za każdym razem, co może zaoszczędzić wiele cennego czasu podczas hakowania.
Krok 4) Zmień adres mac
adres MAC jest pierwszym i najczęściej używanym adresem używanym do identyfikacji lokalizacji i informacji o systemie. Twoja karta sieciowa ma określony adres mac, który można śledzić na urządzeniu. Musisz upewnić się, że zmieniłeś swój adres mac, aby był anonimowy w Internecie.
dla kali Linux
tutaj
wlan0 / 1 / eth0 < nazwa interfejsu sieciowego może być inna.
teraz twoja karta bezprzewodowa:
- zwróć uwagę na twój adres MAC
ifconfig wlan0/1 (zwróć uwagę na bieżący adres MAC)
2. Teraz wyłącz kartę sieciową.
ifconfig wlan0 / 1 down
3. Zmień adres mac
macchanger-r wlan0
4. Włącz kartę sieciową
ifconfig wlan0 / 1 up
5. Potwierdź, że mac zmienił
ifconfig wlan0/1 (potwierdź fałszywy adres MAC)
dla sieci przewodowej:
- zwróć uwagę na sieć przewodową MAC
ifconfig eth0 (zwróć uwagę na bieżący adres MAC)
2. Teraz wyłącz kartę sieciową.
ifconfig eth0 down
3. Zmień adres mac
macchanger-r eth0
4. Włącz kartę sieciową
ifconfig eth0 up
5. Potwierdź, że mac się zmienił
ifconfig eth0 (potwierdź fałszywy adres MAC)
korzystając z narzędzia macchanger, które jest preinstalowane w kali linux, możesz przeglądać internet anonimowo. I bezpiecznie.
Krok 5) Użyj Vpn lub proxy, aby pozostać anonimowym
zainstaluj dobrą VPN lub proxy. Upewniając się, że nie łączysz się bezpośrednio z serwerem, będziesz bardziej anonimowy w Internecie.
jeśli chcesz zwiększyć anonimowość, niestety, kompromis polega na poświęceniu szybkości i wydajności Internetu. Jeśli połączenie jest bezpośrednio, to będzie szybciej. Ale będzie to również możliwe do wyśledzenia. Korzystając z wielu systemów między tobą a serwerem, z którym się komunikujesz, możesz stać się anonimowy.
większa liczba serwerów proxy, tym lepsze będzie Bezpieczeństwo i anonimowość (a jednocześnie wyższe opóźnienie sprawia, że połączenie jest bardzo wolne).
zainstaluj OpenVPN
Użyj następującego polecenia, aby zainstalować open VPN
sudo apt-get zainstaluj openvpn
uruchomienie klienta OpenVPN z pobranym plikiem konfiguracyjnym klienta
najprostszym sposobem instalacji i konfiguracji klienta OpenVPN jest użycie argumentu-config, aby określić lokalizację pobranego pliku konfiguracyjnego klienta:
OpenVPN –config client.ovpn
użyj Proxychains
możesz zainstalować i skonfigurować łańcuchy proxy za pomocą następujących poleceń.
git clone https://github.com/rofl0r/proxychains-ngcd proxychains-ngsudo make installsudo make install-config (installs proxychains.conf)
polecam proxychains-ng, a ponieważ jest skonfigurowany do korzystania z TOR.
Użyj wielu serwerów proxy do utworzenia łańcucha proxy i użyj łańcuchów proxychain.conf do zarządzania ustawieniami.
możesz użyć następującego polecenia:
leafpad /etc/proxychains.conf
uruchamianie łańcuchów proxy z Mozillą
proxychains Mozilla
Krok 6) Wyłącz wszystkie usługi telemetryczne w przeglądarce i Wyłącz usługi śledzenia
wiele przeglądarek ma usługi telemetryczne i śledzenia, które są używane do śledzenia użycia i kompatybilności przeglądarek z różnymi systemami i sprzętem.
te usługi wyciekają Twoje dane, które można powiązać z Tobą. Aby wyłączyć śledzenie, otwórz przeglądarkę i przejdź do ustawień.
w zależności od przeglądarki i wersji opcja może wyglądać trochę inaczej, ale podstawowa idea jest taka sama.
dla Mozilli użyj about:config opcja dostępu do Ustawień zaawansowanych
toolkit.telemetry.archive.enabled : Falsetoolkit.telemetry.cachedClientID : Blanktoolkit.telemetry.enabled : Falsetoolkit.telemetry.previousBuildID : Blanktoolkit.telemetry.server : Blanktoolkit.telemetry.unified : False
Krok 7) Zablokuj pliki cookie.
Pliki cookie zawierają informacje i kod, który można wykorzystać do śledzenia. To śledzenie jest używane do reklam, a także śledzenia wyświetleń. Te śledzące pliki cookie mają kod, który może cię osobiście zidentyfikować.
użyj następujących kodów w przeglądarce Mozilla, aby włączyć tylko własne pliki cookie:
użyj about: config, aby uzyskać dostęp do tych ustawień
network.cookie.cookieBehavior : 1network.cookie.lifetimePolicy : 3network.cookie.lifetime.days : 1
privacy.trackingprotection.enabled ; trueprivacy.trackingprotection.pbmode.enabled ; true
Te pliki cookie stanowią zatem duże zagrożenie dla Twojej anonimowości.
jeśli blokowanie plików cookie łamie Twoją witrynę, Zezwalaj tylko na własne pliki cookie. Wiele przeglądarek daje możliwość blokowania plików cookie. W przypadku Mozilli i chrome Ustawienia są przedstawione poniżej:
możesz polubić – najlepsze aplikacje hakerskie
Krok 8) Blokuj wtyczki, aby uzyskać anonimowość
wtyczki dodają dodatkowy kod do interfejsu API przeglądarki, aby zapewnić dodatkową funkcjonalność. Ale wtyczki ujawniają informacje o systemie, gdy to robią. Informacje te są następnie wykorzystywane do identyfikacji potencjalnych użytkowników i klientów dla ich innych produktów.
używaj tylko następujących wtyczek dla dodatkowego bezpieczeństwa i zapobiegania wyciekom danych.
te działają z każdą przeglądarką opartą na Mozilli.
https://addons.mozilla.org/addon/https-everywhere
https://addons.mozilla.org/addon/noscript
https://addons.mozilla.org/addon/random-agent-spoofer
https://addons.mozilla.org/addon/no-resource-uri-leak
te wtyczki wymienione powyżej pomogą ci uzyskać anonimowość i zachować swoją tożsamość nie do namierzenia. NoScript i Random Agent Spoofer muszą być ręcznie skonfigurowane, co może potrwać kilka minut, ale jest warte dodatkowego bezpieczeństwa.
Wyłącz wszystkie inne wtyczki i używaj tylko powyższych wtyczek dla bezpieczeństwa.
Krok 9) nie używaj google
Google ma zwyczaj śledzenia wszystkiego, co robisz, aby wyświetlać reklamy, które możesz kliknąć. I chociaż wyszukiwarka Google jest przydatna, istnieje wiele sposobów, które narażają twoją tożsamość.
tak, aby uzyskać jak najlepsze z wyszukiwarek bez narażania swojej tożsamości. Usługi takie jak StartPage, DuckDuckGo, a nawet TOR pokazują wyniki google, ale bez przechowywania adresów IP, plików cookie lub zapisów wyszukiwania.
wszyscy hakerzy używają anonimowych wyszukiwarek, aby pozostać nie do namierzenia.
krok 10) Wyłącz swoją lokalizację
witryny internetowe mogą pobierać dane o lokalizacji z twojego systemu, jeśli Twoja lokalizacja jest włączona. System Windows domyślnie zachowa to ustawienie i użyje go do określenia Twojej lokalizacji,kierowania reklam do Ciebie i identyfikacji.
na szczęście jest sposób na wyłączenie tej uciążliwości. W systemie Windows 10 przejdź do Ustawienia > Prywatność > lokalizacja. Kliknij przycisk Zmień i wyłącz ustawienie lokalizacja. To samo w sobie nie wystarczy, ponieważ witryny nadal mogą zajrzeć do starej historii lokalizacji. Więc upewnij się, że to też wyczyścisz. Przewiń w dół do Historia lokalizacji i kliknij przycisk Wyczyść, który mówi ” Wyczyść historię na tym urządzeniu.”
krok 11) Wyłącz dostęp do kamery i innych mediów oraz wyłącz przyspieszenie sprzętowe
Umożliwienie przeglądarce dostępu do kamery i mikrofonu, a także informacji o systemie może być ogromną katastrofą, jeśli próbujesz być niewykrywalny w Internecie.
mogą one służyć do identyfikacji użytkownika, a także do słuchania i nagrywania głosu i obrazów. Jeśli chcesz być anonimowy, pierwszą rzeczą, którą musisz zrobić, to odwołać cały dostęp do mediów.
teraz, gdy masz wyłączony dostęp do mediów systemowych. Upewnij się, że przyspieszenie sprzętowe jest wyłączone. Wyciekają one informacje o urządzeniu w celu zwiększenia wydajności.
dla Mozilli użyj o: Opcja konfiguracji dostępu do Ustawień zaawansowanych
gfx.direct2d.disabled : Truelayers.acceleration.disabled : True
browser.display.use_document_fonts : 0
media.navigator.enabled : Falsemedia.navigator.video.enabled : Falsecamera.control.face_detection.enabled : False
krok 12) Wyłącz WebRTC (wycieki adresów IP)
chociaż problem WebRTC jest często omawiany przy wyborze usług VPN i proxy, jest to w rzeczywistości poważna luka w nowoczesnych przeglądarkach internetowych, takich jak Firefox, Opera, Chrome itp.
czym dokładnie jest wyciek WebRTC?
WebRTC oznacza „Web Real-Time Communication” i pozwala na głos, czat wideo i udostępnianie P2P w przeglądarce bez dodawania dodatkowych rozszerzeń przeglądarki i kodu.
chociaż ta funkcja może być dla niektórych przydatna, stanowi ogromne zagrożenie dla każdego, kto korzysta z VPN i próbuje być anonimowy i nie do namierzenia, bez ujawnienia prawdziwego adresu IP w Internecie.
w przypadku Mozilli użyj opcji about: config, aby uzyskać dostęp do Ustawień zaawansowanych
media.peerconnection.enabled : Falsemedia.peerconnection.identity.enabled : Falsemedia.peerconnection.turn.disable : Truemedia.peerconnection.use_document_iceservers : Falsemedia.navigator.enabled : Falsemedia.getusermedia.screensharing.enabled : Falsemedia.getusermedia.screensharing.allowed_domains : Blankmedia.peerconnection.video.enabled : Falsemedia.peerconnection.video.h264_enabled : False
krok 13) wyłącz obsługę Javascript, aby pozostać anonimową
obsługa JavaScript może być koszmarem prywatności, umożliwiając serwerom internetowym znalezienie informacji o urządzeniu, a także o lokalizacji i sprzęcie.
może również dowiedzieć się, jaką wtyczkę włączyłeś, rozmiar rozdzielczości Monitora i wiele więcej identyfikowalnych informacji. To znacznie ułatwia śledzenie Twojego zachowania. Dla maksymalnego bezpieczeństwa wyłącz całkowicie JavaScript. Wyłączenie Javascript może spowodować, że strona stanie się bezużyteczna lub niestabilna. Jeśli używasz Firefoksa, rozszerzenie NoScript.
Czytaj – jak chronić WhatsApp przed hakerami
krok 14) Wyłącz raportowanie stanu
przeglądarki takie jak Mozilla mają usługi raportujące działanie przeglądarki i systemu. Te usługi mogą być dobre dla niektórych ludzi. Ale na pewno nie są dobre dla Twojej prywatności i anonimowości.
możesz wyłączyć usługi w sekcji Ustawienia Mozilli, jak pokazano. Inne przeglądarki mogą mieć inną, ale podobną opcję wyłączenia usługi monitorowania stanu.
dla Mozilli użyj about: config opcja dostępu do zaawansowanych ustawień
datareporting.healthreport.about.reportUrl : Blankdatareporting.healthreport.about.reportUrlUnified : Blankdatareporting.healthreport.documentServerURI : Blankdatareporting.healthreport.infoURL : Blankdatareporting.healthreport.logging.consoleEnabled : Falsedatareporting.healthreport.service.enabled : Falsedatareporting.healthreport.uploadEnabled : Falsedatareporting.policy.dataSubmissionEnabled : Falsedatareporting.policy.dataSubmissionEnabled.v2 : False
krok 15) Wyłącz Flasha
Flash nie powinien być uruchamiany na systemach, które mają być anonimowe i nie do namierzenia. Istnieje wiele luk we flashu, które umożliwiają zdalne wykonywanie kodu i sprawiają, że śledzenie osób korzystających z Flasha jest bardzo łatwe.
więc jeśli używasz Flasha, możesz być śledzony. Wyłącz Flasha w ustawieniach, aby był anonimowy i niemożliwy do namierzenia w Internecie.
w przypadku Mozilli użyj opcji about: config, aby uzyskać dostęp do Ustawień zaawansowanych
plugin.state.flash : 0plugin.state.java : 0plugin.scan.plid.all : false
Ostrzeżenie: nawet robiąc te wszystkie rzeczy, nie jesteś naprawdę anonimowy. Te narzędzia i ustawienia tylko utrudniają śledzenie Cię. Nie niemożliwe. Jeśli ktoś naprawdę chciał cię znaleźć, zrobi to, jeśli ma wystarczająco dużo środków.
również ten artykuł jest przeznaczony wyłącznie do celów edukacyjnych i powinien być traktowany jako taki. Nie zachęcamy do hakowania czarnych kapeluszy. Akceptujemy to.
więc teraz wiecie, jak pozostać anonimowym i w ogóle, ale czy to wszystko, co możecie zrobić? Nie do końca prawda. Podałem wam najbardziej podstawowe i proste sposoby na anonimowość w sieci (poczujcie to..!!). Są też inne sposoby, aby uzyskać anonimowość i nie pozostawiać śladu tego, co robisz lub co zrobiłeś, ale wymaga to mnóstwa dostosowań od poziomu oprogramowania do czystego hardcore ’ owego poziomu sprzętowego.
w tym artykule nauczyłem was wszystkich niezbędnych środków ostrożności, które należy podjąć podczas przeglądania. W dzisiejszych czasach nie tylko urzędnicy (jeśli wiesz, co mam na myśli), ale także niektóre organizacje zewnętrzne mają na ciebie oko, aby uzyskać informacje osobiste o Tobie i zyskać na tym. Dane osobowe mogą być dowolne, od ulubionej marki odzieżowej po zwykłą markę odzieżową (w skrócie wszystko, co związane z Tobą).
więc pozostań anonimowy i pozostań w ukryciu..!!