Ingyenszoftverrel nyomozhatja le laptopja tolvaját

2010.08.26. 18:52

Elraboltuk saját laptopjainkat, hogy kipróbáljuk azt az ingyenes szoftvert, amely segíthet megtalálni az ellopott vagy elvesztett noteszgépet. Ha valahol hálózatra csatlakoznak vele, a Prey nevű program térképen is megmutatja, hol használják éppen a gépet, sőt a beépített webkamerával le is tudja fotózni a tolvajt. Az önbetörés sikeres volt, habár egy profi tolvaj nem követné el azokat a hibákat, amelyek a szoftver működéséhez szükségesek.

A  Prey nevű ingyenes programot  kifejezetten arra tervezték, hogy elveszett, ellopott laptopok kézre kerítését segítse elő. Képességeinek leteszteléséhez megszerveztük saját laptopjaink ellopását: a szerkesztőségben maradó tesztelőnknek a Prey szolgáltatását használva kellett kitalálnia, hová indultunk el a gépekkel. Persze ez a program is csak akkor működik, ha a tolvaj a meglévő rendszert használva áll neki internetezni - ha elkerüli a világhálót, netán leformázza a merevlemezt, a kémszoftver már nem segíthet. Arra azonban jó, hogy segítsen az óvatlan, alkalmi tolvajok kézre kerítésében.

Megmutatta, melyik épületben van a laptop

Próbánk során a Google geolokációs szolgáltatását használó Prey háztömb-pontossággal megmutatta tolvajjelölt kollégáink tartózkodási helyét, akik két lakásban, illetve gyorséttermekben álltak neki internetezni. Az IP cím alapján történő helymeghatározás nem csodaszer, így valószínűleg egy kis faluban nem érne el ilyen pontosságot a rendszer, de a nagyvárosokban képes behatárolni legalább a környéket. Persze tesztünk során kollégánknak könnyű dolga volt, hiszen ismerte a tolvajt játszó munkatársak lakáscímét, de vajon egy több száz lakásos háztömb előtt állva miként döntjük el, ki lehet a tolvaj?

Fényképezze le a tolvajt!

Az elkövető kézre kerítését nagyban elősegíti, ha fotónk van róla: amennyiben a laptop beépített webkamerát tartalmaz, a Prey titokban fotókat is tud rögzíteni, hogy aztán elküldje a képeket a tulajdonosnak. 

Forrás: [origo]
Szerencsés esetben a tolvajt is lefotózza a Prey

Sajnos a szoftver nem boldogul minden beépített eszközzel, a kollégáink által meglovasított két laptop közül csak az egyikről sikerült felvételeket kinyernünk. A fotók ugyan kisfelbontásúak, az arcok még így is felismerhetők maradtak rajtuk.

Könnyen lebukhat az iWiW-ező rabló

A Prey nem csak a gép előtt ülőt tudja lefotózni, hanem azt is, ami a gépen történik. Képes automatikusan képernyőmentéseket készíteni, és elküldeni azokat a tulajdonosnak. Így, ha a tolvaj iWiW-ezik vagy az e-mailjeit olvassa, a képről kis szerencsével még a neve vagy éppen ismerőseinek listája is leolvasható lesz.

 


Szirénázásra lehet bírni a lopott laptopot

 

Emellett a szoftver az internetkapcsolat IP-címét is továbbítja a gép gazdájának: bár az ehhez tartozó ügyfél vagy előfizető nevét a netszolgáltatók neki nem fogják kiadni, a rendőrség hivatalosan hozzáférhet ezekhez az adatokhoz is, ezzel is növelve a hatékony nyomozás esélyét.

Van, amit letöröl, van, amit nem

A programot a személyes adatok törlésének képességével is ellátták, azonban csak arra alkalmas, hogy jelszavakat, böngésző cookie-kat és e-maileket töröljön a rendszerből - fotókat, dokumentumokat nem tud megsemmisíteni, de az érzékeny fájlokat a megfelelőképpen paranoiás felhasználó amúgy is jelszavas titkosítással védi.

Nem tudjuk, milyen gyakorlati haszna lehet annak, hogy a Preyjel a háttérkép helyén figyelmeztetést helyezünk el, vagy a hangszórókon lejátszott szirénahang kíséretében üzenünk a tolvajnak, ezekkel ugyanis éppen azt érhetjük el, hogy az elkövető óvatosabbá válik. Arra talán ez a funkció is jó, hogy egy pályaudvaron vagy egyetemi előadóban a gép hátrahagyására késztessük az óvatlan elkövetőt.

Mielőtt megtörténik a baj: így kell beállítani a  programot

A Prey a Windowsok mellett Mac OS X-et és Linuxot futtató gépekhez is letölthető. Persze nem csupán netbookokra vagy notebookokra, hanem asztali PC-kre is lehet telepíteni, bár az előbbí típusokat lopják gyakrabban. A program telepítése nem igényel különösebb hozzáértést, bár a telepítő által alapból felkínált C:\Prey könyvtár helyett érdemes inkább egy kevésbé szem előtt levő mappába, például egy másik alkalmazás könyvtárán belülre telepíteni a programot.

Forrás: [origo]
Háztömbre pontosan megmondja a gép tartózkodási helyét

Emellett azt is javasoljuk, hogy bár lehetséges (Choose Start Menu Folder), ne hozzunk létre a Start menüben külön bejegyzést a Preynek, hiszen ezt is egyből kiszúrhatja a tolvaj, ehelyett pipáljuk be a Do not create shortcuts (makes Prey harder to detect) menüpontot az installáció során. Ezt követően egyébként a program könyvtárában a platform\windows mappán belül lévő prey-config.exe fájlt kell elindítani a szükséges beállítások elvégzéséhez.

A Preyt kétféleképpen lehet működtetni: kérhetjük, hogy e-mailben küldje beszámolóit (Prey Standalone), vagy a szolgáltatáshoz készített webes felületen figyeljük a híreket (Prey + Control panel): egyszerűsége miatt mi ez utóbbi változatot találtuk kényelmesebbnek.

A Manage Prey Settings menüponton belül a Wifi autoconnect és az Extended headers pontot ajánlott kipipálni. Ezen kívül már csak  egy utolsó beállítás van hátra: az Options for execution pontban a Frequency of  reports and actions felirat mellett megadható, hogy milyen gyakran küldjön titkos beszámolót gépünkről a program: itt legalább 5-10 perces intervallumot érdemes megadni. Egy végső tipp: a nehezebb felfedezés érdekében ajánlott rendszerszolgáltatásként (Run as Windows Service) futtatni a programot. A szoftver nem távolítható el a Windows által kezelt Programok telepítése/törlése menüben, azonban a saját mappájában levő uninstall linkre kattintva egyszerűen törölhető.

Forrás: [origo]
Ezen a webes felületen lehet állítani a távoli funkciókat

Ha a számítógépen elvégeztük a beállításokat, már nem is kell többet foglalkozni a programmal, elegendő a Projectprey.com weboldalon belépni saját regisztrációnkkal. Itt egy webes felületen lehet aktiválni a riasztásokat, ha eltűnt a számítógép, és itt lehet hozzáférni a képernyőmentésekhez, webkamerás felvételekhez és a Google Térkép szájtra helyezett tartózkodásihely-információkhoz is.

Jogosan merülhet fel a kérdés: ha ellopták a laptopunkat, ugyan hogyan férünk hozzá a program jelentéseihez? Webes felületről lévén szó bárki számítógépén hozzáférhetünk a rendszer üzeneteihez, illetve a mobiltelefon böngészője is segíthet. Tesztünk során az okostelefonok böngészői hiba nélkül mutatták az oldalt, míg a kevésbé a webezésre kihegyezett készülékeken akadtak problémáink - ilyenkor jöhet jól a rendszer e-mail értesítés funkciója, azt ugyanis szinte bármilyen telefonon el tudjuk olvasni.

Profi funkciókat is kínál

A Prey Project cikkünk megjelenésének napján mutatta be a profi funkciókat is kínáló csomagjait. A legolcsóbb konstrukcióban is havi 15 dollárért megvehető szolgáltatás a mindennapok során is követi, és jelenti a gépek helyzetét, erős titkosítás által védett csatornán kommunikál a szerverrel, és képes akár kétpercenként bejelentkezni. A tíz laptop követését lehetővé tevő családi csomag mellett, kisvállalatoknak (30 gép) és nagyobb cégeknek (500 laptop) szánt konstrukciók is elérhetőek.

Verdikt: plusz egy esély a lopott laptopoknak

Szerencse kell ahhoz, hogy a Prey segítségével megtaláljuk ellopott laptopunkat, hiszen lehet, hogy a tolvaj nem áll neki internetezni frissen lopott számítógépén. Ráadásul a szoftver nem működik együtt minden webkamerával, s az is előfordult, hogy az eredetileg beállított öt perc helyett csak fél órával később küldte meg jelentését. 

Forrás: [origo]
A digitális nyomok segítségével könnyen megtalálható az ellopott gép

Ezt a szoftvert leginkább úgy érdemes használni, hogy a lehető legjobban elrejtjük a működését. Ha a némileg felkészült tolvaj felfedezi, könnyen kicselezheti, letörölheti a Preyt, addig azonban, amíg sikeres a rejtőzködés, a térképen megmutatott tartózkodási hely, a fotók és a tolvaj által használt IP-cím birtokában jelentősen segíthetjük a rendőrségi nyomozást. A laptopjukkal sokat utazóknak, egyetemistáknak és a gépen érzékeny, ám titkosítatlan adatot tároló vállalkozóknak mindenképpen javasoljuk a Prey telepítését.

KAPCSOLÓDÓ CIKK