come scoprire se un programma invia dati a Internet (senza autorizzazione)?

2

Abbiamo un'applicazione per salvare i dati dei nostri clienti (una sorta di CRM). Questa applicazione è stata scritta in Delphi ed è un'applicazione client / server. Apparentemente questo programma sta inviando informazioni a Internet, ma non ne siamo completamente sicuri. La persona che lo ha scritto non è più raggiungibile.

Sul server dati non abbiamo una connessione Internet e penso che le parti dei clienti possano inviare informazioni via email o in altro modo ...

Come scoprire se questa applicazione invia dati (forse una volta al giorno!)? Quali dati e a quale indirizzo invia? Questa applicazione funziona su Windows XP.

    
posta sirvan 29.11.2013 - 08:39
fonte

2 risposte

3

Puoi utilizzare Visualizzazione TCP che viene solitamente utilizzata dagli investigatori e dagli esperti di sicurezza per determinare il comportamento di determinati malware, dove stabilisce connessioni / ricevendo comandi da, o un uso più comune è quello di risolvere casi in cui un individuo sta spiando un altro utilizzando Webcam / Microfono ecc., tracciando l'indirizzo IP; un esempio di utilizzo di TCPView in questi casi è Jared James Abrahams che ha hackerato in molti dei suoi computer peer per teletrasportarli con le immagini che avrebbe scattato tramite i loro hackerati webcam. (A volte l'hacker è solo qualcuno senza molta conoscenza in sicurezza / IT, quindi non prendono precauzioni per mascherare il loro IP)

Questo è un esempio di Visualizzazione TCP che mostra un eseguibile che si collega ad indirizzi esterni

Quindi per sapere quali dati vengono inviati dagli eseguibili, puoi fare lo sniffing dei pacchetti, usando software come Wireshark che ti consente di analizzatore di protocollo di rete.

    
risposta data 29.11.2013 - 09:50
fonte
1

Se non disponi di privilegi (o altre possibilità) per installare Visualizzazione TCP puoi prova sempre un comando CLI di Windows incorporato Netstat . Non è così conveniente come TCP View, ma nonostante tutto è in grado di fornire informazioni su protocollo, IP sorgente, IP di destinazione e stato delle connessioni attuali.

    
risposta data 29.11.2013 - 12:33
fonte

Leggi altre domande sui tag