
alexvasc
(usa Outra)
Enviado em 29/05/2015 - 10:07h
Prezados,
tenho uma rede com FREEBSD como firewall o que ocorre é que na rede praticamente todas as máquinas são linux, praticamente não temos win na rede.
Aconteceu o seguinte caso:
1 - como já disse minha rede é toda linux, inclusive os desktops
2 - estava com uma estação Win8 com teamview instalado e ativo
3 - de alguma forma alguém de dentro da rede conseguiu ID e Senha do teamview e conseguiu acessar a maquina Win8 pelo teamview;
4 - usando sniffer tcpdump eu consigo o ID, mas queria saber como esse cara conseguiu a senha, pois os sniffers usados que conheço mostram somente ID, a senha fica encriptada, não mostra ela certinha
5 - sabe alguma forma de descobrir tal informação do aplicativo pela rede, sabendo somente o IP da maquina?
Preciso da informação para que primeiro e saiba o que foi feito, descobrir quem fez é outro passo, e proteger estação nestes casos.
Grato e aguardo.