ID.nl logo
Zo ontdek je of een hacker (of een ander) in je pc is geweest
© PXimport
Zekerheid & gemak

Zo ontdek je of een hacker (of een ander) in je pc is geweest

Komt het omdat je werktafel er plots anders bijligt? Of omdat het bureaublad van je computer open en bloot staat, terwijl de schermbeveiliging nog aan stond toen je daarnet naar het toilet ging? Plots besluipt je het ongemakkelijke gevoel dat iemand heeft zitten neuzen in je computer. Word je paranoïde, ben je té achterdochtig? Volg deze stappen om na te gaan of iemand in je pc heeft gesnuffeld.

Tip 01: Recente bestanden

De eenvoudigste manier om te controleren of er iemand in ‘t geniep op je computer heeft gewerkt, is even snel de recente bestanden checken. Windows heeft de functie Snelle toegang toegevoegd om vlot terug te gaan naar de bestanden waaraan je recent hebt gewerkt. Daarom open je een nieuw venster in Windows Verkenner of je gebruikt de toetsencombinatie Ctrl+E. In de linkerkolom vind je bovenaan het item Snelle toegang. Hiermee krijg je rechts een lijst van recente bestanden te zien. Als er in deze lijst bestanden voorkomen waarvan je je niet herinnert dat je ze onlangs hebt bewerkt, weet je meteen dat iemand zich toegang heeft verschaft tot jouw account. Bovendien lees je welke bestanden deze toch wel onhandige insluiper heeft gewijzigd.

©PXimport

Tip 02: Leeg is verdacht

Het is niet moeilijk om de geschiedenis van Verkenner te wissen. Via de rechtermuisknop open je in Snelle toegang de Opties en in het tabblad Algemeen gebruik je de opdracht Geschiedenis van Verkenner wissen. Je kunt dan niet meer zien welke bestanden onlangs zijn bewerkt. Aan de andere kant zou een indringer die op deze manier zijn spoor wil verwijderen zich pas echt verraden. Hoe kan de lijst met recente bestanden anders leeggemaakt zijn?

©PXimport

Tip 03: Gewijzigde bestanden

In Windows Verkenner kun je ook meer gericht zoeken naar gewijzigde bestanden. Maximaliseer het lint van Verkenner, klik in het zoekvak en kies in het lint de optie Gewijzigd op. Je hebt de keuze uit: Vandaag, Gisteren, Deze week enzovoort. Het is mogelijk de zoekopdracht te verfijnen door middel van een datumbereik, maar waarschijnlijk is de optie Vandaag de meest nuttige. Het resultaat is weerom een lijst met bestanden waaraan iets gewijzigd is. Controleer de tijdstippen van deze lijst. Wanneer je systeem het bestand automatisch heeft opgeslagen terwijl de indringer aan het werk was, zul je dit via deze weg ontdekken.

©PXimport

Vergrendelen

Een van de beste manier om je pc te beschermen terwijl je even weg bent, is hem vergrendelen. Druk op Windows+L, zodat niemand in je machine kan rotzooien. Wanneer het scherm vergrendeld is, verschijnt er meestal een mooie foto met de datum en tijd erbij. Druk op de spatiebalk om je opnieuw met je wachtwoord aan te melden. Natuurlijk is je computer alleen maar beschermd als je daadwerkelijk een wachtwoord voor je account hebt opgegeven. Ga daarvoor naar Instellingen / Accounts / Aanmeldingsopties. Je kunt het wachtwoord via die weg steeds wijzigen. De reflex om Windows+L in te drukken is prima, maar het kan gebeuren dat je dit vergeet te doen. Je kunt Windows instellen zodat het scherm automatisch vergrendeld wordt als je niet aan het werk bent. In de Instellingen zoek je via de zoekbalk naar Schermbeveiliging wijzigen en dan kom je in het venster Instellingen voor schermbeveiliging. Hier kies je een screensaver en geef je een aantal minuten totdat deze wordt geactiveerd. Als je bij Schermbeveiliging de optie Geen selecteert, zal het systeem de computer na de ingestelde tijd meteen vergrendelen in plaats van de schermbeveiliging te tonen.

©PXimport

Zelfs iemand die via de incognito-modus op jouw computer heeft gesurft laat sporen na

-

Tip 04: Browsergeschiedenis

Misschien heeft een collega stiekem de internetbrowser op jouw machine gebruikt om bijvoorbeeld je bookmarks te bekijken? Hoewel een slimme gebruiker de incognito- of privémodus van je webbrowser zal gebruiken, kan het zeker geen kwaad om even de browsergeschiedenis te checken. Het is natuurlijk kinderspel om die geschiedenis te wissen, maar daarmee verraadt de indringer alweer zijn aanwezigheid. Zowel in Chrome als in Firefox of Microsoft Edge is de snelste weg naar de Geschiedenis de toetsencombinatie Ctrl+H (van History). De kans bestaat echter dat iemand jouw surfgeschiedenis heeft doorzocht. Dat merk je omdat de website die als laatste vanuit jouw geschiedenislijst is doorzocht plots bovenaan staat. In Edge en Chrome lees je in de geschiedenis zelfs het tijdstip waarop de website is bezocht en dat kan veel verduidelijken.

©PXimport

Tip 05: Toch niet zo incognito

Zelfs iemand die via de incognito-modus op jouw computer heeft gesurft laat sporen na. In deze modus zal de browser niets lokaal op je computer bewaren, zelfs cookies worden na de sessie verwijderd. Toch worden deze gegevens wel in het dns-cachegeheugen van de computer opgeslagen. Deze informatie blijft beschikbaar tot je de computer uitschakelt. Om alle url’s te zien die in de incognito-modus zijn bezocht, druk je op Windows-toets+R. In het venster Uitvoeren typ je cmd en je bevestigt met Enter. De dos-prompt verschijnt en daarin typ je ipconfig /displaydns. Dit levert een lijst op van alle bezochte internetadressen, ook van degene die je incognito bezocht. Is de lijst te lang, dan kun je die exporteren in een tekstbestand met ipconfig /displaydns > dns.txt. Dit bestand wordt meestal opgeslagen in de gebruikersmap op de C-schijf.

©PXimport

Tip 06: Logboeken

Hebben de vorige methoden niets opgeleverd, dan kun je naar sporen van inbraak zoeken in de logboeken. De meeste events die Windows hier registreert, zijn hooguit interessant voor statistische doeleinden, maar als je de juiste meldingen eruit pikt, kun je zien wie wanneer heeft ingelogd. Zoek Logboeken en open de app. Vervolgens ga je naar Windows-logboeken en vandaar naar Beveiliging. Je krijgt een lage lijst met activiteiten waarvan de meeste je waarschijnlijk niets zullen zeggen, tenzij je de Windows-codes goed kent. Let op Gebeurtenis-id 4624 voor standaardaanmeldingen, en 4634 voor afmeldingen. Klik op een item als je meer informatie wilt en controleer of een gebruiker is ingelogd op het systeem terwijl je weg was. De meeste aanmeldingen zullen van het account System komen. Dit systeemaccount wordt gebruikt om taken uit te voeren en deze aanmeldingen kun je negeren. Bij Trefwoorden lees je Controle mislukt (met hangslot) of Controle geslaagd (met sleutel), afhankelijk of het om een mislukte of een geslaagde poging gaat.

©PXimport

Tip 07: Logboek filteren

Lastig met logboeken is dat ze meestal een onoverzichtelijke lijst items bevatten. Gelukkig is er een zoekfunctie in het menu Acties. Via deze zoekfunctie kun je op een periode zoeken (afgelopen uur, afgelopen 12 uur, afgelopen 24 uur, afgelopen 7 dagen enzovoort). Bovendien kun je het logboek filteren. Klik in het menu Acties op Huidig logboek filteren. Als je alle gebeurtenissen tussen 4624 en 4634 wilt zien (de aanmeldingen en afmeldingen), dan typ je in het filtervenster 4624-4634. Typ bij Gebruiker de naam van de gebruikersaccounts waarop je wilt filteren. Eventueel kun je meerdere gebruikersaccounts opgeven door deze met een komma van elkaar te scheiden. Klik op OK om het filter toe te passen.

©PXimport

Tip 08: Controle activeren

De aanmeldingscontrole die bijhoudt wie er wanneer op je computer inlogt, werkt alleen op de professionele editie van Windows. Je kunt dit dus niet gebruiken als je een Home-editie hebt. Je gaat na of deze vorm van auditing is ingeschakeld via de Editor voor lokaal groepsbeleid. Druk Windows-toets+R in en in het venster Uitvoeren typ je gpedit.msc en je klikt op OK. Dan klik je in de linkerkolom op Windows-instellingen / Beveiligingsinstellingen / Lokaal beleid / Controlebeleid / Accountaanmeldingsgebeurtenissen controleren. Hier kun je de controle van Geslaagde pogingen en Mislukte pogingen activeren. Nadat je dit hebt gedaan, volg je via bovengenoemde methode de inlogpogingen in de logboeken.

©PXimport

Iemand die zich toegang verschaft tot je systeem kan makkelijk een keylogger plaatsen

-

Beleid

In het venster Lokaal beveiligingsbeleid kun je negen verschillende vormen van beleidscontrole aan- en uitzetten. Dit zijn de vijf meest interessante onderdelen. Aanmeldingsgebeurtenissen: een gebruiker meldt zich af of aan, of maakt verbinding via het netwerk. Accountaanmeldingsgebeurtenissen: een gebruiker authentiseert zich via een lokaal gebruikersaccount of meldt zich aan via het netwerk. Accountbeheer: er wordt een gebruiker of gebruikersgroep aangemaakt, geactiveerd, gewist, gewijzigd, gedeactiveerd, of een wachtwoord wordt aangepast. Objecttoegang: een gebruiker opent een bestand, map of registersleutel. Procesopsporing: een proces start of wordt beëindigd. Systeemgebeurtenissen: een gebruiker sluit het systeem af of herstart het. De gegevens die het systeem verzamelt via het ingestelde controlebeleid komen automatisch in het Windows-logboek Beveiliging.

©PXimport

Tip 09: Keyloggers

Iemand die zich toegang verschaft tot je systeem kan makkelijk een keylogger plaatsen. Een keylogger is een programmaatje dat iedere toets registreert die je indrukt. Dat is dus iedere zin, iedere spatie, maar ook je wachtwoorden, banklogins, wachtwoorden voor sociale media en creditcardgegevens. Deze informatie stuurt de keylogger door naar de ontvanger. In de VS vallen keyloggers nog steeds onder de noemer ‘parental software’, omdat deze software ook gebruikt wordt om het computergedrag van eigen kinderen te bespioneren. Keyloggers opsporen is lastig omdat ze zijn ontworpen om verborgen te blijven. Recente anti-malwareprogramma’s zullen keyloggers traceren en verwijderen. Programma’s die korte metten zullen maken met deze malware zijn bijvoorbeeld MacAfee Rootkit Remover, een gratis dos-gebaseerde anti-keylogger-tool en AVG Antivirus.

©PXimport

▼ Volgende artikel
Waar voor je geld: 5 draagbare bluetooth-speakers voor minder dan 90 euro
© Olga Demina | stock.adobe.com
Huis

Waar voor je geld: 5 draagbare bluetooth-speakers voor minder dan 90 euro

Bij ID.nl zijn we gek op producten waar je niet de hoofdprijs voor betaalt. Een paar keer per week speuren we daarom binnen een bepaald thema naar zulke deals. Ben je op zoek naar een goede bluetooth-speaker voor mee op vakantie? Wij zochten vijf modellen voor je uit voor minder dan 90 euro.

Een draagbare bluetooth-speaker is superhandig als je graag muziek luistert, waar je ook bent. Je koppelt ze in een paar seconden aan je telefoon of tablet, en je kunt meteen je favoriete playlist afspelen – zonder gedoe met kabels of ingewikkelde installatie. Gewoon aanzetten, verbinden en gaan met die beat. Wij zochten vijf modellen voor buiten voor je op, voor minder dan 90 euro.

JBL FLIP 6

Deze Flip 6 van JBL neem je makkelijk overal mee naartoe, maar produceert ondanks zijn compacte formaat toch flink wat geluid. Hij is klein genoeg om in je tas te gooien, maar als je hem aanzet, komt er verrassend veel bas en helderheid uit. Perfect voor op het strand, in het park of gewoon thuis op de keukentafel. Hij kan tegen een stootje – letterlijk – en is helemaal waterdicht. Dus regen of zwembad? Geen probleem. De batterij gaat zo'n 12 uur mee, dus je komt wel een dagje door. En heb je een vriend die ook een JBL-speaker heeft? Dan kun je ze koppelen voor dubbel zoveel geluid.

💪 Gewicht: 941 gram
🌊 Waterdicht: IP67
🔊 RMS-vermogen: 10 watt
🔋 Speelduur: 12 uur

Marshall Willen

De Marshall Willen valt op: niet alleen qua geluid, maar ook door z'n iconische rock-'n-roll-uiterlijk. Hij past makkelijk in je jaszak en maakt indruk met z'n kraakheldere geluid. Ondanks z'n formaat krijg je verrassend veel punch. De accu gaat gerust een hele dag mee en je kunt 'm gewoon meenemen onder de douche of in de regen – hij is namelijk waterdicht. Wat ook fijn is: hij heeft een handige clip waarmee je 'm ergens aan kunt hangen. Ideaal voor onderweg of op de fiets.

💪 Gewicht: 476 gram
🌊 Waterdicht: IP67
🔊 RMS-vermogen: 10 Watt
🔋 Speelduur: 15 uur

Sony ULT Field 1

De Sony ULT Field 1 is compact, makkelijk te dragen en zit verrassend goed in elkaar. Wat echt opvalt is de bas: lekker diep en vol. En als je dat niet genoeg vindt, zet je gewoon de ULT-knop aan voor nog wat extra power. Hij is water- én stofdicht, dus je hoeft 'm niet te sparen. De batterij houdt het een uur of 12 vol, wat prima is voor een dagje buiten. Gewoon een fijne, robuuste speaker die doet wat je nodig hebt.

💪 Gewicht: 650 gram
🌊 Waterdicht: IP67
🔊 RMS-Vermogen: 30 Watt
🔋 Speelduur: 12 uur

Ultimate Ears WONDERBOOM 4

De WONDERBOOM 4 is klein, rond en vrolijk, maar klinkt alsof-ie twee keer zo groot is. Zet hem in het midden van de kamer of je picknickkleed en iedereen hoort even goed wat er speelt, dankzij 360° geluid – en dat werkt verrassend goed. Hij is waterdicht én kan drijven, dus hij mag mee in bad of op een bootje, zolang je 'm maar niet lang onder water houdt. De batterij gaat ongeveer 14 uur mee, en als je er twee hebt, kun je stereo afspelen. Kortom: klein ding, groot geluid, nul zorgen.

💪 Gewicht: 420 gram
🌊 Waterdicht: IP67
🔊 Vermogen: niet opgegeven
🔋 Speelduur: 14 uur

Denver BTG-615

Denver is misschien nog niet zo bekend als de grote merken, maar deze 15 Watt BTG-615 verrast zeker. Voor een speaker onder de 50 euro krijg je een stevig geluid en een leuke lichtshow dankzij de ingebouwde leds. Perfect voor feestjes in je woonkamer of buiten op het balkon. Hij is spatwaterdicht, dus een beetje regen overleeft-ie wel. De batterij gaat zo'n 5 uur mee - dat is wel een stuk minder dan de andere hier besproken modellen, maar in principe voldoende voor een middagje muziek. En met een handvat bovenop neem je hem zo mee. Geen poespas, gewoon een leuke speaker die doet wat je verwacht.

💪 Gewicht: 2 kg
🌊 Waterdicht: IPX5
🔊 RMS-Vermogen: 15 Watt
🔋 Speelduur: 5 uur

▼ Volgende artikel
SwitchBot introduceert nieuw slim deurslot met gezichtsherkenning en Hub 3
Zekerheid & gemak

SwitchBot introduceert nieuw slim deurslot met gezichtsherkenning en Hub 3

SwitchBot - bekend van onder meer automatische gordijnsystemen - heeft twee nieuwe producten aangekondigd die het smart home-aanbod van het bedrijf verder uitbreiden. Het gaat om de SwitchBot Lock Ultra Vision Combo en de SwitchBot Hub 3.

De SwitchBot Lock Ultra Vision Combo is volgens het bedrijf het eerste slimme deurslot dat achteraf geïnstalleerd kan worden en beschikt over 3D-gezichtsherkenning. Het systeem gebruikt meer dan 30.000 infraroodpunten om een gedetailleerde gezichtskaart te maken voor identificatie. De herkenning gebeurt binnen één seconde en is zeer veilig met een foutpercentage van minder dan 0,0001%. De gezichtskaarten worden lokaal opgeslagen met AES-128 encryptie.

Het deurslot biedt in totaal 18 verschillende manieren om de deur te openen, waaronder gezichtsherkenning, automatische ontgrendeling, NFC-kaarten, vingerafdrukherkenning, app-bediening en spraakcommando's. Het is ontworpen voor vrijwel universele compatibiliteit en past op 99,9% van de bestaande deursloten zonder dat er geboord of verbouwd hoeft te worden.

Met het FastUnlock-systeem zorgt het slot voor een snelle ontgrendeling door een permanente Bluetooth-verbinding met het Keypad Vision te onderhouden. De motor is 122,2% sneller en heeft 10,5% meer kracht dan de vorige versie, terwijl het geluidsniveau laag blijft met slechts 20 dB. Er zijn verschillende modi beschikbaar, waaronder een speciale Nachtmodus die zorgt voor een stillere werking tijdens de nachtelijke uren.

Het slot is voorzien van een driefasig batterijsysteem met een grote oplaadbare hoofdbatterij die tot 9 maanden meegaat, een back-up CR123A-batterij en een elektrolytisch noodontgrendelingssysteem voor situaties waarin de hoofdbatterij leeg is.

Naast de Lock Ultra Vision Combo heeft SwitchBot ook de Hub 3 gepresenteerd. Deze hub dient als centraal besturingspunt voor het slimme huis en ondersteunt Matter. De Hub 3 kan meer dan 100.000 infrarood-apparaten, streamingdiensten en andere SwitchBot-producten integreren. Het apparaat kan tot 30 programmeerbare commando's versturen om automatiseringsscenario's te activeren met Matter-compatibele producten van andere merken die al zijn geïntegreerd in Apple Home.

De Hub 3 heeft een Dial Master draaiknop voor de bediening van volume van verbonden apparaten zoals televisie en hifi, temperatuur en andere functies. Ook biedt het apparaat aanpasbare scèneknoppen en real-time monitoring van binnen- en buitenomgevingsgegevens. Het kan daarnaast aangepaste automatiseringsroutines maken die energiebesparend gedrag ondersteunen.

SwitchBot kondigt aan dat er binnenkort meer nieuwe producten onthuld zullen worden via hun YouTube-kanaal, waaronder de SwitchBot AI Hub, Smart Video Doorbell, K20+ Pro, Garage Door Opener, Plug Mini (EU), Safety Alarm, Smart Radiator Thermostat en een nieuwe lichtserie.

Beschikbaarheid en prijzen

De SwitchBot Lock Ultra Vision Combo is verkrijgbaar via de officiële website van SwitchBot en Amazon voor een adviesprijs van 299,99 euro. Er is ook een Lock Ultra Touch Combo beschikbaar voor een adviesprijs van 249,99 euro. De SwitchBot Hub 3 is vanaf nu verkrijgbaar voor een adviesprijs van 129,99 euro.


Bekijk andere SwitchBot-producten op Kieskeurig.nl: