Mein Laptop wurde gestohlen. Was muss ich tun?

1422
chris

Mögliches Duplizieren:
Tipps zum Auffinden meines gestohlenen Computers

Mein Laptop wurde kürzlich gestohlen.

Es war ein Unternehmenssystem mit XP, das heißt, es war Teil einer Domäne. Ich gehe davon aus, dass es für jemanden unmöglich ist, sich dort einzuloggen, obwohl ich weiß, dass es Möglichkeiten gibt, das lokale Administratorkonto zurückzusetzen. Gibt es eine Möglichkeit zu sagen, ob jemand es bootet?

Ich wurde in Google Mail mit der Zwei-Faktor-Authentifizierung angemeldet. Ich werde mein Passwort ändern, aber besteht die Möglichkeit, Zugriffsversuche zu verfolgen?

Gibt es außer dem Ändern von Kennwörtern für alle meine Webkonten noch etwas, das ich tun muss?

2
@BonGart: Ich schlage vor, dass es nicht dasselbe ist. Ich versuche nicht wirklich, die gestohlene Maschine zu finden, aber ich bin daran interessiert, ob es unbeabsichtigte Möglichkeiten gibt, zu sehen, ob jemand sie benutzt hat. Außerdem ist es das Hauptziel, herauszufinden, was ich tun muss, um sicherzustellen, dass keine meiner webbasierten Informationen verfügbar ist. chris vor 12 Jahren 0
Indirekt können Sie sehen, ob jemand sie verwendet hat, um auf Informationen zuzugreifen, die Sie auf dem Laptop hinterlassen haben, indem Sie die Aktivität auf allen Konten sehen, auf die Sie möglicherweise Zugriff auf diesem Laptop gelassen haben. Es ist nicht so, dass Sie sich bei Google Mail anmelden können und Ihr Google Mail-Konto im Chat geöffnet würde, als ob es eine andere Person wäre, mit der Sie sprechen könnten. Der einzige Weg, um zu sehen, ob jemand es startet, besteht darin, Software laufen zu lassen, die die Tatsache ausstrahlt, dass es läuft UND sich selbst so eingestellt haben, dass die Tracking-Software oder ein IM-Client, in dem Sie eine zweiter Account als Freund auf dem ersten usw. Bon Gart vor 12 Jahren 0
Aber die Antwort ist immer noch die gleiche. Die einzige Möglichkeit, um zu wissen, ob der Laptop verwendet wurde, besteht darin, zuvor irgendwie vorbereitet worden zu sein. Dies bedeutet, dass bereits Tracking-Software (oder eine Jury-Version) installiert wurde ... was die Antwort auf dieses Duplikat macht immer noch so ziemlich die gleiche Antwort, die Sie sehen. Bon Gart vor 12 Jahren 1
Gab es persönliche Daten? Wenn Sie sich zum Beispiel bei Bankseiten angemeldet haben und sich dafür entschieden haben, Ihren Login zu speichern, sollten Sie sofort Ihre Bank anrufen und um Rat fragen sowie Ihre PIN ändern usw. Sie möchten möglicherweise auch das Kennwort ändern alle anderen Websites, auf denen Sie sich angemeldet und die * Remember me * -Optionen ausgewählt haben (tatsächlich sollten alle Login-Cookies als gefährdet angesehen werden). Synetech vor 12 Jahren 1

2 Antworten auf die Frage

1
Celeritas

Melden Sie den Diebstahl mit dringender Priorität Ihrer IT-Abteilung. Falls die Diebe in Ihr Konto eindringen, können sie auf Netzwerkressourcen zugreifen. In jedem Fall haben Sie alles getan, was Sie können, und Sie können nicht (zumindest nicht) zur Verantwortung gezogen werden, wenn Sie dies melden und einige Daten gefährdet sind.

1
Keltari

Wenn Ihr Laptop gestohlen wurde, müssen Sie davon ausgehen, dass alles kompromittiert wurde. Wenn eine technische Person die Maschine physisch besitzt, kann sie die Festplatte lesen. Wahrscheinlich werden sie die Festplatte einfach löschen, aber Sie müssen das Schlimmste annehmen.

Dies lässt sich am besten verhindern, wenn Sie ganze Festplattenverschlüsselungsprogramme wie TrueCrypt, BitLocker, PGP usw. verwenden. Wenn der Laptop gestohlen und die Festplatte verschlüsselt wird, können Sie sicher sein, dass niemand die Daten erhalten kann.

Ändern Sie alle Ihre Domänen- und Websitekennwörter. Dies wird mit Passwortprogrammen wie KeePass erleichtert. Wenn Sie diese Kennwortprogramme verwenden, haben Sie eine vollständige Liste aller Informationen, für die Sie ein Kennwort haben, und wissen dann, was Sie ändern müssen. Die Leute wissen oft nicht, wie viele Passwörter sie tatsächlich verwenden.

Das Speichern von Passwörtern in Ihrem Browser ist möglicherweise deaktiviert, Sie sind jedoch überrascht, wie einfach es ist, sie zu umgehen. Häufig bieten Websites an, Ihnen beim Zurücksetzen ein neues Passwort zu senden. Dies ist nicht hilfreich, wenn jemand Zugriff auf Ihre E-Mails hat. Ein weiteres Problem besteht darin, dass Websites Sie eine Reihe von Fragen zum Zurücksetzen Ihres Passworts stellen. Oft kann der automatische Formularabschluss diese Informationen ausfüllen.

Ich habe es schon gesagt und ich werde es noch einmal sagen, Festplattenverschlüsselung bekommen. Viele sind frei. Wenn ein Gerät eine sichere Umgebung verlässt, müssen Sie davon ausgehen, dass es gestohlen wird.

Was Tracking-Versuche angeht, ist das eine andere Geschichte. Ihre IT-Abteilung sollte in der Lage sein, Anmeldeversuche bei einem VPN oder auf internen Websites zu verfolgen. Alles andere ist jedoch unwahrscheinlich.