Skoči na vsebino

Forum ne deluje več - obiščite nas na racunalniske-novice.com




Slika

Ip naslov - vdor in kraja IP-a


Odgovorov v temi: 17

#1 rsenko

rsenko

    Raziskovalec

  • Members
  • 74 objav

Objavljeno 01 april 2009 - 02:46

Ja, kot da nimam dosti težav, gre se za kolega kateremu ne znam pomagat, kot kaže je v velikih škripcih. Na internetu se naj bi nekaj objavljalo (nevem podrobnosti in za katere spletne strani gre) o neki osebi pač, da naj bi v bližnji prihodnosti prišlo do množičnih umorov z strani te osebe, dogajanje naj bi se spremljalo cel mesec in prispevki naj bi bili pisani na večih straneh ob različnem času in datumih. Zdej je pa problem, kolega je dobil obisk policije, češ, da so izsledili IP naslov in, da se je to pisanje objavljalo iz njegovega PC-a, razmetal so mu celo stanovanje, vzeli so mu kišto in poslal tehnikom, vzel osebni in službeni mobitel, usb ključ s službenimi podatki, pobral CD-e (na CD-ih službeni programi Largo in podobni ter nekaj filmov) , vse prečekiral a najdel niso nič razen tega, da IP pripada njemu (ostalo naj bi bilo znano po podrobnejšem pregledu tehnikov). Zasliševal so ga od jutra do popoldneva a zaenkrat nobenega dokaza razen IP-a. Sam lahko povem da nima pojma o računalnikih, še ve ne kaj pomeni IP, pozna le MS Office - (word in excel) in email. Ni imel požarnega zidu tako da mislim, da se je nekdo z njim pošalil, mu vdrl v sistem in objavljal stvari po internetu pod njegovim IP . Zanima me, kako se lahko iz tega reši, policisti naj bi mu očitali - imamo tvoj IP & ISP - ti si bil? Kakšne so možnosti da se ga obtoži samo na podlagi IP naslova? Računalnik uporablja on, občasno tudi njegov sestrič, kateri igra mariota in podobne dos igrice, saj računalnik ni primeren za kaj bolj zahtevnega. Rad bi mu pomagal a nevem kako drugače, kot da vas vprašam..

#2 RaZeR

RaZeR

    Vajenec

  • Members
  • 337 objav
  • Spol:Moški
  • Kraj:In the middle of Nowhere

Objavljeno 01 april 2009 - 05:21

Kdo vse uporablja ta računalnik?
Katere spletne strani in v katerem jeziku je bilo pisano?
Je imel (vključen) protivirusni program (če da - kateri)?
Zakaj je imel izključen firewall (in po možnosti antivirusnika)?
Dinamični ali statični IP?

An ip address isn't like a car that can be stolen. Essentially the address isn't really yours at all...unless your using a static address then yes it can. Basically it sounds as if you have bad security implemeted onto your computer and you have been comprimised. If someone lifeted your address and ip from a blogg then the worst they could do(without entering your computer) is spam you or sit there trying to hack your email account. THis sounds as if you've been comproimised by spyware/EVLhacker and your computer is now a proxy or node to some one dooing no good somewhere.

The fact that someone is playing around with your gambling sites means that you've stored your passwords somewhere on your machine or worst in your inbox and they ahve simply been used.

i suggest that you contact you ISP, validate whether or not you have either static or dynamic IP and then proceed from there. if you have a dynamic address and this still continues to happen then your computer has CRITICAL and SERIOUS security flaws which needs to be addressed immediatly. IF it is static then there is the possiblity that someone has set up a redirction of you IP and they are using it remotly. Ths isn't as likey as it seems, by the aligations of fraud logins on your gambling site, that information from your computer has been stolen. id reccomend a port scan as well.

Vir: http://whatismyipadd...?showtopic=1399

Sam lahko povem da nima pojma o računalnikih, še ve ne kaj pomeni IP, pozna le MS Office - (word in excel) in email.

Ali za objavljanje potrebuješ kaj drugega? Sklepam da zna uporabljati internet, drugo pa ni več ovira. (Tukaj bi morda pomagala informacija na kateri strani naj bi on to objavljal. Morda pa tudi podcenjuješ njegove sposobnosti ;-))

Kakorkoli, mislim, da če imajo samo IP, ne bo nič (kar z drugimi besedami pomeni - če tega ni delal, ni sledi, če ni sledi ni dokazov, brez dokazov ni obtožbe).

PS: To je samo moje mnenje. Počakaj(mo) na specialiste :ok:.


EDiT: A gre tu mogoče za prvoaprilsko šalo? :mrgreen:

#3 SchumacherM

SchumacherM

    Scuderia Ferrari

  • Members
  • 150 objav
  • Spol:Moški

Objavljeno 01 april 2009 - 05:44

RaZeR, odgovor je pravilen :mrgreen: Malo preveč ameriško tole za 1. april :D

#4 M@verick

M@verick

    Vajenec

  • Members
  • 254 objav

Objavljeno 01 april 2009 - 08:33

si-cert

#5 xfirestorm

xfirestorm

    /dev/null

  • Moderators
  • 3.783 objav
  • Spol:Moški
  • Kraj:Murska Sobota
  • Interesi:Airsoft

Objavljeno 01 april 2009 - 10:25

si-cert je verjetno že bil kontaktiran, če ne pa še bo iz strani "plavih angelčkov".

#6 M@verick

M@verick

    Vajenec

  • Members
  • 254 objav

Objavljeno 01 april 2009 - 11:39

Ja samo je fino, če tudi on kontaktira in magari odda prijavo...

Angelčki bojo itaq ziher kontaktirali :mrgreen:

#7 rsenko

rsenko

    Raziskovalec

  • Members
  • 74 objav

Objavljeno 01 april 2009 - 14:37

Računalnik uporablja on in njegov sestrič (star 7 let) Pisano v slovenščini, katere strani ne vem - blogi nekje verjetno kolikor mi znano, antivirusa ni, ker je računalnik prešfoh, ima dinamični IP.
Zna uporabljat internet, a le osnovno. Ga ne podcenjujem, le vem, da to ni nikakor mogel biti on ker ni tip ki bi počel takšne neumnosti. Imajo IP in tiste objave, za katerimi stoji njegov IP.
Razer, vem da je 1 april, a ni šala :nene:

#8 Commander Thor

Commander Thor

    Mojster

  • Members
  • 1.896 objav
  • Interesi:črne luknje

Objavljeno 01 april 2009 - 14:54

Ja dinamični se spreminja, ampak če so pršli policaji, potem sem prepričan da niso kar na blef. ISP namreč hrani podatke, kateremu računalniku je bil dodeljen kater IP od katerem času. Tako da nisi nič bolj varen z dinamičnim, kot z statičnim, no proti vdorom ja.

Ja naresti ne moreš ne ti ne on nič. če bojo kak backdoor najdl gor bo itak rešeno, če pa ne bodo pa tudi ne verjamem, da bodo kar naredil.

#9 rsenko

rsenko

    Raziskovalec

  • Members
  • 74 objav

Objavljeno 01 april 2009 - 15:13

Sej virusov in ostalih crap stvari itak ima poln disk, odpiranje reklamnih sporočilc itd..parkrat sem mu ročno brisal register in brisal file-e ko ni šel noben antivirus gor, sam zgodba tako ali tako bila ista še isti dan. Blogom so sledil dlje časa, vedno se je pojavil njegov IP, magar ma dinamiko. Zvečer se oglasim do njega in izvem podrobnosti, morda se bo registriral na forum in sam povedal kako teče stvar. Nekaj sem pozabil dopisat, stran/i na katerih je bilo objavljano ni bila slovenska oziroma, sedež naj ne bi imela v Sloveniji, zato so poizvedbo poslali v tujino in dobili njegov IP (cel spisek). :mrgreen:

#10 xfirestorm

xfirestorm

    /dev/null

  • Moderators
  • 3.783 objav
  • Spol:Moški
  • Kraj:Murska Sobota
  • Interesi:Airsoft

Objavljeno 01 april 2009 - 16:05

Ja dinamični se spreminja, ampak če so pršli policaji, potem sem prepričan da niso kar na blef. ISP namreč hrani podatke, kateremu računalniku je bil dodeljen kater IP od katerem času. Tako da nisi nič bolj varen z dinamičnim, kot z statičnim, no proti vdorom ja.


Oni hranijo in "branijo" podatke ja. Dokler se nekdo ne prikaže z nalogom, takrat so pa primorani dati podatke komu in kdaj je bil določen IP dodeljen.

#11 RaZeR

RaZeR

    Vajenec

  • Members
  • 337 objav
  • Spol:Moški
  • Kraj:In the middle of Nowhere

Objavljeno 01 april 2009 - 16:31

rsenko, glede na to, da računalnik ni bil kakorkoli varovan, je čisto možno tudi, da je kakšen prijatelj s katerim sta si bila "v laseh" to naredil (kateri ima to znanje seveda). Nenazadnje, lahko je tudi on to naredil, nikoli ne veš, pa naj zgleda še takšna pridna "ovčica".

Dvomim da bodo kaj naredili, sploh če imajo to naši (slovenski) strokovnjaki čez. Če tega ni delal, mislim da ga ne rabi kaj dosti skrbeti... Tudi če je, dvomim, da mu lahko to kar tako dokažejo.

V primeru, da mu ne dokažejo krivde, sem prepričan, da lahko z dobrim odvetnikom še iztoži mastne dnarce. Ali pač?

#12 rsenko

rsenko

    Raziskovalec

  • Members
  • 74 objav

Objavljeno 01 april 2009 - 19:48

Šlo se je za spletno stran Netlog, kjer je nekdo objavljal kopico morilskih blogov pod njegovim IP-em. Objavil slike od neke osebe iz Ptuja, ki jo naj bi policija izsledila in tej osebi so tudi delali racijo ter jo priprli. Ker je ta človek trdil, da ne ve o čem se gre so policisti poslali poizvedbo na sedež Netloga v Romunijo, s kjer so dobili cel spisek IP naslovov in vsi ustrezajo IP-u kolega - on pa te osebe še pozna ne za katero naj bi pisal. Logirano naj bi bilo iz večih lokacij, logirano je bilo vpisovanje v profil tudi s free internet dostopnih kafičev v Ljubljani, Comtrona v Mariboru ter nekaj celo iz Ajdovščine. Kolega ni v tem času bil nikjer izmed teh krajev, IP in "paste bloga" pa vedno prikaže njegov IP z razliko kafičev in Comtrona. Kaj se da narediti sedaj? Vse kaže na njega in jaz in on, njegova družina, sorodniki, prijatelji in ostali ki ga poznajo vemo, da tega ni storil, saj ni tak človek! Policija pa mu grozi v primeru obtožbe z zaporno kaznijo in dejali naj bi še, da bo 100% obtožen, saj je IP zadosten dokaz, da je to bil on. Še to, ko naj bi omenil na policiji, da je morda bil tarča hekerjev so se le smejali in mu dejali, naj ne bo smešen, da dva ista IP-a ne moreta obstajat :?:

#13 blazkom

blazkom

    Poročevalec

  • Members
  • 656 objav

Objavljeno 01 april 2009 - 20:39

Sicer nepomemben popravek ampak na strani netloga piše da imajo sedež v Bruslju ne pa v romuniji.

#14 zaxy

zaxy

    Iznajdljivec

  • Members
  • 855 objav
  • Kraj:<?=1001101?>

Objavljeno 01 april 2009 - 20:48

Mogoče http://en.wikipedia....ddress_spoofing ?

#15 rsenko

rsenko

    Raziskovalec

  • Members
  • 74 objav

Objavljeno 01 april 2009 - 21:14

Sicer nepomemben popravek ampak na strani netloga piše da imajo sedež v Bruslju ne pa v romuniji.


Ne vem zagotovo, on je dejal da so poslali zahtevek v Romunijo, morda so torej v Belgijo. Hvala za popravek vseeno.

Zaxy hvala za tole. Sedaj pa me zanima, kako se tega človeka odkrije, tega, kaj se/je poigrava/l z njim? Obstaja kakšna varjanta? Pa še to, kako se naj policiji dopove, da je to možnost da so mu heknli, ker oni tega mislim da ne razumejo najbolje in mislijo očitno, da se to dogaja le v ameriki..

#16 RaZeR

RaZeR

    Vajenec

  • Members
  • 337 objav
  • Spol:Moški
  • Kraj:In the middle of Nowhere

Objavljeno 01 april 2009 - 21:21

rsenko, to, da je IP zadosten dokaz ... dvomim. Saj pravim, to so ti naši "strokovnjaki". Mislim da je najboljša rešitev za njega kakšen odvetnik, ki se spozna na internet in te zadeve, ali pa še bolje - vpraša kakšnega strokovnjaka ali je mogoče, da se "ukrade" IP oz. kakorkoli je bilo v tej zadevi. Mislim da je nadaljni potek jasen.

Močno dvomim, da bo obsojen. Poročaj.

#17 jcage

jcage

    nOObie

  • Members
  • 8 objav

Objavljeno 23 april 2009 - 08:58

Seveda se da kako pa mislite da vdirajo v druge računalnike z clone IP and MAC adress, Nato te server ne more razlikovati med stalnim uporabnikom ali gostom. Mal strejše variante so bilo, ko so prek drugih računalnikov udiral na spletne strani in računalnike s pomočjo Remote desktopa, zato ti povsod kjer opisujejo kako zaščititi sistem, priporočajo da izključiš remote desktope.
Ja in obtožit te ne morejo dokler te vsebine, cookie-v,... ne najdejo na njegovem disku.
Zakaj ker IP ni uradna identifikacija osebe.

Obsataja pa še ena najlažja zadeva če uporablja brezični ruter in nima nastavljene varnosti se enostavno priključiš gor in maš isti IP ponudnika kot on razlikuje se samo notranji IP mreže ter mac adress. Iz tega sledi da trackerji pokažejo na njegovo bajto.

Seveda če je pa to storil kakšen hud hecker, ki uporablja professionalno strojno opremo za prekrivanje in menjanje IP, pol je pa spet druga zadeva.

pa še to: Seveda se dela policija neumne, to je samo farsa policije, da se dela ničvedne. Verjemi pa, da imajo tudi oni strokovnjake ki mu boja najdl datoteko ki jo je zbrisal že pred davnim. Zdej pa ga opazujejo in mu sledijo vsakemu njegovemu kliku na internetu, po možnosti pa še koraku na cesti. Če je kriv že vejo, vendar to ostaja skrivnost zaradi interesov preiskave.

#18 superfly

superfly

    Pomagač

  • Members
  • 371 objav
  • Spol:Moški
  • Kraj:Sežana

Objavljeno 23 april 2009 - 10:38

Si ti mal spregledal, da je blo to pisano 1 aprila ne :)



Dodaj odgovor



  


0 član(ov) bere to temo

0 članov, 0 gostov, 0 anonimnih uporabnikov