знакомый работает в россии админом или типа того, рассказывал про частые попытки взломать их сетку. В основном всех останавливает фаервол, но иногда бывают и более оытные, этих они по айпи сдают ментам( вот тут мне сомнительно, что они такие опытные, тк даже я умею менять свой айпишник), но он утверждает, что анонимайзер и подмена айпи не спасет злобного хакера. Более того, он утверждает, что вычислить любого очень просто, никакие способы скрыть свое присутствие в сети не помогут. Т.к. я знаком с компами на уровне пользователя, то сильно спорить не стал, но как-то слабо в это верится. Особенно на фоне постоянных атак анонимусами(понимаю, что взлом и атака - разные вещи, но все же) Может кто нибудь, хотя бы в общих чертах объяснить, каким способом злобные хакеры скрывают следы или действительно знакомый прав - это только в кино ? Если че, взламывать ничего не собираюсь, в органах не работаю.
Как вычислить человека, вышедшего в сеть с препейд-жпрза и выбросившего карточку после взлома (или его попытки)?
знакомый работает в россии админом или типа того, рассказывал про частые попытки взломать их сетку. В основном всех останавливает фаервол, но иногда бывают и более оытные, этих они по айпи сдают ментам( вот тут мне сомнительно, что они такие опытные, тк даже я умею менять свой айпишник), но он утверждает, что анонимайзер и подмена айпи не спасет злобного хакера. Более того, он утверждает, что вычислить любого очень просто, никакие способы скрыть свое присутствие в сети не помогут. Т.к. я знаком с компами на уровне пользователя, то сильно спорить не стал, но как-то слабо в это верится. Особенно на фоне постоянных атак анонимусами(понимаю, что взлом и атака - разные вещи, но все же) Может кто нибудь, хотя бы в общих чертах объяснить, каким способом злобные хакеры скрывают следы или действительно знакомый прав - это только в кино ? Если че, взламывать ничего не собираюсь, в органах не работаю.
через нормальный прокси, если получаешь сообщение на Яндексе например, извините мы не можем определить ваш ай-пи поэтому доступ к Яндексу для Вас заблокирован бла бла, тогда все хорошо и можешь лазить практически где хочешь. Никто никого не найдет.
Как вычислить человека, вышедшего в сеть с препейд-жпрза и выбросившего карточку после взлома (или его попытки)?
Ну тоді не тільки картку треба викидати а ще й обладнання з IMEI (телефон, модем...). Або міняти IMEI.
Как вычислить человека, вышедшего в сеть с препейд-жпрза и выбросившего карточку после взлома (или его попытки)?
Ну тоді не тільки картку треба викидати а ще й обладнання з IMEI (телефон, модем...). Або міняти IMEI.
GPRS модем коштує 100-300 гривень. Задля доброго діла - можна не пожалкувати.
Как вычислить человека, вышедшего в сеть с препейд-жпрза и выбросившего карточку после взлома (или его попытки)?
Проще найти WiFi сеть доступную
кроме айпи, еще идет идентификация по различным http-заголовкам (какая венда, браузер, его версия и т.п.), кукисам и так далее. Это если вести речь про взлом сайта. Но если про сетку речь вести, то там не особо много иных данных вроде передаеццо. Если прокся нормальная - то айпишник не выдаст.
А ще є така штука, як каскадне підключення - коли я конекчусь до машини А, та - до машини Б, та - до В, В до Г, Г, до Д, а Д - до пацієнта. На боці пацієнта видно, що його ламає Д. Коли Д візьмуть на цугундер, то (можливо) дізнаються, що він був під керуванням з Г. Якщо й Г візьмуть, то все повториться. Особливо зручно те, що А, Б, В, Г і Д можуть бути в Польщі, Індії, США, Росії та Ізраїлі, а я і пацієнт - обидва в Україні, через дорогу. Тим, хто захоче відслідкувати ланцюжок, доведеться добряче помудохатись з різними юрисдикціями.
Причому в реалі стати ланкою ланцюга може кожна машина, що цепанула який-небудь троян. Троян же хутко підкачав ботнет-клієнта, який, зазвичай, містить такий функціонал. І потім вся зв"язка сидить тихо-тихо, нічим не видаючи своєї присутності. Ну, там, пару разів на день відішле 10-20 спам-листів, чи пройдеться по десятку хостів і спробує підібрати пароля - 2-3 спроби, не більше. І знову в спячку, до активації.
Ой, а сколько у нас телефонов с EMEI 00000000000000-00 или чем то подобным
На станции метро Крещатик/Майдан Незалежности работает шаровой вайфай. Пусть хоть 100 раз МАС-адрес логгируют, я его во первых могу произвольно менять в ноутбуке, а во вторых даже если не менять, пойди потом вычисли, де еще светится этот МАС, учитывая, что дальше ближайшего маршрутизатора он не передается.
Ну тоді не тільки картку треба викидати а ще й обладнання з IMEI (телефон, модем...). Або міняти IMEI.
Если использовать только для атак, на короткое время, можно не выбрасывать.
Ой, а сколько у нас телефонов с EMEI 00000000000000-00 или чем то подобным
На станции метро Крещатик/Майдан Незалежности работает шаровой вайфай. Пусть хоть 100 раз МАС-адрес логгируют, я его во первых могу произвольно менять в ноутбуке, а во вторых даже если не менять, пойди потом вычисли, де еще светится этот МАС, учитывая, что дальше ближайшего маршрутизатора он не передается.
Метро не очень удачное место, там везде есть видио сьёмка, сидящий человек с ноутом, приметен, можно сопоставить видио с логами dhcpd.
Как вычислить человека, вышедшего в сеть с препейд-жпрза и выбросившего карточку после взлома (или его попытки)?
Такой вариант даже не рассматривался, разговор шел об обычных пользователях с постоянным подключением. Но вариант отличный, ему сложно будет что-то возразить на это.
через нормальный прокси, если получаешь сообщение на Яндексе например, извините мы не можем определить ваш ай-пи поэтому доступ к Яндексу для Вас заблокирован бла бла, тогда все хорошо и можешь лазить практически где хочешь. Никто никого не найдет.
Вот он как раз и говорил, что все эти смены прокси не помогут, все-равно вычисляется. Т.к. он айтишник, я думал ему лучше знать.
прокси бывают разные и есть такие, что устанешь искать, правда денег иногда надо платить ))
всем спасибо за ответы, посмотрю, что он теперь скажет.
всем спасибо за ответы, посмотрю, что он теперь скажет.
Скажи ему еще про Тор+прокси, мусорня простая точно не вычислит
Более того, он утверждает, что вычислить любого очень просто, никакие способы скрыть свое присутствие в сети не помогут.
ІМХО якщо би було так, то кіберзлочинці не уникали би покарання.
2Алл - а якщо через ТОР, то невже взагалі можна точно вищначити кінцевого "анонімуса"?
Еще вариант: если есть "хороший" доступ к транзитным маршрутизаторам, то можно ломать почти любого, чьи пакеты проходят через этот маршрутизатор прикидываясь фейковыми ip. Причем, тому серваку будет казаться что его полпланеты ддосят, а на самом деле все делает один комп.
Более того, он утверждает, что вычислить любого очень просто, никакие способы скрыть свое присутствие в сети не помогут.
да-да-да-да по ходу ваш админ школьников разбирающихся с командой ping ментам сдает а нормальных специалистов просто не замечает.
это возможно только при условии тотального логирования всех пакетов всеми провайдерами планеты, и предоставления доступа к этим данным по первому требованию, ну и наш герой, с соответствующими мощностями чтобы это все обработать ))))
берется чистая виртуалка, меняется mac-адрес адаптера wifi, цепляется за открытый wifi. ну давайте, исчите....
Еще вариант: если есть "хороший" доступ к транзитным маршрутизаторам, то можно ломать почти любого, чьи пакеты проходят через этот маршрутизатор прикидываясь фейковыми ip. Причем, тому серваку будет казаться что его полпланеты ддосят, а на самом деле все делает один комп.