Все схемы с чего-то начинаются.

Discussion in 'Безопасность и Анонимность' started by AnGeI, 1 Feb 2011.

  1. AnGeI

    AnGeI Elder - Старейшина

    Joined:
    8 Dec 2008
    Messages:
    395
    Likes Received:
    79
    Reputations:
    16
    Видел в этом разделе много разных, порой, фантастических схем, но все они с чего-то начинаются.

    Например:
    Wi-fi -> VPN -> ..... -> ....... -> Конечное звено.
    Провадер (роутер/кабель) -> VPN -> ..... -> ....... -> Конечное звено.

    Это всё конечно очень хорошо, но всё начинается с объекта, к которому мы напрямую подключаемся и от оборудования, с которого мы подключаемся.
    Если говорить более конкретно, то цель этой темы выяснить какие же параметры оборудования запрашивает первое звено схемы, обеспечивающее анонимность и способы их подмены.
    В большинство случаев в качестве первого звена нужно рассматривать:
    • Провадер (через роутер/кабель, etc).
    • Wi-fi.

    На сколько я знаю это MAC адрес сетевой карты/MAC адрес драйвера сетевой карты, имя домена, но на этом список скорее всего не заканчивается.
    В частности хотелось бы узнать именно о роутере и wi-fi. Ваши методы и их обсуждение.
     
  2. lex(SL)

    lex(SL) New Member

    Joined:
    21 Nov 2010
    Messages:
    1
    Likes Received:
    1
    Reputations:
    0
    Тоже интересует этот вопрос.
     
  3. Steam[777]

    Steam[777] Elder - Старейшина

    Joined:
    27 Sep 2010
    Messages:
    296
    Likes Received:
    43
    Reputations:
    25
    Тема сформулирована не совсем корректно, но, как я понимаю, ТС хотел узнать :

    а.Какие параметры ОБОРУДОВАНИЯ может отследить провайдер при подключении посредством той или иной технологии
    или же :)
    б.Какие параметры оборудования можно попробывать подменить, для подключения к провайдеру от имени другого пользователя

    Попробую рассказать что мне известно.Попробую собрать их в кучу, и если у кого есть желание дополнить - буду благодарен

    1.Проводные технологии
    а.Eth посредством MAC (не смейтесь, это еще использует куча маленький провайдеров,зачастую в корпоративном секторе)
    б.VPN поверх Eth
    в.Коммутируемый доступ(модемы)
    г.ADSL
    д.DOCSIS

    2.Беспроводные
    а.WiFi(провайдеры используют крайне ограничено открытые точки,но рассмотрим, так как они очень удобные:) )
    б.EV-DO
    в.WiMax
    г.LTE(в глаза не видел, поэтому включил в список на "потом")




    1.а(Eth посредством MAC)
    Тут всё просто.MAC адрес является необходимым и достаточным для аутентификации клиента.Подмена MACа позволяет выдать себя за другого клиента
    1.б(VPN поверх Eth)
    Этот метод используют крупные и средние провайдеры, типа той же Корбины. Провайдер ловит MAC, но в крупных сетях админы просто офигеют привязывать их на каждый порт, а в мелких на это просто забивают,чаще всего. Итого - MAC виден, не всегда используется, полагаются на VPN(хотя это и не параметр оборудования).В общем,для подмены идеально использовать подмену MAC+учётку VPN
    1.в.(Модемы)
    Ну, девайс это аналоговый, и если там и контролируется чего,то только на АТС.Самый надежный способ подмены пользователя - повисеть с "крокодильчиками" и ноутом у щитка соседа пару лет незамеченным - может,фильмец за это время какой скачать успеете:)
    1.г.(ADSL)
    MAC,я думаю.Хотя не знаю точно
    1.д.
    Не знаю.


    2.а.(WiFi)
    MAC
    2.б(EV-DO)
    IMEI мобилы
    2.в.
    IMEI мобилы
    2.г.
    Точно не знаю

    Вот.Пинайте,если что не так :)
     
    #3 Steam[777], 2 Feb 2011
    Last edited: 2 Feb 2011
    1 person likes this.
  4. AnGeI

    AnGeI Elder - Старейшина

    Joined:
    8 Dec 2008
    Messages:
    395
    Likes Received:
    79
    Reputations:
    16
    Steam[777], спасибо!
    Хотелось бы узнать по-подробнее какой именно MAC (сетевой карты или тот, что прописан в драйвере)? И реально ли их менять (навсегда/временно)?
     
  5. Steam[777]

    Steam[777] Elder - Старейшина

    Joined:
    27 Sep 2010
    Messages:
    296
    Likes Received:
    43
    Reputations:
    25
    Сетевой карты,конечно. Если есть сомнение, возьмите любой сниффер, да посмотрите что ходит по сети. Вот этот хотя бы http://www.wireshark.org/download.html

    Запустите,из меню выберите Capture - > Interfaces -> Ваш карта.
    Потом пакетов наловите,нажмите стоп и внимательно пакеты просмотрите - там видно всё
    P.S. А вообще для анонимности в сети подобные методы с проводными технологиями я бы не стал использовать :)
     
    #5 Steam[777], 2 Feb 2011
    Last edited: 2 Feb 2011