Перехват данных и слежка в сети

Discussion in 'Безопасность и Анонимность' started by nIK07, 2 Mar 2013.

  1. nIK07

    nIK07 New Member

    Joined:
    1 Mar 2013
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    Доброго времени суток .


    Ситуация следующая несколько лет назад , когда я в интернете ещё сидел на телефонной линиии через модем у меня украли пароли от почтовых ящиков , путем подсоединения к телефонной линии , в результате чего какое то время мониторили мою почту с определенным умыслом .
    Со временем бравируя безнаказанностью взломщики стали наглеть и открыто подбрасывать мне в виде записок информацию из содержимого моего почтового ящика . Проведя аналитическую работу по характеру поведения злоумышленников я выяснил что по всем признакам это лица далекие от програмирования и углубленого знания ПК (соседи по лесничной клетке ) , взлом моего ящика они совершили прибегнув к посторонней помощи - спрециалиста .
    По всем признакам , который завладев данными скорее всего настроил им на ПК почтовую программу - типа Outlook Express на закачивание ( дублирования ) моей почты с этого ящика .

    Вопрос :
    1 Хочу проконсультироваться у специалистов . поясните пожалуйста , если подключившись к телефонной линии в подъезде от соседей злоумышленник в момент моего выхода в интернет осуществлял перехват данных. Я так понимаю что они могли отслеживать моё посещение сайтов и тд лишь в момент оновременного подсоединения паралельно со мной - IP ( динамический ) , либо следить постоянно к примеру загрузив мне программу - вирус на ПК подключившись к тел линии всего один раз.



    2 А так же возможно ли его как то изоблечить и и привлечь к ответственности - к примеру если они закачивают почтовой программой типа Outlook Express то при помощи определенной программы отправленой им с почтой выявить их или ещё как ?

    Благодарю за внимание .
     
  2. sud0

    sud0 Banned

    Joined:
    1 Jan 2013
    Messages:
    263
    Likes Received:
    40
    Reputations:
    20
    скорей всего вам залили кейлоггер или снифали вашу линию

    а что вам мешало сменить пасс ? и использовать Антивирусное ПО , и почему вы не выбили зубы соседям

    тут больше вопросов чем ответов , очень странный вопрос у вас и пишите после того как инцидент был уж несколько лет назад =)

    прочитайте статьи на счет перехвата данных через каналы связи http://alex-shtilev.narod.ru/diplom/glava16.html
     
    #2 sud0, 2 Mar 2013
    Last edited: 2 Mar 2013
  3. OxoTnik

    OxoTnik На мышей

    Joined:
    10 Jun 2011
    Messages:
    943
    Likes Received:
    525
    Reputations:
    173
    ТС, расскажи мне как ты определил что тебя сниферили через кабель провайдера
     
  4. nIK07

    nIK07 New Member

    Joined:
    1 Mar 2013
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    Залить кейлогер надо иметь со мной контакт а его не было , только через тел линию .

    Я так понимаю что они могли отслеживать моё посещение сайтов и тд лишь в момент оновременного подсоединения паралельно со мной - (IP динамический ) , либо следить постоянно к примеру загрузив мне программу - вирус на ПК подключившись паралельно со мной к тел линии всего один раз?

    Свои пароли я поменял давно и вирусы обезвредил , но только тогда я непредал этому значения - не выявил взаимосвязи подумал что так где то подцепил
    А вот с приятелем с которым я переписывался так получилось что давно создавал ему ящик я соответственно зная пароль иногда захаживал к нему с его разрешения - это ящик был второстепенного значения восновном для трепа , пароль давно не менялся да и я сним давно не переписывался а тут решил написать и вот - благодаря чему и удалось обнаружить крота через несколько лет после инцендента - взома исходя из анализа событий - сопоставления деталей и взаимосвязей .
    Так и вскрылся инцендент только через несколько лет а так бы всё было покрыто мраком
    Зубы - а где основания - доказательства так можно в добавок ещё и на 5 лет сесть.
    Тут вопрос в том что бы выявить его причасность к похищению почты -потому я интересуюсь возможна ли подобная практика с помощью органов МВД подцепить его обнаружить его следы оставленые при посещении почтового сервера - логи, дабы привлечь
     
    #4 nIK07, 2 Mar 2013
    Last edited: 2 Mar 2013
  5. nIK07

    nIK07 New Member

    Joined:
    1 Mar 2013
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    тел. провод был аккуратно проколот возле соседа
    других контактов быть не могло в сети официально меня нигде нет и общих знакомых нет а все улики ведут к нему .
     
  6. madoff

    madoff New Member

    Joined:
    22 Jan 2013
    Messages:
    28
    Likes Received:
    3
    Reputations:
    1
    Это исключено, перехват информации с проводов довольно кропотливая работа, из серии шпионов ;) вы Агент ЦРУ СБУ ФБР ))

    + почту как проверяли? если через сайт там вид https ? 21 век данные зашифрованные.

    Если почтовая программа то вы сами виноваты что работаете по 25 порту а не по ssl/ - скорей всего вас фейком/келогером или у провайдера нарушена безопасность общей сети. В любом случаи больше вина лежит на вас, если у вас важные данные и вы их потеряли.

    Могли бы сами перестраховаться тем-же vpn и всё гнать шифрованное, от начального узла.
     
    1 person likes this.
  7. sud0

    sud0 Banned

    Joined:
    1 Jan 2013
    Messages:
    263
    Likes Received:
    40
    Reputations:
    20
    madoff +

    ну мы и сказали что его похакали *) а перехват на техническом уровне очень сложен , тем более он сказал , что соседи не блещут умом в этом , тем более тогда!

    Залить кейлогер надо иметь со мной контакт а его не было , только через тел линию .
    \\ поверьте залить файлы без вашего контакта не составит труда )))


    у вас тс сперли пасс и все ))

    АВ и мозги в помощь

    ps и поверье МВД дела есть куда серьезнее и вам скорей всего откажут (pss дело то какой свежости? 2-3 года, все затерлось к чертям)
    :D
     
    #7 sud0, 2 Mar 2013
    Last edited: 2 Mar 2013
  8. nIK07

    nIK07 New Member

    Joined:
    1 Mar 2013
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    Взломщик спец был , а вот заказчик который после пользовался его плодами чайник
    Объясните мне - я взломщика вычислил он спалился благодаря тупой браваде - знаю его в лицо - 100% -это он , как меня можно фейкнуть или залить кейлог если контактов у меня с ним не было , в сети официально меня нигде нет и общих знакомых нет? Где точки соприкосновения ? Только через тел лапшу .

    поверьте залить файлы без вашего контакта не составит труда ))) - какие варианты в моем случае объясните ?

    Дело полугодичной давности , думаю достаточно МВД просмотреть лог в почте - с каких ip шли подключения
     
  9. OxoTnik

    OxoTnik На мышей

    Joined:
    10 Jun 2011
    Messages:
    943
    Likes Received:
    525
    Reputations:
    173
    Например узнать IP адрес, просканить на открытые порты, метасплойтом пробить в зависимости от открытых портов и уязвимостей системы. Ютуб по метасплойту в помощь. Либо если он пользуется роутером, они тоже очень часто имеют уязвимости.

    А вообще для начала ФИО нужно узнать человека, там найти его контакты, включить СИ, впарить например троя.
     
  10. sud0

    sud0 Banned

    Joined:
    1 Jan 2013
    Messages:
    263
    Likes Received:
    40
    Reputations:
    20
    да именно так , или купить сплоиты под приват и юзать если есть кто продает!

    а вообще мне кажется вы просто не брежно отнеслилсь к защите вашей информаций , потому что при соблюдений правил все будет ок*)

    если я не прав , то опять таки повторим , перехват тех средствами очень трудоемок и нужны знания в этой области , если они наняли кого то , зачем им это? зачем тратить деньги время палиться что б следить за Вами? я этого не пойму , или вы им хорошо насолили или вы их конкурент по работе , просто такие тупые соседи не догадаются юзать что либо вообще что б вас словить в сети и хакнуть вообщем!

    ps опять тут больше вопросов чем отвтеов :confused:
     
  11. nIK07

    nIK07 New Member

    Joined:
    1 Mar 2013
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0


    Основания для взлома были и очень веские - это отдельная тема слишком долго расказывать если коротко то повздорили мы как то хорошо - конфликт из за денег - проще говоря - это месть зависливого не совсем здорового субъекта , который считает себя избранным жить за чужой счет что ему все должны и обязаны его терпеть - такая жизненная паразитическая философия , а когда ему оказали в этом удовольствии он и прибег по случаю к помощи спеца за деньги или по знакомству.

    Хорошо допустим я соглашусь с вами , отметаем версию с тел линией.
    Тогда остается единственный вариант - это то что они подломили моего приятеля - в соц сетях - однокласники , в результате чего фейкнули наш общий ящик - заполучили содержимое и далее уже из переписки по IP пропасли меня .

    Ворос : Что можно - зная IP вычислить , каковы возможности , - веб серфинг отследить что ещё ?
     
  12. madoff

    madoff New Member

    Joined:
    22 Jan 2013
    Messages:
    28
    Likes Received:
    3
    Reputations:
    1
    Если стоит нормально настроенный фаервол, то всё будет бесполезно. Кроме как фейкать или грузить трояна на вашу машину.

    Нужно не думать как вас ломанули уже, после драки руками не машут, а не делать глупых вещей типа не зная ссылку на неё клацать.

    На улице вы то понимаете когда на вас пистолет направляют, так и интернет вы должны знать что последствия всегда будут, если делая то или другое, например как перейти по url ( по непонятному домену )
     
  13. nIK07

    nIK07 New Member

    Joined:
    1 Mar 2013
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
     
    #13 nIK07, 9 Mar 2013
    Last edited: 12 Apr 2013