-
Data: 2003-04-11 07:43:06
Temat: Re: ISP, pojdziesz siedziec za swojego klienta?
Od: t...@w...pdi.net szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]orzi <o...@j...net.pl> wrote:
> Dlaczego?
> Jeden z uzytkownikow uzyl kradzionej karty kredytowej do zaplacenia za cos
> na jakiejs stronie w internecie.
Ciekawe czemu zastrzezona karta przeszla autoryzacje?
> Odpowiednie Sluzby dotarly do adresu IP w/w serwera, zostawionego w
> logach. Tepsa udostepnila dane osoby, z ktora podpisala umowe na SDI, w
> ktorej widnieje tenze adres IP.
Jednym z problemow uzytkownikow SDI i Neostrady sa tzw. Open Proxy.
Pozwalaja one KAZDEMU o dowolnym numerze IP (jesli sa zle skonfigurowane)
skorzystac z tego Proxy. Zgadnij jaki numer IP bedzie numerem autora
transakcji.
Sa tez tzw. trojany, programy ktore umozliwiaja osobie obcej robienie z
komputerem ofiary roznych rzeczy, np. wykorzystanie jej jako Open
Proxy. I nie pomoze na to nawet maskarada.
Jesli na serwerze sieci (badz routerze) nie ma logow to sprawa jest
przegrana. Nie da sie wykazac, ze polaczenie nastapilo za posrednictwem Open
Proxy.
> Czas jaki minal od uzycia karty do dnia kiedy przyszla Policja: 4 miesiace.
Zdecydowanie za dlugo. Przez 4 miesiace z komputerami uzytkownikow mogly
dziac sie rozne rzeczy - reinstalacje, dzialania programow antywirusowych
ktore mogly skasowac trojana itp.
> - Magazynowanie logow z polaczen IP, zawierajacych adres i port zdrodlowy oraz
> docelowy wraz z czasem zdarzenia (cos w stylu tcpdump'a).
> - Trzymanie logow z serwera proxy (pytanie tylko jak zidentyfikowac
> uzytkownikow za NATem? ident?)
> - Nagrywanie tego na plytki CD-R i trzymanie N miesiecy (byc moze nawet tyle
> ile wynosi czas po jakim nastepuje przedawnienie sprawy - nie wiem, 5 lat?)
> - Zawarcie w umowach dokladnych informacji o tym jakie rutowalne adresy
> IPv4 sa przydzielane klientowi
To wszystko oczywiscie moze sie przydac ale w przypadku np. trojana nie
musi pomoc. Ty bedziesz widzial, ze to Stefek spod 14 dokonuje transakcji.
Jak wsrod innych polaczen komputera Stefka ze swiatem wylowisz to IP ktore
steruje trojanem?
> Czy to dobre podejscie?
Na pewno trzymanie logow jest dobrym podejsciem. Natomiat jesli ktokolwiek w
wymienionej przez Ciebie sprawie zostanie skazany to bedzie to grube
naduzycie.
> Czy w ogole fakt przydzielenia komus adresu IP stanowi jakikolwiek dowod?
A to zalezy od uznania sadu. Jesli sad powola niekompetentnych ekspertow to
zaden problem.
> Czy tak samo jest dla adresow rutowalnych jak i lokalnych (pierwsze sa
> rejestrowane w RIPE, drugie nie)?
Niezupelnie. W wielu sieciach osiedlowych uzytkownik moze sobie bez problemu
zmienic numer IP w celu dokonania "zlego" polaczenia. Skad bedziesz wiedzial
do kogo nalezy taki nowy numer? Mozesz na serwerze (routerze) na sztywno
polaczyc numery IP z adresami MAC karty ale...adres MAC tez mozna zmienic.
Wtedy mozna sie podszyc pod innego uzytkownika sieci. Jesli siec "stoi" na
switchu to bedzie to trudniejsze (ale nie niemoliwe).
> Czy dane z bazy whois RIPE'a w ogole cos znacza dla naszego prawa?
Zalezy od uznania sadu.
> Jesli ISP nie wpisze na umowie konkretnego lokalnego adresu IP (w
> przypadku klientow korzystajacych z NATa ISP) to czy wewnetrzny dokument
> w firmie, okreslajacy kto do jakiego IP jest przydzielony, jest w stanie
> rozstrzygnac sprawe dotyczaca odpowiedzialnosci?
Zalezy od sadu.
> Jak archiwizowac dane o polaczeniach tak aby mialy one pelna wartosc
> dowodowa?
A da sie w ogole? Zlap jakiegos notariusza i przykuj go do serwera niech
podpisuje kazdy wydruk logow. Ale wtedy bedziesz odpowiadal za porwanie i
uwiezienie :-)
> Czy sam fakt, ze ISP posiada dane o poleczeniach uchroni go przed zejeciem
> sprzetu? Czy to zapewnia punkt w regulaminie/umowie, iz operator (ISP) nie
> odpowiada za niezgodne z prawem dzialania swoich klientow?
Nie sadze. Zajac sprzed mozna wkazdej chwili z prawdziwego badz wymyslonego
powodu.
> Pozdrawiam
> orzi
Z powazaniem
Tomasz Leszczynski
(...)
Następne wpisy z tego wątku
- 11.04.03 11:55 plusz
Najnowsze wątki z tej grupy
- Lista afer
- Lista afer
- Lista afer PIS
- Wow...
- Policja nie może się dowiedzieć komu administrator wynajmowal garaż.
- Bursztyn się znalazł
- Ruski samolot z turystami nielegalnie internowany po awaryjnym lądowaniu w Poznaniu. Czemu o tym nic nie piszecie pieniacze?!?
- Przepisy przeciwpożarowe w bloku mieszkalnym.
- statystyki urodzeń
- Czy ma sens grupa news:pl.soc.polityka-prawna ? :-)
- Re: Dlaczego nie było (pełzającego) zamachu stanu? Bo minister Bodnar już "zawiesił" prokuratora Ostrowskiego
- Karząca ręka samorządu adwokackiego wygrała w NSA - wieszanie (portretów) ue-posłów ze "współczesnej Targowicy" (2017)
- Nie kupisz paliwa na stacji
- Cenzura netu
- Re: Historyczny sukces tuskistanu: groźna cyber-przestępczyni emerytka Iza błyskawicznie ujęta!
Najnowsze wątki
- 2025-02-19 Lista afer
- 2025-02-19 Lista afer
- 2025-02-19 Lista afer PIS
- 2025-02-19 Wow...
- 2025-02-18 Policja nie może się dowiedzieć komu administrator wynajmowal garaż.
- 2025-02-18 Bursztyn się znalazł
- 2025-02-18 Ruski samolot z turystami nielegalnie internowany po awaryjnym lądowaniu w Poznaniu. Czemu o tym nic nie piszecie pieniacze?!?
- 2025-02-16 Przepisy przeciwpożarowe w bloku mieszkalnym.
- 2025-02-15 statystyki urodzeń
- 2025-02-14 Czy ma sens grupa news:pl.soc.polityka-prawna ? :-)
- 2025-02-14 Re: Dlaczego nie było (pełzającego) zamachu stanu? Bo minister Bodnar już "zawiesił" prokuratora Ostrowskiego
- 2025-02-10 Karząca ręka samorządu adwokackiego wygrała w NSA - wieszanie (portretów) ue-posłów ze "współczesnej Targowicy" (2017)
- 2025-02-10 Nie kupisz paliwa na stacji
- 2025-02-09 Cenzura netu
- 2025-02-08 Re: Historyczny sukces tuskistanu: groźna cyber-przestępczyni emerytka Iza błyskawicznie ujęta!