-
Path: news-archive.icm.edu.pl!agh.edu.pl!news.agh.edu.pl!news.onet.pl!newsfeed.gazeta
.pl!newsfeed.tpinternet.pl!atlantis.news.tpi.pl!news.tpi.pl!not-for-mail
From: t...@w...pdi.net
Newsgroups: pl.soc.prawo
Subject: Re: ISP, pojdziesz siedziec za swojego klienta?
Date: Fri, 11 Apr 2003 07:43:06 +0000 (UTC)
Organization: tp.internet - http://www.tpi.pl/
Lines: 98
Message-ID: <b75rma$hn7$1@nemesis.news.tpi.pl>
References: <s...@l...w-net.pl>
NNTP-Posting-Host: ornak.waw.pdi.net
X-Trace: nemesis.news.tpi.pl 1050046986 18151 213.146.32.4 (11 Apr 2003 07:43:06 GMT)
X-Complaints-To: u...@t...pl
NNTP-Posting-Date: Fri, 11 Apr 2003 07:43:06 +0000 (UTC)
Xref: news-archive.icm.edu.pl pl.soc.prawo:140424
[ ukryj nagłówki ]orzi <o...@j...net.pl> wrote:
> Dlaczego?
> Jeden z uzytkownikow uzyl kradzionej karty kredytowej do zaplacenia za cos
> na jakiejs stronie w internecie.
Ciekawe czemu zastrzezona karta przeszla autoryzacje?
> Odpowiednie Sluzby dotarly do adresu IP w/w serwera, zostawionego w
> logach. Tepsa udostepnila dane osoby, z ktora podpisala umowe na SDI, w
> ktorej widnieje tenze adres IP.
Jednym z problemow uzytkownikow SDI i Neostrady sa tzw. Open Proxy.
Pozwalaja one KAZDEMU o dowolnym numerze IP (jesli sa zle skonfigurowane)
skorzystac z tego Proxy. Zgadnij jaki numer IP bedzie numerem autora
transakcji.
Sa tez tzw. trojany, programy ktore umozliwiaja osobie obcej robienie z
komputerem ofiary roznych rzeczy, np. wykorzystanie jej jako Open
Proxy. I nie pomoze na to nawet maskarada.
Jesli na serwerze sieci (badz routerze) nie ma logow to sprawa jest
przegrana. Nie da sie wykazac, ze polaczenie nastapilo za posrednictwem Open
Proxy.
> Czas jaki minal od uzycia karty do dnia kiedy przyszla Policja: 4 miesiace.
Zdecydowanie za dlugo. Przez 4 miesiace z komputerami uzytkownikow mogly
dziac sie rozne rzeczy - reinstalacje, dzialania programow antywirusowych
ktore mogly skasowac trojana itp.
> - Magazynowanie logow z polaczen IP, zawierajacych adres i port zdrodlowy oraz
> docelowy wraz z czasem zdarzenia (cos w stylu tcpdump'a).
> - Trzymanie logow z serwera proxy (pytanie tylko jak zidentyfikowac
> uzytkownikow za NATem? ident?)
> - Nagrywanie tego na plytki CD-R i trzymanie N miesiecy (byc moze nawet tyle
> ile wynosi czas po jakim nastepuje przedawnienie sprawy - nie wiem, 5 lat?)
> - Zawarcie w umowach dokladnych informacji o tym jakie rutowalne adresy
> IPv4 sa przydzielane klientowi
To wszystko oczywiscie moze sie przydac ale w przypadku np. trojana nie
musi pomoc. Ty bedziesz widzial, ze to Stefek spod 14 dokonuje transakcji.
Jak wsrod innych polaczen komputera Stefka ze swiatem wylowisz to IP ktore
steruje trojanem?
> Czy to dobre podejscie?
Na pewno trzymanie logow jest dobrym podejsciem. Natomiat jesli ktokolwiek w
wymienionej przez Ciebie sprawie zostanie skazany to bedzie to grube
naduzycie.
> Czy w ogole fakt przydzielenia komus adresu IP stanowi jakikolwiek dowod?
A to zalezy od uznania sadu. Jesli sad powola niekompetentnych ekspertow to
zaden problem.
> Czy tak samo jest dla adresow rutowalnych jak i lokalnych (pierwsze sa
> rejestrowane w RIPE, drugie nie)?
Niezupelnie. W wielu sieciach osiedlowych uzytkownik moze sobie bez problemu
zmienic numer IP w celu dokonania "zlego" polaczenia. Skad bedziesz wiedzial
do kogo nalezy taki nowy numer? Mozesz na serwerze (routerze) na sztywno
polaczyc numery IP z adresami MAC karty ale...adres MAC tez mozna zmienic.
Wtedy mozna sie podszyc pod innego uzytkownika sieci. Jesli siec "stoi" na
switchu to bedzie to trudniejsze (ale nie niemoliwe).
> Czy dane z bazy whois RIPE'a w ogole cos znacza dla naszego prawa?
Zalezy od uznania sadu.
> Jesli ISP nie wpisze na umowie konkretnego lokalnego adresu IP (w
> przypadku klientow korzystajacych z NATa ISP) to czy wewnetrzny dokument
> w firmie, okreslajacy kto do jakiego IP jest przydzielony, jest w stanie
> rozstrzygnac sprawe dotyczaca odpowiedzialnosci?
Zalezy od sadu.
> Jak archiwizowac dane o polaczeniach tak aby mialy one pelna wartosc
> dowodowa?
A da sie w ogole? Zlap jakiegos notariusza i przykuj go do serwera niech
podpisuje kazdy wydruk logow. Ale wtedy bedziesz odpowiadal za porwanie i
uwiezienie :-)
> Czy sam fakt, ze ISP posiada dane o poleczeniach uchroni go przed zejeciem
> sprzetu? Czy to zapewnia punkt w regulaminie/umowie, iz operator (ISP) nie
> odpowiada za niezgodne z prawem dzialania swoich klientow?
Nie sadze. Zajac sprzed mozna wkazdej chwili z prawdziwego badz wymyslonego
powodu.
> Pozdrawiam
> orzi
Z powazaniem
Tomasz Leszczynski
(...)
Następne wpisy z tego wątku
- 11.04.03 11:55 plusz
Najnowsze wątki z tej grupy
- Greenpeace została zobowiązana do zapłaty niemal 667 mln dolarów [USA,wyrok sądu]
- szal-Unia == federacja policyjna
- Polsza == państwo policyjne
- Czy grupa p.s.prawo przetrwa najbliższe wybory (prezydenta)?
- Czy "niedopuszczony pełnomocnik" jest w prawie się na to skarżyć jak "świadek" zmarła bez zostawienia mu takiej instrukcji?
- Aresztowany na rok "powinien podziękować za to, że miał możliwość przebywania w zakładzie karnym, bo tam jego stan zdrowia się poprawił"
- Prezydent Duda śmie szkalować bodnaturę niepokalanie poczętą, dwóch pełnomocników Geralda B. i "standardy Tuskie"
- Ziobrotura 3.0 będzie w prawie przesłuchać "świadka" Tuska bez adwokata w sprawach Sienkiewicza/Bodnara/...?
- ulaskawienia
- Re: Kaczyński nie "minął się z prawdą" w kwestii dopuszczania pełnomocnika świadka [Prok. Wrzosek "wyjątkowa"]
- Re: Prawo Gruzji: 4.5 roku za nielegalny POWRÓT obywatela Saakaszwilego do kraju
- Re: Prawo Gruzji: 4.5 roku za nielegalny POWRÓT obywatela Saakaszwilego do kraju
- Nowa ustawa o ochronie praw autorskich - opis problemu i szkic ustawy
- Co powinno spotkać "adwokatów dwóch" uczestniczących w przesłuchaniu świadka do którego nie dopuszczono adwokata świadka?
- Co w KANADZIE wolno komercyjnie (na razie się nie czepili?)
Najnowsze wątki
- 2025-03-20 Greenpeace została zobowiązana do zapłaty niemal 667 mln dolarów [USA,wyrok sądu]
- 2025-03-19 szal-Unia == federacja policyjna
- 2025-03-19 Polsza == państwo policyjne
- 2025-03-19 Czy grupa p.s.prawo przetrwa najbliższe wybory (prezydenta)?
- 2025-03-19 Czy "niedopuszczony pełnomocnik" jest w prawie się na to skarżyć jak "świadek" zmarła bez zostawienia mu takiej instrukcji?
- 2025-03-19 Aresztowany na rok "powinien podziękować za to, że miał możliwość przebywania w zakładzie karnym, bo tam jego stan zdrowia się poprawił"
- 2025-03-19 Prezydent Duda śmie szkalować bodnaturę niepokalanie poczętą, dwóch pełnomocników Geralda B. i "standardy Tuskie"
- 2025-03-18 Ziobrotura 3.0 będzie w prawie przesłuchać "świadka" Tuska bez adwokata w sprawach Sienkiewicza/Bodnara/...?
- 2025-03-18 ulaskawienia
- 2025-03-18 Re: Kaczyński nie "minął się z prawdą" w kwestii dopuszczania pełnomocnika świadka [Prok. Wrzosek "wyjątkowa"]
- 2025-03-17 Re: Prawo Gruzji: 4.5 roku za nielegalny POWRÓT obywatela Saakaszwilego do kraju
- 2025-03-17 Re: Prawo Gruzji: 4.5 roku za nielegalny POWRÓT obywatela Saakaszwilego do kraju
- 2025-03-16 Nowa ustawa o ochronie praw autorskich - opis problemu i szkic ustawy
- 2025-03-16 Co powinno spotkać "adwokatów dwóch" uczestniczących w przesłuchaniu świadka do którego nie dopuszczono adwokata świadka?
- 2025-03-16 Co w KANADZIE wolno komercyjnie (na razie się nie czepili?)