Расследование взлома почты и vkontakte
От: V-Land  
Дата: 07.09.10 12:00
Оценка: :)
Недавно рассталась с одним другом, а сегодня обнаружила грубый (со сменой пароля) взлом одной из своих почт.
Тут же сестра позвонила, сообщив, что у неё спёрли пароль vkontakte.

Дело в том, что у меня контактовский аккаунт только-только появился и ни в каких соц. сетях инфы обо мне не было, но с тем человеком одно время общались через сестру, которую нашёл в одноклассниках.

Теперь вопрос: есть факт двух взломов.
Предусмотрена ли на этот счёт какая-то информация от владельцев ресурсов (vkontakte.ru и mail.ru) о факте взлома и IP (или список IP), с которых производился взлом или хотя бы логи с IP последних посетивших наши аккаунты?

На данный момент знаю только, что у mail.ru есть настройка, показывающая текущий и предыдущий IP.
К сожалению, она не была включена именно у этого взломанного e-mail'а.

Так можно было бы самой определить нежеланного посетителя.
Сам по себе IP ничего особо не даст (вряд ли у кого-то хватит ума заходить на взломанный ящик с корпоративного компа, чётко определяющегося через whois). Но если есть подозреваемый, то имеется надежда его поймать за йайцы.

Есть ли у кого-то опыт подобных расследований или даже судов?
Re: Расследование взлома почты и vkontakte
От: Uzumaki Naruto Ниоткуда  
Дата: 07.09.10 12:08
Оценка:
А воостановить слабо? Там при регистрации указывается телефон мобильного, на который высылается код восстанавливается, даже если контакт увели.

Re: Расследование взлома почты и vkontakte
От: Demandred  
Дата: 07.09.10 12:13
Оценка:
Здравствуйте, V-Land, Вы писали:

VL>Недавно рассталась с одним другом, а сегодня обнаружила грубый (со сменой пароля) взлом одной из своих почт.

VL>Тут же сестра позвонила, сообщив, что у неё спёрли пароль vkontakte.

VL>Дело в том, что у меня контактовский аккаунт только-только появился и ни в каких соц. сетях инфы обо мне не было, но с тем человеком одно время общались через сестру, которую нашёл в одноклассниках.


VL>Теперь вопрос: есть факт двух взломов.

VL>Предусмотрена ли на этот счёт какая-то информация от владельцев ресурсов (vkontakte.ru и mail.ru) о факте взлома и IP (или список IP), с которых производился взлом или хотя бы логи с IP последних посетивших наши аккаунты?

VL>На данный момент знаю только, что у mail.ru есть настройка, показывающая текущий и предыдущий IP.

VL>К сожалению, она не была включена именно у этого взломанного e-mail'а.

VL>Так можно было бы самой определить нежеланного посетителя.

VL>Сам по себе IP ничего особо не даст (вряд ли у кого-то хватит ума заходить на взломанный ящик с корпоративного компа, чётко определяющегося через whois). Но если есть подозреваемый, то имеется надежда его поймать за йайцы.

VL>Есть ли у кого-то опыт подобных расследований или даже судов?



Если у тебя нет друзей из спецслужб то лучше забей и не трать время, это бесполезно.
Re[2]: Расследование взлома почты и vkontakte
От: V-Land  
Дата: 07.09.10 12:13
Оценка:
Здравствуйте, Uzumaki Naruto, Вы писали:

UN>А воостановить слабо? Там при регистрации указывается телефон мобильного, на который высылается код восстанавливается, даже если контакт увели.


Уже всё восстановлено. Дело идёт о пресечении/наказании вмешательства в частную жизнь.
Re[2]: Расследование взлома почты и vkontakte
От: V-Land  
Дата: 07.09.10 12:16
Оценка:
Здравствуйте, Demandred, Вы писали:

D>Если у тебя нет друзей из спецслужб то лучше забей и не трать время, это бесполезно.


1) Это же факт уголовного преступления.
2) Логи по своему мыло почему бы и не получить — это ж не секретная информация?
Re[3]: Расследование взлома почты и vkontakte
От: Demandred  
Дата: 07.09.10 12:35
Оценка:
Здравствуйте, V-Land, Вы писали:

VL>Здравствуйте, Demandred, Вы писали:


D>>Если у тебя нет друзей из спецслужб то лучше забей и не трать время, это бесполезно.


VL>1) Это же факт уголовного преступления.


Ну иди попробуй написать заяву в милицию
Тебе сказать куда пошлют?
В лучшем для тебя случае примут заяву и нифига не будут делать, и периодически будут всякие отписки и отказы в возбуждении уголовного дела писать.


VL>2) Логи по своему мыло почему бы и не получить — это ж не секретная информация?


И что тебе это даст?
Re[3]: Расследование взлома почты и vkontakte
От: посетитель /life/  
Дата: 07.09.10 12:39
Оценка:
Здравствуйте, V-Land, Вы писали:

VL>2) Логи по своему мыло почему бы и не получить — это ж не секретная информация?


Как ты докажешь, что это твое мыло?
Re[4]: Расследование взлома почты и vkontakte
От: V-Land  
Дата: 07.09.10 12:59
Оценка:
Здравствуйте, Demandred, Вы писали:
D>И что тебе это даст?

Есть список IP некоторых подозреваемых IPa
Есть логи почты IPb
Есть вероятность обнаружить IPa(i)=IPb(j)

Это шанс, а не гарантия, но упускать его не хотелось бы.
Re[5]: Расследование взлома почты и vkontakte
От: Demandred  
Дата: 07.09.10 13:17
Оценка:
Здравствуйте, V-Land, Вы писали:

VL>Здравствуйте, Demandred, Вы писали:

D>>И что тебе это даст?

VL>Есть список IP некоторых подозреваемых IPa

VL>Есть логи почты IPb
VL>Есть вероятность обнаружить IPa(i)=IPb(j)

VL>Это шанс, а не гарантия, но упускать его не хотелось бы.


И что тебе даст вся эта информация?
Re[4]: Расследование взлома почты и vkontakte
От: V-Land  
Дата: 07.09.10 13:17
Оценка:
Здравствуйте, посетитель /life/, Вы писали:

ПL>Как ты докажешь, что это твое мыло?


Пароль восстановлен
Re[5]: Расследование взлома почты и vkontakte
От: Demandred  
Дата: 07.09.10 13:19
Оценка: +1
Здравствуйте, V-Land, Вы писали:

VL>Здравствуйте, посетитель /life/, Вы писали:


ПL>>Как ты докажешь, что это твое мыло?


VL>Пароль восстановлен


Нет ты не поняла, как ты ментам докажешь что это твоя почта, и сам факт взлома, что он вообще имел место быть?
Re[6]: Расследование взлома почты и vkontakte
От: V-Land  
Дата: 07.09.10 13:20
Оценка:
Здравствуйте, Demandred, Вы писали:

D>И что тебе даст вся эта информация?


Как минимум, даст информацию о том, кем из числа подозреваемых был произведён взлом,
а также будет возможность поговорить с подозреваемым уже как с обвиняемым, вытащить из него признание и мотивы этого поступка с обещание больше не преследовать меня и мою семью.
Re[6]: Расследование взлома почты и vkontakte
От: V-Land  
Дата: 07.09.10 13:23
Оценка:
Здравствуйте, Demandred, Вы писали:

D>Нет ты не поняла, как ты ментам докажешь что это твоя почта, и сам факт взлома, что он вообще имел место быть?


Да знаю я, знаю, что типа воры могли в квартиру подозреваемого зайти только ради того, чтоб взломать с его компа моё мыло.
Сейчас важно вычислить виновника и по возможности развести его на признание, ткнув носом в факты.
Re[7]: Расследование взлома почты и vkontakte
От: Demandred  
Дата: 07.09.10 13:27
Оценка:
Здравствуйте, V-Land, Вы писали:

VL>Здравствуйте, Demandred, Вы писали:


D>>И что тебе даст вся эта информация?


VL>Как минимум, даст информацию о том, кем из числа подозреваемых был произведён взлом,

VL>а также будет возможность поговорить с подозреваемым уже как с обвиняемым, вытащить из него признание и мотивы этого поступка с обещание больше не преследовать меня и мою семью.

Расскажи пожалуйста как ты по ip вычислишь подозреваемого?
Re[7]: Расследование взлома почты и vkontakte
От: Demandred  
Дата: 07.09.10 13:29
Оценка:
Здравствуйте, V-Land, Вы писали:

VL>Здравствуйте, Demandred, Вы писали:


D>>Нет ты не поняла, как ты ментам докажешь что это твоя почта, и сам факт взлома, что он вообще имел место быть?


VL>Да знаю я, знаю, что типа воры могли в квартиру подозреваемого зайти только ради того, чтоб взломать с его компа моё мыло.

VL>Сейчас важно вычислить виновника и по возможности развести его на признание, ткнув носом в факты.

Я тебе в первом же ответе сказал что это малореально.
Без официального запроса из милиции ни один пров тебе не скажет чей это ip.
А менты даже заморачиваться с этим не станут.
Если только за бабло.
Re[8]: Расследование взлома почты и vkontakte
От: V-Land  
Дата: 07.09.10 13:37
Оценка:
Здравствуйте, Demandred, Вы писали:

D>Расскажи пожалуйста как ты по ip вычислишь подозреваемого?


У меня есть свой сайт с форумом, на котором зарегистрированы некоторые подозреваемые.
Таким образом, мне известны те IP (рабочие и домашние), с которых они заходят (под своим логином) ко мне на форум.

Дальше соображай сам.
Re[9]: Расследование взлома почты и vkontakte
От: Demandred  
Дата: 07.09.10 13:45
Оценка:
Здравствуйте, V-Land, Вы писали:

VL>Здравствуйте, Demandred, Вы писали:


D>>Расскажи пожалуйста как ты по ip вычислишь подозреваемого?


VL>У меня есть свой сайт с форумом, на котором зарегистрированы некоторые подозреваемые.

VL>Таким образом, мне известны те IP (рабочие и домашние), с которых они заходят (под своим логином) ко мне на форум.

VL>Дальше соображай сам.


Ну теперь понятно.Раньше то ты этого не сказала
Хотя ip такая вещь что часто меняется, и нет 100% что его знание тебе поможет.

P.S.Если бы я что то ломал, то пошел бы в парк и через левую симку заходил бы в инет, ну или взял бы купил за 500 рублей wifi карточку и с любого места где есть бесплатный wifi сделал бы все что надо, а потом бы просто выкинул эту карточку.
Или еще проще, уехал бы в другой район, вскрыл бы чью нибудь wifi сеть и через нее ломал бы.
Вариантов не запалиться миллион.
А дальше соображай сама.
Re[9]: Расследование взлома почты и vkontakte
От: cencio Украина http://ua-coder.blogspot.com
Дата: 07.09.10 13:47
Оценка:
Здравствуйте, V-Land, Вы писали:

VL>Здравствуйте, Demandred, Вы писали:


D>>Расскажи пожалуйста как ты по ip вычислишь подозреваемого?


VL>У меня есть свой сайт с форумом, на котором зарегистрированы некоторые подозреваемые.

VL>Таким образом, мне известны те IP (рабочие и домашние), с которых они заходят (под своим логином) ко мне на форум.

VL>Дальше соображай сам.

в вы в курсе как работают корпоративные фаерволы и прокси? и про то что практически все провайдеры выдают временый IP ?
Re[10]: Расследование взлома почты и vkontakte
От: V-Land  
Дата: 07.09.10 13:51
Оценка:
Здравствуйте, Demandred, Вы писали:

D>Здравствуйте, V-Land, Вы писали:


VL>>Здравствуйте, Demandred, Вы писали:


D>Ну теперь понятно.Раньше то ты этого не сказала

D>Хотя ip такая вещь что часто меняется, и нет 100% что его знание тебе поможет.

D>P.S.Если бы я что то ломал, то пошел бы в парк и через левую симку заходил бы в инет, ну или взял бы купил за 500 рублей wifi карточку и с любого места где есть бесплатный wifi сделал бы все что надо, а потом бы просто выкинул эту карточку.

D>Или еще проще, уехал бы в другой район, вскрыл бы чью нибудь wifi сеть и через нее ломал бы.
D>Вариантов не запалиться миллион.
D>А дальше соображай сама.


Говорила, что ЕСТЬ уже список IP подозреваемых и что это ШАНС, а не ГАРАНТИЯ.

Насчёт предложенного тобой способа взлома согласна. Если не Пентагон взламывать собрался, то достаточно привокзального интернет-кафе (во многих даже нет камер наблюдения и паспорт там никто не спрашивает).
Но эмоционально взвинченный человек, взламывающий личные данные не факт, что будет ТАК запариваться с конспирацией.
Ладно, поживём-увидим.
Re[10]: Расследование взлома почты и vkontakte
От: V-Land  
Дата: 07.09.10 13:52
Оценка:
Здравствуйте, cencio, Вы писали:
C>в вы в курсе как работают корпоративные фаерволы и прокси? и про то что практически все провайдеры выдают временый IP ?

Да, в курсе. И что? Это исключает вероятность совпадения?
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.