Jump to content
tiodr

Dovezi fara HDD

Recommended Posts

Posted
Prieteni, îmi pare rau ca va dezamagesc dar nu am spart nimic, am întrebat asa sa ?tiu dac? e o solu?ie buna sa schimb HDD-ul dup? o asemenea escapada.

Stii ca ai pus o intrebare idioata nu?Ce treaba are Hdd ul cu ce spargi tu?Poti sa arzi tot calculatorul, faza e ca toate logurile se pastreaza pe serverele prin care treci + in logurile ispului in care se vede unde anume te-ai conectat,cand,ce ai accesat, ori nu le mai trebuie decat sa puna datele cap la cap si sa te incrimineze dupa ce tu ai aruncat unitatea pe geam.

Posted

In realitate treaba sta cam asa.

Un caz de genul asta se instrumenteaza (dupa manual) in felul urmator.

Exista o persoana numita X acuzata de actiuni frauduloase asupra unor sisteme informatice (in nomenclatorul juritic nu exista terminologia de Hacking).

1) este luata legatura cu RECLAMANTUL, de la care se preleveaza datele incriminatoare (logouri de sistem, etc)

2)Se contacteaza ISP-ul care are IP-ul respectv in banda sa. Se analizeaza logourile de securitate de la ISP.

Fecare firma care ofera IP dinamic este obligata sa pastreze 30 de zile logourile despre ip-urile online (ce ip s-a conectat, la ce ora, si in ce locatie)

Prin lege ISP-ul ESTE OBLIGAT sa poata afla ce locatie are ficare IP

Ex. 79.112.79.79 online at 12:20 PM

la 12:20 79.112.79.79 a fost alocat echipamentului cu mac-ul AA:AA:AA:AA:AA

Echipament prezent la adresa BLABLABLA.

Ip-ul a fost alocat pe portul 3

Portul 3 este alocat Userului BV312312312 Numit Popa Popescu.

Daca Popa Popescu NU LOCUIESTE LA ADRESA, Politia va verifica cine locuieste la adresa respectiva, si ce legaturi are cu POPA. Daca nu exista legaturi, Persoana domiciliata la adresa de unde este accesat IP-ul va fi considerata suspect principal. Daca persoana ARE legaturi cu POPA, va deveni suspect, dar POPA va fi suspectul Principal.

3) Politia preia datele si impreuna cu datele de la reclamant intocmeste un dosar DE URMARIRE. Daca reclamantul depune plangere penala, acea urmarire va fi URMARIRE PENALA. Daca este o plangere simpla (civila) Atunci si urmarirea va fi CIVILA

4) Magistratul sau procurorul de caz va inainta dosarul la judecatorie, de unde se obtine MANDAT DE PERCHEZITIE sau MANDAT DE RETINERE.

5a) In cazul mandatului de PERCHEZITIE.

Se face descinderea la domiciliul SUSPECTULUI. Se preleveaza probe si se ridica sistemele de calcul ale suspectului PT ANALIZA. Suspectul este transportat la sectie pt interogatoriu. NU VA FI RETINUT MAI MULT DE 12 ORE. SUSPECTUL POATE CERE UN AVOCAT.

5b) In cazul Mandatului de RETINERE

Se face ca la punctul de mai sus, dar SUSPECTUL ESTE RETINUT PE TERMEN DE 24 DE ORE. Acum se poate obtine MANDAT DE RETINERE PREVENTIVA pe terment de 29 de ZILE.

6) Revenim la ANALIZA SISTEMULUI INFORMATIC.

Analiza se face in prima faza PE HDD. DAca el nu exista in sistem, sau nu se gasesc dovezi concludente, se compara Logourile de la ISP (unde se gaseste MAC-ul placii de retea care si-a luat ip-ul cu cre s-a comis infractiunea). Daca MAC-ul nu corespunde cu adresa inscrisa de producator (fiecare producator/importator are OBLIGATIA de a nota adresa fizica a fiecarei placi de retea comericalizate), se noteaza ca dovada incriminatorie.

Daca NU se gaseste o placa de retea in sistemul de calcul, sau NU EXISTA SISTEM DE CALCUL la adresa descinderii, se va instrumenta cazul in functie de datele obtinute de la ISP si reclamant.

Daca NU SE POATE DOVEDI ca suspectul a avut in prorpietate personala un sistem de calcul la adresa respectiva (de unde s-a efectuat infractiunea) suspectul este eliberat si procurorul intocmeste inchiderea dosarului cu NUP (NEINCEPEREA URMARII PENALE).

V-am exemplificat un caz simplu, predat la scoala, DAR POATE VARIA IN FUNCTIE DE DOVEZI SI CIRCUMSTANTE.

In mare trebuie SA RETINETI PASII JURIDICI DE ISTRUMETARE A UNUI CAZ DE PIRATERIE/INFRACTIUNE INFORMATICA.

  • Upvote 1
Posted
Banuiesc ca dac? vad ca ai metasploit, nessus, acunetix, havij si înc? câteva cryptere o sa le fie mai usor sa te acuze de vreo infractiune informatica si de aia am zis ca e mai bine cu HDD nou.

Banuiesti prost. Ei nu au treaba cu asta, cauta doar ce au nevoie. Daca totusi incearca sa te acuze de :

1.Piraterie - piraterie, piraterii s. f. (pub.) reproducere ?i comercializare ilegal? (a c?r?ilor, casetelor video ?i audio, a programelor de calculator etc.). Deci scrie clar reproducere si comercializare, dar tu nu ai reprodus si comercializat tu ai downloadat. Cei care l-au pus spre download trebuie sa fie acuzati nu tu.

2.Cryptere nesus...etc: Nici aici nu au ce sa iti faca pentru ca si astea le-ai downloadat, poti folosi o scuza gen "Am auzit la multi, si vroiam sa vad ce pot sa faca programele astea."

3.Stai calm si lasa-i sa-si faca damblaua...

Posted

@skiddie:

1. Nu au legatura cu asta pentru ca rareori se vor autosesiza.

2. Baliverne. Ai citit prea mult pe net si n-ai discutat cu vreun avocat sau sa fi participat la vreun proces. Tu crezi ca merge sa vorbesti ca la piata? "Am auzit la multi, si vroiam sa vad ce pot sa faca programele astea." - plus ca ai loguri cum le-ai folosit.

3. Corect, stai calm ca oricum te baga la puscarie daca vor.

Vroiam sa scriu mai mult, dar a dezvoltat deja HellScream. Ar mai fi de adaugat ca majoritatea au rootere CISCO sau ceva asemanator - performant, deci nu-i intereseaza ca schimbi tu MAC-ul sau IP-ul pentru ca te vede dupa portul folosit.

Singura chestie e sa faci totul de pe un sistem de calcul anonim si

de pe o retea publica prin jurul careia sa nu fie camere. Oras diferit mai bine, dar pot ramane urme ca ai calatorit. Etc - sunt multe de zis. Daca cineva chiar vrea sa-ti dea de urme o vor face fara probleme cu orice protectie. Mai ziceam prin cateva topicuri de analiza a traficului de retea, a comportamentului etc. Sunt multe de zis. Singura chestie pe care trebuie sa o calculezi e asta: Sa ai avocat foarte bun dinainte si sa vezi ca toata costurile pentru a te prinde sa depaseasca ce ai facut tu - aici ma refer la toate cheltuielile lor. Daca reclamantul se linisteste si procesul se deruleaza altfel.

Posted
Nu are nicio relevanta HDD in situatia asta, daca te prinde cineva n-o sa te acuze decat ca ai descarcat pr0n in mod fraudulos si pentru niste melodii cu Guta piratate.

De fapt, conform legilor din Romania, nu e ilegal sa detii muzica piratata, sau filme, este ilegal sa o distribui...

Posted

O usa plina cu mamant, atinge duritatea betonului, in cazul fortelor de compresie. Dar la torsiune si intindere NU rezista. Rezolvarea? O uncarcatura de 3 grame de exploziv plastic (un c57, era suficient) langa cleanta, si detonata de la distanta, facea usa scobitori. Deflagratia nu afecta nici macar vopseaua de pe usa vecinului.

Tot ce trebuia era sa puna o incocatura conica langa cleanta sau vizor.

Again...Romanian police= STUPID.

Posted
In realitate treaba sta cam asa.

Un caz de genul asta se instrumenteaza (dupa manual) in felul urmator.

Exista o persoana numita X acuzata de actiuni frauduloase asupra unor sisteme informatice (in nomenclatorul juritic nu exista terminologia de Hacking).

1) este luata legatura cu RECLAMANTUL, de la care se preleveaza datele incriminatoare (logouri de sistem, etc)

2)Se contacteaza ISP-ul care are IP-ul respectv in banda sa. Se analizeaza logourile de securitate de la ISP.

Fecare firma care ofera IP dinamic este obligata sa pastreze 30 de zile logourile despre ip-urile online (ce ip s-a conectat, la ce ora, si in ce locatie)

Prin lege ISP-ul ESTE OBLIGAT sa poata afla ce locatie are ficare IP

Ex. 79.112.79.79 online at 12:20 PM

la 12:20 79.112.79.79 a fost alocat echipamentului cu mac-ul AA:AA:AA:AA:AA

Echipament prezent la adresa BLABLABLA.

Ip-ul a fost alocat pe portul 3

Portul 3 este alocat Userului IS312312312 Numit Popa Popescu.

Daca Popa Popescu NU LOCUIESTE LA ADRESA, Politia va verifica cine locuieste la adresa respectiva, si ce legaturi are cu POPA. Daca nu exista legaturi, Persoana domiciliata la adresa de unde este accesat IP-ul va fi considerata suspect principal. Daca persoana ARE legaturi cu POPA, va deveni suspect, dar POPA va fi suspectul Principal.

3) Politia preia datele si impreuna cu datele de la reclamant intocmeste un dosar DE URMARIRE. Daca reclamantul depune plangere penala, acea urmarire va fi URMARIRE PENALA. Daca este o plangere simpla (civila) Atunci si urmarirea va fi CIVILA

4) Magistratul sau procurorul de caz va inainta dosarul la judecatorie, de unde se obtine MANDAT DE PERCHEZITIE sau MANDAT DE RETINERE.

5a) In cazul mandatului de PERCHEZITIE.

Se face descinderea la domiciliul SUSPECTULUI. Se preleveaza probe si se ridica sistemele de calcul ale suspectului PT ANALIZA. Suspectul este transportat la sectie pt interogatoriu. NU VA FI RETINUT MAI MULT DE 12 ORE. SUSPECTUL POATE CERE UN AVOCAT.

5b) In cazul Mandatului de RETINERE

Se face ca la punctul de mai sus, dar SUSPECTUL ESTE RETINUT PE TERMEN DE 24 DE ORE. Acum se poate obtine MANDAT DE RETINERE PREVENTIVA pe terment de 29 de ZILE.

6) Revenim la ANALIZA SISTEMULUI INFORMATIC.

Analiza se face in prima faza PE HDD. DAca el nu exista in sistem, sau nu se gasesc dovezi concludente, se compara Logourile de la ISP (unde se gaseste MAC-ul placii de retea care si-a luat ip-ul cu cre s-a comis infractiunea). Daca MAC-ul nu corespunde cu adresa inscrisa de producator (fiecare producator/importator are OBLIGATIA de a nota adresa fizica a fiecarei placi de retea comericalizate), se noteaza ca dovada incriminatorie.

Daca NU se gaseste o placa de retea in sistemul de calcul, sau NU EXISTA SISTEM DE CALCUL la adresa descinderii, se va instrumenta cazul in functie de datele obtinute de la ISP si reclamant.

Daca NU SE POATE DOVEDI ca suspectul a avut in prorpietate personala un sistem de calcul la adresa respectiva (de unde s-a efectuat infractiunea) suspectul este eliberat si procurorul intocmeste inchiderea dosarului cu NUP (NEINCEPEREA URMARII PENALE).

V-am exemplificat un caz simplu, predat la scoala, DAR POATE VARIA IN FUNCTIE DE DOVEZI SI CIRCUMSTANTE.

In mare trebuie SA RETINETI PASII JURIDICI DE ISTRUMETARE A UNUI CAZ DE PIRATERIE/INFRACTIUNE INFORMATICA.

In principiu ai dreptate cu tot ce ai zis, cam la asta m-am referit si eu dar nu am stat sa imi bat capul sa scriu foarte mult.De obicei scriu scurt si la obiect cine intelege bine cine nu asta e!

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.



×
×
  • Create New...