Włamanie na konto pocztowe

  • Autor wątku Autor wątku marti0908
  • Data rozpoczęcia Data rozpoczęcia
Chcialem napisac juz dlaczego ta dyskusja nie ma sensu i dlaczego ktos, kto potrafil sie tam wlamac, nie mialby dla zabawy pozmieniac logow, ale podarowalem sobie, bo jak wspominaliscie forum przeglada wielu ludzi zwiazanych z aparatem przymusu, i nie widze celu dla ktorego tego typu informacje powinny byc rozpowszechniane.

Powiem tylko, ze jesli ten chakier mial dosc oleju w glowie, nigdy go nie namierzycie, bez zaangazowania srodkow zbyt kosztownych dla tak blahej sprawy. Z drugiej strony, malo kto z branzy interesowalby sie jakims takim kontem pocztowym, to raczej typowy przypadek kolegi ktory znalazl kartke z haslem albo wydobycia hasla z klientow pocztowych jakims programikiem dla scriptkiddies. Poza tym zaloze sie, ze ofiara miala to samo haslo we wszystkich aplikacjach, w tym pewnie to jeszcze data jego urodzin albo login z jedynka na koncu :lol:
 
janbugaj:
W temacie bylo wyraznie okreslone kto to zrobil oraz prawdopodobny sposob wlamu (przez pytanie pomocnicze).
 
Tak, to odnosi sie rowniez do pytan pomocniczych w stylu : moja data urodzin, imie najlepszego kolegi, nazwa pieska. A reszta na celu miala wywody o logach na serwerach.
 
[cytat="godunow"] Pytanie czy ja musze je udostępnić..?? Jako admin ..??[/cytat] ty nie jestes adminem i nikt ciebie o logi nie będzie pytal...:)

[cytat="godunow"] Bo nie się wydaję ,ze to tylko od woli admina zależy czy udostępni czy nie[/cytat] to żle ci sie wydaje..- poczytaj lepiej przepisy :)
 
[cytat="Markiz32"][cytat="godunow"] Pytanie czy ja musze je udostępnić..?? Jako admin ..??[/cytat] ty nie jestes adminem i nikt ciebie o logi nie będzie pytal...:)

[cytat="godunow"] Bo nie się wydaję ,ze to tylko od woli admina zależy czy udostępni czy nie[/cytat] to żle ci sie wydaje..- poczytaj lepiej przepisy :)[/cytat]
Przepisy mówia wyraźnie !!
A dokładniej

ustawie
USTAWA

z dnia 18 lipca 2002 r.

o świadczeniu usług drogą elektroniczną.1)


Rozdział 2

Obowiązki usługodawcy świadczącego usługi drogą elektroniczną

Art. 8.4. Usługodawca świadczy usługi drogą elektroniczną zgodnie z regulaminem.


reasumując
Obydwie strony obowiązuje regulamin..
Klient zakładając konto pocztowe klika akceptację
Jeżeli w regulaminie nie ma mowy o dostatecznej ochronie konta pocztowego..
To tylko od mojej woli zależy czy ja jako admin udostępnię logi..
 
czy aż tak trudno zrozumieć ,że nie jesteś administratorem danych tylko usługobiorcą...?

jak będę chcial wykazy logowań do twojego konta email to ty nawet o tym nie będziesz wiedział ,bo albo osobiście albo via Prokuratura (w zależności od sytuacji)wystosuję pismo do administratora serwera ...
 
A co jesli uslugodawca ma dzialanosc zarejestrowana w Polsce, ale serwery znajduja sie za granica... ?

I znowu, same logi z serwera sa bezuzyteczne i latwo podwazyc je jako dowod o ile nie obchodzono sie z nimi w odpowiedni sposob. Dlatego proszenie admina i zmuszanie go do przekazania logow jest samo w sobie troche smieszne,a troche glupie, bo nikt nie wie jak te logi maja wygladac, a ustawa definiuje to bardzo malo precyzyjnie.
 
[cytat="Markiz32"]czy aż tak trudno zrozumieć ,że nie jesteś administratorem danych tylko usługobiorcą...?

jak będę chcial wykazy logowań do twojego konta email to ty nawet o tym nie będziesz wiedział ,bo albo osobiście albo via Prokuratura (w zależności od sytuacji)wystosuję pismo do administratora serwera ...[/cytat]
Taak sie zastanawiam o czym ty piszez..??
Ale po kolei
gość założył konto na portalu x złamano hasło na jego loginie dokonano wejście na jego konto bez zgody i wiedzy..
Gość chce dojsc sprawiedliwości..
Przedstawiłem jasno w takim przyapadku na tych serwerach( portalach dojścia kto i kiedy są praktycznie nie mozliwe.. odpowiedzialność adminów danych serwerów zerowa..

Aby tego dokonać potrzebne e są logi z serwera.. (bez z nich nie ruszysz..)
bez dobrej woli admina ( co pisałem o regulaminie ) nic nie zrobisz

Ty piszesz jakoweś bzdety typu [cytat:26yj3fw7]ak będę chcial wykazy logowań do twojego konta email to ty nawet o tym nie będziesz wiedział [/cytat:26yj3fw7]
Bez wiedzy admina serwra pocztowego nic nie mozę się odbyć nawet prokurator nie pomoze i zajęcie serwera nic nie da. ( chyba ze bardzo kiepski admin)
.. Jeżeli serwer ma dostateczna szyfrację plików to nawet eksperci powołani przez prokuraturę będą mieć problem z odszyfrowaniem danych z dysków serwera portalu etc..
A zajęcia serwera musi być do tego dostateczna podstawa prawna .
Nie taki banał jak włamanie sie na konto użytkownika darmowej poczty na wspomnianych portalach..
W opisanym tu przypadku nie ma możliwości prawnej do skłonienia admina wspomnianych portali o wydanie logów
O tym decydują regulaminy na które godzi się kazdy kto tam zakłada konto,

eot z mojej strony
 
Godunow znowu sie wtrace - moim zdaniem masz racje, tylko w jednym przypadku jest troche inaczej - prokuratura czy tez inne sluzby aparatu przymusu moga zwrocic sie o logi polaczen do providerow internetowych - niektorzy, jak np tpnet, przechowuja dane o polaczeniach czyli skad dokad o jakiej godzinie i jaki protokol, wiec teoretycznie mozna z tego wyciagnac informacje kto sie laczyl. Oczywiscie zeby miec 100% pewnosc znalezienia sprawcy nalezaloby w podobny sposob przeszukac logi wszystkich providerow w Polsce. Oczywiscie informacje tego typu sa bardzo lakoniczne i o wiele mniej przydatne niz logi serwerow, a poza tym wystarczy laczyc sie przez tunel, vpn, czy serwer proxy za granica, zeby zeby kazde polaczenie w logach providera wygladalo identycznie i prowadzilo za granice.
 
ehhh- szkoda mojego czasu na polemikę z kimś kto nie ma o sprawie zielonego pojęcia ,ktory zamiast zapytać wygaduje herezje...
 
Markiz - wiesz wszystko 'na kazdy temat' - trudno mi uwierzyc ze tym razem brakuje ci pomyslow na to zeby opisac 'jak to wsadzasz za kratki'..

Nie musisz odpowiadac, statystyki wykrywalnosci tego typu przestepstw mowia same za siebie, na dodatek szacuje sie ze okolo 10% jest w ogole zglaszane.
 
[cytat="Markiz32"]ehhh- szkoda mojego czasu na polemikę z kimś kto nie ma o sprawie zielonego pojęcia ,ktory zamiast zapytać wygaduje herezje...[/cytat]
Tylko przez szacunek nie podejmuje dalszej polemiki
Pozdrawiam
 
[cytat:390nvdbl]tylko w jednym przypadku jest troche inaczej - prokuratura czy tez inne sluzby aparatu przymusu moga zwrocic sie o logi polaczen do providerow internetowych - niektorzy, jak np tpnet, przechowuja dane o polaczeniach czyli skad dokad o jakiej[/cytat:390nvdbl]
nasze prawo nie nadążą za nowymi technologiami..
Niestety wielu prawników nie daje sobie z tym rady zwłaszcza w Polsce.. to są skutki ograniczonego dopływu świeżej krwi do praktyki prawniczej..
Młode pokolenie bardziej rozumie nowe technologie..
Co do proxy i całej z tym związanej problematyki są urządzenia programy które potrafią wykazać rzeczywisty adres delikwenta - proxy stanowi przeszkodę dla mniej zaawansowanych policjantów grup dochodzeniowych..
To jest tylko kwestia czym dysponują organy ścigania..
A logi jako admin muszę przechowywać choćby dla własnego bezpieczeństwa
 
Proxy - i owszem o ile polaczenie nie jest tunelowane za pomoca protokolu zapewniajacego uwierzytelnianie i autoryzacje - np enkapsulacje ssh albo ssl. No, chyba ze polska policja ma specjalistow ktorzy znaja matematyczny blad w stosowanych szyfrach blokowych, w innym wypadku jest to nie mozliwe bez wiedzy uzytkownika (np. MITM), ale to tylko taki informatyczny dowcip.
 
[cytat="daniel.bohusz"]Z tymi logami to nie jest taka prosta sprawa może to nie najnowsze wiadomości ale chociaż zapoznajcie się z podstawowymi problemami logów jako dowód w sądzie :

http://vagla.pl/skrypts/dowody_cyfrowe.htm[/cytat]

Kpina, a nie przepisy, wspolczuje wszystkim ktorzy zostana skazani za figurowanie w logach skompromitowanego serwera. Jedyne wiarygodne rozwiazanie jakie znalazlem w tym tekscie to zapisywanie logow na nosniki jednorazowego zapisu (chociaz nigdy sie z tym nie spotkalem). Wszystkie pozostale propozycje sugeruja, ze autorzy sa bardzo naiwni albo niedoksztalceni w dziedzinie bezpieczenstwa komputerowego. Szczegolnie interesujace jest 'zbadanie przez specjalistow czy dany komputer nie ma zainstalowanego konia trojanskiego' oraz 'serwer sluzacy jedynie do logowania'. Pierwsze zdanie moze byc prawdziwe tylko przy odpowiednio malo zaawansowanym zlosliwym oprogramowaniu, drugie zdanie ujawnia kompletny brak znajomosci zagadnien bezpieczenstwa i sugerowanie ze logi na takim serwerze sa bezpieczne jest wyjatkowo kuriozalne. Az ciarki przechodza kiedy mysle, ze takie dowody moga byc brane pod uwage.
 
Dodam tylko tyle ten tekst link potwierdza jedynie moją tezę znajomość problematyki związanej z nowymi technologiami przez prawników w Polsce jest zerowa
Ostatni mieliśmy do czynienai z taka ciekawostką gdzie na podstawie forów internetowych ( se?zia się posiłkował tymi opiniami ) wydano wyrok w sprawie byłego posła SLD.. Sprawa nadużycia alkoholu przez tego poła w 2004 roku) )
 
OT

[cytat:2gmlv9pt]Ostatni mieliśmy do czynienai z taka ciekawostką gdzie na podstawie forów internetowych ( se?zia się posiłkował tymi opiniami ) wydano wyrok w sprawie byłego posła SLD.. Sprawa nadużycia alkoholu przez tego poła w 2004 roku) )[/cytat:2gmlv9pt]
Coś mi się wydaje, że mówisz o pośle Gruszce z Bydgoszczy, ale nie przypominam sobie aby w sprawie miały miejsce posiłkowanie się opiniami z forów internetówych. No chyba, ze inny poseł SLD w 2004 naduzywał jeszcze alkoholu :P
 
[cytat="Colder"]OT

[cytat:3gql4ks8]Ostatni mieliśmy do czynienai z taka ciekawostką gdzie na podstawie forów internetowych ( se?zia się posiłkował tymi opiniami ) wydano wyrok w sprawie byłego posła SLD.. Sprawa nadużycia alkoholu przez tego poła w 2004 roku) )[/cytat:3gql4ks8]
Coś mi się wydaje, że mówisz o pośle Gruszce z Bydgoszczy, ale nie przypominam sobie aby w sprawie miały miejsce posiłkowanie się opiniami z forów internetówych. No chyba, ze inny poseł SLD w 2004 naduzywał jeszcze alkoholu :P[/cytat]
Informacje podawałem tvn24 dalej nie sprawdzałem wiarygodności tego..
 
Powrót
Góra