Informatikus-bűnözés

Fórumok

http://index.hu/belfold/2009/02/23/elfogtak_a_magyar_kormanyt_fenyegeto…
"A 33 éves informatikus egy éles robbanószerkezetet is elhelyezett egy Miskolc melletti gázátemelőnél."
Biztos macerásnak tartotta kitolni a szerver racket a Dózsa György útra. Lám, a traktorosok mennyivel jobban jártak...

Hozzászólások

en azt nem ertem, h egyaltalan miert esett szo arrol, h informatikus?...
soha nem hallottam, h egy kecske pasztor eldurrantotta magat izraelben...
egy szobafesto IRA szimpatizans rombantott...

Az informatikus az valami gyanús alak: "nem dolgozik", mégis "sokat" keres.
Volt munkahelyemen úgy költöztünk be az új irodaházba, hogy még folyt a kivitelezés. Egyszer csak hallottunk két munkást beszélgetni a folyosón:
- Te, mit dolgoznak ezek?
- Ezek, ezek nem dolgoznak, csak interneteznek egész nap...

Banki szférában ugyan ez...

Azt nem fogják fel sehol, hogy az informatikus olyan, mint egy takarító: amíg dolgozik, addig nem látszik, hogy miért is van ott, de ha abbahagyja a munkát akkor szép lassan megáll minden.
----------------------------
"Még jó, hogy nem szeretem a finomfőzeléket. Mert ha szeretném, meg kellene ennem. Pedig nem szeretem."

Mert utana megemlitik a cikkben, hogy "Az informatikai és elektronikai előképzettséggel rendelkező férfi olyan megoldásokat alkalmazott, amelyek alapján nem lehetett kideríteni, honnan és milyen számítógépről küldte a leveleket.".

--
Fontos feladatot soha ne bizz olyan gepre, amit egyedul is fel tudsz emelni!

"nem lehetett kideríteni, honnan és milyen számítógépről küldte a leveleket"

Mindössze csak az derült ki, hogy ő volt a "freemail-es bitvadasz" a gondola fórumon, meg az is, hogy miatta vettek DNS-mintát az összes többi "bitvadasz"-tól is (pl.: tőlem) a nyáron.

Hát, az övé stimmelt.

a fórum meg
http://mehes.org/forum/
Domain Name: MEHES.ORG
Created On: 26-Jun-2008 03: 04: 29 UTC
Last Updated On: 25-Aug-2008 03: 50: 52 UTC
Expiration Date: 26-Jun-2009 03: 04: 29 UTC
Admin Name: BlueHost.Com - INC
Tech State/Province: Utah

"DNS-mintát az összes többi "bitvadasz"-tól is (pl.: tőlem) a nyáron."

Ez tetszett! Majdnem benyaltam a dumát!
Más. Valamikor sok-sok évvel ezelőtt egy messzi-messzi galaxisban létezett egy újság. melynek neve vala bitvadász. Egyetlen egy számot ért meg...
--
unix -- több, mint kód. filozófia.
Life is feudal

ez így van: "Egyetlen egy számot ért meg..."

A nyálas téma: az ember bemegy egy ajtón amire ki van írva: Rabosító. Ott kétszer is beleturkálnak a szádba, aztán előtted elcsomagolják külön a két mintát, amit a jelenlevők szignálnak rája a pecsétre, aztán a két csomagot berakják egy papírdobozba (de azt már csak ők szignálják), és mindenki boldog.

Hidd el, nem voltam nyugodt idáig ez ügyben.

a miskolci informatikus is a bitvadasz nicket használta, csak egy másik fórumon? és erre minden beazonosított bitvadásztól DNS mintát kértek? csak épp azt nem érték utol akit kerestek:) micsoda lámer a magyar rendőrség! mi lett volna ha SexyBaby nicket használ?!:D

egyébként az elfogás felvételein nem úgy tűnt, hogy csak nyálmintavizsgálatért keresték fel. amikor letartóztatták már tudták, hogy ő az. és valószínűleg akkor találkoztak vele először. imho nem a nyálmintán bukott le.

és a fórum amin gondolom korrelálható dumái voltak a gyanúsítással egyszercsak a kérdéses idő zónában kiköltözött a utah-i szerverfarmra, hogy ezután ne turkálhassanak "illetéktelenek" a tartalomban.

Created On: 26-Jun-2008 03: 04: 29 UTC
Last Updated On: 25-Aug-2008 03: 50: 52 UTC

Emlékeim szerint DNS mintát olyan esetben vesznek, ha kellő mennyiségű és minőségű mintájuk van az elkövetőtől. A minta lehet hám, vagy valamilyen testváladék.
Tipikusan, nemi erőszak, gyilkosság az ilyen eset amikor DNS analízit alkalmaznak, mert ilyenkor elég minta marad az áldozaton, vagy a környezetben.

Amennyiben ténleg áll amit írtál, akkor:
a, nem akarom tudni, hogy mit csinált azzal a bombával
b, Olyan mérvű nyálfolyása, vagy hajhullása van ami kóros
c, akut WH40k rajongó, hogy véráldozattal próbálja a géplelket működésre bírni

--
"Maradt még 2 kB-om. Teszek bele egy TCP-IP stacket és egy bootlogót. "

" egy éles robbanószerkezetet is elhelyezett egy Miskolc melletti gázátemelőnél."

Igen, a rádióhírekben azt is mondták
hogy a "szakértők" szerint alkalmas lehet emberi élet kioltására.
Csak azt nem közölték hogyan.
Mer' ha agyonverés eszközeként, akkor nem is volt olyan "éles" az a cucc! :)

Érdekelne, melyik OS ment az agyára.

inkább arra lennék kíváncsi, hogyan sikerült elkapni?
a zindex cikk szokás szerint terjengősen semmitmondó. a zoom cikke már informatívabb. négy lehetőség van. első, hagyományos módszerekkel a gázátemelő mellett megtalált bombán hagyott nyomokon elindulva.
második, hogy feladta valamelyik családtagja, aki tudott a dologról.
harmadik és egyben ez a legérdekesebb, ha az emailjei alapján technikai módszerekkel. mivel a nyomozást nehezítette, hogy a gyanúsított olyan informatikai trükköket alkalmazott, amivel hosszú ideig meg tudta akadályozni azonosítását feltehetőn nem freemailről fenyegetőzött otthoni adsl modemen lógva. valamilyen proxyrendszert használhatott az ip címe elrejtésére. ha valamilyen fizetős anonim proxyt használt, akkor az egyenes út volt a lebukáshoz. hitelkártyája alapján meg is lehetett találni. ingyenes proxynál is könnyen belefuthatott valamelyik titkosszolgálat anonimizátorába. ha olyat használt mint a tor, akkor felmerül a kérdés mennyire is biztonságos a tor?
lehet még próbálkozni válasz emailbe ágyazott buherált html oldallal. vagy egy ilyen weboldalra való csábítással, ahol pl egy java applet indul. az már meg tudja kerülni az anonim proxykat, közvetkenül fel tudja venni a kapcsolatot egy erre felállított computerrel, és megvan az ip cím.
negyedik lehetőség, social engineering. a cikk szerint
A nyomozásban magyar és külföldi szakemberek, nyelvészek, kriminálpszichológusok, valamint profilalkotók is részt vettek, akik J. Zoltán üzenetei, illetve a gyújtóbomba megtalálása alapján arra következtettek, hogy a férfi nem egyszerűen ijesztgetni akar
. nyilván nemcsak azzal foglalkoztak évekig, hogy komoly e a fenyegetés vagy sem. a mondatszerkesztés, szóhasználat egyénenként eltérő. ennek kutatása már ősi tudomány. computeres eszközökkel kiegészítve lehetőség van arra, hogy átfésülve az internet fórumait, blogjait meg lehessen találni azokat az írásokat, amelyek feltehetően ugyanattól a személytől származnak. ha azoknál az írásoknál nem használt anonimizátort, akkor onnan meg is volt az ip cím.

picit megint túlmisztifikálják a dolgot szerintem...

Az "informatikai trükkök" szerintem kimerültek abban, hogy ingyenes helyről / wi-fi spoton keresztül küldte a leveleit. A cikkeben csak arra utalnak, hogy földrajzilag határolták így be, tehát a szerencsétlen nem vette a fáradtságot, hogy pl. minden levélváltáshoz felutazzon Pestre, vagy máshova, hanem hagyta leszűkíteni a kört.
Ezután - mivel minden szolgáltatónál van egy jó kis végpontja a megfeleő hivataloknak - akár a levélforgalmat is lehet viszonylag egyszerűen szűrni megfelelő szavakra, szóhasználatra. (Terrorcselekmény gyanújánál tuti bírói engedélyt is kapnak rá.) Hiába ír az ember mindig másképp, előbb utóbb kirajzolódik valamilyen kép.

----------------------------
"Még jó, hogy nem szeretem a finomfőzeléket. Mert ha szeretném, meg kellene ennem. Pedig nem szeretem."

a wifi spotok környékét hivatalból kamerákkal figyelik. csak meg kell nézni az email küldésének az idejét, az ipből megvan a hely, innentől már csak a kamerák felvételeit kell átnézni. a magán wifik feltörögetése esetén nincs kamera, de hát eléggé feltűnő lehet egy informatikus, amint egy panel lépcsőházában pötyög a notebookján:) a szomszéd wifije pedig, sok szerencsét nem hozhat.
egy hajléktalan nevére vett prepaid mobilnet kártya már sokkal nagyobb anonimitást biztosít, pláne ha soha nem hív róla senkit. soha nem tölti fel hitelkártyáról, csak kaparós kuponról, amiért mindig készpénzzel fizet. természetesen kameramentes környék újságosbódéjából. csak internetre használja, azt is torproxyn keresztül. az sem árt ha virtuálgépet használ a célra.
az sem titok hogy a nemzetbizonytalanság lehallgatja a BIXet, többek között. ha emailfenyegetőzés mellett zindex forum flameháborút is visel, akkor hiába a wifis ip, egy kis adatbányászattal beazonosítható lesz, főleg ha azonos stílusban is ír.
a tor elvileg stabil anonimitást biztosít, főleg noscript és letiltott böngészőpluginok mellett.
az írási stílus elemzése ellen legbiztosabb a skizofrénia:) vagy még inkább a többszörös tudathasadás:D
az ügy érdekessége az, hogy hosszú idő után tudták csak elkapni. ha bíróság elé kerül az ügy, végre majd megtudhatjuk hogyan kapták el.
ha egy fórumhuszárt elkapnak pár nap alatt az nem érdekes, de ha csak hosszú idő után, az azért már érdekes eset.

Ebben csak az a baj, hogy tavaly a nagy fiammal a Csodák Palotájában járva ugyanilyet láttam. Le van írva, mi az IP cím, példaként pedig oda van biggyesztve egy ugyanilyen négy számból álló valami. Aminél persze az egyik szám bőven nem fér el 8 biten - de az valós IPv4 cím a magyarázat szerint. Remek...

ugyanazon okból nem lehet valós IP címet használni ilyen helyeken, amiért minden telefonszám 555el kezdődik a hollywoodi filmekben. ha véletlenül egy valódi IP címet írnának ki filmben/kiállításon/nyilvános bemutatón, akkor a végén még valamelyik nézőben felébredne a script kiddie belső tudat, és hazaérve poénból jól leDoSolná a gépet. ha sok ilyen hülye van az még kellemetlenebb. és természetesen a USAben az ilyenért vaskos pert lehet akasztani a filmforgalmazó/kiállításszervező nyakába.
akkor miért kell magyarországon is? itt divattevékenység lett a USA majmolása.
annyira nem is szembetűnő az 255 feletti IP cím mint az állandó 555xxxx telefonszám. legalábbis gizikéknek és győzikéknek nem szúr szemet.
le kellene foglalni hollywoodnak és társainak esetleg egy IP címtartományt:)

Ugyan már, volt már informatikus gyilkos, informatikus autótolvaj, informatikus betörő, informatikus csaló. Most lett egy informatikus terroristánk az amatőrebb fajtából. Bár inkább nevezném amatőr zsarolónak.
Az meg, hogy egy valóságtól elszakadt arc volt, más lapra tartozik.
--
"Maradt még 2 kB-om. Teszek bele egy TCP-IP stacket és egy bootlogót. "

Szerintem főhősünk egyszerűen csak volt olyan vitéz, hogy a saját mobilját a zsebében felejtette, mikor a gázátemelőnél túrázott... :)