Pokaż wyniki od 1 do 11 z 11

Temat: czy biegły informatyk sprawdzi czy wysyłalem maile?

  1. #1

    Domyślnie czy biegły informatyk sprawdzi czy wysyłalem maile?

    witam, policja zajęła mi komputer w celu sprawdzenia czy mogły być z niego wysyłane e maile z groźbami do pewnej osoby. Nie na podstawie nr IP ale tylko i wyłącznie na tej że wcześniej wysyłalem tej osobie podobne meile i mam mieć wyrok. I czy biegły może to sprawdzić mając tylko mój laptop? Te maile były wysyłane z anonimowej bramki e mailowej i to jeszcze przy użyciu TORa oraz darmowej sieci WI-FI gdzie nawet zmieniałem nr MAC. Więc czy ten cały super biegły znajdzie na twardym dysku coś co będzie dowodem? Proszę o odpowiedź.

  2. #2

    Domyślnie

    na 100% nikt Ci nie da gwarancji czy znajdzie czy nie, zauważ że np. przeglądarka internetowa zapamiętuje strony na których byliśmy(nawet jak je usuniemy z historii), więc jest wysoce prawdopodobne że to da się znaleźć

    dostawcy internetowi też zapamiętują takie rzeczy, ale nie wydaje mi się żeby gdzieś jakiś system zapamiętywał wszystko co wpisaliśmy w formularzach na stronach internetowych

    wydaje mi się że uda się udowodnić że np. byłeś na stronie tej bramki, nie ma pojęcia czy to może być dowód, dlatego najlepiej albo bootować system z płytki, albo użyć narzędzia do czyszczenia dysku

    a najlepiej nikomu nie grozić!

  3. #3
    Dawni Moderatorzy
    Dołączył
    16-03-2003
    Skąd
    +48 022 (L)
    Posty
    1 191

    Domyślnie

    Przez neta ciężko było by cię namierzyć, więc zakładam że osoba do której wysyłałeś te maile wiedziała kto je napisał i wskazała to na policji. Już za to masz szansę dostać zawiasy. Jak mają twojego kompa to masz pecha bo strona z której wysyłałeś tego maila skeszowała ci się na dysku (chyba że używałeś trybu prywatnego or sth) i nawet po usunięciu pamięci podręcznej przeglądarki jest czasami możliwe jej odzyskanie. Na twoją niekorzyść będzie też świadczył zainstalowany TOR, będzie można ustalić że IP z którego został wysłany mail należy do któregoś z jego publicznych serwerów. Do tego dochodzi historia rozmów na gg itp. itd. Jak masz piracki soft to też się doczepią.

    PS. Takie sprawy potrafią ciągnąć się latami więc kompa prędko nie zobaczysz.

  4. #4
    Użytkownik (R) Avatar djmentos
    Dołączył
    01-05-2007
    Skąd
    Gdansk, Poland, Poland
    Posty
    1 862

    Domyślnie

    Tu kłania się CCleaner, który potrafi zamazywać dane Gutmannem (35 nadpisywań pliku). Jak oni dotarli do Ciebie, skoro byłeś podłączony do innej sieci i do tego jechałeś przez TORa?

  5. #5

    Domyślnie

    Cytat Napisał abramakabra Zobacz post
    Przez neta ciężko było by cię namierzyć, więc zakładam że osoba do której wysyłałeś te maile wiedziała kto je napisał i wskazała to na policji. Już za to masz szansę dostać zawiasy. Jak mają twojego kompa to masz pecha bo strona z której wysyłałeś tego maila skeszowała ci się na dysku (chyba że używałeś trybu prywatnego or sth) i nawet po usunięciu pamięci podręcznej przeglądarki jest czasami możliwe jej odzyskanie. Na twoją niekorzyść będzie też świadczył zainstalowany TOR, będzie można ustalić że IP z którego został wysłany mail należy do któregoś z jego publicznych serwerów. Do tego dochodzi historia rozmów na gg itp. itd. Jak masz piracki soft to też się doczepią.

    PS. Takie sprawy potrafią ciągnąć się latami więc kompa prędko nie zobaczysz.
    no dobra ale to wszystko nie będzie chyba bezpośrednim dowodem? I to że piszesz że tą pamięć czasami da sie odzyskać to znaczy że zazwyczaj sie nie da? I czy łatwo będzie to znaleźć?

  6. #6
    Użytkownik
    Dołączył
    01-02-2010
    Posty
    102

    Domyślnie

    Cytat Napisał djmentos Zobacz post
    Jak oni dotarli do Ciebie, skoro byłeś podłączony do innej sieci i do tego jechałeś przez TORa?
    ale tylko i wyłącznie na tej że wcześniej wysyłalem tej osobie podobne meile
    A co do bramki - no cóż,jeżeli była to jakaś polska,na polskim serwerze...Wątpię,czy ichniejszy admin będzie się ociągał z prośbą o ewentualne logi.
    I osobiście dołączam się do puenty nowy_me. Głupota nie popłaca, zauważ że to nie Policja Cię znalazła,eheh.

  7. #7

    Domyślnie

    Cytat Napisał djmentos Zobacz post
    Tu kłania się CCleaner, który potrafi zamazywać dane Gutmannem (35 nadpisywań pliku). Jak oni dotarli do Ciebie, skoro byłeś podłączony do innej sieci i do tego jechałeś przez TORa?
    a tak że wcześniej dotarli do mnie inną metodą i teraz chciałem sie zemścić kpiąc sobie z policji i prokuratora ale oni nic nie ustalając żadnego IP na bezczela zabrali mój sprzęt. Ccleanera używałem ale nie nadpisywałem usuwanch plików,miałem natomiast zawsze włączone usuwanie danych z wolnej przestrzeni na dysku-czy to coś mogło dać?

  8. #8

    Domyślnie

    Cytat Napisał djmentos Zobacz post
    Tu kłania się CCleaner, który potrafi zamazywać dane Gutmannem (35 nadpisywań pliku). Jak oni dotarli do Ciebie, skoro byłeś podłączony do innej sieci i do tego jechałeś przez TORa?
    Cytat Napisał 5.56 Zobacz post
    A co do bramki - no cóż,jeżeli była to jakaś polska,na polskim serwerze...Wątpię,czy ichniejszy admin będzie się ociągał z prośbą o ewentualne logi.
    I osobiście dołączam się do puenty nowy_me. Głupota nie popłaca, zauważ że to nie Policja Cię znalazła,eheh.
    to była bramka na niemieckim serwerze i śledczy sam przyznał że mają kłopot z wyciągnięciem logów które i tak zresztą mnie nie wskarzą. A jeśli chodzi o głupote to zastanawiam sie czy teraz nie udawać niepoczytalnego ale trzeba dodadać że na chwile obecną nie jestem nawet podejrzanym tylko świadkiem!

  9. #9
    Dawni Moderatorzy
    Dołączył
    16-03-2003
    Skąd
    +48 022 (L)
    Posty
    1 191

    Domyślnie

    Cytat Napisał regal22 Zobacz post
    no dobra ale to wszystko nie będzie chyba bezpośrednim dowodem?
    To będą poszlaki ale sąd będzie oceniał cały materiał dowodowy i jak się to wszystko pozbiera to możesz na ich podstawie zostać skazany.
    Cytat Napisał regal22 Zobacz post
    I to że piszesz że tą pamięć czasami da sie odzyskać to znaczy że zazwyczaj sie nie da?
    Jeżeli nie została usunięta albo była usunięta ale nienadpisana to się da.
    Cytat Napisał regal22 Zobacz post
    ale oni nic nie ustalając żadnego IP na bezczela zabrali mój sprzęt.
    Witamy w Polsce

    Cytat Napisał regal22 Zobacz post
    na chwile obecną nie jestem nawet podejrzanym tylko świadkiem!
    Gorzej dla ciebie bo nie przysługuje ci adwokat, a podejrzanym jeszcze zdążysz zostać.

  10. #10
    Użytkownik (R) Avatar djmentos
    Dołączył
    01-05-2007
    Skąd
    Gdansk, Poland, Poland
    Posty
    1 862

    Domyślnie

    Imo powinieneś nie udawać kompletnego idioty, bo pewnie na kompie masz jakieś softy dla tylko ogarnietych, ale mysle ze zawsze mozesz bronić się tym, że mieliście to w szkole / uczelni i sobie w domu testujesz, a tak poza to nic nie wiesz, tyle co cie uczyli ;D

    CCleaner bez nadpisywania, to tak jakbyś tego nie skasował tylko ukrył. Pierwszy lepszy soft do odzyskiwana danych i jazda. Po to właśnie powstał Gutmann <33 na przyszłość CCleaner w autostart z nadpisywaniem 35 przebiegów, wszystkie logi systemu, programów itp itd w "Pliki użytkownika", nadpisywanie pustych przestrzeni i gitarka, a przynajmniej taka, że spory problem będą mieli przy ewentualnym przeszukaniu.
    Ostatnio edytowane przez djmentos ; 15-05-2010 o 07:36

  11. #11

    Domyślnie

    Na powaznych stanowiskach zawsze siedza nieodpowiedni ludzie, aczykolwiek za pomoca regexpow mozna szybko przeszukac CALA powierzchnie dysku twardego ( nawet ta szybko sformatowana lub bez tablicy partycji ). Mozna na powierzchni dysku wyszukiwac adresy url (tekstowe) w kodowaniu asci badz bardziej zlozonym jak iso,utf,cp.

    Kod:
    #wyszukiwanie ciagow znakowych ascii za posrednicetwem regexpa
    #na calej powierzchni dysku twardego
    #wymaga praw superuzytkownika
    strings /dev/sda | grep -o "http://[^[:space:]]*" | nl
    A tutaj maly przyklad, nie zapisuje zadnej historii przegladanych stron sieciowych a jednak widac zapisane na dysku wpisy adresow url:
    Kod:
    win9x:/home/cyber# cat wynik.txt | grep -o "http://haker.com.pl[^[:space:]]*" | nl | tail
      2472  http://haker.com.pl/showthread.php?t=18600Sprzedam
      2473  http://haker.com.pl/search.php?searchid=96613haker.com.pl
      2474  http://haker.com.pl/showthread.php?t=18523dzia
      2475  http://haker.com.pl/showthread.php?t=185
      2476  http://haker.com.pl/newreply.php?do=newreply&p=125720haker.com.pl
      2477  http://haker.com.pl/search.php?searchid=94014haker.com.pl
      2478  http://haker.com.pl/showthread.php?p=125734&posted=1#post125734Jak
      2479  http://haker.com.pl/showthread.php?p=125735#post125735Atak
      2480  http://haker.com.pl/blueevolution/editor/color.gif
      2481  http://haker.com.pl/clear.gif
    win9x:/home/cyber#

Uprawnienia

  • Nie możesz zakładać nowych tematów
  • Nie możesz pisać wiadomości
  • Nie możesz dodawać załączników
  • Nie możesz edytować swoich postów
  •