בפוסט הקודם סיפרתי לכם כיצד מערכת האבטחה של המחשב מנעה פריצה והשתלטות על אחד מחשבונות המייל שלי. מערכת האבטחה איתרה בנוסף את כתובת ה-IP של מי שניסה לפרוץ:
הפרטים של ניסיון הכניסה:
09:05:04 UTC שבת 8 דצמבר 2012
כתובת IP: 79.183.157.45 (bezeqint.net)
מיקום: Tel Aviv, Israel
כפי שגם כתבו לי המגיבים בפוסט הקודם, לא פשוט לאתר פושע אינטרנט דרך כתובת IP. האקרים טובים מסתתרים תחת כתובות IP לא להם. ראיתי בחיפוש באינטרנט שניתן לרכוש תוכנה שתסתיר את כתובת ה-IP של הרוכש. האם זה בכלל חוקי למכור תוכנות כאלה?
אינני בטוח שהמשטרה הייתה עושה משהו לאיתור הפושע בשל כוח האדם המצומצם ביותר שלה, שצריך לצוד בעדיפות גבוהה יותר מטרידי מין ופושעי אינטרנט כבדים הרבה יותר.
גם ההתראה מלמעלה וגם חיפוש באתר http://whois.net/ip-address-lookup הראו שכתובת ה- IP עוברת דרך ספק האינטרנט בזק בינלאומי. האם הם יהיו מוכנים לספק לי את פרטי הפורץ? עדיין לא ניסיתי, וגם לא בטוח שהספק יתייחס לבקשתי ברצינות.
אז בינתיים חיפשתי ומצאתי אתר חיפוש IP אחר http://whatismyipaddress.com/ip-lookup
שנתן לי את האינפורמציה שכבר ידעתי על הספק שהוא שוב בזק בינלאומי,אבל עוד אינפורמציה נוספת:
General IP Information
IP: 79.183.157.45
Decimal:1337433389
Hostname: bzq-79-183-157-45. red.bezeqint.net
ISP: Bezeq international
Organization: Bezeq international
Services: Non Detected
Type: Broadband
Assignment: Static IP
ההערה האחרונה מראה שמדובר בכתובת IP סטאטית (כלומר קבועה) ולא IP דינאמי (משתנה). כשמדובר בכתובת IP קבועה, קל לאתר את המשתמש.
ובנוסף, קיבלתי באתר הזה אינפורמציה נוספת על מקור כתובת ה-IP - אינפורמציה על מיקום גאוגרפי:
Geolocation Information
Country: Israel
City: Tel Aviv
Latitude: 32.0067
Longitude: 34.7667
הידד, קיבלתי את נקודת הציון - קו האורך והרוחב בדיוק של 4 ספרות לאחר הנקודה.
בנוסף החיפוש באתר נתן לי מיקום גס במפה, שהוא קרוב לשוק הכרמל בתל אביב.
אבל אם יש נקודת ציון, אפשר בימינו לקבל אינפורמציה מדוייקת למדי מגוגל מפות. והרי צילומים של מקום סביבת המגורים/עבודה של ההאקר מרחוב הכרמל 20. הצילומים שהתקבלו מגוגל מפות היו צבעוניים ובאיכות טובה, אך בהעתקה לכאן נתקבלו הצילומים משום מה בשחור לבן ובאיכות ירודה.
אז אם מי שניסה לפרוץ למחשב קורא את הפוסט, שידע שאני כבר מאוד קרוב לחשוף אותו. קראתי באינטרנט שהמשטרה תספק את שם האדם בעל כתובת -IP רק עם צו בית משפט, אבל ספקיות אינטרנט יכולות לספק את האינפורמציה הזו. נותר לבדוק האם הספקית בזק בינלאומי תשתף פעולה. אינני יודע עם זה נכון: אמרו לי שצריך להכיר מישהו שעובד בחברה הספקית כדי לקבל את שם האדם העומד מאחורי כתובת ה-IP. ואם אני לא מכיר אז לא אקבל? גם בשביל זה צריך צו בית משפט?