לדף הכניסה של ישרא-בלוג
לדף הראשי של nana10
לחצו לחיפוש
חפש שם בלוג/בלוגר
חפש בכל הבלוגים
חפש בבלוג זה

חשיבה חופשית


מתובנות של מדען: עובדות לא נעלמות כאשר מתעלמים מהן!

Avatarכינוי:  קנקן התה

בן: 13

Google:  קנקן התה

תמונה



פרטים נוספים:  אודות הבלוג


מלאו כאן את כתובת האימייל
שלכם ותקבלו עדכון בכל פעם שיעודכן הבלוג שלי:

הצטרף כמנוי
בטל מנוי
שלח

RSS: לקטעים  לתגובות 
ארכיון:


<<    נובמבר 2015    >>
אבגדהוש
1234567
891011121314
15161718192021
22232425262728
2930     

 
הבלוג חבר בטבעות:
 
קטעים בקטגוריה: . לקטעים בבלוגים אחרים בקטגוריה זו לחצו .

עשיתי מעשה ואזהרה


 

את פרסום הפוסט הזה עכבתי עד לצאת החג, כי הוא לא כל כך חגיגי. הבלוג הזה עבר מתקפת סייבר לקראת החג.

 

טבעונות

הנדסה גנטית

ניסויים בבעלי חיים

אבולוציה

עישון קנבואידים

 

מה משותף לכל הנושאים האלה? ראשית כמובן הקדשתי יותר מפוסט אחד למרבית מהנושאים האלה. שנית, סביב כל אחד מהנושאים האלה עומדת ממש כת לוחמנית ואלימה עם יצוג של בלוגרים כאן בישרא. שלישית כל מי שמפרסם עובדות מדעיות שמזימות את דיקלומי המנטרות שלהם - הופך להיות אויב העם שצריך להלחם בו בכל דרך. אם זה במילוי הפוסט בתגובות זועמות (בחלקן אפילו אלימות מילולית והן כמובן נמחקות על ידי). ואת התגובות שלהם הם כותבים בכל מיני צבעים ופונטים גדולים ומודגשים למיניהם. כמה שיותר הרי זה משובח - להפגין נוכחות ולהפיץ את האידיאולוגיה הקנאית והמסיונרית שלהם. ואת זה הם אינם תמיד כותבים כתגובה ישירה, אלא כתגובה לתגובה של מישהו אחר - כדי שאני לא אראה כביכול, כי בתגובה על תגובה לא מקבלים עידכון במייל.

  



  

רבות נשאלתי מדוע אני כותב בכלל את הפוסטים האלה? הרי שיח עם בני כתות כאלו הוא שיח חרשים. אז מסתבר שיש דבר שמאוד מציק להם. הפוסטים שלי מקוטלגים במנועי חיפוש כמו גוגל. ורובם אפילו קופצים בעמוד הראשון בחיפוש. ואז זה גורם להם להתחיל להשחיל עוד ועוד תגובות בפוסטים הישנים, למרות שהם צריכים להתאמץ כל פעם לפענח את קודי האבטחה של ישראבלוג ולהזין אותם בכל תגובה. כאמור במקרים רבים אני אפילו לא יודע, כי התגובות נכתבות כתגובות לתגובות של אחרים ולכן אני לא מקבל עליהם עדכון במייל. אלא מה? במקרה שאני נכנס לפוסט ישן כזה כדי לצטט אותו או מסיבה אחרת, אני מגלה שבמקום 50 תגובות שהיו בעבר פתאום יש איזה מאה מאתיים, חלקם עם קישורים לכל מיני כתבות הזויות. ולאף אחד מהתוספות האלו לא קיבלתי עדכון במייל.

 

ויש גם כאלה ש out of the blue פתאום לאחר שנתיים מוסיפים תגובות מגילות ולמרות שאני טורח לענות להם - הם ממשיכים לכתוב מגילות נוספות  ומתעלמים מהתשובות שלי - שיח חרשים כבר אמרנו?

 

אז לאחר דבר כזה בימים האחרונים, החלטתי לעשות מעשה.  הגעתי להחלטה - די, לא עוד!  ומעתה והלאה בנושאים כאלה אני חוסם תגובות לפוסטים ישנים. אם מישהו חייב להתבטא שיעשה זאת במטותא בפרק זמן סביר לאחר עליית הפוסט (בשלב זה הגדרתי זמן תגובה של 15-30 יום, לפי העניין).

 

תוך כדי התחלת מלאכת חסימת פוסטים ישנים בנושאים האלה - מצאתי גם השתלת קודים עם קישורים למקומות שונים ומשונים או כאלה  שנראים ממש חשודים ומחקתי אותם. כיוון שדרוש כעת קוד אבטחה לפוסטים ישנים, הכנסת הקודים האלה הם מעשי ידי אדם ולא מחשב. אלוהים יודע מה הם אמורים לעשות. תוך זמן קצר אעבור על כל הפוסטים שהרגיזו ואחסום אותם, לא לפני שאמחק כל תגובה חשודה.

 

מדוע אני צריך לחסום כל פוסט בעייתי כזה? הרי ניתן להגדיר כביכול זמן תגובה כללי לכל הפוסטים בעמוד ההגדרות שבלוח העריכה. אבל, מסתבר שזה לא חסם תגובות לכל הפוסטים בעבר. 

 

ובכלל ממליץ לכל אחד מכם  לחסום תגובות לאחר זמן מסויים. לשם כך, לפני שתשלחו פוסט חדש, סמנו את התקופה שלאחריה תכנס לתוקף חסימת תגובות. אני חושב שבענייני אקטואליה אין טעם בתגובות לאחר שבועיים וזו תהייה גם התקופה שלאחריה אחסום מעתה פוסטים שמעצבנים כתות ומסיונים.

 

מי שרוצה לכתוב לי משהו ענייני באמת בפרטי, שיפנה במייל שכתובתו בשוליים הימניים. אם זה יהיה השמצה, הנמען יתוייג לדראון עולם כדואר זבל שלא יגיע לעייניי.

  

זוכרים את הפוסט שציינתי את זה?:

  

לוח הסטטיסטיקה בלוח העריכה של הבלוג הראה 3 כניסות יוצאת דופן ולא מוכרות לי מאתר זה:

 



 

אז מסתבר שזו לא הייתה סתם קונספירציה, ראו את התגובה שקיבלתי בעקבות:

 



 

תגידו, מישהו מכם נכנס מכאן לדף הפייסבוק של הבלוג? אם לא, אז אולי מוטב שאמחק את הקישור לפייס? טוב, אולי באמת אעשה זאת אם זה ישנה. זו סתם דוגמה איך אני מגלה כאן פעילויות לא טובות דרך הבלוג. יתכן שכעת הבלוג נחסם לקריאה במקום העבודה של הגולש העוקף הזה.

 

***

 

כנראה שוב עצבנתי איזה האקר בימים האחרונים, וכבר רמזתי באחד הפוסטים האחרונים שפתאום נערכו שינויים בלוח העריכה של הבלוג. קיבלתי תגובה בסגנון שזו אינה קונספירציה כי זה קורה בגלל תחזוקה לקויה של השרת של ישראבלוג.

 

אבל, אתמול נותקתי מהאינטרנט פעמיים וקיבלתי הודעה על קונפליקט במספרי IP. כלומר, חדירה דרך ההגנה של ה- router. יש לי מערכת אבטחה חזקה עם מספר רמות ושיטות גילוי. והנה למשל מערכת חומת אש של נורטון 360 גילתה לי שאתמול היו שני נסיונות חדירה למחשב בבוקר ובלילה, ראו:

 



 

ושלוש החדירות שהיו אתמול בשעה 23:17 היו בשעה שהמחשב שלי נשאר פתוח וזכיתי לביקור בלוח העריכה של הבלוג ונסיון לעריכה. באותה שעה בכלל אירחנו משפחה שהגיעה לחגוג איתנו את החג. הסתכלות מקבילה בנתוני הכניסות לבלוג הראתה התאמה של שלוש כניסות באותה שעה - 23:17. 

 



 

כבר כתבתי כאן בעבר שני פוסטים על כך שיש לי תוכנה שמגלה מקורות IP של כניסות ואני יכול בעזרתה להגיע לכתובת הבית המדוייקת שממנה בוצעה חדירה למחשב או לחשבון האינטרנט שלי. מצאתי גם בעבר שהחודר נמצא ברשימות השחורות העולמיות. ספקית האינטרנט שלי טוענת שהזהירה את ההאקר אבל סירבה לתת לי פרטים אישיים של ההאקר בלי צו בית משפט.

 

אז האקר/ים יקר/ים - אל תנס/ו אותי, אני לא מתעצל לפנות למשטרה ולבית משפט כאשר מרגיזים אותי. העבר שלי מלמד שאני לא נרתע מלהגיע לישיבות בית משפט( כאשר זה נוגע לעניינים עקרוניים -גם במיקרים שהסטטיסטיקה מורה ש- 999 מאלף אינם מתלוננים). 

 

ולידיעת ההאקר שהשתיל לי  בימים האחרונים במחשב תוכנת host זדונית (שלא אפרט כאן), שגודלה כמה עשרות KB ספורים ושמערכת ההגנה שלי התריעה שהיא מנצלת למעלה מ- MB 600 מזכרון המחשב שלי (והאיטה בהתאם את עבודת המחשב וניתקה אותי בתדירות רבה מלוח מהעריכה שלי) - מערכת ההגנה איתרה את התוכנה הזדונית, אבל לא יכולתי לעשות בתחילה Delete כי כשניסיתי התקבלה הודעה שאין לי הרשאה לעשות זאת. אבל לא אלמן ישראל אנוכי. בדרך אחרת אילצתי את המחשב להיפטר מזה. לידיעה יש במחשב שלי שלוש תוכנות הגנה בתשלום שיכולות לעבוד ביחד ללא קונפליקט. אבל משום מה  הפעם לא יכלו להסיר את התוכנה הזדונית הקטנה הזו שהושתלה במחשב, עד שעשיתי זאת בצורה ידנית ובתחבולה.

 

המחשב חזר לעת עתה לתפקד כרגיל ואני ממשיך לעקוב. אני מציע שלא יתעסקו איתי יותר. כי אני מתחיל כבר לאבד את הסבלנות והסלחנות. ולסיום הנה שיר של רדיו הד שמתאים לאווירה:

 

 

 

סליחה מקוראי על שאני כותב שוב פוסט בנושא הזה, אבל רציתי רק שתדעו מדוע פוסטים ישנים נחסמים לתגובות חדשות אם מישהו מכם מנסה, ואולי גם תלמדו מכאן על הצורך להגן על המחשב או הבלוג שלכם. 

ותודה על ההקשבה.

 

נכתב על ידי קנקן התה , 4/6/2014 19:47   בקטגוריות ענייני ישראבלוג, בלוגיה, תרבות הדיבור בבלוגים, האקרים, חדירות למחשב, מתקפת סייבר  
12 תגובות   הצג תגובות    הוסף תגובה   1 הפניות לכאן   קישור ישיר   שתף   המלץ   הצע ציטוט
תגובה אחרונה של קנקן התה ב-6/8/2014 12:05
 



הרשימה השחורה


 


לאלה שקראו כאן על פרשת הנסיון לפריצה למחשב ולחשבון מייל הבטחתי לעדכן לאן הובילה החקירה שלי והפניה שלי לבזק בינלאומי שהוא ספק האינטרנט של מי שפרץ למחשב. זוכרים, בתחילת הדרך היתה  בידי כתובת ה-IP של הפורץ. רק להזכיר, בדיקה שלי באתר מסויים דיווחה שבעל כתובת ה-IP מתגורר ברחוב הכרמל 20 ת"א.


בתגובה לפנייה שלי לבזק בינלאומי נאמר לי שהם אכן יכולים לדעת מי הוא הפורץ, אך על פי חוק הם יכולים רק להזהיר אותו, אבל לא להסגיר את זהותו. לשם כך התבקשתי לשלוח הוכחה לפריצה ואכן שלחתי תיעוד של ארוע הפריצה.


כתגובה קבלתי מהם תשובה במייל הבא: 


 

  Bezeq International Abuse Team‏
16 דצמבר (לפני 4 ימים)


 שלום,


שלחנו אזהרה ללקוח. 


בברכה, צוות ABUSEבזק @ בינלאומי


  

ולאחר תשובה לקונית זו שנשלחה אזהרה לכאורה ללקוח שפרץ למחשב שלי, מצאתי גם תגובה ממירית מבזק בינלאומי בבלוג זה. והתגובה שלה כדלקמן: 


  מירית בזק בינלאומי , 15:52 18/12/2012


היי ק,


כפי שהוסבר לך על ידי נציג החברה הלקוח הוזהר וכן נמשך מעקב צמוד אחר הנושא.


במידה ותתקלי בנושא שוב אשמח לקבל עדכון על כך ישירות לתיבת המייל שלי [email protected].


 

אז בסופו של דבר אמנם לא ננקט צעד של תלונה על עבירה פלילית אלא פעולת אזהרה. ואני שלא הסתפקתי בדיווח של בזק בינלאומי, רציתי לבדוק אם האזהרה הזו הכניסה את הלקוח לרשימות השחורות, שעליהן אסביר בהמשך.


חיפשתי בגוגל ומצאתי אתר שבו ניתן להזין כל כתובת IP ולבדוק האם כתובת זו נמצאת ברשימות השחורות. חשבתי שאם הפורץ אכן הוזהר, הרי שכתובת ה-IP שלו תכנס לרשימות השחורות. והחיפוש שלי העלה את זה:


 


ואכן בזק בינלאומי הכניסה את כתובת הפורץ לרשימה השחורה העולמית.


 

מהי המשמעות? למשל,  אם אתם לא מצליחים לשלוח מכתב אבל כן מצליחים לקבל, אולי כתובת ה IP שממנה אתם גולשים נמצאת ברשימה שחורה. בימים אלו מספר הולך וגדל של ספקי אינטרנט מתאים את מערכותיו לסטנדרטים מחמירים של הגבלות על קבלה ומשלוח דואר. ואכן בזק בינלאומי פעלו במהירות בעקבות התלונה שלי.


הרשימה השחורה אינה רשימה פלילית אך רבים האתרים שעוקבים אם כתובת ה-IP שלכם נמצאת ברשימה השחורה. אם כן, לא תוכלו להכנס אליהם. לא תוכלו להזמין מוצרים דרך האינטרנט בכרטיס אשראי. ועוד.


הנה דוגמא להודעת הכניסה לאתר מסויים:


 

אבל מי שנכנס לרשימה השחורה יקבל את ההודעה הבאה: 




 

אז מה היה לנו כאן? מערכת ההגנה במחשב שלי מנעה פריצה של האקר והלשינה על כתובת ה- IP שלו. תלונה שלי לספק האינטרנט של הפורץ הביאה להזהרה, להכנסתו לרשימה השחורה העולמית, ולדברי בזק בנלאומי גם להמשך מעקב.


 בנוסף, חשבונות הדואר שלי עכשיו מוגדרים באופן שבכל כניסה אליהם דרך מחשב שלא הגדרתי אותו כשלי (למשל מחשב ציבורי) ישלח אלי קוד כניסה לטלפון. כך אוכל להכנס לחשבונות האלה, אם אזדקק לכך ממחשב ציבורי, וגם אדע אם מישהו אחר מנסה להכנס אליהם.


מקווה שנפטרתי לעת עתה מענשם של עברייני אינטרנט. מקווה שגם אתם הקוראים תדעו עכשיו מה לעשות אם תקבלו הודעות של נסיון פריצה לחשבונות המייל שלכם וגם ממליץ לכם להגדיר קבלת קוד לטלפון בכל פעם שיש נסיון כניסה לחשבון דרך מחשב שאינו שלכם.

 

נכתב על ידי קנקן התה , 21/12/2012 10:04   בקטגוריות איתור כתובת IP, איתור שם מחשב ואדם מאחרי כתובת IP, אמצעי אבטחה, בזק בינלאומי, האקרים, חברה, חומר למחשבה, כתובת IP, מדע, מחשבים, עבירות אינטרנט, פילוסופיה, פלישה למחשבים, פעולות זדוניות, פריצת חשבונות מייל, תרבות, אינטרנט  
12 תגובות   הצג תגובות    הוסף תגובה   הוסף הפניה   קישור ישיר   שתף   המלץ   הצע ציטוט
תגובה אחרונה של קנקן התה ב-23/12/2012 12:04
 



האם תטפלו בעניין?


 

הכותרת היא בעצם כותרת משותפת הנוגעת לשני עניינים בפוסט זה.

 

ראשית, השבוע שמענו בצער על פטירתן של ענת גוב והבלוגרית "נוסעת" לאחר מאבק במחלת הסרטן. כבר כתבתי כאן כתבה ראשונה בסידרה בנושא הסרטן, שבה תארתי מיתוסים בלתי מבוססים ואת הסיבות לכישלון בטיפול. אביא בקרוב כתבות נוספות בנושא, ובאמת יש גם אור בקצה המנהרה.

 

אבל בפוסט זה אדון בקשר שבין היפוכונדריות למחלות הסרטן ולמחלות קשות בכלל. יש שני סוגים של היפוכונדרים. יש היפוכונדרים קלאסים שהם פונים כל הזמן לרופאים בהרגשה שהם חולים, ואפילו מאלצים אותם לבצע את כל הבדיקות האפשריות בעולם, וכשהן חוזרות עם תשובה שלילית - הם עדיין לא מאמינים, שולפים סיפורים ו"עדויות" מהאינטרנט "המוכיחים" את טענתם, ורצים לעשות עוד בדיקות וחוזר חלילה. אני למשל מכיר מישהי שהיא בטוחה שהיא חולה בסרטן כבר 45 שנה והיא עדיין מחפשת את הבדיקה שתוכיח את זה...

 

אבל יש גם היפוכונדרים מהסוג השני, אנשים שמפחדים לבקר אצל רופאים או לעשות בדיקות גם אם הם חשים לא כל כך טוב. הם ידחו ביקור אצל רופא כי אולי זה יעבור לבד. ההיפוכונדרים מסוג זה בטוחים שאם יבקרו אצל הרופא או יבצעו בדיקות תקופתיות - בוודאי ימצא שהם חולים במחלה חמורה והם נורא מפחדים מזה. לכן עדיף שלא לבקר אצל רופאים ולא לבצע בדיקות. כמו בנות יענה שטומנות ראשן בחול.

 

ענת גוב היא דוגמה למישהי שדחתה בדיקת קולונוסקופיה. הדחיה הזו עלתה לה בחייה. ובכלל כדאי שכל אחד מאיתנו יהיה ער לשינויים וסימנים שחלים בגופו וידווח עליהם לרופא בהקדם אפשרי: פצע שלא נרפא או מפריש, הופעת גידול עור שחור משחור, זיעה קרה בעיקר בלילה, קוצר נשימה, שיעול מתמשך, דימום בשתן, שינויים בהרגלי יציאות, וכל שינוי אחר בהרגשה.

 

בכתבה הבאה אשתף אתכם במקרה שהיה לקרובת משפחה שלי. היא הקשיבה לגופה (וזה לא טריוויאלי) ופנתה בזמן לבדיקות - התגלה גידול סרטני בשלב של שנייה לפני שהיה יכול להפוך למסוכן וחשוך מרפא. זהו מקרה שלכולנו כדאי ללמוד ממנו. כדאי יהיה לקרוא את זה.

  

  

הנושא השני הוא המשך הארועים לאחר נסיון הפריצה למחשב שלי ולחשבון מייל. לאחר ששיתפתי אתכם בפוסט קודם בבילוש שעשיתי אחר מקור הפריצה, פניתי לבזק בינלאומי בעניין. והרי חילוף המיילים ביננו:

 

ב-13.12.2012 כתבתי:

 

לבזק בינלאומי שלום רב

ביום שבת מערכת האבטחה שלי מנעה פריצה למחשב ולחשבון מייל זה. הפריצה
נעשתה דרך כתובת IP שעוברת דרככם: 79.183.157.45 (
bezeqint.net)

חקירה שלי העלתה שמדובר לכאורה ב-IP סטטי מרחוב הכרמל 20, ת"א,

לפרטים נוספים אנא ראו את הכתבה שלי בבלוג:

http://israblog.co.il/blogread.asp?blog=771819&blogcode=13586741

אני וקוראי הבלוג מעוניינים לדעת אם יש באפשרותכם לאתר את הפורץ/ בעל
ה-IP הזה ובאיזה אמצעים נקטתם כדי למנוע מעשים זדוניים כאלה בעתיד.

אודה לכם על שיתוף הפעולה לטובת הציבור.

בברכה

ק

 

והרי התשובה שקבלתי מבזק בינלאומי באותו היום:

 

שלום,

ראשית נעמיד מספר דברים על דיוקם.
הכתובת שאתה מציין הינה כתובת IP דינאמית (כלומר לא משוייכת דרך קבע ללקוח אינטרנט ספציפי של בזק בינלאומי)

 

שנית, אין לך כל אפשרות בין אם מדובר ב IP קבוע ובין אם מדובר ב IP משתנה, לדעת מיקום פיזי (עיר/כתובת וכו') אלא רק לחברת התשתית באמצעותה בוצע החיבור.
רק לצורך המחשה - האתר באמצעותו בדקת טוען שה IP ממנו אנו יוצאים לאינטרנט, ממוקם בחולון... בפועל אנו ממוקמים בפתח תקווה.

לנו, לבזק בינלאומי יש יכולת לאתר את הלקוח העושה שימוש בכתובות IP שלנו, אך ללא צו בית משפט, אסור לנו למסור פרטים אודות לקוחותינו.
באפשרותך במקרה שהצגת, או לפנות למשטרה ולהגיש תלונה או להשתמש בנו ככלי להתראה בפניי הלקוח (בלי שתוכל לדעת במי מדובר)
אך במקרה זה עליך לשלוח לנו ראיות מוצקות אשר מוכיחות את אשר אתה טוען (לוג מקורי של firewall המכיל כתובת IP מקור/יעד + תאריך ושעה.


בברכה,

צוות ABUSE
בזק @ בינלאומי

 

 

כמובן שאני רוצה שבזק בינלאומי יטפלו בעניין לטובת הציבור, מה עוד שההאקר ניסה לפרוץ בהמשך אותו יום מספר פעמים נוספות, המתועדות על ידי מערכת חומת אש שלי. וזה המייל הנוסף שכתבתי לבזק בינלאומי:

 

 

שלום רב
 
תודה על התיחסותכם לתלונה.
 
א. האתר שבו הזנתי את מספר ה-IP מציין שזהו IP סטטי, ואיני יכול כמובן לשלול את טענתכם שזהו IP דינאמי.
 
ב. דווקא האתר שבו בדקתי את ה-IP אינו מציין שכתובתכם בחולון אלא כפי שהוא בפתח תקווה:
BEZEQINT HOSTMASTERS TEAM
address: Bezeq International
address: 40 hashacham st.
address: Petach Tikva 49170 Israel
phone: +972 1 800014014
fax-no: +972 3 9257674
admin-c: MR916-RIPE
tech-c: LBHM-RIPE
tech-c: HMSB-RIPE
nic-hdl: BHT2-RIPE
 
ג. אני מבין שאינכם יכולים לספק לי על פי חוק את זהות העומד מאחורי כתובת ה-IP. אבל, כפי שאתם מציעים, אני מצפה שתטפלו בעניין לטובת הציבור, והייתי מאד שמח אם תוכלו לפחות לדווח לי באיזה אמצעים נקטתם כדי למנוע המשך פעולה של העבריין והאם מצאתם שיש מקום להגיש תלונה במשטרה.
 
ד. ההוכחה שאתם דורשים לנסיון הפריצה לחשבון מצורפת בקובץ PDF
 
בתודה מראש על שיתוף הפעולה
ומצפה לשמוע מכם בהקדם האפשרי.
 
בברכה
 
ק
 
אסיים בשאלת הכותרת לבזק בינלאומי: האם תטפלו בעניין? אני אמשיך לעדכן אתכם בנושא.

 

נכתב על ידי קנקן התה , 14/12/2012 15:41   בקטגוריות סרטן, מניעה, היפוכונדריות, האקרים, עבירות אינטרנט, בזק בינלאומי, כתובת IP  
22 תגובות   הצג תגובות    הוסף תגובה   2 הפניות לכאן   קישור ישיר   שתף   המלץ   הצע ציטוט
תגובה אחרונה של קנקן התה ב-17/1/2013 14:33
 



וכל הכבוד למערכת



לצערי הקדשתי כאן מספר פוסטים על פריצות לבלוג, שינויים בלוח העריכה, החדרת וירוסים בתגובות ועוד מרעין ומבישין. בשנה האחרונה יד זדונית מחקה גם פעמיים את הרשימה ההיסטורית של הנושאים החמים בישראבלוג.

 

לפני זמן מה קיבלנו ממערכת ישרא התראה על שיטה חדשה שבה נשלחות תגובות דמי שלא בידיעת הבלוגרים לפוסטים ישנים, שהסיכוי שנכנס ונראה אותם קטן. אלה בד"כ תגובות בנות משפט באנגלית. הסיבה לכך היא משהו הקשור לקידום מיקומים בדפי גוגל. 

 

אז אתמול קיבלתי תגובה אמיתית לפוסט ישן. כי אני מקבל עידכונים במייל גם לתגובות חדשות לפוסטים ישנים כאן (בניגוד לבלוג האקטואליה שבו אני מגביל את זמן התגובות ל-15 יום - אקטואליה או לא?). 

כשעניתי לתגובה ראיתי הפתעה בלוח התגובות למטה:


  


 

כעת יש צורך להעתיק קוד אבטחה לפני משלוח תגובות לפוסטים ישנים. כעת לא ניתן יותר לשתול תגובות מפוברקות על ידי תוכנות זדוניות. עוד צעד מבורך כנגד האקרים המנסים לפגוע בבלוגים או לנצל אותם למטרות בלתי חוקיות. ולמערכת ישראבלוג פרח.


  

נכתב על ידי קנקן התה , 13/12/2012 06:08   בקטגוריות מלחמה בתוכנות זדוניות, האקרים, בלוגים  
22 תגובות   הצג תגובות    הוסף תגובה   הוסף הפניה   קישור ישיר   שתף   המלץ   הצע ציטוט
תגובה אחרונה של קנקן התה ב-15/12/2012 00:23
 



הבילוש החל


 

בפוסט הקודם סיפרתי לכם כיצד מערכת האבטחה של המחשב מנעה פריצה והשתלטות על אחד מחשבונות המייל שלי. מערכת האבטחה איתרה בנוסף את כתובת ה-IP של מי שניסה לפרוץ:

 

הפרטים של ניסיון הכניסה:

09:05:04 UTC שבת 8 דצמבר 2012
כתובת IP‏: 79.183.157.45 (
bezeqint.net)
מיקום: Tel Aviv, Israel

 

 

כפי שגם כתבו לי המגיבים בפוסט הקודם, לא פשוט לאתר פושע אינטרנט דרך כתובת IP. האקרים טובים מסתתרים תחת כתובות IP לא להם. ראיתי בחיפוש באינטרנט שניתן לרכוש תוכנה שתסתיר את כתובת ה-IP של הרוכש. האם זה בכלל חוקי למכור תוכנות כאלה?

 

אינני בטוח שהמשטרה הייתה עושה משהו לאיתור הפושע בשל כוח האדם המצומצם ביותר שלה, שצריך לצוד בעדיפות גבוהה יותר מטרידי מין ופושעי אינטרנט כבדים הרבה יותר. 

 

גם ההתראה מלמעלה וגם חיפוש באתר http://whois.net/ip-address-lookup הראו שכתובת ה- IP עוברת דרך ספק האינטרנט בזק בינלאומי. האם הם יהיו מוכנים לספק לי את פרטי הפורץ? עדיין לא ניסיתי, וגם לא בטוח שהספק יתייחס לבקשתי ברצינות. 

 

אז בינתיים חיפשתי ומצאתי אתר חיפוש IP אחר http://whatismyipaddress.com/ip-lookup

שנתן לי את האינפורמציה שכבר ידעתי על הספק שהוא שוב בזק בינלאומי,אבל עוד אינפורמציה נוספת:

 

General IP Information

 

IP: 79.183.157.45

Decimal:1337433389

Hostname: bzq-79-183-157-45. red.bezeqint.net

ISP: Bezeq international

Organization: Bezeq international

 Services: Non Detected

Type: Broadband

Assignment: Static IP

 

 

ההערה האחרונה מראה שמדובר בכתובת IP סטאטית (כלומר קבועה) ולא IP דינאמי (משתנה). כשמדובר בכתובת IP קבועה, קל לאתר את המשתמש.

 

ובנוסף, קיבלתי באתר הזה אינפורמציה נוספת על מקור כתובת ה-IP - אינפורמציה על מיקום גאוגרפי:

 

Geolocation Information

 

Country: Israel

City: Tel Aviv

Latitude: 32.0067

Longitude: 34.7667

 

הידד, קיבלתי את נקודת הציון - קו האורך והרוחב בדיוק של 4 ספרות לאחר הנקודה.

 

 

בנוסף החיפוש באתר נתן לי מיקום גס במפה, שהוא קרוב לשוק הכרמל בתל אביב.

 

אבל אם יש נקודת ציון, אפשר בימינו לקבל אינפורמציה מדוייקת למדי מגוגל מפות. והרי צילומים של מקום סביבת המגורים/עבודה של ההאקר מרחוב הכרמל 20. הצילומים שהתקבלו מגוגל מפות היו צבעוניים ובאיכות טובה, אך בהעתקה לכאן נתקבלו הצילומים משום מה בשחור לבן ובאיכות ירודה.

 


 

 

אז אם מי שניסה לפרוץ למחשב קורא את הפוסט, שידע שאני כבר מאוד קרוב לחשוף אותו. קראתי באינטרנט שהמשטרה תספק את שם האדם בעל כתובת -IP רק עם צו בית משפט, אבל ספקיות אינטרנט יכולות לספק את האינפורמציה הזו. נותר לבדוק האם הספקית בזק בינלאומי תשתף פעולה. אינני יודע עם זה נכון: אמרו לי שצריך להכיר מישהו שעובד בחברה הספקית כדי לקבל את שם האדם העומד מאחורי כתובת ה-IP. ואם אני לא מכיר אז לא אקבל? גם בשביל זה צריך צו בית משפט?

 

נכתב על ידי קנקן התה , 10/12/2012 13:46   בקטגוריות איתור כתובת IP, איתור שם מחשב ואדם מאחרי כתובת IP, האקרים, פריצת חשבונות מייל, מחשבים, חומר למחשבה  
20 תגובות   הצג תגובות    הוסף תגובה   4 הפניות לכאן   קישור ישיר   שתף   המלץ   הצע ציטוט
תגובה אחרונה של קנקן התה ב-11/12/2012 20:36
 




דפים:  
124,864
הבלוג משוייך לקטגוריות: תרשו לי להעיר , מדע וטכנולוגיה , בריאות
© הזכויות לתכנים בעמוד זה שייכות לקנקן התה אלא אם צויין אחרת
האחריות לתכנים בעמוד זה חלה על קנקן התה ועליו/ה בלבד
כל הזכויות שמורות 2024 © עמותת ישראבלוג (ע"ר)