Lemat, strona prywatna

Oszustwo na Allegro

Z opisu aukcji użytkownika Allegro o nicku ims:

Wydaje Ci się ze jesteś bezpieczny - to jesteś w błędzie! Twój adres IP jest widoczny z każdego miejsca na świecie! Tysiące wirusów, trojanów, oraz stron internetowych codziennie skanują internet w poszukiwaniu adresów IP do których można się włamać, podłożyć programy szpiegowskie, rozesłać spam! W tych wszystkich adresach jest również i Twój! Nie narażaj się na takie niebezpieczeństwo! Zmień swój adres IP! Do tej pory umiejętność ta była tajemnicą i posiadały ją tylko osoby włamujące się do cudzych komputerów! My ujawniamy tą tajemnicę!

Jak to dokładnie działa? Do tej pory jeżeli otwierałeś stronę www - łączyłeś się z nią bezpośrednio - tak więc Twój adres IP był widoczny wszędzie! Teraz dzięki programowi world ip Twoje zapytanie o stronę www przechodzić będzie przez różne serwery na świecie - co zapewnia Ci zmianę adresu IP i bezpieczeństwo - tak więc od tej pory Twój prawdziwy adres IP staje się nie widoczny! Dzięki temu korzystasz ze swojego połączenia internetowego bezpiecznie i wygodnie - maskowaniem adresu IP zajmie się program world ip - Twój udział jest ograniczony do minimum.


Dlaczego to jest oszustwo? Bo poprzez "zmianę numeru IP" nikt nie jest bardziej bezpieczny - wystarczy spojrzeć na użytkowników Neostrady, którzy mają zmienne IP a liczba zawirusowanych kompów przyłączonych do neo (adres IP zmienia się codziennie) idzie w tysiące.

Program nie umożliwa zmiany numeru IP. Oby obejrzeć swój numer IP w windowsach możemy obejrzeć wynik polecenia ipconfig (w starszych windowsach winipcfg). Możecie sprawdzić, że da on taki sam wynik niezależnie od działania takiego programu. Wyjątek stanowi np. moment rozłączenia się z neo i połączenia ponownie - wtedy rzeczywiście dostajemy inny IP, no ale trzeba by być świrniętym aby ciągle się rozłączać.

Jak taki program (i mu podobne) działa? - Jeżeli chcemy się dostać na przykład na jakąś stronę www to program ten łącząc się przez serwer proxy nakazuje serwerowi proxy połączyć się do właściwego serwera www (proxy pośredniczy pomiędzy Tobą a właściwym serwerem). Dzięki temu serwer www myśli, że połaczenie nastąpiło z innego IP (należącego do serwera proxy).

Serwery proxy można podzielić na kilka klas anonimowości: takie które przekazują w specjalnych nagłówkach X-Forwarded-For lub Client-IP adres komputera wywołującego oraz wszelkie informacje o np. rodzaju przeglądarki; takie, które to robią częściowo; oraz tzw. high-anonimity proxy, które nie przekazują takich informacji.

Z punktu widzenia właściciela strony internetowej Wasze IP jest niepotrzebne - liczy się tylko do statystyki - "o! z Polski mamy 1000 wejść a z USA tylko 10" - nikt nie liczy pojedynczych wejść na stronę i nie szpera pracowicie w logach śledząc gości.

Natomiast Wasze IP liczy się jak coś nabroicie. Wtedy właściciel strony może zablokować połączenia przychodzące z Waszego IP lub pochodzących z proxy, które przekazały w nagłówkach Wasz numer IP. Webmaster może zablokować też na podstawie istniejących spisów serwerów proxy lub na podstawie analizy nagłowka "Via" większość proxy. Tak więc jeżeli coś nabroicie, a właściciel strony jest kumaty to może Wam utrudnić dalsze szkodzenie na tyle - że będziecie wkładali więcej pracy w znalezienie anonimowego proxy niż on w zablokowanie kolejnego adresu IP.

Twierdzenie, że tego typu program poprzez "zmianę numeru IP" zapewni "bezpieczeństwo" jest wprowadzaniem kupujących w błąd i oszustwem.


Data utworzenia : 2006-03-03

Skomentuj ten tekst

Komentarze:

White hat
2010-02-24 14:06:53
sądy
Według ciebie ten kto nie jest skazany prawomocnym wyrokiem sądu jest niewinny i nie można nazywać go np. złodziejem. Hmmmm a jak zobaczę, że ktoś kradnie mi auto i krzyknę "łapać złodzieja" to mogę być posądzony o pomówienie. Przecież ten, który "pożycza" moje auto nie jest skazany prawomocnym wyrokiem "niezawisłego" :) sądu i jest niewinny. Może ja tylko zauważyłem, że przepisy są tworzone w oderwaniu od rzeczywistości, tak jakby tworzący je ludzie bujali w obłokach.
qwerty
2008-05-17 12:31:14
zastanawiające
komórka + karta prepaid + laptop + auto lub karta wifi + laptop + dowolna sieć bez hasła w większym mieście (jest ich cała masa + dochodzi wardriving). Łączysz się przez elite annonymous proxy postawiony w krajach 3ciego świata (najlepiej przez 3 serwery pośredniczące) i spróbuj teraz namierzyć takiego gościa. Nawet przy wyłapaniu z proxy rzeczywistego IP a później kontakcie z obsługą np. Orange możesz ustalić co najwyżej w jakim rejonie miasta agent był podłączony...czyli jest to szukanie igły w stogu siana -- to odnośnie anonimowości. Natomiast co do artykułu. Generalnie nie bronie chłopaka aczkolwiek uważam, że opis jego aukcji jest co najwyżej wynikiem wybujałej fantazji i nieznajomości tematu. Chciałeś być mądrzejszy a popełniłeś przestępstwo. Ponieważ zgodnie z prawem w Polsce: 1. ten kto nie jest skazany prawomocnym wyrokiem sądu jest.. zgadnij. 2. pomówienie - użycie słowa oszust w połączeniu z jego loginem allegro tworzy świetną mieszankę która nadaje się na sprawę sądową. Wystarczy, że udowodni, iż w wyniku Twoich działań utracił wizerunek i klientów abyś musiał zabulić za odszkodowanie + koszty sądowe. Reasumując musisz mieć faktycznie duże jaja aby publikować coś takiego w takiej formie lub Twoja wiedza prawna jest odwrotnie proporcjonalna do wiedzy informatycznej. pzdr
Odpowiedź Lemata:
ad 1) zapominasz, że adres IP to nie jest jedyny ślad, jakim można podążyć. ad 2) opis aukcji jest dokładnie taki jak JA napisałem - świadomie wprowadza w błąd klientów. Oszustwem jest opis aukcji a nie użytkownik wystawiający aukcję. Zastanawiające jest to, drogi "qwerty", że nie zasięgnąłeś opinii prawnika zanim wysłałeś ten komentarz.
socar
2007-07-16 15:26:41
"niewidzialnosc"
Na rynku jest program steganosa proponujacy podlaczenie do serwera tej firmy (tunel SSL) gwarantujacy anonimowosc ,ale zastanawiam sie co bedzie w takim razie z funkcja cookie jesli jej "zapomnimy" wylaczyc.Pozdrawiam,gratuluje stronki
Odpowiedź Lemata:
jo, był tu taki co używał steganosa, z Olsztyna chyba.
Deck
2007-06-19 00:50:31
Oszustwo na Allegro
Owszem sa takie programy ale ja nie uzywam, dlaczego? bo jak mialem jakis z niezbednika pelna wersje przygotowana "specjalnie" dla czytelnikow to gdy mialem wlaczone maskowanie (co 1sek) to nie moglem otworzyc zadnej strony a mam neostrade (i nie jestem jednym z dzieci neo)... Wiec masz racje te proramy to oszustwo... SZacunek dla Ciebie bo posiadasz ogromna wiedze!
KacperMKK
2007-01-09 00:47:11
oszustwo Allegro
iwitam. dodam tylko tyle... kolega mi pokazal taki program, a ja nie myslac pokazalem mu prawdziwe IP po ftp czy ssh. serwery proxy przewaznie sluza do http i tylko tyle. niech ktos nie mysli ,ze mu adres w sieci p2p ukryje taki programik :]
wszystkie opinie »
Ankieta szczerości: kim jesteś?
Protected by spf
[Nospam-PL.NET]
Seti@Home
www.php.net
© Lemat 2004 - ∞
Cookie Bullshit
Mapa strony
engine: lem.. at lemat·priv·pl