Деаон пользователя VPN. Так как же работают спецслужбы?

Тема в разделе "Анонимность в сети", создана пользователем Sansmok99, 17 июн 2017.

  1. Sansmok99

    Sansmok99

    Сообщения:
    53
    Баллы:
    6
    Так как же работают спецслужбы?
    Есть несколько различных методик, как можно деанонимизировать пользователя VPN.

    Вот представим ситуацию. Находясь в Москве нам подключили VPN, который находится где-нибудь в Париже. А мы зашли и произвели какие-либо противозаконные действия. Что происходит дальше? Потерпевшая сторона обращается к ребятам в погонах, они, с помощью системы оперативно розыскных мероприятий, дают запрос повайдерам РФ как стационарным, так и мобильных операторов. Запрашивают кто подключался к такому-то IP адресу Парижа, ведь они видели лишь наш IP Парижа, но не видели московский. Наш интернет провайдер посмотрит по логам и естественно сдаст нас, что мы подключались к этому IP адресу. Все. Мы деанонимизированы.

    Рассмотрим другую ситуацию. Мы сделали связку double VPN (двух), которые подключаются последовательно. Мы можем сделать даже triple, quadro, сколько угодно VPN в связке.

    Так вот, представим новую связку. Мы из Москвы подключаемся в Амстердам, затем к Франкфруту. А потом заходим на ресурс и вновь совершаем противозаконные действия. Начало развития событий одинаковы - опять обращаются к ребятам в погонах, опять система оперативно розыскных мероприятий. Что они будут искать? Они ищут на выходе наш Франкфрутовский IP. Дают запрос провайдерам РФ - кто подключался к нему? А никто не подключался. Почему? Потому что наш провайдер видит только подключение к Амстердаму, но не видит подключения к Франкфруту. А пострадавший видит лишь подключение из Франфрута.



    Но если вам показалось что второй способ дает нам анонимность, то да…на пару суток. В первом варианте нас раскрыли бы за 2 часа. Второй вариант нам дает фору уйти в горы.

    Почему они все же нас найдут? Потому что любой айпи, как уже говорилось ранее, принадлежит провайдеру, а он ведет логи и видит кто к кому подключался. Связываются с провайдером IP Франкфрута, узнают кто арендует сервер, дают запрос арендатору и он сдает с потрахами кто к нему в это время подключался и точно так же потом идут к следующему серверу и на выходе получают ваш IP.

    Так что кол-во VPN серверов в связке лишь оттягивает время.

    Теперь атронем миф о дислокации серверов.

    Бытует мнение что можно взять VPN в Панаме, Катаре и все будет хорошо.

    Это только отчасти так. Почему? Потому что официальными запросами добиться можно все.

    Рассмотрим как работают спецслужбы с той же самой Панамой. Панама не выдает никому никогда никакие данные, НО кроме спецслужб США

    Соответственно, спецслужбы РФ дают запрос в Интерпол, указывают IP адрес и указывают причастность к терроризму. Интерпол передает этот запрос к спецслужбам США, а те соотвественно в Панаму. И точно так же ответ идет обратно.

    Та же схема работает и с Катаром, за исключением что они дают запрос в Саудовскую Аравию.

    В любом случае нас найдут, если захотят.

    Но мы не прячемся от спецслужб, верно же?

    Мы лишь рассматривает спецслужбы как эталон в деанонимизиции.



    Перейдем к следующей байке, что у нас все спецслужбы тупые. Это не так. Да, никто не будет за такую зарплату сидеть и искать тебя. Поэтому там есть люди либо завербованные, которых взяли за жопу и они будут пытаться нас атаковать, либо же просто статисты.

    Самая главная заслуга спецслужб это их административный ресурс и влияние. Все, больше ничего нет.

    Соотвественно, как чисто исходя из нашего фантастического бреда и исключительно в писательских целях, ведь мы пишем сказки, описать в книге как именно быть нашему герою, которому нужно скрыться? Это TOR.

    VPN средство безопасности, TOR средство анонимности.
  2. Siberya

    Siberya

    Сообщения:
    682
    Баллы:
    16
    Ну с TORом тоже не все так гладко.(напишу пожалуй отдельную статью про тор).Я уже писала что мутить более менее серьезные темы нужно используя одноразовые девайсы!А где и как их использовать это уж нужно продумать заранее.
    Все остальное только для того чтоб было спокойнее вашей душе и чтоб карма не пострадала,ато будете выходить из дома в капюшоне и в черных очках в +30 как тут на вас внимания не обратишь..(шИпиЁны блять)
  3. 1Andrey1

    1Andrey1

    Сообщения:
    4
    Баллы:
    1
    Задам сейчас один вопрос (только не надо кидаться камушками). Что мешает спец.службам взять и отследить также через TOR? TOR же тоже использует подключение по разным адреса в разных странах. Спец.службы также могут дать запрос нашему провайдеру, а тот скажет "он подключался на такой-то айпи", спец.службы кидают тем запрос и так далее. Что мешает им так сделать?
  4. pretor

    pretor

    Сообщения:
    21
    Баллы:
    3
    ТОР передаёт шифрованную информацию через цепочки посредников - пиров. При этом каждый пир, через которого проходит эта информация не знает ни начального адресата, ни конечного. И не может воспользоваться этой информацией, т.к. она фрагментирована и зашифрована. Это очень упрощённое и не полное представление работы сети ТОР. Опасность деанонимизации наиболее вероятна в том случае, если выходная нода ТОР контролируется теми, кто намерен вас деанонимизировать. Выходная нода это то устройство в сети, где информация из сети ТОР выходит в открытый интернет. На выходной ноде информация дешифруется и уже пригодна для перехвата и анализа. Поэтому, самое уязвимое место и единственный способ физического деанона - контроль за выходными нодами. Все остальные способы деанона пользователей ТОР - социальная инжинерия. Вот как ловили создателя сайта Silk Road. Очень познавательно и вывод напрашивается один: сам дурак.
  5. 1Andrey1

    1Andrey1

    Сообщения:
    4
    Баллы:
    1
    Спасибо за объяснение
  6. Kiberchel

    Kiberchel

    Сообщения:
    3
    Баллы:
    1
    Вы редкостный фантаст. Если бы спецы РФ были хоть немного крутые, давно бы пересажали всех наркобарыг)) Как пример. А там очень много дядуг в погонах гоняется за статистикой раскрываемости и поимок. Но что то никак. По цепочке денег даже толком пройти не могут ! (а пендосы прям все дела бросают и кидаются делать ответы на Лубянку )
    СОРМ-3 может что то и поменяет. Но опять же игрушка только у ФСБ.
    Плюс за последние лет 15 спецура , да и прокуратура первратилась в сборище золотой молодеди с ксивами. Мажоры и понторезы. Профи там мало, но есть. (слова дяди, родного брата отца. полковник еще КГБ, поддерживает связи до сих пор)
    P.S.
    подобные статьи часто пишут сама дядьки в погонах. Типа не пользуйтесь, смысл то какой)) А в итоге 90% всех поимок ТОЛЬКО через подконтрольный ВК. Ибо по другому не умеют.
  7. alexmin

    alexmin

    Сообщения:
    21
    Баллы:
    1
    За РФ не скажу но в Киеве лично видел как менты (тогда именно милиция была) пакуют барыгу в машину, а через 15 минут он стоит где и стоял. Все пацаны вокруг знали именно этого барыгу и хоть бы что. Это я к тому что никто не хочет переловить всех барыг, с них идёт хороший гешефт. Ловят в основном самых жадных.
  8. cathead

    cathead

    Сообщения:
    16
    Баллы:
    1
    Подробно спс

Поделиться этой страницей