• Najnowsze pytania
  • Bez odpowiedzi
  • Zadaj pytanie
  • Kategorie
  • Tagi
  • Zdobyte punkty
  • Ekipa ninja
  • IRC
  • FAQ
  • Regulamin
  • Książki warte uwagi

Odzyskiwanie danych dot. aktywności w internecie

Object Storage Arubacloud
+1 głos
469 wizyt
pytanie zadane 19 sierpnia 2018 w Bezpieczeństwo, hacking przez Barzini Nowicjusz (130 p.)
Witam wszystkich!

Mam pytanie - Jak wyglądają możliwości wyszukania historii przeglądania danego użytkownika w internecie, czy jest to możliwe w jakiś sposób zaawansowany, tzn (przykład) :

Jeżeli ktoś sprawdzał coś na jakichś stronach internetowych, używał maila etc na komputerze z internetem od pewnego dostawcy (np. min. 2-3 lata temu albo dłużej) , załóżmy, że na szyfrowanych stronach SSL, to czy ktoś (państwo etc) może dojść do tego jakie to były dokładnie strony i jaka aktywność na nich? Czy takie operacje są w ogóle przeprowadzane oprócz sprawdzania treści wysyłanych maili z konta, którego się używa aktualnie?

Np. jeżeli się korzysta z internetu w różnych miejscach, to przecież to co ktoś inny robił też w tym samym miejscu może ktoś przypisać do mnie poprzez adres mailowy na którego się w tym miejscu też logowałem? Czy jest możliwość, że można mieć problem przez to co było robione na komputerze kiedyś tam i ktoś może przez to skojarzyć te aktywność w internecie ze mną poprzez fakty, że również tam stale z niego korzystałem logowałem się na maila etc?

Przepraszam, że takie przedłużone i szczegółowe pytanie, ale to temat który mnie nurtuje i potrzebuje konkretnej pomocy, ja oczywiście nie robiłem nigdy niczego nielegalnego ale kto wie co ktoś może zarzucić na tej podstawie w przyszłości?, jednak mam obsesję na punkcie prywatności i również tego że ktoś może coś robić "nie tak" i to może być przypisane do mnie.

Z góry wielkie dzięki za odpowiedzi, będę bardzo wdzięczny :)

2 odpowiedzi

+1 głos
odpowiedź 19 sierpnia 2018 przez hun1er76 Stary wyjadacz (11,960 p.)

Mam pytanie - Jak wyglądają możliwości wyszukania historii przeglądania danego użytkownika w internecie

Dostawca internetu ma dostęp do historii odwiedzanych stron i może połączyć numer ip z danymi konkretnego klienta. Same strony internetowe także posiadają logi odwiedzin. Nie mówiąc o stronach, które celowo profilują odwiedzających. Przeglądarki takie jak np. ta na Ch zapewne także profiluje.

na szyfrowanych stronach SSL

Szyfrowanie SSL, z tego co wiem, zabezpiecza tylko podczas próby przejęcia pakietu przez osoby trzecie.

Np. jeżeli się korzysta z internetu w różnych miejscach, to przecież to co ktoś inny robił też w tym samym miejscu może ktoś przypisać do mnie poprzez adres mailowy na którego się w tym miejscu też logowałem? Czy jest możliwość, że można mieć problem przez to co było robione na komputerze kiedyś tam i ktoś może przez to skojarzyć te aktywność w internecie ze mną poprzez fakty, że również tam stale z niego korzystałem logowałem się na maila etc?

Jakkolwiek to nie zabrzmi nie myśl sobie, że jesteś taki ważny i że komuś chciałoby się akurat Ciebie śledzić i coś przypisywać. Powiedzmy sobie otwarcie jaki ułamek liczby "kwiatków" może zawierać się w całej aktywności przeciętnego użytkownika w internecie.  

Istnieje jeszcze kwestia AI, która mogłaby zostać wykorzystana to wyłapywania tych ciekawostek.

Oczywiście mogę się z czymś mylić.

+1 głos
odpowiedź 19 sierpnia 2018 przez profesorek96 Szeryf (91,420 p.)
Samo szyfrowanie tak zwany SSL jest tylko po to by nie można było przeprowadzić ataku typu man in the middle. Czyli że ktoś postronny nie mógł pośredniczyć w twoim połączneniu i podśłuchiwać to co robisz. Zaś jeśli chciałbyś choć troche ukryć to co robisz to polecam VPN oraz usługę TOR. VPN nie jest po to by oszukiwać i kraść ale po to by chronić swoją tżsamość i prywatność w internecie. Nie myśl sobie że będziesz bezkarny.
komentarz 20 sierpnia 2018 przez Ehlert Ekspert (212,790 p.)

SSL jest tylko po to by nie można było przeprowadzić ataku typu man in the middle

Podaję hasło: SSLStrip 

Podobne pytania

+1 głos
1 odpowiedź 4,165 wizyt
0 głosów
1 odpowiedź 4,473 wizyt
+1 głos
1 odpowiedź 784 wizyt
pytanie zadane 22 lipca 2016 w Systemy operacyjne, programy przez KariK-02 Mądrala (6,030 p.)

92,631 zapytań

141,498 odpowiedzi

319,869 komentarzy

62,011 pasjonatów

Motyw:

Akcja Pajacyk

Pajacyk od wielu lat dożywia dzieci. Pomóż klikając w zielony brzuszek na stronie. Dziękujemy! ♡

Oto polecana książka warta uwagi.
Pełną listę książek znajdziesz tutaj.

Akademia Sekuraka

Kolejna edycja największej imprezy hakerskiej w Polsce, czyli Mega Sekurak Hacking Party odbędzie się już 20 maja 2024r. Z tej okazji mamy dla Was kod: pasjamshp - jeżeli wpiszecie go w koszyku, to wówczas otrzymacie 40% zniżki na bilet w wersji standard!

Więcej informacji na temat imprezy znajdziecie tutaj. Dziękujemy ekipie Sekuraka za taką fajną zniżkę dla wszystkich Pasjonatów!

Akademia Sekuraka

Niedawno wystartował dodruk tej świetnej, rozchwytywanej książki (około 940 stron). Mamy dla Was kod: pasja (wpiszcie go w koszyku), dzięki któremu otrzymujemy 10% zniżki - dziękujemy zaprzyjaźnionej ekipie Sekuraka za taki bonus dla Pasjonatów! Książka to pierwszy tom z serii o ITsec, który łagodnie wprowadzi w świat bezpieczeństwa IT każdą osobę - warto, polecamy!

...