Am realizat, dupa ce am publicat prima parte, ca nu am spus nimic despre celelalte protocoale de comunicatie (adica alte modalitati de fi identificat de catre serverele pe care le contactezi).
Cum aflu mai multe? Urmatorul serviciu foarte folosit de adolescenti este IRC (Internet Relay Chat). Elevii de liceu petrec multe dintre orele de informatica pe site-uri de chat gen chat.apropo.ro. Cel mai utilizat client de IRC este mIRC, dar popularitatea aduce si dezavantaje: este cel mai usor de atacat. Am intrat pe un server european (Zagreb), pe canalul #romania – locul unde se aduna romanii. Am ales un nickname din lista si am inceput investigatia:
- am dat comanda /whois cineva ; rezultatul a fost:
*** cineva is ~cineva@89.128.164.145 (me@)
*** on channels: #romania
*** on irc via server *.undernet.org (The Undernet Underworld)
Folosind All Net Tools si Ipligence am aflat ca persoana respectiva se afla in Madrid, Spania. Ca sa confirm acest rezultat, o sa folosesc comanda CTCP:
- /ctcp cineva time
Raspunsul a fost:
*** CTCP TIME reply from cineva: Sat Jul 19 21:27:36 2008
Deoarece in Romania era 22:27, trag concluzia ca utilizatorul in cauza se afla in Spania. Acum vreau sa aflu ce client de IRC foloseste personajul nostru; apelez iar la CTCP:
- la comanda /ctcp cineva version primesc urmatorul raspuns:
*** CTCP VERSION reply from cineva: mIRC v6.32 Khaled Mardam-Bey
Referitor la IRC am urmatoarea povestire adevarata: aflandu-ma pe IRC am intrebat o domnisoara cum se numeste si ce clasa este; ea mi-a raspuns si discutia a continuat cu ea povestindu-mi despre fanteziile ei. Intre timp am verificat adresa si am descoperit ca apartinea unui liceu economic din nordul tarii. Bazandu-ma pe faptul ca falsul sentiment de anonimitate a facut-o sa isi dea numele si clasa reale, am intrebat-o: “Si ce te faci daca vin la scoala si te caut?” Ea mi-a raspuns: “Pai nu ai cum sa ma gasesti!“. Raspunsul meu a naucit-o: “Si cate fete cu numele de <cineva> sunt in clasa a 10-a la Liceul Economic din <oras>?” S-a speriat si in 5 secunde a iesit de pe IRC. Sper sa ii fi fost invatatura de minte si sa nu mai dea date despre ea necunoscutilor.
Situatia este putin diferita in cazul mesageriei instant: clientii se conecteaza la un server, dar fiecare client are acces numai la lista sa de prieteni si mesajele sunt trimise prin intermediul serverului. Ce inseamna asta? Inseamna ca daca trimiti un mesaj unui necunoscut, acesta nu stie de unde ii trimiti si ce adresa ai. Pe de alta parte, serverul tine loguri cu toate conexiunile si mesajele trimise (daca nu continutul, macar data, ora, adresa si id-ul). Daca se ajunge la tribunal, furnizorul de servicii (Yahoo, de exemplu) ar putea face publice informatiile pe care tu crezi ca nu le are nimeni.
Totusi, exista situatii cand clientul tau de IM se va conecta direct la clientul celui cu care conversezi. Aceste situatii sunt: cand te conectezi la webcam-ul aceluia, cand ii transferi un fisier, cand comunicati prin voce. Adica aproape orice altceva in afara de chat simplu presupune o conexiune directa. Daca vrei sa afli adresa celui cu care vorbesti, trebuie sa ai un firewall care iti arata conexiunile in timp real (cum ar fi Sygate Personal Firewall). Te uiti la lista de conexiuni si initiezi conexiunea directa cu userul celalalt (il inviti sa iti priveasca webcam-ul); in lista de conexiuni iti va aparea o noua conexiune. Notezi adresa de IP si gata!
Despre cum ne pastram anonimitatea, in curand.


0 Responses to “Internet si anonimitate (2)”
Leave a Reply