作者soulbug (缺陷)
看板PublicIssue
標題Re: [問題] 公民運動的朋友需要資訊工程和資安的專家
時間Thu May 29 15:02:49 2014
我是資工相關但非資訊安全專家
所以只能提供不夠專業的專業
希望有更專業的人可以提出...
要查網路上的特定人士
一定先從兩個地方著手
1.帳號
2.IP
一.帳號
1.從yahoo、google、facebook追查你的帳號、Q你,再從帳號知道你是什麼人,
然後從警察或戶政系統查出你的真實資料,然後猜測密碼。
防治方法: ptt帳號不要與現實、其他帳號有連結。
2.要求網站提供資料,基本上這一條需走法律途徑,ptt也有法律部,除非犯法,
否則要求提供資料應有一定困難。
防治方法: 為了保險起見,申請帳號時不建議提供真實資料。
二.IP
1.應可從你的IP查出你使用的路由(或主機),並從中記錄你的封包,
若電信業者願意配合(一般來說也要走法律途徑,個人較不相信業者),
更可能從IP查出你的上網所在地及申請中華電信的資料。
防治方法:
(i)直接使用跳板登入ptt:
好處: 一定查不到IP。
壞處: (1)需使用國外跳板,一定會有lag的困擾而且麻煩。
(2)ptt會記錄帳號登入及發文時的IP,據我所知,只要知道
使用該IP的時間,業者肯配合應可查到上網所在地及申請
電信業者的資料。
說明: 若要使用跳板建議從新帳號時就開始使用,不方便也不實際
,除非文章涉及犯罪。
一旦顯出IP,個人資料就有可能無所遁形....
心得: 最近有預防性羈押,不禁懷疑警方是如何從網路追查出人的?????
是否有侵害人權??? 業者是否有負保護隱私之義務??? 值得探討。
(ii)使用ssh技術登入ptt:
動作:
http://ppt.cc/RohL
說明:使用telnet不具有加密效果,想像我們傳出的訊息就好像
一封封的信一樣,別人就有可能在送信途中偷看你的信
(包括密碼),ssh技術登入ptt具有將信加密的效果,傳出的信息
途中被攔截也不易讀取。
2.從你的IP直接駭進你的主機
防治方法: 這有點反應過度了...這是駭客專業的人才有的技術...
但是為了保險還是提一下
(i)清除電腦內所有可能的病毒、木馬:
動作:重新安裝作業系統。
說明:駭客駭進你的主機並裝病毒不太可能....
通常是使用者亂點奇怪的軟體或網站連結才中毒,
而這些病毒或木馬駭客應無法使用...不過為了安全起見還是提一下
(ii)建立電腦防護
動作:設立防火牆、防毒軟體、更新安全漏洞、不開遠端...等
說明:即使如此仍無法保證是否真的可避免駭客,漏洞可以說是
有發現才有更新,沒發現的就...
從這裡面可以知道....國家機器真的想查你IP...其實很難躲
要干擾連線也無法阻止、很難發現
裡面最實用的也只有ssh技術而已
若真的要防查IP...建議ptt3的匿名版上聊更為有用
因為是海外匿名隱藏IP
台灣法律管不到
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 118.171.66.76
※ 文章網址: http://www.ptt.cc/bbs/PublicIssue/M.1401346974.A.984.html
推 leontj:是不是有可能在ptt3開個版,自動轉文到這裡,讓有隱藏IP需 05/29 15:09
→ leontj:要的人,方便po文呢 05/29 15:09