Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  6 2859
Tenkt situasjon: jeg ønsker å spore opp folk som driver med f eks dyreplaging på darkweb. Det er vel "red rooms" disse svina kaller kanalene sine?
Gitt at det i det hele tatt er mulig, hvordan skulle man gått frem i et detektivprosjekt av den typen? Hvilke verktøy kunne man brukt?
Jeg tror social engineering vil være en god fremgangsmåte.

Dersom du hadde klart å opprette kontakt med noen av de kunne du prøvd å lure de inn på linker som sporer ip adressen.
Feks om du hadde fått kontakt via WhatsApp er det ikke sikkert de åpner alle linker i Tor browseren.

Det er bare fantasien som setter grenser for angrepsflaten ved slike angrep.

Dersom du sitter på nok ressurser (les:FBI, nsa etc) så er det noe
relevant informasjon om den tekniske biten her: https://security.stackexchange.com/q...mise-tor-users
Sist endret av random105675; 18. august 2018 kl. 01:16. Grunn: Automatisk sammenslåing med etterfølgende innlegg.
Anonym bruker
"Stø Gjedde"
Generert avatar for denne anonyme brukeren
Tror de fleste kobler seg på vpn før de går inn på tor, men man kan jo ha flaks.
Norsk politi fanget jo en hel haug med folk som drev med barneporno, så det er vel noen sikkerhetshull hvis de ikke klarte å lure alle sammen.
Trigonoceps occipita
vidarlo's Avatar
Donor
Sitat av Anonym bruker Vis innlegg
Tror de fleste kobler seg på vpn før de går inn på tor, men man kan jo ha flaks.
Norsk politi fanget jo en hel haug med folk som drev med barneporno, så det er vel noen sikkerhetshull hvis de ikke klarte å lure alle sammen.
Vis hele sitatet...
VPN er ikkje veldig relevant når det kjem til tor. Angrep mot tor er ikkje spesielt lett gjennomførbart, med mindre du har store ressurser.

Du kan alltids bygge tillit, og håpe på kontakt utanom tor, som gjer sporing lettare. Men i essens kjem du ikkje så jævla langt med IP som privatperson. Så sjølv om du greier å lokke folk til å stole på deg, og kommunisere utanfor sfæren, er du i stor grad avhengig av at dei røper seg på et vis.


TL;DR: Social engineering. Du må få vedkommande til å (frivillig) røpe kven dei er.
Sitat av vidarlo Vis innlegg
Men i essens kjem du ikkje så jævla langt med IP som privatperson. Så sjølv om du greier å lokke folk til å stole på deg, og kommunisere utanfor sfæren, er du i stor grad avhengig av at dei røper seg på et vis.


TL;DR: Social engineering. Du må få vedkommande til å (frivillig) røpe kven dei er.
Vis hele sitatet...
Her undervurderer du hva ip adressen kan avsløre om en person.
Gitt at du klarer å få fatt i en ipadresse utenfor tornettverket kan du analysere mye.

Det første er å scanne for tjenester som er eksponert mot internett i håp om å finne sårbarheter.

Dersom du klarer å opprette kontakt med personen og få tak i regelmessige ip adresser så kan du se etter mønster.

Får du samme ip adresse som er eid av en ISP som er rettet mot privatmarkedet så kan du anta at personen surfer hjemmefra eller i det minste fra en fast plass.

Er det flere oppføringer som er like kan du anta at personen bruke flere lokasjoner men allikevel samme lokasjoner.

Kanskje finner du en IP range som eies av større organisasjoner slik at du kan knytte brukeren til geografiske steder.

Dersom brukeren har en særegen måte å skrive på eller ordlegger seg på en uvanlig måte så kan du gjøre søk etter spesifikke fraser, kanskje får du treff på en forumbruker her på nff. Da kan du prøve å lure personen til å besøke en link fra både privat chat (med darkweb brukeren) og den mistenkte forum brukeren, på den måten har du mulighet til å matche brukerene.

Dette er selvsagt en liten del av det store bildet men all data er gull verdt om du skal prøve å kartlegge en totalt ukjent person.
Interessant. Tusen takk for svar! Lærerikt.
Om det noengang blir noe av et sånt prosjekt spørs vel, men man skal aldri si aldri ... drømmen er jo å felle sånne jævler, ikke minst de som misbruker unger.
ओम नमो नारायण
Dodecha's Avatar
DonorCrew
Unnskyld om jeg virker krass:

Realistisk sett så kan du gi opp, når du ikke er ressurssterk til å lese deg frem på området og tilegne deg litt kunnskap før du grer ut om din våte justisdrøm så får jeg ikke særlig troen på at du kan utføre noe meningsfullt.
Selv med den informasjonen Rosander sier man kan få fra en IP adresse så er du langt unna å identifisere personen eller hvor han bor.
Vi har ikke akkurat flust med ISP'er i Norge, så med mindre personen bruker en sær superlokal ISP så kan du egentlig bare regne med å finne ut hvilket tettsted han bor nærmest.

Rapportér det til myndighetene, så kan de med rett autoritet se på saken.