NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Security
 Anonimato
 Sicurezza IRC. Servono tipi tosti !
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Autore Discussione Precedente Discussione Discussione Successiva  

alexfede
New Member



43 Messaggi


Inserito il - 04/11/2005 : 01:22:15  Mostra Profilo
Fino a qualche mese fa ero un assiduo frequentatore delle chat IRC (come client utilizzavo il normalissimo mIRC, nudo e crudo, senza script nè altro). Per alcuni mesi sono rimasto "fuori dal giro". Nel frattempo il portatile che utilizzavo per chattare è stato formattato varie volte. Questa sera, non sapendo cosa fare, ho scaricato mIRC e l'ho configurato con valori casuali (nickname, ident etc.), poi mi sono collegato al solito canale (lo stesso che frequentavo vari mesi fa). Sicuro di non essere riconosciuto, ho iniziato a chattare. L'amministratore del canale (un canale gestito in maniera mafiosa) dopo pochi minuti mi ha contattato dicendomi che mi aveva riconosciuto. Ho chiesto spiegazioni in merito e dopo aver insistito parecchie volte mi ha riferito che non poteva svelarmi il metodo col quale era riuscito a rintracciarmi in quanto illegale.

Mi rivolgo quindi a voi per avere delucidazioni, anche in maniera privata perchè so che non mi darò pace finchè non riuscirò a capire il modo in cui sono stato rintracciato con cosi tanta facilità. I dati sensibili del mio portatile vengono cancellati con programmi appositi che ne eliminano qualsiasi traccia, sono protetto da un firewall settato perfettamente. Inoltre i settaggi del mirc, essendo casuali non potevano ricalcare quelli con i quali mi ero collegato le ultime volte al canale. Non so darmi pace, vi prego aiutatemi voi.

PS: sapeva anche che lo avevo messo in ignore su MSN in quanto, mi ha riferito, esiste un sito che permette di vedere se un determinato contatto è stato bloccato o meno.

n/a
deleted



1470 Messaggi

Inserito il - 04/11/2005 : 09:39:11  Mostra Profilo
ha visto il tuoi IP passa da un proxy
Torna all'inizio della Pagina

pedrus
Moderatore


Città: Taranto - Pavia


952 Messaggi

Inserito il - 04/11/2005 : 10:50:31  Mostra Profilo
Si, probabilmente ha visto il tuo IP, sebbene non tutte le chat IRC siano a IP visibile, pero' siceramente mi sembra strano che solo con un numero IP si possa identificare una persona. Certo, avendo un numero IP si possono fare tante cose, la scansione delle porte per vedere se ci sono servizi in ascolto e magari sfruttare qualche falla nota di detti servizi, ma dici di essere protetto da un firewall configurato perfettamente. Cosa intendi per configurato perfettamente? Hai visionato i log? magari potresti trovare cose interessanti. Inoltre anche lo stesso mIRC può essere affetto da buchi. Faccio un esempio, utilizzando una versione vecchia di mIRC (non ricordo quale), se sei OP in un canale, qualunque persona puo' aprire una query con te e inserendo una stringa particolare (che trovi in rete) riesce a opparsi, in pratica tu lo rendi operatore senza volerlo e solo sfruttando una falla di quella versione mIRC. Questo e' solo un esempio. Questa persona in qualche modo ti ha identificato, per accertarti che non sia dovuto al client che usi (mIRC), e che quindi abbia sfruttato qualche altro sistema, prova a scaricare KVIRC (una ricerca con google e lo trovi) e collegati con quello, vedi come vanno le cose.
Una curiosita', posso sapere di che server IRC e di quale canale parli? Magari mi ci faccio un giro.
Un saluto a tutti.
Torna all'inizio della Pagina

alexfede
New Member



43 Messaggi

Inserito il - 04/11/2005 : 12:50:44  Mostra Profilo
Se davvero avesse riconosciuto il mio IP, significa che il server della rete che ho in casa si collega ad internet con lo stesso IP da mesi e mesi, il che mi sembra alquanto difficile per il semplice motivo che le connessioni ad internet (io ho il servizio di AliceADSL) sfruttano un IP dinamico. Quindi credo sia improbabile che a distanza di mesi il mio IP sia rimasto lo stesso visto che collego e scollego il server almeno 10 volte al giorno da internet e che lo stesso è stato formattato 2 volte almeno, quindi anche la configurazione della macchina è cambiata.


Inoltre la versione di mIRC che è uso è l'ultima la 6.16. Anche volendo, come fa questo tipo, a distanza di mesi ad identificarmi tramite delle falle di mIRC se la mia macchina è stata, da quella volta, formattata piu volte e il mirc settato con valori casuali?

Il server al quale mi collego è irc.tin.it 6665-6669
Torna all'inizio della Pagina

n/a
deleted



1470 Messaggi

Inserito il - 04/11/2005 : 13:42:49  Mostra Profilo
xxxxxxxxxxxxx
ciao

Modificato da - n/a in data 05/11/2005 13:58:41
Torna all'inizio della Pagina

n/a
deleted



1470 Messaggi

Inserito il - 04/11/2005 : 13:44:35  Mostra Profilo
Dimenticavo,certi dati (nome server,versione mirc,tipo connessione etcc..) è meglio non divulgarli mai
Torna all'inizio della Pagina

n/a
deleted

Città: Nascosta


1310 Messaggi

Inserito il - 05/11/2005 : 18:54:05  Mostra Profilo
Intanto la chat fatta via client risulta meno sicura di quella via WEB, tutto per un fatto di comodità si rende il proprio PC più vulnerabile...[.com]unque ritornando alla tua domanda non hai mai pensato al servizio DNS come risposta????! ciauz ciauz
Torna all'inizio della Pagina

alexfede
New Member



43 Messaggi

Inserito il - 05/11/2005 : 21:44:07  Mostra Profilo
come dovrei utilizzarlo questo DNS?
Torna all'inizio della Pagina

n/a
deleted

Città: Nascosta


1310 Messaggi

Inserito il - 06/11/2005 : 12:20:11  Mostra Profilo
No non come lo utilizzi tu ma come lo hai utilizzato quell'admin.....secondo me più che illegale la sua è stata opera di social engineering....tutto qui! Semplice no!
Torna all'inizio della Pagina
  Discussione Precedente Discussione Discussione Successiva  

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,17 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000