Vastaamon tietomurto

  • 71 870
  • 412

RexHex

Jäsen
Suosikkijoukkue
NHL
Ei nyt ole tarkoitus antaa sen enempää vinkkejä mitenkä asiat voisi hoitaa jäämättä kiinni, mutta tuollainen prepaid-liittymä plus vaikka (ulkomaalainen) vpn tai vaikka joltain asuinalueelta löytyvä avoin wi-fi niin ei ehkä turvakameratkaan enää auta. Mutta tämä nyt menee minusta aika paljon ohi aiheen.
 

heavy

Jäsen
Suosikkijoukkue
HIFK
Ei nyt ole tarkoitus antaa sen enempää vinkkejä mitenkä asiat voisi hoitaa jäämättä kiinni, mutta tuollainen prepaid-liittymä plus vaikka (ulkomaalainen) vpn tai vaikka joltain asuinalueelta löytyvä avoin wi-fi niin ei ehkä turvakameratkaan enää auta. Mutta tämä nyt menee minusta aika paljon ohi aiheen.
Joo, ei liity aiheeseen, mutta mainitaan nyt se turkulainen kidnappaaja, jonka jäljille päästiin prepaidien kautta vaikka hyödynsi mm. avoimia wifi verkkoja viestinnässään.
 

teppana

Jäsen
Niin, minähän juuri kerroin ettei tarvitse olla tyhmä tuossa tilanteessa.
Yksinkertaisuudessaan homma toimii niin, että ostat sen Prepaidin huoltikselta muutamaa kuukautta aiemmin käteisellä, puhelimen parillakympillä Torista ja teet s.postitilin sopivaan paikkaan. Sen jälkeen "tilit" haluamillesi alustoille ja tuuttaat sontaa interwebin täyteen jossain sopivassa paikassa. Et siis kotonasi, työpaikalla vaan vaikkapa puistossa. Tämän jälkeen hävität sen Simmin ja luurin.
Näistähän jäädään useimmin kiinni, kun töhöillään himaosoitteesta tai maksellaan korteilla. Suomen tilanne esim.prepaidien osalta on mulle epäselvää, että saadaanko numero aina yksilöityä maksutapahtumaan kaikissa kassajärjestelmissä.

Varmaan riippuu juuri aika paljon turvakameroista. Nuo ostotilanteet taitaa aika hyvin rekisteröityä ja ne voidaan jäljittää pitkänkin ajan päähän. Mutta vaikeahan se on jostain random kioskilta alkaa yksilöimään henkilöä joka on käteisellä ostanut prepaid liittymän.

Ei se ehkä ihan niin idioottivarmaa ole kuin annoit ymmärtää. Sen puhelimen kun veit kotiin ja annat tornin paikallistaa sen henkilökohtaisen puhelimen viereen niin ollaan jo aika vaarallisilla vesillä. Kaikki ne asiat mitkä tulee ottaa huomioon voi helposti jäädä jokin huomioimatta. Tor verkossa sitten voi jo aika anonyymisti toimia.
 

benicio

Jäsen
Suosikkijoukkue
Rauman Lukko
Selostus yllä, niin varmaan aukeaa. Tyhmyys on tyhmyyttä jos moisia kupruja aikoo tehdä.

E.muokkausta
Ei varmasti kukaan epäile, etteikö homma olisi mahdollista hoitaa ns täydellisesti, mutta ihan nopeastikin mieleen tulee niin paljon mahdollisuuksia ja vaiheita miten tuon voi ryssiä, että ei se ihan tuosta vaan kävisi minulta tai sinulta. Paljon tietysti kiinni myös vastapuolen ts poliisin resursseista, mutta tässä skenaariossa ne olisivat tietysti rajattomat esim teletunnistetietojen osalta.

Edit: En tiedä olisiko esim yksityiseltä puhelimen ostaminen torista fiksua.
 
Viimeksi muokattu:

teppana

Jäsen
Ei varmasti kukaan epäile, etteikö homma olisi mahdollista hoitaa ns täydellisesti, mutta ihan nopeastikin mieleen tulee niin paljon mahdollisuuksia ja vaiheita miten tuon voi ryssiä, että ei se ihan tuosta vaan kävisi minulta tai sinulta. Paljon tietysti kiinni myös vastapuolen ts poliisin resursseista, mutta tässä skenaariossa ne olisivat tietysti rajattomat esim teletunnistetietojen osalta.

Edit: En tiedä olisiko esim yksityiseltä puhelimen ostaminen torista fiksua.

Ei varmastikaan kovin fiksua lähteä puhelinta netin kautta ostamaan jos sillä haluaa rikoksia tehdä. Mutta alas, pointtini tosiaan oli se ettei nuo prepaid-liittymät mitenkään helposti takaa anonyymitettiä netissä. Ei rikolliset yleensä mitään neroja ole, mutta jos se olisi niin helppoa kuin käyttäjä antoi ymmärtää, ei rikoksista jäätäisi teletitetojen kautta käytännössä koskaan kiinni.
 

teppana

Jäsen
No, mä en jaksa enempää siitä tyhmyydestä mainita ja yksityiskohtaisemmin asiaa avata. Mulla on melkoisen tarkka tieto esim. määrättyjen lafkojen turvakameroiden tallenteiden säilymisajoista, ei siellä puolta vuotta kioskeissa tai kaupoissa säilötä noita. Syyn varmaan arvaat.
Kerrotko mikä laitteisto peilaa ilman sim-korttia olevan puhelimen, jossa virrat on pois päältä? Ei ole vielä tullut vastaan.

En siis tarkoita millään kyseenalaistaa sitä, etteikö prepaid+roskispuhelin voisi toimia tällaiseen tarkoitukseen. En vain usko että se olisi ihan niin yksioikoisen helppoa ja turvallista kuin annoit ymmärtää.

Ei asiaa tarvitse sen enempää avata tai tyhmyyttä alleviivata. Meillä lienee vain näkemysero siinä, kuinka idioottivarmaa se olisi käyttää puhelinta+prepaid liittymää tällaisen tiedon levittämiseen. Mielestäni nuo "ohjeet" jotka jo aiemmin jaoit, antoivat aika hyvän esimerkin siitä, kuinka sinäkin olisit lähtenyt puhelinta tähän tarkoitukseen ostamaan torin kautta.

Mutta aletaan jo mennä sen verran asian ohitse, että puolestani voidaan jättää tähän.
 

benicio

Jäsen
Suosikkijoukkue
Rauman Lukko
Teletietoja jää mainitsemassani tapauksessa rekisteriin 1 kpl koko kortin ajalta.
Sisältäen imein. Ja poliisilla onkin jo puhelimen sinulle myynyt henkilö tiedossa sen saman imein perusteella kun puhelinta oli käytetty aiemminkin.
Joo, tämä on aika turha keskustelu.
 

benicio

Jäsen
Suosikkijoukkue
Rauman Lukko
Varmaan on turhaa joo. Kysyn vaan että mikä minut sitoo siihen edelliseen omistajaan?
Se puhelin. Miten se btw käytännössä sinun haltuusi tuli?
Jollekin Suunnittele ja pilaa täydellinen rikos -ketjulle voisi olla käyttöä.
 

benicio

Jäsen
Suosikkijoukkue
Rauman Lukko
Siellä ei kysellä henkkareita, harvemmin edes puhutaan auttavasti englantia.
Eihän tuolla ole mitään merkitystä. Miksi olisi? Taisit jäädä jo kiinni.
 

ISH

Jäsen
Suosikkijoukkue
NHL, HIFK, Arsenal
DD:, sulla ei liiemmin Torin puhelinkauppiaista ole kokemusta kirjoittamasi perusteella. Siellä ei kysellä henkkareita, harvemmin edes puhutaan auttavasti englantia.
Olen ostanut ja myynyt puhelimia Torissa, ja paljon muutakin tavaraa. Kaikki ovat puhuneet suomea ja ihan omalla nimellä ollaan ostettu ja myyty. Ja viimeiset 5 vuotta olen tehnyt vain nouto/haku tyylistä kauppaa.
 

obi-wan

Jäsen
Suosikkijoukkue
Hammarby IF, HC Andersen, HC Jatkoaika
Itse aiheeseen tämä ei pätkääkään kuulu mutta torissa on mahdollista ostaa mitä tahansa ilman että nimi päätyy minnekään. Tori ei paskaakaan välitä henkilöllisyyksistä
 

Tuamas

Jäsen
Varmaan riippuu juuri aika paljon turvakameroista. Nuo ostotilanteet taitaa aika hyvin rekisteröityä ja ne voidaan jäljittää pitkänkin ajan päähän. Mutta vaikeahan se on jostain random kioskilta alkaa yksilöimään henkilöä joka on käteisellä ostanut prepaid liittymän.

Prepaidit lyödään käsittääkseni automaationa sarjanumerolla kassaan, jolloin jos halua on, voidaan ostaja ainakin mahdollisten valvontakameroiden kautta saada selville.
 

adolf

Jäsen
Suosikkijoukkue
Leijonat & Haminan Palloilijat
Nautin aina tuon Hyppösen esiintymisestä. Selkeäsanaisesti puhuu semmoisista jutuista, joista suuri osa ihmisistä ei ymmärrä hölkäsenpöläystä, mutta hän saa ne jotenkin tolkullisilta kuulostamaan. Ammatinmies.
 

benicio

Jäsen
Suosikkijoukkue
Rauman Lukko
Itse aiheeseen tämä ei pätkääkään kuulu mutta torissa on mahdollista ostaa mitä tahansa ilman että nimi päätyy minnekään. Tori ei paskaakaan välitä henkilöllisyyksistä
Ei sillä henkilöllisyydellä ole merkitystä. Mutta jotenkin se puhelin pitää saada myyjältä ostajalle. Myyjä, ja tämä vaihtotapahtuman luonnekin on siis jo poliisin tiedossa.
 

Morgoth

Jäsen
Tästä olen erimielinen, lapsellisen helppoa ilman minkäänlaista kiinnijäämisen pelkoa. Vaatii prepaidin ja sen ettet ole tyhmä.

Miten ajattelit sinne tori.fi:n yhteyden ottaa puhelinta ostaaksesi? Mutta totta kai tuo on mahdollista, jos onnistunut häivyttämään ettet mitenkään liitty sim-korttiin, puhelimeen ja mahdollisesti vielä tietokoneeseenkaan. Muutama kuukausi tai puoli vuotta taitaa mennä valmisteluihin tuolla taktiikalla. Onko tuo lapsellisen helppoa? Mielestäni ei ja varsinkin jos motiiviina on vain päästä tuuttaamaan jotain potilastietoja kaiken kansan nähtäväksi niin en usko että tuollaisia ihmisiä onneksi hirveän paljon löytyy.
 
Viimeksi muokattu:

obi-wan

Jäsen
Suosikkijoukkue
Hammarby IF, HC Andersen, HC Jatkoaika
Ei sillä henkilöllisyydellä ole merkitystä. Mutta jotenkin se puhelin pitää saada myyjältä ostajalle. Myyjä, ja tämä vaihtotapahtuman luonnekin on siis jo poliisin tiedossa.

Ostin varustekassin likan ringettekäyttöön kk sitten. Nyt jos poliisi kyselisi myyjältä että millainen kaveri niin tuskin pääsisi jäljille.
 

Morgoth

Jäsen
Tuostahan oli jossain juttua, että se kantalimppu oli kryptattu, joten ei siitä varmaan kukaan sen ladannut kostu mitään?

Luin että se olisi ollut vain 10 gigan tar-paketti, jossa ilmeisesti hakkerin omia python-scriptejä jolla varsinaisesta kantadumpista tehnyt txt-tiedostoja potilaittain tjms. Tor-verkossa lataaminen on niin hidasta, että harva ehti sitä kokonaan saada. Joko hakkeri veti sen itse pois saitiltaan kun huomasi virheeseensä tai sitten se hakkerin tor-saitti dossattiin pimeäksi joidenkin toimesta.
 
Viimeksi muokattu:

Zeta03

Jäsen
Suosikkijoukkue
Porin Ässät, sympatiat KooKoo
Luin että se olisi ollut vain 10 gigan tar-paketti, jossa ilmeisesti hakkerin omia python-scriptejä jolla varsinaisesta kantadumpista tehnyt txt-tiedostoja potilaittain tjms. Tor-verkossa lataaminen on niin hidasta, että harva ehti sitä kokonaan saada. Joko hakkeri veti sen itse pois saitiltaan kun huomasi virheeseensä tai sitten se hakkerin tor-saitti dossattiin pimeäksi joidenkin toimesta.

Ja tuo tar-pakettikin on hyvin todennäköisesti ollut salattuna, joten vaikka sen olisi saanut niin siitä ei suoraan iloa olisi ollut.
 
Tässä on kyllä edellisellä sivulla käännytty risteyksestä vasemmalle, kun olisi pitänyt kääntyä oikealle. Sen verran kauas aiheesta on useammassa viestissä nimittäin päädytty.

Torin puhelinkauppojen ja muun vastaavan syvimmän olemuksen käsittelyyn lienee tätä parempia ketjuja.

Moderaattorit
 

Morgoth

Jäsen
Ja tuo tar-pakettikin on hyvin todennäköisesti ollut salattuna, joten vaikka sen olisi saanut niin siitä ei suoraan iloa olisi ollut.

Jos se olisi ollut salattu niin tietojahan ei olisi muilla kuin kiristäjällä. Hyvin salatulla tiedostolla jotain NSAta lukuunottamatta kukaan ei tee yhtään mitään. Veikkaan että pakkaus ja salaus on mennyt jossakin uutisoinnissa sekaisin. Tosin mistäpä forumeihin viesteihinkään voi luottaa.

Vastaamo-kiristäjä teki pahan virheen perjantaina (YLE)
 

Zeta03

Jäsen
Suosikkijoukkue
Porin Ässät, sympatiat KooKoo
Jos se olisi ollut salattu niin tietojahan ei olisi muilla kuin kiristäjällä.

Eikös kiristäjä jakanut jotain pienempiä tiedostoja erikseen? Eli ei tuosta 10gb dumpista välttämättä mitään ole vuotanut. Erikoista, että tuollainen hakkeri ei salaisi automaattisesti jokaista pakattua tiedostoa, jonka vain hän tai kumppanit saisivat avaimella auki
 

benicio

Jäsen
Suosikkijoukkue
Rauman Lukko
Mikä tuon 10gt koon selittää, jos sisältö vain skriptejä ja/tai tekstitiedostoja?
 

Morgoth

Jäsen
Eikös kiristäjä jakanut jotain pienempiä tiedostoja erikseen? Eli ei tuosta 10gb dumpista välttämättä mitään ole vuotanut. Erikoista, että tuollainen hakkeri ei salaisi automaattisesti jokaista pakattua tiedostoa, jonka vain hän tai kumppanit saisivat avaimella auki

F-Securen Hyppönen on nähnyt vastaamo.tar nimisen tiedoston perjantaina hakkerin saitilla, jonka jälkeen se on kadonnut sieltä. Mitä tiedoston sisällä on ollut Hyppönen ei tiedä tai kerro. Jotain binääridataa eli kenties pdfiä tai koko tietokanta. Tiedoston alussa on ollut ihmisten nimiä, joten salattu se ei ole ollut. Torin torilaudalla on joku yksi aktiivinen ainakin jakanut noita tietoja ja veikkaa että lataajat ovat lähinnä suomalaisia. Kannattaa katsoa tämän päivän A-studio.

EDIT. Hakkerin tor-sivusto ei ole ollut päällä sitten lauantain eikä hänestä kuulunut mitään. Mitä tuo sitten kertoo vai kertooko mitään. Aikaraja mennyt tänään umpeen klo 20.
 
Viimeksi muokattu:

finnjewel

Jäsen
Suosikkijoukkue
Porin Ässät, KooKoo, KPL, Kiovan Dynamo
EDIT. Hakkerin tor-sivusto ei ole ollut päällä sitten lauantain eikä hänestä kuulunut mitään. Mitä tuo sitten kertoo vai kertooko mitään. Aikaraja mennyt tänään umpeen klo 20.
En tiedä kertooko mistään, ainakaan vielä. Sen verran spekuloin, että mikäli hakkeri yhtään seuraa suomalaisia uutisia, hän tajuaa perässään olevan todella laaja rintama viranomaisia ja hyväntahtoisia hakkereita ynnä muita. Senpä takia lienee parasta varmistaa selustaa uusin tavoin tai sitten katkeroitua ja tehdä niin paljon vahinkoa kuin ehtii. Toiveet ongelmattomasta äkkirikastumisesta voi unohtaa.
 
Viimeksi muokattu:
Kirjaudu sisään, jos haluat vastata ketjuun. Jos sinulla ei ole vielä käyttäjätunnusta, rekisteröidy nyt! Kirjaudu / Rekisteröidy
Ylös