adsl club

Справочник

Форум

Программы

Фильмы

Ресурсы

Файлообмен

Хостинг

Ростелеком
Сибирьтелеком, ФСБ и "чужие пароли" - 8мь месяцев
На страницу 1 2 3
Ответить на тему    Форум АДСЛ КлубаСВОБОДНЫЙ ФЛЕЙМРАЗГОВОРЫ ОБО ВСЕМ
Автор Сообщение
Richard Ferlow
Гуру
Предупреждений : 2
СообщениеДобавлено: Вт 5-05-09 : 01-13    Заголовок сообщения: Сибирьтелеком, ФСБ и "чужие пароли" - 8мь месяцев Ответить с цитатой

Прочитал и чуток прифигел

Цитата:
Вкратце, суть дела такова:

23 апреля 2008 года, в 8 часов утра в мою квартиру стали настойчиво звонить. Я встал с постели, открыл дверь. На лестничной площадке стоят пять человек. Двое из них показывают удостоверения и говорят: ФСБ Кемеровской области. Я спрашиваю: а что случилось? Они показывают постановление на обыск и говорят, что из моей квартиры был незаконный выход в Интернет. Я: этого не может быть. Они: у нас точные данные.

Заходят впятером (2 следователя, системный администратор ОАО «Связь», 2 понятых), спрашивают мой паспорт. Проходят в мою комнату, зачитывают постановление о возбуждении уголовного дела по статье 272, ч. 1. Спрашивают: кто пользуется компьютером? Отвечаю, что я. Потом просят выдать всё, что имеет значение для этого уголовного дела. Я спрашиваю: что именно? Они говорят: компьютер, диски, литературу. Указываю на компьютер, на стенку с дисками, на шкаф с книгами. Говорю: ищите. Часа два они перебирают эти вещи. Среди книг находят листы со списком 30 Этиров из энохианской магии, которые представляют собой сочетания букв и цифр. Обрадовались сразу, говорят: вот они пароли! Я им объясняю, что они ошибаются. Спрашивают меня: мистикой интересуетесь? Я им: это вы интересуетесь.

Изымают следующее: системный блок, жёсткий диск, 10 дисков, распечатки по истории Интернета, документы касающиеся подключения к Интернету и документы на компьютер. Составляют протокол обыска. Всё, что изъяли, запаковывают и опечатывают. Говорят: вы едете с нами. Садят в чёрную «волгу», везут в местную ФСБ. Оставляют меня в курилке, сами куда-то уезжают. Сижу в курилке с 12 до 17 часов. Потом приезжают, начинается допрос. Ведут его двое следователей. Говорят: признавайся. Я: в чём? Они: в том, что выходил в интернет под чужим паролем. Говорю, что этого не делал и к этому отношения не имею. Они: у нас есть доказательства, что это именно ты. Я: покажите мне эти доказательства. Они: мы тебе их позже предъявим. Но, почему-то, так и не предъявили. Допрашивали около часа, потом сказали, что я свободен и могу ехать домой.

До сентября, примерно два раза в месяц, вызывали на допросы. Все они сводились к тому, чтобы я признался во всём, тогда бы, по словам следователя, он закрыл бы это дело. Я на это говорил, что мне признаваться не в чем и никаких преступлений я не совершал.

В сентябре мне предъявили обвинение. Дословно, обвинение такое: Некрасов Евгений Владимирович 10.09.07 года с 11 часов 24 минут 04 секунд до 11.09.2007 года 11 часов 00 минут 58 секунд и 11.09.2007 года с 18 часов 43 минут 39 секунд до 17 часов 50 минут 13 секунд 12.09.2007 года, при помощи своего персонального компьютера, установленного по адресу своего проживания, осуществлял неправомерный (несанкционированный правообладателем) доступ к сети Интернет с использованием чужих реквизитов, полученных неустановленным способом и принадлежащих законному пользователю услуги «Webstream». Вместе с этим своими действиями он осознано осуществлял неправомерный доступ к охраняемой законом компьютерной информации, хранящейся в ЭВМ – базе персонифицированных данных клиентов Кемеровского филиала ОАО «Сибирьтелеком» (модулю СТАРТ-IP), содержащей сведения о логине и пароле, объеме потребленной информации, о времени начала и продолжительности работы в сети Интернет, IP адресе, порте, что повлекло её модификацию, при этом, предвидя последствия, повлек нарушение работы сети ЭВМ, выразившееся в невозможности подключения персонального компьютера -/тут фамилия человека, чьи логин и пароль якобы были использованы/- к сети Интернет.

Вину я не признал и отказался от дальнейшей дачи показаний. До этого я шёл по этому делу как свидетель, только непонятно чего.

Если бы я действительно выходил под чужим паролем в Интернет, то меня бы, как сказали представители «Сибирьтелекома», сразу отключили от Интернета, и ко мне бы сразу пришли правоохранительные органы. Но меня никто от Интернета не отключал, более того, меня никто не отключил и после того, как было заведено уголовное дело. Я отключился сам в конце августа 2008 года. До этого я ещё надеялся, что с этим недоразумением разберутся, отдадут мне компьютер, модем, и я смогу снова спокойно пользоваться Интернетом.

Ещё одна странность заключается в том, что незаконный доступ в Интернет, по словам ФСБ, произошёл в сентябре 2007 года, а сотрудники ФСБ почему-то только через восемь месяцев, а именно в апреле 2008 года, пришли ко мне, предъявили постановление о возбуждении уголовного дела и произвели обыск. Хотя по идее, если бы незаконный доступ произошёл в сентябре, ко мне бы пришли незамедлительно. Следователь на мой вопрос, почему ко мне пришли только через восемь месяцев, ответил, что эти восемь месяцев шло следствие. Но если следствие шло восемь месяцев, то должны быть какие-то документы этого следствия. Но никаких документов я в уголовном деле не видел.

Ко всему прочему, моя личная электронная переписка была вскрыта ФСБ без всякого на то разрешения. В деле нет ни одного упоминания про, какой бы то ни было, документ, позволяющий это вскрытие.

Дело передали в суд. Суд начался в ноябре 2008 года, закончился 27 апреля 2009 года. Приговор: 8 месяцев исправительных работ.

На суде не было предъявлено ни одного конкретного доказательства того, что я в чём-то виновен. Не был установлен ни мотив, ни способ совершения преступления. Нет потерпевших, нет никаких исков, заявлений. На приговоре, судья привёл в качестве доказательства, что я якобы мог воспользоваться хакерскими программами, а потом удалить их с компьютера. Экспертиза моего компьютера не обнаружила на нём наличие каких-либо чужих паролей. Государственный обвинитель приводил следующие доказательства моей вины: я интересуюсь историей интернета, я интеллектуально развит.

Все доводы защиты были признаны судьёй необоснованными.

В общем, либо это дело сфабриковано ФСБ (причём, областной ФСБ), либо в «Сибирьтелекоме» произошёл какой-то сбой, а ответственность за него решили свалить, почему-то, на меня.

После приговора я подал аппеляцию в областной суд.


Вроде как не гон ни разу - вот тут стараются разобраться

http://habrahabr.ru/blogs/infosecurity/58787/
http://habrahabr.ru/blogs/infosecurity/58863/
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
Serj
Гуру
СообщениеДобавлено: Вт 5-05-09 : 10-36    Заголовок сообщения: Ответить с цитатой

А куда делась ссылка на первоисточник с главной? Пришли дядьки, и по шее надавали? Странно как то. И вообще в ленте ссылка пропала? В отличии от поздравления с Новым 2008 от СТК?
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
Richard Ferlow
Гуру
Предупреждений : 2
СообщениеДобавлено: Вт 5-05-09 : 10-41    Заголовок сообщения: Ответить с цитатой

Serj
На первоисточник чего ? Эта история в ЖЖ опубликована - по ссылкам что есть эти все ссылки приведены.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
Olmer
Продвинутый форумчанин
СообщениеДобавлено: Вт 5-05-09 : 11-06    Заголовок сообщения: Ответить с цитатой

да бред это все. нечего верить всему что пишут в просторах интернета. если абонент жалуется что не может выйти в инет или жалуется на большуу сумму начисленную за инет он пишет претензию в отдел продаж. далее данный продажный отдел смторит почасовую распечатку работы под данным логинам, в ней кроме всего прочего есть колонка с какого порта выходили. и если есть чужой порт все лишние начисления перекидываются на него. провинившимуся абоненту по телефону сообщают что он был не прав, ну если начальник в продажном отделе не самый тупой письменно отправляет претензию. абонент может конечно парить мозг, не соглашаться и прочее, ему тупо телефон отключат, ну и по прошествии некоторого времени могут передать документы в арбитражный суд. как правило суд рассматривает эти дела даже без присутствия абонента. потом присылает бумажку, в последствии приставов.

и все. в кемерово конечно эти телодвижения могут немного отличаться от н-ска, но не сильно.

ни ментов там не будет, ни фсб, ни гру, ни интерпола. подобный момент мог быть только если под тем пишником залезти туда, куда законодательство и силовые структуры лазить не рекомендуют.

надо было дату оригинальной мессаги поглядеть, поди 1 апреля было.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
Serj
Гуру
СообщениеДобавлено: Вт 5-05-09 : 11-11    Заголовок сообщения: Ответить с цитатой

Вроде подробности появились.
http://johnjane.livejournal.com/26964.html
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
Richard Ferlow
Гуру
Предупреждений : 2
СообщениеДобавлено: Вт 5-05-09 : 11-35    Заголовок сообщения: Ответить с цитатой

Olmer
Я рад за ваши познания, однако похоже на правду. чего они там хотели не ясно, может быть план какой поставили - поймать "хакера"
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
kc_duke
Гуру
Предупреждений : 1
СообщениеДобавлено: Вт 5-05-09 : 12-09    Заголовок сообщения: Ответить с цитатой

Olmer
абсолютно прав. По логам биллинга сразу все понятно, кто куда, откуда и с каким логином. Это же был, если мне не изменяет память что именно этот, просто показательный суд. Обычно у нас все решается именно так как описал Olmer. Не надо жалеть и сочувтвувать преступнику. Прозвался груздком- полезай в кузовок.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Отправить e-mail   Номер ICQ
Richard Ferlow
Гуру
Предупреждений : 2
СообщениеДобавлено: Вт 5-05-09 : 12-27    Заголовок сообщения: Ответить с цитатой

kc_duke
Ты о чем вообще ? Ты прочитал что написано - где ты там однозначно видишь, что он преступник ?
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
Serj
Гуру
СообщениеДобавлено: Вт 5-05-09 : 12-36    Заголовок сообщения: Ответить с цитатой

Почему нигде не фигурирует MAC-адреса конечного сетевого оборудования? Никогда не поверю, что они не фиксируются. А ведь именно они могли бы указать на виновность или не виновность. Какой смысл был человеку возиться с паролями, если у него с первого дня безлимитка. Тем более, что доступ в инет блокируется при первом же неправильно введеном пароле.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
raidn
Гуру
Предупреждений : 6
СообщениеДобавлено: Вт 5-05-09 : 12-38    Заголовок сообщения: Ответить с цитатой

А тут нигде и несказано,что он преступник... НО! если "честные" товарищи милиционеры сказали,что он преступник,значит так и будет и пофигу что даже он ничего несовершал,это никого неинтересует,это мелочи...Мы вообще в такой стране живём,что можно дорогу перейти в неположенном месте и потом всю жизнь просидеть неизвестно за что... Sad
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Richard Ferlow
Гуру
Предупреждений : 2
СообщениеДобавлено: Вт 5-05-09 : 12-46    Заголовок сообщения: Ответить с цитатой

Там есть интересный коммент

Цитата:
со мной был такой же случай, меня неделю цепляли Отдел К. потом пришёл к ним сам.

разговор начался с фразы «ты виновен, можешь не спорить» и закончился диалогом:
— ты выходил в интернет под чужими логинами конкретно в августе 2007 года.
— договор на этой квартире подписан в феврале 2008 года.
— да? тогда ты выходил в интернет под чужими логинами конкретно в августе 2008 года.
— договор на этой квартире расторгнут в мае 2008 года.
— да?… ну ладно, разберёмся.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
kc_duke
Гуру
Предупреждений : 1
СообщениеДобавлено: Вт 5-05-09 : 12-54    Заголовок сообщения: Ответить с цитатой

Цитата:
Почему нигде не фигурирует MAC-адреса конечного сетевого оборудования?

Потому что он по сути нафиг не нужен. Тем более, что его можно сменить. Достаточно уникальных меток порта.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Отправить e-mail   Номер ICQ
Serj
Гуру
СообщениеДобавлено: Вт 5-05-09 : 13-28    Заголовок сообщения: Ответить с цитатой

Уникальная метка порта , это только порт. За портом еще несколько километров кабеля. К которому можно подключиться на любой точке кроссирования. У меня знакомый однажды сделал себе телефон дома. От телефона-автомата уличного. В будочке скроссировал на свою пару.
А вот MAC - это как раз уникальная метка конечного оборудования, и доводы о том что его можно поменять состоятельны ровно настолько, насколько и то что можно поменять идентификатор порта в распечатке от конторы, инициировавшей раследование. Кстати, неиспользование возможности жестко привязывать логин\пароль к конкретному порту, бооольшой минус провайдеру.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
Shub-Niggurath
Geek
Предупреждений : 4
СообщениеДобавлено: Вт 5-05-09 : 13-54    Заголовок сообщения: Ответить с цитатой

Я пробовал как то подключиться с аккаунта друга - ничгео ен вышло, значит всё таки привязка есть?
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Посетить сайт автора  
Serj
Гуру
СообщениеДобавлено: Вт 5-05-09 : 14-39    Заголовок сообщения: Ответить с цитатой

У нас есть. После исков на 20000-40000 рублей. Да и изначально такое подключение прокатывало только в пределах одной атс, насколько мне вспоминается. Удивительно что у кемеровчан вся область может меняться аккаунтами.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
sham
ум, честь, совесть эпохи!
Предупреждений : 4
СообщениеДобавлено: Вт 5-05-09 : 14-44    Заголовок сообщения: del Ответить с цитатой

delПоследний раз редактировалось: sham (Ср 23-03-22 : 02-35), всего редактировалось 1 раз
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
BorPas
Девелопер
СообщениеДобавлено: Вт 5-05-09 : 15-16    Заголовок сообщения: Ответить с цитатой

у интеркроссов на чипе реалтек можно войти по логину-паролю adsl/realtek даже если стоит пароль

у части модемов веб-морда открыта наружу

а через p2p можно можно ещё скачать у некоторых папку Application Data из которой можно вытащить пароль если модем мостом
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Посетить сайт автора  
ChesNo4eCK
Эксперт
Предупреждений : 1
СообщениеДобавлено: Вт 5-05-09 : 15-54    Заголовок сообщения: Ответить с цитатой

BorPas
все секреты выдал Smile
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Olmer
Продвинутый форумчанин
СообщениеДобавлено: Вт 5-05-09 : 15-57    Заголовок сообщения: Ответить с цитатой

а нехрен системные файлы расшаривать
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
Olmer
Продвинутый форумчанин
СообщениеДобавлено: Вт 5-05-09 : 16-29    Заголовок сообщения: Ответить с цитатой

sham писал(а):
слышал, что подключаться можно, но это запросто вычисляется.


вычисляется. тока зачем и кому надо это? пока жалобы от абонента не будет никто не станет смотреть с какого порта выходили под его логином. это не запрещено.

ЗЫ. народ у вас че знакомых вебстримщиков нет, неужели сложно с кем-то на 2 минуты логином и пассом поменяться и проверить можно выйти или нет под чужим логином? главно чтоб оба к джуниперу были подключены.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
Показать сообщения:   
Ответить на тему    Форум АДСЛ КлубаСВОБОДНЫЙ ФЛЕЙМРАЗГОВОРЫ ОБО ВСЕМ Часовой пояс: GMT + 7
На страницу 1 2 3
Страница 1 из 3

 

 
Аватары: Вкл|Выкл   ЮзерИнфо: Вкл|Выкл   Подписи: Вкл|Выкл
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете вкладывать файлы
Вы можете скачивать файлы