İnternette Saklanmak Çok mu Zor?

Hakkı Alkan

Rektör
Admin
Katılım
2 Haziran 2005
Mesajlar
13,887
Reaksiyon puanı
2,155
Puanları
113
Gündemi meşgul eden olaylardan biri de internet üzerinden ihbar yapan kişinin izinin sürülüp sürülmeyeceği. Bu yazıda, konuyu teknik olarak biraz daha yakından inceliyoruz.

Güvenlik güçlerine yardımcı olmak üzere yapılan ihbarlar için farklı yollar mevcut. Telefon, posta, şahsi müracaat gibi seçeneklerin yanı sıra internet de bu iletişim için sunulan seçenekler arasında.

Hemen hemen her polis aracının üzerinde de görebileceğiniz 155@iem.gov.tr adresi, bu işler için ayrılmış durumda. Şu sıralar gündemi meşgul eden silah yüklü kamyonun ihbarının e-posta adresi üzerinden ihbar edilmesi üzerine söylenenler ise bu konuda ulusal basının aslında ne kadar bilinçsiz olduğunu da ortaya koyuyor.

Bu yazıda, ilk görülen IP adresinin her şey olmadığını açıklamaya çalışacağız.

E-postadan IP Adresi Nasıl Bulunur?

Size gelen bir e-postanın, nereden geldiğini görmeniz çok kolay. Hatta en çok kullanılan e-posta servislerinden biri olan Gmail'de bunun nasıl yapıldığını anlatalım;

011268500334.gif



[ ]Size gelen e-postayı açın.
[ ]Sağ üsr tarafta yer alan aşağıya dönük ok işaretine tıklayın.
[ ]Açılan menüden "Show Original" seçeneğine tıklayın.
[ ]Yeni açılan sayfada, IP adresi de dahil tüm detayları göreceksiniz.

Bu işlemlerin bir benzerini Outlook gibi e-posta istemcilerinde de yapabiliyorsunuz.
Bu kaynakta da görebileceğiniz gibi, size gönderilen bu e-postanın hangi sunucudan, hangi IP üzerinden geldiğini görmeniz mümkün.

IP Üzerinden Adres Nasıl Bulunur?

Size gönderilen bu e-postadan elde ettiğiniz IP adresini takip etmeniz mümkün. Bunun nasıl yapıldığını kendi IP adresiniz üzerinden yola çıkarak açıklayalım.

021268500608.jpg

Yaptığımız ilk denemede bu servis,
Sakarya'da olduğumuzu görebildi.

Kendi IP adresinizi öğrenmek için yapmanız gereken çok basit.

[ ]whatismyip.com adresine girin.
[ ]Açılan sayfadaki IP adresini kopyalayın.
[ ]ipaddresslocation.org adresine girin.

Karşınızda bu IP adresinin hangi internet servis sağlayıcısı tarafından hangi şehirde verildiğini görmeniz mümkün.

Elde edilen IP numarasının size kesin ve net sonuç verdiğini düşünüyorsanız yanılıyorsunuz. Şimdi de bunun nedenlerini sıralayalım.

Proxy ile Kandırmak Mümkün

031268500759.jpg

Yüzlerce ücretsiz vekil sunucu (proxy) adresi

Takip edilmek istemeyen bir kullanıcı, bunu rahatlıkla yapabilir veya bulunmasını çok zor hale getirebilir. Akla gelen ilk saklanma yöntemi Proxy, yani vekil sunucu kullanmak. Bu, iletişimi başka bir yer üzerinden gerçekleştirmek anlamına geliyor.

proxy4free.com/page1.html adresinde görebileceğiniz sayısız Proxy sunucusu, bu hizmet için hazırda bekliyor. Bu sayfalarda listelenen bir ülkeden vekil sunucu seçerek işlem yaptığınızda, teknik uzmanların sizi Meksika'da veya Japonya'da zannetmeleri çok kolay.

Ulaştıkları yerin bir Proxy servisi olduğunu anladıklarında ise işler daha da karmaşık hale geliyor ve bu servisten hizmet alan kişilerin bilgisi isteniyor. Bu da servisi sağlayan kişi veya kurumun insafına kalmış demektir.

Geçici E-posta Adresleri

041268500848.jpg


İz bırakmadan e-posta göndermenin bir diğer yolu da ömrü çok kısa olan e-posta hizmetlerinden faydalanmak. 10minutemail.com gibi bir servis, ömrü sadece 10 dakika olan bir e-posta adresi açıyor.

Bu hizmetin açılma nedeni ise istenmeyen mesajları (spam) engellemek. Diyelim ki bir forumdaki içeriğe ulaşmak için sizden üyelik isteniyor ve adresinizi de onlarla paylaşmak istemiyorsunuz.
Bu durumda 10 dakikalık e-posta servisinden faydalanarak kendinize geçici bir adres alıyorsunuz, bu adresi foruma veriyorsunuz, içeriğe ulaşıyorsunuz ve 10 dakika sonra bu e-posta hesabı ölüyor.

Böylece spam yapacak kişiler de hüsrana uğramış oluyor. Bu amaçlar için oldukça güzel bir servis gibi görünse de, izinin sürülmesini istemeyen kişiler, bu hizmetleri kötüye kullanabiliyorlar.

Bir diğer Yol: Uzaktan Erişim

team1268500936.jpg


İz belli etmek istemeyen kişiler için bir diğer seçenek de uzaktan erişim. Bir hosting şirketinden alınan sunucuya uzaktan erişerek tüm işlemlerinizi o sunucuda gerçekleştirebilirsiniz.
Sizi bulmak isteyenlerin önce sunucuya, sonra sunucudaki kayıtlara ve o kayıtlardan sonra da size ulaşması gerekiyor.

Ele Geçirilen Bilgisayarlar

İz bırakmak istemeyen kullanıcılar, eğer biraz daha deneyim sahibi ise o zaman hacking yaparak da işlemlerini gerçekleştirebiliyorlar. Güvenlik açığı olan bilinçsiz kullanıcıların bilgisayarlarına erişim sağlayan hacker'lar, işlemleri bu bilgisayar üzerinden yapabiliyorlar ve daha sonra da iz bırakmadan yok olabiliyorlar. Tüm suç, hiç haberi olmayan kullanıcıya kalabiliyor.

İzin sürülmesini güçleştiren birçok nedeni saydık. Bu nedenler arasına bir de altyapı sahibi kurumun ne kadar iyi işlediğini eklemek gerekiyor. Ülkemizde bu hizmeti Türk Telekom yapıyor. Her ne kadar IP adreslerimizin hangi şehirlere ait olduğu bilgisi doğru olarak verilmese de bu kayıtlar çok daha detaylı verilerle Türk Telekom'da saklanıyor.

Emniyet yetkililerinden aldığımız bilgiye göre, bulunmak istenen bir IP adresinin güvenlik güçlerine ulaşmasından en fazla yarım saat sonra ilgili IP adresine fiziksel olarak ulaşım sağlanılıyor.
Sonuç

Tüm bu bilgilerden sonra özetlemek gerekirse; internette yaptığımız her işlem bir şekilde kayıt ediliyor. Bu verilere ulaşmak, bazen mümkün iken bazen de imkansız hale gelebiliyor. En net verilere internet servis sağlayıcılarının ulaşabildiğini, bu sağlayıcılar dışında sizlere sunulan bilgilerin kesin olmadığını belirtelim.

:: İnternet üzerinden izlendiğinizi düşünüyor musunuz?

Yazan: Hakkı Alkan
SDN - http://shiftdelete.net
 

ANNE

Profesör
Cezalı
Emektar
Katılım
5 Eylül 2009
Mesajlar
1,657
Reaksiyon puanı
75
Puanları
0
Çok güzel bir makale hazırlamışsınız. Tebrikler.

ipaddresslocation.org ile doğru IP adresinizi verseniz bile bulunduğunuz yeri tam olarak göstermiyor. Sadece o kişiye çok yakın bir bölgenin fiziksel adresi veriliyor. Bundan da bir fikir edinebiliriz. Zaten makalenin sonunda buna değinilmiştir.

Aslında çok daha profesyonel metodlar daha var. İşin ince eliyip, sık dokunan kısmı yani ...

Saygılar.
 

kitapci2

Öğrenci
Katılım
6 Nisan 2009
Mesajlar
1
Reaksiyon puanı
0
Puanları
0
iyi de statik ıp adresimiz yokki durmadan değişiyor bu nasıl bulunur ki?
 

knightx

Profesör
Katılım
29 Aralık 2008
Mesajlar
2,494
Reaksiyon puanı
15
Puanları
38
çok güzel bir yazı olumş hakkı abi eline sağlık:
 

qKTe

Profesör
Katılım
18 Şubat 2009
Mesajlar
2,243
Reaksiyon puanı
32
Puanları
0
iyi de statik ıp adresimiz yokki durmadan değişiyor bu nasıl bulunur ki?

Tüm verilerimiz kaydedildiğine göre şöyle düşünebiliriz..

:: Gönderilen elektronik postanın gönderilme saati ve tarihi var öyle değil mi ? Ve o tarih saatte de o ip adresinin hangi bilgisayara atanmış olduğu da kayıtlara geçiyor ise bu da Türk Telekom'un kayıtlarında ise neden bulunamasın ki ?
 

braveheart.fb

Profesör
Katılım
21 Mart 2009
Mesajlar
1,985
Reaksiyon puanı
92
Puanları
48
Profesyonel olanlar burada kullanılan hiç bir yöntemi kullandığını sanmıyorum. Yine devletin resmi kurumlarının suçlu ne kadar profesyonel olursa olsun teknolojik imkânlar sayesinde kararlıkla üzerinde durulması halinde yakalanacağını biliyoruz.

Burada tek sorun suçlunun “yakalanamaz” olması değil, “suçlu sayısının fazlalığıyla” ilgilidir.

Dilediğiniz kadar profesyonel olun, dilediğiniz kadar kurnaz olun; isterseniz “ en iyisi” olun yakalanmanız 21yy’ın dünyasında bir saatle olabilir, 10 yılda olabilir. Zira teknoloji dünyasında izinizi kaybedemeseniz. Yakalanmıyorsanız sadece izinize ulaşılmamıştır, ama şimdilik. 1 sat sonra geliştirilecek yeni bir yazılımla ulaşılmaz sandığınız izinize rahatlıkla ulaşılabilir. Yâda 10 yıl sonra.
Hani bir reklam vardı “biz daha iyisini yapana kadar en iyisi bu” diye. Buda öyle bir şey. Burdaki farklılık "en iyi" olma iddianızın biraz daha kısa sürecek olması. Siz Türkiye de geliştirdiğiniz bir yazılımla en iyi olma iddiasında bulunurken ABD’de bir başkası çoktan sizden daha iyisini üretmiştir bile.

Velhasılı kelam söylemeye çalıştığım şey buradaki yöntemlerin “atıl” olduğudur. Daha iyisi çoktan yapıldı. Ve devlet daha iyisini yaptığında da kaçacak pek bir yeriniz yokJ
 

SKYNET

Doçent
Katılım
1 Temmuz 2009
Mesajlar
944
Reaksiyon puanı
13
Puanları
18
iyi de statik ıp adresimiz yokki durmadan değişiyor bu nasıl bulunur ki?

Pişti oynar gibi kime hangi ip yi verdiğini bilmiyosan boşuna sistem , dhcp zaten tutuyor, kullanıcı adları ile ki aynı zamanda telefon numarası ile sabit. Sonuçta mac adresinde var sokağın başındaki switchde. dns dede sorgu kayıtların uzayıp gidiyor.
 

ANNE

Profesör
Cezalı
Emektar
Katılım
5 Eylül 2009
Mesajlar
1,657
Reaksiyon puanı
75
Puanları
0
Profesyonel olanlar burada kullanılan hiç bir yöntemi kullandığını sanmıyorum. Yine devletin resmi kurumlarının suçlu ne kadar profesyonel olursa olsun teknolojik imkânlar sayesinde kararlıkla üzerinde durulması halinde yakalanacağını biliyoruz.

Burada tek sorun suçlunun “yakalanamaz” olması değil, “suçlu sayısının fazlalığıyla” ilgilidir.

Dilediğiniz kadar profesyonel olun, dilediğiniz kadar kurnaz olun; isterseniz “ en iyisi” olun yakalanmanız 21yy’ın dünyasında bir saatle olabilir, 10 yılda olabilir. Zira teknoloji dünyasında izinizi kaybedemeseniz. Yakalanmıyorsanız sadece izinize ulaşılmamıştır, ama şimdilik. 1 sat sonra geliştirilecek yeni bir yazılımla ulaşılmaz sandığınız izinize rahatlıkla ulaşılabilir. Yâda 10 yıl sonra.
Hani bir reklam vardı “biz daha iyisini yapana kadar en iyisi bu” diye. Buda öyle bir şey. Burdaki farklılık "en iyi" olma iddianızın biraz daha kısa sürecek olması. Siz Türkiye de geliştirdiğiniz bir yazılımla en iyi olma iddiasında bulunurken ABD’de bir başkası çoktan sizden daha iyisini üretmiştir bile.

Velhasılı kelam söylemeye çalıştığım şey buradaki yöntemlerin “atıl” olduğudur. Daha iyisi çoktan yapıldı. Ve devlet daha iyisini yaptığında da kaçacak pek bir yeriniz yokJ

Dedikleriniz doğrudur.

Ancak bu işleri yapanlar kendi bilgisayarlarından yapıyorlar ise er veya geç yakalanırlar.

Ancak güvenlik kamera sistemi ve bilgisayarları kontrol eden internet cafe yazılımları yüklü olmayan bir internet kafeden mesaj gönderiliyorsa, o kişiye ulaşmak çok zor bir şeydir. İmkansız gibi bir şey..

Bu tür internet kafelere çok rastladım.
 

rozabay

Dekan
Katılım
4 Nisan 2009
Mesajlar
7,113
Reaksiyon puanı
34
Puanları
48
Öncelikle merhaba.
Şunu belirteyim ki uzun süre önce ip ile ve cep telefonu numarası ile yer tespiti konularına epey kafa yordum. Ancak anladım ki ip ile yer tespiti bakımından normal ir kullanıcı yada lamer ipaddresslocation.org gibi sitelerde kişinin hangi santrale bağlı olduğu haricinde bir sonuca ulaşamıyor. Cep telefonu numarası ile yer tespiti yapmak isterse de http://www.themobiletracker.com/english/index.html adresinde ki sonuçtan öteye gidemiyor.

Lakin türk telekom ip adresi ile ne zaman nereden bağlanılmış ve hatta hangi içeriklere girilmiş her türlü bilgiyiğ saklıyor. İp den yer tespiti yapabilmek için türk telekom database i ele geçirmek lazım. Onun dışında ne program nede web hizmeti işe yaramaz.
 

BawerPower

Öğrenci
Katılım
11 Mart 2010
Mesajlar
23
Reaksiyon puanı
1
Puanları
0
Internet üzerinden bilgi trafigi paketler halinde düzenlenir bilgiler transfer edilir, siz bu paketi istediginiz kadar dolastirin, sonuc degismez. nerden geldigi, hangi yollardan gectigi, gectigi her nokta tarafindan kaydi tutuluyorsa bulunur, ki cogunlukla da bu tür sevislerin saglayicilari belli bir süre bu kayitlari tutmak ile mükelleftirler.

ille de gizli kalmak istiyorum diyorsaniz cözüm basit, gidersiniz kalabalik bir internetcafeye, yaparsiniz yapacaginizi :)

sonucta isin yapildigi pc yi bulmak zor degil, ama o pc toplu kullanima acik bir pc ise siz kendi hakkinizda bilgi vermediginiz sürece anonymsinizdir.
 

revix

Asistan
Katılım
13 Nisan 2006
Mesajlar
122
Reaksiyon puanı
0
Puanları
16
sayın troy size bir sorum olacak . Google bildigim kadarıyla arama kayıtlarını tutuyor . Peki mozzilla da bu kayıtları alttan gizlice tutuyormu yada ikici kişiler tarafından erişilmesi mümkünmü.
Bir sorum daha olacak ttnet biz internete baglı iken wepte dolaştıgımızda ıp üzerinden kayıt tutyormu.
cevaplarsanız seviniri iyi günler.
 

asirock

Öğrenci
Katılım
16 Haziran 2008
Mesajlar
63
Reaksiyon puanı
2
Puanları
8
En ucuzundan bir notebook alınır,Starbucks'gidilir bir kahve sipariş edilip notebook'a çalışan cd takılır,proxy ayarları yapılır proxy üzerinden k-tunnel'e girip (Çift Proxy) bir mail adresi açılır. istenilen kişiye gizlice bir mail atılır.Notebook hemen kapatılıp denize atılır.
Şimdi sıkıyorsa yakalasınlar...:D
 

blackshine

Öğrenci
Katılım
26 Ocak 2008
Mesajlar
47
Reaksiyon puanı
2
Puanları
8
En ucuzundan bir notebook alınır,Starbucks'gidilir bir kahve sipariş edilip notebook'a çalışan cd takılır,proxy ayarları yapılır proxy üzerinden k-tunnel'e girip (Çift Proxy) bir mail adresi açılır. istenilen kişiye gizlice bir mail atılır.Notebook hemen kapatılıp denize atılır.
Şimdi sıkıyorsa yakalasınlar...:D

tüm adımlarla geri dönüldüğünde; kamera kayıtlarından kameraya el salladığın fotoğrafı starbucks ın kapısına asarlar, bi daha orada kahve içemessin :thumbup:
 

vegaturk

Profesör
Katılım
21 Haziran 2008
Mesajlar
3,718
Reaksiyon puanı
117
Puanları
0
Teori 2: En ucuzundan bir notebook alınır halka açık wlan olan bir yerde proxy ile işlem gerçeleştirilir mobeseye yakalanmamak için kar maskesi takarsın hazır kar maskesini takmışken karşı bankaya girer laptopu veznedarın başında kırar paraları alır kaçarsın :D

iyi senaryo oldu :D
 

erayyynn

Doçent
Katılım
25 Haziran 2009
Mesajlar
605
Reaksiyon puanı
3
Puanları
0
Ben internet suçundan pek yakalanan görmedim açıkcası

Ya bu işlerle uğraşan yok.
Yada işlerini iyi yapıyorlar :wink:
 

ahky

Profesör
Katılım
16 Kasım 2007
Mesajlar
4,548
Reaksiyon puanı
65
Puanları
48
İstesinler her türlü bulurlar.
 

asder55

Asistan
Katılım
21 Şubat 2009
Mesajlar
192
Reaksiyon puanı
2
Puanları
18
Ben bu tür işlere girmek istesem gider kalabalık bi internet kafeden mailimi gönderirdim.Bilgisayara ulaşılsa bile internette güvenlik kamerası yoksa kim bilir kimin nereye ne gönderdiğini ....
 
Üst