PDA

View Full Version : حرفه ای: آیا کنترل ایمیلها ممکن است؟؟؟



keivan mousavi
چهارشنبه 21 بهمن 1388, 12:05 عصر
با سلام خدمت دوستان

چندی پیش ریس پلیس محترم ایران گفتش روشهایی داریم برای کنترل کردن ایمیلها

شما فرض کنید SERVER ای که در آمریکا هستش یعنی ما دسترسی به اطلاعات خام نداریم پس باید از طریق کپی گرفتن کارکترهای کپسوله شده درون کابلها این کار انجام بشه که خود این کار به نظر غیر ممکن میاد چون اطلاعات درون لابه DATA LINK (پیوند داده ها) به صورت غالبی به اسم FRAME در میاد پس شما دسترسی به کارترهم ندارید خب برای اینکه این کار انجام بشه نیاز به یک تکنولوژی خاصی باید باشه که تاز ما بتونیم اینها ار به صورت کارکتری دریافت کنیم
وظیفه لایه TRANSPORT انتقال اطلاعات بین دو کامپیوتر مبدا و مقصد هستش پس ما در هر بسته اطلاعاتی که ارسال میکنیم که این بسته شامل 8 بیت از اطلاعات و 2 بیت ذخیره و یک TOKEN برای رسیدن به اطلاعات به کامپیوت مقصد هستش پس اگر این TOKEN متوجه بشه که اطلاعات یه مقصد نمیرسه و یا ارتباط قطع میشه اطلاعات را از بین میبره
مسئله دیگه ای که خیلی همه هستش DATA در اینترنت به صورت رشته های بیتی مرتب و پشت سرهم نیست در واقع ممکن است یک رشته از داده ها ماله پیغام A و رشته بعدی ماله پیغام B و دوباره رشته بعدی ماله پیغام A باشد
حالا شما هر اطلاعاتی که داشته باشی به صورت همون غالب FRAME در میاد تا شما تمام این داده ها رو به صورت کامل دریافت نکنید و تا از کپسوله بودن در نیارید و به اطلاعات قابل قبول در نیارید کسی متوجه موضوع داخل آن نمیشه که این میتونه یه عکس یه فایل صوتی و یا همین COMMENT که من گذاشتم باشه

حالا جدا از تمام این خواص هر شخصی که وارد اینترنت میشه هر دفعه از یک IP استفاده میکنه در وافع یک سرویسی مانند DHCP در پروتکل اینترنت داریم که هر دفعه IP تغییر میکنه پس از این طریق هم نمیتوان گیرنده و فرستنده رو پیدا کرد

من چند سال کار شبکه کردم و خیلی کتاب خوندم تا تغریبا بوعد شبکه رو متوجه بشم ولی حرف این آقا رو متوجه نشدم دوستان اگر راهنمایی بهتری دارن بفرمایند

shahab_ksh
چهارشنبه 21 بهمن 1388, 20:34 عصر
فکر میکنم اینها منظورشون اینه که میتونیم رو هر کسی زوم کنیم میتونیم ایمیل هاشو بخوبیم

این کار هم میتونه از طریق هک کردن و .. باشه فکر نمیکنم تکنولوژی داشته باشن که بشه همه ایمیل ها رو کنترل کنن (اگه بتونن سنگ رو سنگ بند نمیشه)

شاید بتونن https رو از کار بندازن اطلاعات بصورت خام بره که فکر کنم گوگل این امکان رو داده البته با یه هشدار که اطلاعات داره خام میره
شاید بتونن DNS ها رو دستکاری کنن همه ملتو برای یکی رو روز بفرستن یه صفحه ساختی برای گرفتن یوسر پسورد همه

شاید هم جاسوس بشه خرید در گوگل

ولی تمام اینها همه احتماله اما یه چیزو نباید فراموش کرد که اگه میتونستن همه رو کنترل کنن الان جیمیل رو نمیبستن !

qanewaisi
چهارشنبه 21 بهمن 1388, 20:40 عصر
سلام
دوست عزیز این پست را بخونید و جواب سوالتون رو بگیرین:
http://barnamenevis.org/forum/showthread.php?t=204465

keivan mousavi
پنج شنبه 22 بهمن 1388, 06:03 صبح
سلام
دوست عزیز این پست را بخونید و جواب سوالتون رو بگیرین:
http://barnamenevis.org/forum/showthread.php?t=204465 (http://barnamenevis.org/forum/showthread.php?t=204465)


با تشکر از این پست آموزنده
ولی بازهم قانع شدن در این خصوص سخته
پروتکل اینترنت طوری بنیان گذاشته شده که علاوه بر بوعد عظیمی که داره امنیت بالایی هم داره همونطور که میدونید این پروتکل ابتدا در سازمان نظامی آمریکا استفاده میشد و بعد جهانی شد
تمامی راهایی که شما در مقالتون گفتید طوری است که یا باید به client دسترسی داشت یا به Server
در مورد client ها که میشه فقط چندتای آنها رو کنترل کرد نه همه اونهارو
در مورد Server هم کار خیلی سختی هستش که گوگل را با اون عظمت هکش کرد ولی غیر ممکن نیست

من فکرمیکنم جناب شهاب حرفشون منطقی تر هستش که شاید روی بعضی از افراد خاصی زوم میکنن

ببنید یک مثال ساده شما اگر توی یک خیابان شلوغ باشید صدای هم همه مردم رو میشنوید اگر خوب گوش کنید بعضی از صداهارو اون هم به صورت محدود میتوانید درک کنید

سوال اصلی من اینه که آیا میشه توی شلوغی اینترنت جایی که میلیارد ها بسته به طور روزانه ارسال میشه بتوان دنبال بسته خاصی گشت؟؟؟
یا راهی وجود داره که ما از آن بی خبریم

البته این نکته رو در داخل پرانتز بدم که گوشی های موبایل از قبیل نوکیا و سونی اریکسون را نمیشه به سیستم امنیتی اینترنتش زیاد دل خوش کرد چون این شرکتها سابقه بدی در این خصوص دارند
پس به نظر من اگر پیغامی اینترنتی از این گوشی ها فرستاده بشه امکانه کدینگ کردنش صد در صد هستش

qanewaisi
پنج شنبه 22 بهمن 1388, 23:31 عصر
دوست من به قول خودتون باید دنبال کاراکترهای خاصی باشند !