帮忙导正一下乡民的错误认知
1:IP在日本,人在台湾,这个算是被陷害吧
Ans:人在台湾,ip在日本,这超容易办到的
我当初就因为这样帮警察抓了一个公然侮辱的嫌犯
2:电信警察这么弱,只会看IP
Ans:电信警察超强的好吗
是一般警察比较不行
但是电信警察才不会管这种小事勒
八卦是,我们的电信警察跟FBI一样有吸收著名科技犯罪者入队
3:用跳板一样查的出来,不是专业骇客再怎么躲也一样查得出来
Ans:查的出来是没错,问题是投入心力不成比例啊
光一个南美洲的跳板就搞死你了
我们的警察要跨国行文到一个没邦交的国家
请他们的警察帮忙调查位于该国某服务器的log
调查完在送回台湾
先不说对方可能根本不鸟你
就算鸟你,这一来一往也要半年以上
结果花了半年回来的log
指向另一个位于俄罗斯的跳板
你看看警察还有没有心力帮你查
===========
补个往事八卦
好几年前有一次,家里突然收到一封新北市某分局的挂号信,说涉及公然侮辱案件,希望
能到案说明
我想了又想,最近没在网络上跟人结怨啊...
怀着忐忑不安的心,在指定日期到了分局说明
到了后警察亲切的泡了茶给我
并说明这不是侦办案件,只是请人来了解案情
原来是,有个A女在PTT某版跟人起口角
某个ID在推文内嘲讽A女,A女一气之下到警局报案
并附上推文当时该ID使用的IP
问题是....那个IP是新竹某大学的工作站IP啊!!!
警察于是行文给该学校,请学校给出该时段登入该工作站的使用者资料
我刚好那时在上传论文备份档到服务器上
就这样跟其他5个人一起被当成嫌疑人了
===========
知道事情经过后
一方面松了一口气,另一方面开始不爽了
因为一个白目害我跑到外县市跟警察泡茶?!
于是当下开始跟员警解释什么是跳板
什么是远端登入
什么是 anonymous proxy
当场示范跳板跳到墨西哥再跳回来
表明我要是要玩跳板,一定是跳第三世界,怎么可能跳一个新竹某大学的工作站......
结果回过神时,整个办公室大概5个警察都围着我在听课XD
===========
证明我清白后,警察就把5个嫌疑人资料给我看
然后跟我说其中一个人在日本
警察还说,那个人妈妈已经到案说明那人在日本
因此ip 不会在台湾,因排除嫌疑
结果我看了一下学校附上的
工作站个帐号当时执行的指令log(警察看不懂)
就一比对就发现,嫌犯根本就是那个在日本的
我还帮警察画出log里那个人犯罪的证据
(telnet指令)
然后我就被警察叔叔要电话了...
说以后有遇到相关案件要打来问我XD