Форум ''Интернет и Право''

Основной раздел => Вопросы по экспертизам => Тема начата: guru от 22 Июня 2008, 15:22:33



Название: использование знаний ИТ в расследовании других преступлений
Отправлено: guru от 22 Июня 2008, 15:22:33
Добрый день!
не хотелось выносить в новую тему, но подобный вопрос по-моему никогда не поднимался.
Ко мне обратились ребята из следственного комитета, у которых самые что ни на есть "убойные" статьи. Ребята хорошие, как и наши красавцы футболисты (знают и любят своё дело), вот и хочется им помочь.
Обычно я помогаю по комп. престулениям, а здесь другое.
Фабулу не могу пересказать, но суть вопроса в следующем: можно ли найти человека по ноуту. он везде с ним передвигается. можно у нетбриджа конечно взять IP с его мыла (которым он уже не пользуется), но боюсь это ничего не даст, так как он постоянно передвигается. и потом способ подключения к нету скорее всего через gprs (а номер он постоянно меняет), а билайн такие данные даёт только за 30 дней, да и то сложно. может вычислить его МАК адрес? но как? как просто и быстро можно найти где он покупал ноут?


Название: Re:использование знаний ИТ в расследовании других преступлений
Отправлено: Draft от 22 Июня 2008, 15:34:17
Разве система не располагает ОРД, отделами к,л, м... и требует поддержки граждан????  8) эти странные 30 дней... настоящие футболисты.


Название: Re:использование знаний ИТ в расследовании других преступлений
Отправлено: Igor Michailov от 22 Июня 2008, 15:54:27
1) МАС  адрес сетевого адаптера гражданин скорее всего не менял (а если менял - то прямой Вам путь исследовать реестр этой машинки а также поискать на его НЖМД кое-какое ПО). От MAC адреса и надо отталкиваться в своих поисках (а не от номера абонента).
2) Господам из пчелайн можно "освежить" память соответствующими законодательными актами где написано что-то не про 30 дней а про пять лет. А также напомнить, что если они не соблюдают/не хотят соблюдать федеральное законодательство - то лицензию потерять можно как дважды-два.
3) "как просто и быстро можно найти где он покупал ноут?" - это зависит от массы нюансов. В общем случае начинать надо от производителя. Серийный номер ноута - известен. Вот и спрашивайте кому была поставлена партия ноутбуков в которую входил ноутбук серийный номер - такой-то. И далее по цепочке.


Название: Re:использование знаний ИТ в расследовании других преступлений
Отправлено: Draft от 22 Июня 2008, 16:18:54
Похоже, что серийный им незвестен иначе вопрос о МАС не стоял бы. Так понимаю, через него и хотят найти сам девайс.  Номер всеж не следует забывать, вернее не сам номер конечно, но ИМЕИ. Вряд ли клиент меняет сам аппарат каждый раз. А звонок дает пару - номер абонента/ИМЕИ  8) Все варианты, полагаю, должны быть задействованы.


Название: Re:использование знаний ИТ в расследовании других преступлений
Отправлено: Igor Michailov от 22 Июня 2008, 16:26:30
А на этикетке на нижней крышке ноутбука посмотреть не судьба (там же, обычно, и МАС адреса указывают)?


Название: Re:использование знаний ИТ в расследовании других преступлений
Отправлено: Draft от 22 Июня 2008, 16:31:56
Так понимаю - они ищут пути как его физически найти. Т.е. как по сеансам связи вычислить МАС, потом сам девайс, затем место продажи и т.д. Т.е. вопрос не стоял бы, если бы у них в руках был сам ноут.


Название: Re:использование знаний ИТ в расследовании других преступлений
Отправлено: Igor Michailov от 22 Июня 2008, 16:46:38
ИМХО, тогда им нужен аналитик+ хороший контакт с операторами сотовой связи. Пока, как понимаю, ни того ни другого не наблюдается.


Название: Re:использование знаний ИТ в расследовании других преступлений
Отправлено: Draft от 22 Июня 2008, 17:11:43
Как говорится - таки да  8)


Название: Re:использование знаний ИТ в расследовании других преступлений
Отправлено: guru от 22 Июня 2008, 23:18:34
Так понимаю - они ищут пути как его физически найти. Т.е. как по сеансам связи вычислить МАС, потом сам девайс, затем место продажи и т.д. Т.е. вопрос не стоял бы, если бы у них в руках был сам ноут.
Да! вы абсолютно правильно поняли!
это вообще реально?
я знаю что некоторые операторы связи хранят логи, в которых в том числе прописывается и МАК адрес. Так например, вычислили одного злоумышленника в Орене.
в Московском регионе вроде бы все не хранят (но инфа не точная).
есть инфа где он находился, где и откуда выходил в сеть.
я ещё слышала, что в новых ноутах зашивается специальная плата, по которой в случае утери можно будет найти его собственнику.
а владельцев висты (вроде бы?) можно вообще полностью контролировать. как бы там не говорили в М что все данные о лице обезличены, но я в это не верю... ::)
По поводу отделов К, Ы и т.д. - если вы никогда не работали в госструктуре, то вам не понять, ведь всё это не одно предприятие, это разные структуры: следственный комитет у нас при прокуратуре, отделы К и Ы при БСТМ, которая в свою очередь относится к МВД. Все взаимоотношения по запросам, которые не всегда быстро и оперативно обрабатываются. Сейчас вообще большие проблемы с оперативным сопровождением любого дела.  :( :( Иногда приходится самой организовывать :( >:(


Название: Re:использование знаний ИТ в расследовании других преступлений
Отправлено: Igor Michailov от 23 Июня 2008, 05:27:20
Ищите повторяющийся IMEI и будет Вам счастье.


Название: Re:использование знаний ИТ в расследовании других преступлений
Отправлено: guru от 23 Июня 2008, 10:36:56
Ищите повторяющийся IMEI и будет Вам счастье.
где искать? в логах он есть?


Название: Re:использование знаний ИТ в расследовании других преступлений
Отправлено: Draft от 23 Июня 2008, 13:00:31
есть, у оператора мобильной связи. это обязательный реквизит сеанса.


Название: Re:использование знаний ИТ в расследовании других преступлений
Отправлено: guru от 23 Июня 2008, 13:07:44
IMEI - это сотового телефона, а не ноута, правильно?
а сотовый телефон ведь быстрее можно найти чем искать в стоге сена ноут?


Название: Re:использование знаний ИТ в расследовании других преступлений
Отправлено: Николай Николаевич Федотов от 23 Июня 2008, 14:07:30
ИМХО, тогда им нужен аналитик+ хороший контакт с операторами сотовой связи. Пока, как понимаю, ни того ни другого не наблюдается.
Не обязательно. Хороший аналитик, конечно, нужен. Но содействие оператора вовсе не обязательно. Достаточно задействовать СОРМ. Он не везде есть, но поскольку объект поиска постоянно меняет точку выхода, это не проблема. Пусть пишут постановление на проведение ОРМ - через неделю злодей будет установлен.


Название: Re:использование знаний ИТ в расследовании других преступлений
Отправлено: guru от 23 Июня 2008, 14:26:38
Не обязательно. Хороший аналитик, конечно, нужен. Но содействие оператора вовсе не обязательно. Достаточно задействовать СОРМ. Он не везде есть, но поскольку объект поиска постоянно меняет точку выхода, это не проблема. Пусть пишут постановление на проведение ОРМ - через неделю злодей будет установлен.
будьте добры, подскажите формулировочку постановления ;)


Название: Re:использование знаний ИТ в расследовании других преступлений
Отправлено: Николай Николаевич Федотов от 23 Июня 2008, 14:36:12
Не обязательно. Хороший аналитик, конечно, нужен. Но содействие оператора вовсе не обязательно. Достаточно задействовать СОРМ. Он не везде есть, но поскольку объект поиска постоянно меняет точку выхода, это не проблема. Пусть пишут постановление на проведение ОРМ - через неделю злодей будет установлен.
будьте добры, подскажите формулировочку постановления ;)
Как я уже сообщал, с вами я работаю только после предоплаты.


Название: Re:использование знаний ИТ в расследовании других преступлений
Отправлено: guru от 23 Июня 2008, 14:45:43
Как я уже сообщал, с вами я работаю только после предоплаты.
и заключения договора ;) ;)


Название: Re:использование знаний ИТ в расследовании других преступлений
Отправлено: Draft от 23 Июня 2008, 15:01:31
IMEI - это сотового телефона, а не ноута, правильно?
а сотовый телефон ведь быстрее можно найти чем искать в стоге сена ноут?


Точно.


Название: Re:использование знаний ИТ в расследовании других преступлений
Отправлено: Igor Michailov от 23 Июня 2008, 18:01:10
Как я уже сообщал, с вами я работаю только после предоплаты.
Не забудьте Антону процент от гонорара - на содержание форума.  ;)


Название: Re:использование знаний ИТ в расследовании других преступлений
Отправлено: guru от 23 Июня 2008, 18:05:21
Не забудьте Антону процент от гонорара - на содержание форума.  ;)
вот последний как раз-таки был против нашего сотрудничества! ;) ;D


Название: Re:использование знаний ИТ в расследовании других преступлений
Отправлено: Igor Michailov от 23 Июня 2008, 18:11:30
вот последний как раз-таки был против нашего сотрудничества! ;) ;D
А Вы, ранее, проценты со своих сделок ему "отстегивали"?  ;) ;D


Название: Re:использование знаний ИТ в расследовании других преступлений
Отправлено: guru от 23 Июня 2008, 18:54:27
А Вы, ранее, проценты со своих сделок ему "отстегивали"?  ;) ;D
Как это ни странно, но вследствие того, что мы с Антоном не достигали определенного консенсуса и понимания по ключевым вопросам юриспруденции и не только, в подобные отношения с ним я не вступала... 8) ;)


Название: Re:использование знаний ИТ в расследовании других преступлений
Отправлено: Draft от 23 Июня 2008, 19:06:23
А Вы, ранее, проценты со своих сделок ему "отстегивали"?  ;) ;D
Как это ни странно, но вследствие того, что мы с Антоном не достигали определенного консенсуса и понимания по ключевым вопросам юриспруденции и не только, в подобные отношения с ним я не вступала... 8) ;)
Тогда просто - платите десятину, вне зависимости от наличия догматического спора  8) Таковы обычаи оборота  ;D


Название: Re:использование знаний ИТ в расследовании других преступлений
Отправлено: Igor Michailov от 23 Июня 2008, 19:10:56
Тогда просто - платите десятину, вне зависимости от наличия догматического спора  8) Таковы обычаи оборота  ;D
Не вижу смайлик пожимающий руку.


Название: Re:использование знаний ИТ в расследовании других преступлений
Отправлено: guru от 24 Июня 2008, 01:19:43
Цитировать
Тогда просто - платите десятину, вне зависимости от наличия догматического спора  8) Таковы обычаи оборота  ;D
Не вижу смайлик пожимающий руку.
лучше Антона с десятиной ;D :D :D