Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Boží mlýny melou pomalu, ...ale melou vůbec?

Řada uživatelů uznává "umění" dostat se někomu do systému --- hackeři si tím většinou dokazují, jak jsou chytří, případně mají dokonce radost, že někoho poškodili. Do určité míry to je zábavné, jenže pokud je na systému závislý chod firmy, může mít takové jednání za následek milionové škody. Co s tím?

V únoru tohoto roku se nám IP adresa 212.65.253.5 (resp. někdo, kdo na ní seděl), snažila dostat do vnitropodnikové administrace. Sice se nám podařilo naši baštu uchránit, ale to není v tuto chvíli podstatné. Když mi někdo bude stát hodinu za dveřmi bytu a zkoušet jeden paklíč za druhým, je to totéž. Proto jsme se rozhodli postupovat proti útočníkovi razantně.

Nebylo těžké dohledat, že to je (byla) adresa zákazníka společnosti Tele2. Několikrát jsme po Tele2 chtěli adresu identifikovat, abychom mohli posoudit, kdo je oním hackerem a jakou má jeho jednání závažnost — v té chvíli jsme si ještě mysleli, že vše vyřešíme relativně v poklidu. Poslední vyjádření marketingového manažera Tele2 však bylo odmítavé — adresu jsou ochotni identifikovat pouze Policii ČR, z důvodu ochrany zájmů jejich klientů. Rozhodli jsme se tedy podat v této věci trestní oznámení na neznámého pachatele. Naše zkušenosti jsem shrnul do tohoto článku.

Že na místním oddělení nám asi moc nepomohou, nám bylo zřejmé už od začátku, a tak jsme volali na okresní ředitelství Policie ČR v Kongresové ulici (říkali jsme si, nějaké oddělení virtuální kriminality že by bylo ideální :-)).

„Policie. Co potřebujete?“ ozval se hlas na druhém konci. „Někdo se nám snažil vloupat na server,“ mířím hned k věci. „Kde bydlíte?“ zeptal se docela mimo moji linii uvažování hlas na ústředně. Nic nepomohlo vysvětlování, že volám za firmu a o co mi jde. Následovalo doporučení v první řadě navštívit místní oddělení v mém bydlišti.

Na místním oddělení na mě koukali jako na vránu: „Co že vám to ukradli?“ Pak mi řekli, že vůbec nevědí, o čem mluvím: „Jó pane, my tu děláme na staré technice, počítačům moc nerozumíme. To takhle kdybyste pane přišel s nějakým znásilněním, to bychom věděli, jak vám pomoci. Mohl byste možná zkusit zajít na Kongresovou?“ To se zacykluju brzo, říkám si. Nicméně nevzdávám se tak snadno: „Tam už jsem byl a poslali mě sem. Prosím o sepsání zápisu.“

„Dobrá. Podle jaké skutkové podstaty to tedy máme sepsat?“ uzemnili mě otázkou. Odvětil jsem, to že vůbec nevím, to že není můj džob, a že nejsem právník ani policajt. „My zase netušíme, o čem tady pane mluvíte, a Internet nám zas až tak moc neříká, víte?“ Rezignovaně lovím z paměti nějaké trestné činy: „Dobře tedy, zkusme pokus o vloupání.“ Policista viditelně pookřál. „Výborně! A jsme doma. Takže, jaké fyzické překážky musel pachatel překonat a kde bylo místo činu?“ vydechl s úlevou a začal do psacího stroje rolovat protokol. Když se dozvěděl, že místo činu není tak jednoduché určit, vyvalil na mě oči: „Někde musíte přece ten stroj, server, jak říkáte, mít, ne?“ Odvětil jsem mu na to, že myslím, že je celkem jedno, kde je fyzicky server umístěn — důležitější je, kde seděl pachatel.

„No vidíte! Však my to nějak vyřešíme. Tak kde se nacházel pachatel? A co použil za fyzické násilí?“ zkusil to na mě policista z druhé strany. „Fyzického násilí nebylo třeba. Představte si to, prosím, třeba tak, že někdo volá do zahraničí s použitím vašeho telefonního čísla a provolá stovky minut. Taky nevíte, kde se na ten telefon napojil, ale dá se to zjistit. V tomto případě to můžete zjistit log souboru, který vám dám. Je tam dokonce i jeho pevná IP adresa. Tu adresu spravuje společnost Tele2, a ta přesně ví, komu adresa patří a kde se pachatel fyzicky nachází.“

„Ípé co? Chceme ulici, jména!“ policista se již začal trošku potit. V místnosti bylo nedýchatelně z cigaretového kouře. Mezitím přišel nějaký pán oznámit vloupání do vozidla. Policista přede mnou s ulehčením vyskočil. Zákon volá! Musí honit pachatele. Chopil se mě jiný policista. Speciálně školený „psycholog“. Anabáze se opakovala, ale nový příslušník za každou větou opakoval, „Já to chápu, nebojte, všechno vyšetříme.“

„Víte co? sepíšeme PROTOKOL.“ vypadlo z něj nakonec. Policista vytáhl čistý list A4, tlustou černou fixku a začal psát: Ondřej Fryc, narozen dne, bytem ulice, č. orientační, č. popisné, psč, č.op, r.č. — nahlásil dne 21. 3. — „Co to vlastně hlásíte? Aha, jo. Útok hekra. Dobře. My to vyšetříme a dáme vám vědět.“ Zavřel fixku, papír úhledně přeložil a dal do zásuvky stolu.

Bylo mi celkem divné, jak to vypadá ten takzvaný protokol, že nedostanu kopii, bylo mi také divné, že policista nechtěl žádné podklady, například ten log soubor, IP adresu. Tak jsem se na to opatrně otázal. „Vážený pane. My jsme jenom obyčejní lidé. Rozumíme našemu řemeslu, vy rozumíte vašemu. Nechtějte po nás, abychom se učili, co to je ta vaše ípé adresa. Řekl jsem, vyšetříme to, a dáme vám vědět.“

Tak, a takto jsem skončil. Když se ani po měsíci nic nedělo, žádná korespondence, žádné známky toho, že by někdo něco vyšetřoval, bylo nám již jasné, že jsme byli odloženi na neurčito. Zkusili jsme to tedy jinak, mnohem složitěji, a určitě ne podle instrukcí operátorů na telefonech. Zjistili jsme, že na Kongresové (vida!) je speciální útvar na odhalování počítačové kriminality. Vešli jsme do kontaktu s majorem Jiřím Dastychem, mimochodem, velmi fundovaným člověkem, který přesně věděl, o co jde. Nesetkává se s tím poprvé a podobné kauzy řeší vetší množství firem. Náš případ se dostal k vyšetření specializovaným policistům a my nyní čekáme, jak to dopadne.

Stále to nedopadlo. Jsem si vědom toho, že nebude jednoduché určit v konkrétní firmě na (tehdejší) adrese 212.65.253.5 konkrétního viníka. Věříme však, že jednou se to podaří.

Tento článek píši proto, aby si další oběti hackerů ušetřili případné martyrium kolem nahlašování jejich případu. Také doufám, že si hackeři uvědomí závažnost svého konání a to, že boží mlýny melou pomalu, ale přecejen melou.

UX konference
       

Kontakt na oddělení počítačové kriminality:

Policejní prezídium. Kriminální úřad
P. O. BOX 62/KMU
Strojnická 27
170 89 Praha 7
tel. +420 2 61434154
fax +420 2 61434108

(Poznámka: mjr. Jiří Dastych od září již u Policie ČR nepracuje.)

Anketa

Myslíte si, že nahlašování hackerů je:

       

Ondřej Fryc

Autor je ředitelem a spolumajitelem společnosti Mall.cz. Kromě e-komerce ho baví ještě marketing a vysokohorská turistika.

Školení Google+ s Danem Dočekalem

DW - Školení PPC
  • Jak využít Google+ pro firemní komunikaci a marketing.
  • Čím se liší Google+ od Twitteru a Facebooku z pohledu firemního využití.
  • Založení Google+ Page (Stránky) krok po kroku, včetně praktických tipů.
  • Nabízíme i školení Facebooku a Twitteru.

Detailní informace o školení Google plus »

Přehled názorů

Pohadka ci realita ? :)
P.R. 27. 9. 2001 08:09
Nový
├ 
Re: Pohadka ci realita ? :)
Petr Slavík 27. 9. 2001 08:47
Nový
│
└ 
Re: Pohadka ci realita ? :)
anonymní uživatel 28. 9. 2001 04:38
Nový
│
 
└ 
Re: Pohadka ci realita ? :)
Roj 30. 9. 2001 09:21
Nový
└ 
Re: Pohadka ci realita ? :)
brw 27. 9. 2001 14:40
Nový
 
└ 
Re: Pohadka ci realita ? :)
Jiří Rýdl 27. 9. 2001 19:37
Nový
a vysledek?
ysha 27. 9. 2001 08:35
Nový
falešné logy
lemonhead 27. 9. 2001 09:03
Nový
└ 
Re: falešné logy
Ondřej Fryc 27. 9. 2001 09:19
Nový
 
├ 
Re: falešné logy
MK 27. 9. 2001 09:28
Nový
 
│
└ 
Re: falešné logy
Ondřej Fryc 27. 9. 2001 09:55
Nový
 
│
 
└ 
Re: falešné logy
Honza 27. 9. 2001 20:31
Nový
 
│
 
 
└ 
Re: falešné logy
neq 28. 9. 2001 12:25
Nový
 
└ 
Re: falešné logy
Ladislav Jancik 27. 9. 2001 13:00
Nový
 
 
└ 
Re: falešné logy
Tomas Krause 27. 9. 2001 14:40
Nový
 
 
 
└ 
Re: falešné logy
Usama 2. 10. 2001 00:09
Nový
Diky, fajn
J. Kohout 27. 9. 2001 09:56
Nový
Dobra rada
Roj 27. 9. 2001 10:27
Nový
├ 
Re: Dobra rada
Jan Žáček 27. 9. 2001 10:50
Nový
│
└ 
Re: Dobra rada
miroslav.kucera 27. 9. 2001 13:53
Nový
│
 
└ 
Re: Dobra rada
Ondřej Fryc 27. 9. 2001 14:21
Nový
│
 
 
└ 
Re: Dobra rada
Ladínek 2. 10. 2001 00:14
Nový
├ 
Re: Dobra rada
Martin Kopta 27. 9. 2001 11:31
Nový
│
└ 
Re: Dobra rada
Martin Kopta 27. 9. 2001 11:31
Nový
│
 
└ 
Re: Dobra rada
Roj 27. 9. 2001 11:53
Nový
│
 
 
└ 
Re: Dobra rada
Martin Kopta 1. 10. 2001 14:20
Nový
│
 
 
 
└ 
Re: Dobra rada
Roj 1. 10. 2001 18:49
Nový
│
 
 
 
 
└ 
Re: Dobra rada
Martin Kopta 1. 10. 2001 21:10
Nový
│
 
 
 
 
 
└ 
Re: Dobra rada
Roj 1. 10. 2001 21:17
Nový
└ 
Re: Dobra rada
Tomas Knaifl 27. 9. 2001 11:38
Nový
 
└ 
Re: Dobra rada
Roj 27. 9. 2001 11:57
Nový
 
 
└ 
Re: Dobra rada
Tomas Knaifl 27. 9. 2001 12:39
Nový
Tak to jsme meli asi stesti
Vasek Pericevic 27. 9. 2001 11:44
Nový
├ 
Re: Tak to jsme meli asi stesti
Dan Lukes 27. 9. 2001 18:07
Nový
└ 
Re: Tak to jsme meli asi stesti
jk 30. 9. 2001 19:15
Nový
Koho jste před tím okradli?
212.65.253.5 27. 9. 2001 14:20
Nový
├ 
Re: Koho jste před tím okradli?
Dan Lukes 27. 9. 2001 17:41
Nový
│
└ 
Re: Koho jste před tím okradli?
LG 29. 9. 2001 22:19
Nový
│
 
└ 
Re: Koho jste před tím okradli?
Dan Lukes 1. 10. 2001 03:13
Nový
└ 
Re: Koho jste před tím okradli?
jk 30. 9. 2001 19:18
Nový
Boze co ste to za kurvy
Frantisek Dobrota 27. 9. 2001 15:00
Nový
├ 
Re: Boze co ste to za kurvy
Ondřej Fryc 27. 9. 2001 15:33
Nový
│
└ 
Re: Boze co ste to za kurvy
anonymní uživatel 24. 12. 2008 16:38
Nový
└ 
Re: Boze co ste to za kurvy
neq 27. 9. 2001 16:03
Nový
 
├ 
Re: Boze co ste to za kurvy
Dan Lukes 27. 9. 2001 17:58
Nový
 
│
└ 
Re: Boze co ste to za kurvy
Ondřej Fryc 27. 9. 2001 23:25
Nový
 
│
 
├ 
Re: Boze co ste to za kurvy
Frantisek Dobrota 28. 9. 2001 14:31
Nový
 
│
 
│
└ 
Re: Boze co ste to za kurvy
neq 29. 9. 2001 21:28
Nový
 
│
 
│
 
└ 
Re: Boze co ste to za kurvy
Frantisek Dobrota 30. 9. 2001 02:29
Nový
 
│
 
│
 
 
├ 
Re: Boze co ste to za kurvy
Martin Kopta 30. 9. 2001 18:33
Nový
 
│
 
│
 
 
└ 
Re: Boze co ste to za kurvy
Ondřej Fryc 30. 9. 2001 20:25
Nový
 
│
 
└ 
Re: Boze co ste to za kurvy
Dan Lukes 1. 10. 2001 03:18
Nový
 
│
 
 
├ 
Re: Boze co ste to za kurvy
Ondrej Fryc 1. 10. 2001 10:01
Nový
 
│
 
 
│
├ 
Re: Boze co ste to za kurvy
Frantisek Dobrota 1. 10. 2001 12:33
Nový
 
│
 
 
│
└ 
Re: Boze co ste to za kurvy
Dan Lukes 1. 10. 2001 23:59
Nový
 
│
 
 
└ 
Re: Boze co ste to za kurvy
Frantisek Dobrota 1. 10. 2001 12:38
Nový
 
│
 
 
 
└ 
Re: Boze co ste to za kurvy
BIN 2. 10. 2001 00:46
Nový
 
└ 
Re: Boze co ste to za kurvy
jk 30. 9. 2001 19:42
Nový
 
 
├ 
Re: Boze co ste to za kurvy
Ondřej Fryc 30. 9. 2001 20:32
Nový
 
 
│
└ 
Re: Boze co ste to za kurvy
jk 1. 10. 2001 23:26
Nový
 
 
│
 
└ 
Re: Boze co ste to za kurvy
Ondřej Fryc 2. 10. 2001 09:44
Nový
 
 
└ 
Re: Boze co ste to za kurvy
neq 30. 9. 2001 21:40
Nový
 
 
 
├ 
Re: Boze co ste to za kurvy
jk 1. 10. 2001 23:07
Nový
 
 
 
└ 
Re: Boze co ste to za kurvy
BIN 2. 10. 2001 00:48
Nový
       

Tento text je již více než dva měsíce starý. Chcete-li na něj reagovat v diskusi, pravděpodobně vám již nikdo neodpoví. Pro řešení aktuálních problémů doporučujeme využít naše diskusní fórum.

Zasílat nově přidané příspěvky e-mailem