Bilgi Keşfi
/ Knowledge Discovery >> Bilgi Keşfi >> teknoloji >> bilgisayar >> bilgisayar güvenliği >>

Etobur Worked

erilen veya şüpheli ziyaret Web sitesi adresi olan böyle bir mesajın e-posta hesabı olarak, hedef bilgileri yakalamak anlamına gelir bir tuzak-ve-iz vardır. Şüpheli e-posta geliyor veya şüphelinin Web sitesine yapılan ziyaretler geldiği yerin nerede kalem-kayıt denilen trap-ve-iz bir ters formu, izler.

FBI kişiler şüphelinin ISS ve istekleri Şüphelinin faaliyet yedekleme dosyaları bir kopyası. FBI şüphelinin etkinliğini izlemek için ISP bir etobur bilgisayar kurar. Bilgisayar oluşur: RAM

  • ticari iletişim yazılımı uygulaması
  • Özel bir C 128 megabayt (MB) ile
  • Pentium III, Windows NT /2000 sistemine ++ Ticari programı ile birlikte çalışır uygulama yukarıda koklama paket ve filtreleme
  • bilgisayara erişmek için özel bir şifre gerektiriyorsa fiziksel lokavt sisteminin türünü sağlamak için (Bu fiziksel Carnivore erişmesini kimse ama FBI tutar sistemi.)
  • ağdaki başka bir şey görünmez Etobur sistemi (Bu başka bir bilgisayardan sisteme hack kimseyi engeller.)
  • 2 gigabayt (yapan bir ağ izolasyon cihazı GB) Yakalanan verileri depolamak için Iomega Jaz sürücü (Jaz sürücü diskete kadar kolay dışarı takas olabilir 2 GB çıkarılabilir kartuşları kullanır.)

    FBI ile Etobur yazılımını yapılandırır Şüphelinin IP adresi Etçil yalnızca bu belirli konumdan paketlerini yakalamak böylece. Diğer tüm paketleri yok sayar. Ağ trafiğinin akışını engellemeden etobur kopya şüphelinin sistemi paketlerin hepsi. Kopyalar yapıldıktan sonra, sadece e-posta paketlerini tutan bir filtre üzerinden gitmek. Program paketleri paket protokolüne dayanan ihtiva belirler. Örneğin, tüm e-posta paketleri Basit Posta Aktarım Protokolü (SMTP) kullanın. E-posta paketleri Jaz kartuşun kaydedilir. Bir kez, her gün ya da iki, bir FBI ajanı ISP ziyaret eder ve Jaz kartuşunu dışarı swapları. Ajan alınan kartuşu alır ve tarihli ve mühürlü bir kap içinde koyar. Mühür kırılırsa, bu oturum, tarih ve paketi kapatın gerekir kırma kişi - aksi takdirde, kartuş kabul edilebilir " tehlikeye ". Gözetim mahkeme bir uzantısı olmayan bir aydan fazla devam edemez. Tamamlandığında, FBI ISP sistemi kaldırır. Alınan veri Packeteer ve Coolminer kullanılarak işlenmektedir. Sonuçlar yeterli kanıt varsa, FBI şüpheli karşı davanın bir parçası olarak kullanabilirsiniz.

    ISS arka-up bir parçası olarak müşteri aktivite verilerini tutmaz.

    Yukarıdaki örnekte sistemin Etobur

    FBI.
    Prey belirli nedenlerden dolayı Carnivore kullan

    Page [1] [2] [3] [4] [5]