Premium

Získejte všechny články
jen za 89 Kč/měsíc

Ukradli vám IP adresu? Policie vám sebere počítač!

Překladatel Viktor Janiš se stal obětí zlodějů, kteří si přisvojili jeho modem, IP adresu a začali porušovat zákon. Policie zabavila počítač nejen jemu, ale i jeho přítelkyni a spolubydlícímu, a znemožnila mu tak vykonávat jeho práci. Co na to jeho poskytovatel připojení k internetu – společnost UPC? Jak se vůbec může krást IP adresa?

"Budíček, policie," ozvalo se nad hlavou spícího překladatele Viktora Janiše 30. ledna kolem šesté hodiny ranní. Policisté z odboru hospodářské kriminality Prahy 7 si přišli pro důkazy k případu podvodných inzerátů v Annonci. Podvodníci si totiž pro svoje rejdy vybrali IP adresu známého českého překladatele Viktora Janiše, který byl stejně jako oni připojen k internetu službou Mistral společnosti UPC. IP adresa pochopitelně zůstala v logu na serveru Annonce, policie tedy kontaktovala firmu UPC a ta jim poskytla jméno a adresu pana Janiše.

Viktor Janiš a jeho přátelé se tak dočkali nepříjemného překvapení, v šest hodin ráno k nim policie vtrhla do bytu a začala zabavovat počítače: Janišův měsíc starý Dell, jeho předchozí počítač, notebook Janišovy snoubenky (ač nemá ani síťovou kartu a nikdy nebyl připojen k internetu - jeden policista se mimochodem domníval, že připojení do elektrické sítě = připojení k internetu), dále počítač Janišova spolubydlícího Jiřího Lahvičky, který rovněž nikdy nebyl připojen k internetu. Policie zabavila také veškerá datová média (ZIPky, vypálená CD, diskety) - což je při Janišově překladatelské práci samozřejmě katastrofa. Zazálohovat mu umožnili pouze tři soubory formátu Microsoft Word (*.doc).

Viktora Janiše tak státní moc poškodila v zásadě dvojím způsobem: znemožnila mu vykonávat jeho povolání (bez počítače lze překládat opravdu jen těžko) a zároveň mu s jedinou výjimkou (zazálohovaný Asimov) znemožnila používat rozpracované či již hotové a na korekturu čekající překlady. Škody Viktora Janiše a jeho nakladatelství se již dnes pohybují v řádu desítek tisíc korun a každým dnem, kdy mu policie zadržuje počítač za účelem znaleckého zkoumání, samozřejmě narůstají. Na dotaz, kdy mu bude počítač vrácen, všichni policisté svorně odpověděli, že "neví", že se však "budou snažit", aby to bylo co nejdříve. V případě firmy Mironet jim to trvalo jeden rok.

IP adresa se dá zneužít

Počítače se v lokální síti identifikují především svojí síťovou kartou. Karta odesílá ve všech rámcích s daty svoji MAC adresu, tedy výrobní číslo nastavené v továrně, které je pro každou vyrobenou kartu jedinečné - MAC adresa by se dala přirovnat k číslu IMEI u mobilního telefonu.

Pokud počítače komunikují protokolem TCP/IP, který známe z internetu, každému zúčastněnému počítači je přidělena ještě IP adresa. Tu může správce nastavit buď na každém počítači zvlášť, nebo ji může přidělovat server spolu s dalším nastavením pomocí protokolu DHCP. Pro převod IP adres na MAC adresy slouží protokol ARP - počítač, který má zájem komunikovat s jiným počítačem s určitou IP adresou, vyšle ARP paket s touto IP adresou všem počítačům v síti, žádaný počítač odpoví a sdělí tak svoji MAC adresu, ostatní počítače paket ignorují. Pokud je v konfiguraci počítačů nepořádek, může být stejná IP adresa přidělena různým počítačům a nastanou problémy; asi každý, kdo používá počítač zapojený do lokální sítě, se s kolizí IP adres již setkal.

Podobně vypadá i komunikace po síti kabelové televize. Výhodou je, že jedním kabelem se může propojit hodně zákazníků najednou, nevýhodou zůstává možnost kolize IP adres při špatném nastavení TCP/IP u některého zákazníka. Zákazníci samozřejmě nastavují IP adresy často špatně, někdy z hlouposti, někdy z chamtivosti (pokud na síti běží traffic shaping na základě IP adres, může být cizí IP adresa poukázkou k rychlejšímu připojení). Někteří zákazníci dokonce zneužívají cizí IP adresy pro páchání trestné činnosti. Tak tomu bylo v případě podvodných inzerátů zveřejňovaných od loňského listopadu do letošního ledna v elektronické verzi inzertních novin Annonce. Tři obvinění s pomocí odcizených dokladů zadávali na serveru Annonce inzeráty, v nichž nabízeli dodání zboží jako herní konzole či mobily. Peníze za zboží vyinkasovali; místo zboží dodali cennosti jako starý chléb, zkaženou svačinu, nebo šrot.

Vyšetřujeme a nebudeme se vyjadřovat
"S takovýmto případem, jako je ten pana Janiše, jsme se dosud nesetkali. Vedeme v současné době pečlivé interní šetření celé záležitosti. Už jsme mohli vyloučit systémovou chybu, a proto nyní ověřujeme další skutečnosti," říká tiskový mluvčí společnosti UPC František Malina.

K případu samému se však nemůže až do skončení vyšetřování vyjadřovat. "S kradením IP adres jsme se setkali již před několika lety," reaguje Dušan Jelínek, marketingový ředitel dalšího poskytovatele kabelového připojení TESmedia. "Přijali jsme několik opatření, která mají tomuto problému zabránit. Jak právně, tak technicky nesmí klient měnit přidělenou IP adresu. IP adresa je svázaná s adresou modemu pro kabelové připojení. Pokud tato dvě data nesouhlasí, k připojení nedojde," vysvětluje Jelínek. Že však i tato opatření lze obejít, potvrdil Janišův případ. Poskytovatelé připojení modemy svým zákazníkům v mnoha případech pronajímají. U podezřelých se nalezl modem, který dříve patřil Viktoru Janišovi a jež se pravděpodobně podařilo zcizit.

Co na to UPC?
V této kauze se vyskytuje několik podivných momentů: společnost UPC pravidelně stahuje tabulky ARP z routeru, měla by tedy mít přehled o tom, který kabelový modem používá kterou IP adresu. Není však jisté, do jaké míry jsou tyto údaje aktuální a kompletní, společnost UPC dokonce ani nesdělila, v jakých časových intervalech jsou stahovány - nevyvraceli však úvahy o pětiminutovém intervalu. Není pak vyloučeno, že pachatel nastavil falešnou IP adresu, odeslal podvodný inzerát a svoji IP adresu nastavil opět správně. Firma UPC kupodivu nevyužívá nástroj jako arpwatch a její zákazníci nám potvrdili, že ke kolizím IP adres dochází běžně. Obchodní a marketingový ředitel TESmedia Dušan Jelínek v této souvislosti uvedl, že společnost se s kradením IP adres setkala již před několika lety, a proto se touto záležitostí s úspěšným výsledkem detailně zabývali. "Klientova IP adresa je svázána s MAC adresou kabelového modemu. MIB tabulka kabelového modemu obsahuje vhodně nastavený IP filtr. Pokud klient nastaví jinou IP adresu, než jakou dostal přidělenu, neprojdou pakety přes kabelový modem a přístup k internetu i veškeré další služby jsou pro něj zcela nedostupné." Pan Janiš užíval kabelový modem Elsa, který mu kvůli problémům s připojením byl vyměněn za jiný od stejného výrobce a ten byl posléze nahrazen modemem Motorola. Je otázkou, do jaké míry je spolehlivá evidence modemů a jejich MAC adres a zda byl modem ukraden UPC, nebo jejímu zákazníkovi. Ing. Martin Krautwurst, manažer pro širokopásmový internet společnosti UPC, upozornil na časté případy zneužití proxy serveru u zákazníků. Proxy server sice posílá webserveru informaci o IP adrese klienta, pro kterého danou stránku stahuje, ne všechny webservery však zaznamenávají i tuto informaci. Viktor Janiš při opakovaných dotazech kategoricky vyloučil, že by na jeho počítači byla nainstalována proxy, a namítl, že ji pro připojení jednotlivého PC do internetu nepotřebuje. Další problém může nastat během přidělování IP adres DHCP serverem, ten si sice ověřuje pingem, zda je přidělovaná IP adresa je volná, osobní firewally na některých počítačích však odpovědi na ping odfirewallují.

Přestože překladatel Viktor Janiš byl postižen zřejmě nejvíce ze všech zúčastněných, rozhodně nebyl jediný. Jiří Lahvička byl překvapen, že byl nucen strávit na policii delší dobu - od rána až do pozdního odpoledne. Když se zajímal o důvod, jeden z policistů mu údajně sdělil, že policie "sebrala" za stejných okolností ještě další tři zákazníky UPC z vedlejšího domu...


Poznámka šéfredaktora: je s podivem, že česká policie a společnost UPC namísto toho, aby své síly směřovaly na zdárné vyřešení celého případu, věnovaly svou energii na zastrašování našeho redaktora i poškozených účastníků. "Zveřejnění informací v médiích bude považováno za maření vyšetřování," valilo se na nás ze všech stran. Ukazuje se, že pravidlo z dob minulých o tom, že průšvihy je potřeba ututlat za každou cenu, platí dodnes. Škoda, že policie není stejně důsledná při vyšetřování. Pak bychom o případech jako je tento či jako byla v nedávné minulosti kauza Mironet, nemuseli psát vůbec.
Zdeněk Polách, šéfredaktor zpravodajství Mobil Media a.s. (zdenek.polach@mafra.cz)

Stanovisko UPC reprodukované tiskovým mluvčím Františkem Malinou najdete $1#u1i5">zde v diskusi

  • Nejčtenější

Námořníci USA propašovali před 100 lety na palubu bitevní lodi prostitutku

v diskusi je 30 příspěvků

13. dubna 2024

V dubnu 1924 zažilo americké námořnictvo obrovský skandál, který se dostal na titulní stránky...

Uvidíme v budoucnu na obloze druhý Měsíc? Příčinou může být neobvyklá hvězda

v diskusi je 13 příspěvků

17. dubna 2024

Velmi neobvyklá hvězda éta Carinae v 19. století náhle zjasnila a stala se druhou nejjasnější...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Skvělý filmový zvuk bez velké instalace. Test nejzajímavějších soundbarů

v diskusi je 17 příspěvků

15. dubna 2024

Položíte jej na polici před televizor, propojíte kabelem, zapojíte do zásuvky a během pár chvil se...

Dawesův plán na čas stabilizoval Německo, ale nástup Hitlera neodvrátil

v diskusi je 15 příspěvků

16. dubna 2024

Německá vláda přijala před 100 lety, v dubnu 1924, Dawesův plán. Byl to americký projekt na...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Patnáct zbytečných obětí. Před 100 lety vybuchl důl Gabriela na Ostravsku

v diskusi jsou 4 příspěvky

12. dubna 2024

Dvanáctý duben 1924 přinesl vážnou důlní katastrofu v Československu. Výbuch v dole Gabriela v...

Znovuzrození japonských letadlových lodí. Ve výzbroji budou mít F-35B

v diskusi je 1 příspěvek

19. dubna 2024

Japonsko má ve své ústavě zakázáno vlastnit ofenzivní zbraně, jako jsou letadlové lodě. Doba...

Lotyšská armáda je malá, materiálem nehýří, ale Ukrajině něco ze svého poslala

v diskusi je 5 příspěvků

18. dubna 2024

V roce 2004 vstoupilo Lotyšsko do NATO, přesto nemůže nechat svou případnou obranu pouze na bedrech...

Pes na Měsíci či Marsu už nemusí být fikce. NASA trénuje průzkumného robopsa

v diskusi jsou 2 příspěvky

17. dubna 2024  15:12

Vědci z projektu Lassie, sponzorovaném americkou NASA, zdokonalují robotického psa pro použití při...

Na dům mu spadl odpad z vesmíru. Nyní NASA potvrdila, že je to kus z baterie

v diskusi je 7 příspěvků

17. dubna 2024  11:50

Před několika týdny proběhla médii informace o varování německého Spolkového úřad pro civilní...

Náhle zemřel zpěvák Maxim Turbulenc Daniel Vali, bylo mu 53 let

Ve věku 53 let zemřel zpěvák skupiny Maxim Turbulenc Daniel Vali. Letos by se svou kapelou oslavil 30 let na scéně....

Sexy Sandra Nováková pózovala pro Playboy. Focení schválil manžel

Herečka Sandra Nováková už několikrát při natáčení dokázala, že s odhalováním nemá problém. V minulosti přitom tvrdila,...

Charlotte spí na Hlaváku mezi feťáky, dluží spoustě lidí, říká matka Štikové

Charlotte Štiková (27) před rokem oznámila, že zhubla šedesát kilo. Na aktuálních fotkách, které sdílela na Instagramu...

Vykrojené trikoty budí emoce. Olympijská kolekce Nike je prý sexistická

Velkou kritiku vyvolala kolekce, kterou pro olympijský tým amerických atletek navrhla značka Nike. Pozornost vzbudily...

Rohlík pro dítě, nákup do kočárku. Co v obchodě projde a kdy už hrozí právník?

V obchodech platí pravidla, která občas zákazník nedodržuje. Někdy se navoní parfémem, aniž by použil tester, nebo...