Pc beveiligen tegen diefstal : IP traceren? handige scripts?

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

Anoniem: 119214

Topicstarter
In een Poging om mijn gestolen laptop terug te vinden verzamel ik informatie hoe een internet provider , politie en andere instanties mogelijk mee kunnen helpen om gestolen goederen te traceren en bendes op te rolllen. Ook wil ik Tips en tricks verzamelen om laptops en computers na de diefstal beter te traceren. Bijvoorbeeld handige scrips die gebruik maken van een webcam, mac-adress, bluetooth enz.

Nuttig voor mij maar ook ook nuttig voor die vele andere (toekomstige) pechvogels. Daarom liefst on-topic reageren om het overzicht te bewaren. Nuttige info zal ik ook hier plaatsen.

Vraag:
Mijn latop is gestolen, kan ik hem traceren? Kan een ISP hierbij helpen? Ben ik iets met mijn MAC adres? (aangezien dat een unieke nummer is) Wat kan ik in de toekomst doen om het traceren te verbeteren?

Antwoord (tot hiertoe)
Gelukkig heb ik Dropbox geïnstalleerd. Via de website kon ik nakijken of mijn laptop online is geweest. Bij deze gegevens komt ook het IP-adres mee. Heel handig want blijkbaar kan je een IP lookup doen of een Wois.

Een goede maand na de feiten zie ik dat op 29 April Dropbox op mijn laptop online is gegaan. Op mijn laptop staat geen wachtwoord en dropbox startook automatisch op.

In mijn geval gaat het over het IP-adres : 41.200.227.139
Bekijk gegevens : http://whatismyipaddress.com/ip/41.200.227.139
Een Mac adres heb ik niet.

De laptop zit dus in Algarije...
Waarschijnlijk (Traditionele route) via Spanje naar Marokko (met ferry) en zo naar Algarije.

TIPS?
Iemand tips rond het traceren?
Tips om in de toekomst computers beter traceerbaar te maken?

Ik dacht om in de toekomst een gast-account zonder wachtwoord aan te maken. Zo kan de dief online en komt hij mss op een "fake" homepage met een nog te verzinnen list :) tegelijk maakt de computer foto's met de ingebouwde webcam en zet ze netjes online.

De kans dat ik mijn laptop ooit terug zie is onbestaande, maar mogelijk gaat het hier over een bende. Kan ik nog zaken ondernemen? kan Politie in Europa iets ondernemen?

korte info diefstal:
Laptop is op een sluwe wijze (met afleiding) gestolen in Centraal Station in Antwerpen in cafe le Royal. Een jongetje van 14 Jaar kwam heeel aandachtig onze papiern bekijken op tafel terwijl een andere dief mijn rugzak met Macbook pro + backup hardeschijf (dubbele pech) naast me weg nam.

Acties:
  • 0 Henk 'm!

Anoniem: 123223

Als hier toch n bende achter zit, dan zijn t wel echt domme boeren, imo!

Doorgewinterd tuig zet een laptop niet ongeformatteerd online, das vragen om moeilijkheden.

Ik denk dus ook niet dat je oplossingen moet zoeken in software tricks en boobytraps, maar meer in GPS tracking ofzo... (als MAC adres geen oplossing biedt)

kijk es aan: http://blog.makezine.com/...html?CMP=OTC-0D6B48984890

[ Voor 17% gewijzigd door Anoniem: 123223 op 03-05-2010 14:24 ]


Acties:
  • 0 Henk 'm!

  • kKaltUu
  • Registratie: April 2008
  • Laatst online: 26-04 13:57

kKaltUu

Profesionele Forumtroll

Er zijn ook al wat theads over dit onderwerp, een hele interessante is Gestolen MacBook komt online, wat kan ik doen!?

Bovenstaande is mijn post. Lees deze aandachtig, dank u wel voor uw medewerking.


Acties:
  • 0 Henk 'm!

Anoniem: 289377

Beetje een cross-post van je vorige topic, maar misschien wel handig voor andere:

Je kunt Prey installeren. Daarnaast is het verstandig om je public key in je SSH authorized keys te zetten zodat je er evt nog op kunt inloggen mocht de dief je wachtwoord wijzigen. Verder kun je er aan denken om je laptop elke uur te laten verbinden met je server. Normaliter doe je niks met deze connectie, maar mocht je laptop gestolen worden dan kun je hiermee iig inloggen op je laptop. Waarschijnlijk kun je dan nuttige info van de laptop halen (sessie cookies, opgeslagen documenten e.d.). Hiermee kun je mogelijk de identiteit van de dief achterhalen.

Acties:
  • 0 Henk 'm!

  • LuckY
  • Registratie: December 2007
  • Niet online
Je kan eens kijken naar dit topic:
Je gestolen laptop traceren

Ik blijf van mening dat je wel een hoop kan doen maar dat het niks kan uithalen.
Een verzekering afsluiten en zorgen voor een backup en bescherming d.m.v. encryptie.

[ Voor 49% gewijzigd door LuckY op 03-05-2010 17:29 ]


Acties:
  • 0 Henk 'm!

Anoniem: 119214

Topicstarter
bedankt voor de vele waardevolle informatie.

Wat er te bereiken valt hangt af van geval tot geval.

- IP tracking
- software remote installeren
- key loggers
- dief/bende vatten
- data recupereren indien controle over eigen pc.
- voorzorgen nemen in de toekomst.

Ik zal nieuwe info toevoegen in het hoofdbericht.

Acties:
  • 0 Henk 'm!

Anoniem: 358156

Het veiligste dat iemand kan doen is waarschijnlijk het hele geval vergeten.

[ Voor 18% gewijzigd door Anoniem: 358156 op 05-05-2010 14:22 ]


Acties:
  • 0 Henk 'm!

  • Exorcist
  • Registratie: Maart 2002
  • Niet online

Exorcist

Uitdrijvûrrrr!

Die babbeltruc is een vriend van mij ook overkomen in een café in Eindhoven; laptoptas naast hem, een Slavisch ogend persoon sprak hem aan en een ander heeft zijn laptop meegenomen.

Acties:
  • 0 Henk 'm!

Anoniem: 50683

Ik heb Prey geinstalleerd op de laptop.
Werkt op zich, alhoewel ik de echte praktijktest liever niet mee maak natuurlijk.

Linkje: http://preyproject.com/

edit:

was al vernoemd :)

[ Voor 10% gewijzigd door Anoniem: 50683 op 07-05-2010 12:28 ]


Acties:
  • 0 Henk 'm!

Anoniem: 296748

Je bent waarschijnlijk veel te laat daarmee. paar redenen:
1. De gemiddelde dief zal er ondertussen een nieuwe windows opgezet hebben (oftwel: al je bestanden om te identificeren weg).
2. Je ip verandert als je hem op een nieuw netwerk aansluit, dus als je je ip gaat tracken vind je je huis terug (mocht iemand die stelen xD).
3. Je kan niet zomaar iedere computer aangesloten op internet gaan afzoeken naar bestanden die jij op je laptop had.

enige kans om de nieuwe ip te vinden die ik kan bedenken (geniaal al zeg ik het zelf): als je bijvoorbeeld 20 torrents aan hebt staan (auto start, verborgen), kan je die opnieuw downloaden, de lijsten met ip' s naast elkaar leggen en kijken of er eentje tussen zit die bij iedere torrent voorkomt. Dat zal niet genoeg bewijs zijn om iemand te arresteren, maar dan heb je een kans dat je zijn adres te weten komt.

Maar ja, wat doe je dan? Leuk dat je het ip (en dus adres) weet, maar je zal er geen huiszoekingsbevel mee kunnen fiksen, en zelf kijken lijkt mij uit den boze (je weet niet wat voor type je tegenkomt).

Mocht er erg gevoelige info op staan, dan hoop ik dat je het versleuteld hebt... anders is het gewoon kwestie van de komende weken naar het journaal kijken :x

Acties:
  • 0 Henk 'm!

Anoniem: 289377

Anoniem: 296748 schreef op zaterdag 08 mei 2010 @ 19:14:
Je bent waarschijnlijk veel te laat daarmee. paar redenen:
1. De gemiddelde dief zal er ondertussen een nieuwe windows opgezet hebben (oftwel: al je bestanden om te identificeren weg).
De ervaring leert dat dit dus vaak niet gebeurt.
enige kans om de nieuwe ip te vinden die ik kan bedenken (geniaal al zeg ik het zelf): als je bijvoorbeeld 20 torrents aan hebt staan (auto start, verborgen), kan je die opnieuw downloaden, de lijsten met ip' s naast elkaar leggen en kijken of er eentje tussen zit die bij iedere torrent voorkomt. Dat zal niet genoeg bewijs zijn om iemand te arresteren, maar dan heb je een kans dat je zijn adres te weten komt.

Maar ja, wat doe je dan? Leuk dat je het ip (en dus adres) weet, maar je zal er geen huiszoekingsbevel mee kunnen fiksen, en zelf kijken lijkt mij uit den boze (je weet niet wat voor type je tegenkomt).
Klinkt nogal omslachtig. Waarom laat je hem niet elk uur automatisch een shell openen bij je server? Dan heb je altijd zijn IP en beter nog je kunt op je laptop inloggen (als je alleen zijn IP wilt kun je hem ook gewoon elk uur je server/router laten pingen, dit is al voldoende). Waarschijnlijk heeft hij in zijn browser history/sessie's wel interessante info waarmee je hem kunt identificeren. Of je maakt een screenshot met de webcam (als je die in je laptop hebt).

Verder was er hier laatst een gebruiker die zijn laptop terug gekregen heeft nadat hij het IP adres had achterhaalt en had overhandigt aan de Politie.

Acties:
  • 0 Henk 'm!

Anoniem: 296748

Anoniem: 289377 schreef op zaterdag 08 mei 2010 @ 20:06:
[...]

De ervaring leert dat dit dus vaak niet gebeurt.
vandaar dat ik zei "de gemiddelde" ipv iedere.
Anoniem: 289377 schreef op zaterdag 08 mei 2010 @ 20:06:
Klinkt nogal omslachtig. Waarom laat je hem niet elk uur automatisch een shell openen bij je server? Dan heb je altijd zijn IP en beter nog je kunt op je laptop inloggen (als je alleen zijn IP wilt kun je hem ook gewoon elk uur je server/router laten pingen, dit is al voldoende). Waarschijnlijk heeft hij in zijn browser history/sessie's wel interessante info waarmee je hem kunt identificeren. Of je maakt een screenshot met de webcam (als je die in je laptop hebt).
en iedereen heeft natuurlijk een server en de kennis om een shell te laten openen bij je server.... NOT!
bovendien is de laptop al gejat, dus het lijkt me knap als je er nu nog een scipt op kan installeren.
Bovendien wil ik GRAAG wat ip lijstjes doorzoeken (of een script ervoor schrijven) als ik daarmee een laptop kan verdienen/terugkrijgen. Zeker als je wat impopulaire torrents hebt en dus weinig seeders.
Anoniem: 289377 schreef op zaterdag 08 mei 2010 @ 20:06:
Verder was er hier laatst een gebruiker die zijn laptop terug gekregen heeft nadat hij het IP adres had achterhaalt en had overhandigt aan de Politie.
uitzondering bevestigd de regel/pure mazzel.
ik denk alleen niet dat de gemiddelde agent hiervoor naar Algarije wil rijden... (emailtje sturen zal ze namelijk niet overtuigen om hem op de post terug te doen)

[ Voor 6% gewijzigd door Anoniem: 296748 op 08-05-2010 21:12 ]


Acties:
  • 0 Henk 'm!

Anoniem: 289377

Anoniem: 296748 schreef op zaterdag 08 mei 2010 @ 21:10:
[...]

en iedereen heeft natuurlijk een server en de kennis om een shell te laten openen bij je server.... NOT!
bovendien is de laptop al gejat, dus het lijkt me knap als je er nu nog een scipt op kan installeren.
Bovendien wil ik GRAAG wat ip lijstjes doorzoeken (of een script ervoor schrijven) als ik daarmee een laptop kan verdienen/terugkrijgen. Zeker als je wat impopulaire torrents hebt en dus weinig seeders.
Niet iedereen heeft de kennis daarvoor (hoewel iedereen met een beetje Linux ervaring dit wel zou moeten kunnen), maar ik denk wel dat elke tweaker in staat is om zijn laptop zo in te stellen dat hij elk uur je thuisverbinding even pingt. Vervolgens kun je wel uit de logs van je router halen welke ip's je gepingt hebben. Natuurlijk kun je dit niet meer doen op het moment dat je laptop gejat is, maar de bedoeling is natuurlijk dat je dit nu instelt, zodat je er profijt van hebt als je laptop gejat wordt. Een automatische ping instellen is nog altijd gemakkelijker, en vooral resource vriendelijker dan een torrent laten circuleren.
uitzondering bevestigd de regel/pure mazzel.
ik denk alleen niet dat de gemiddelde agent hiervoor naar Algarije wil rijden... (emailtje sturen zal ze namelijk niet overtuigen om hem op de post terug te doen)
Je neemt nu wel even de aanname dat elke laptop direct naar het buitenland wordt verscheept. Ik denk dat er veel hier in Nederland op de zwarte markt verdwijnen.
Pagina: 1