Torを使ってウイルス操作 VS GCI | パパケベックの総合ブログ

パパケベックの総合ブログ

ブログ記事の内容は、広帯域受信機、ニュース論評、競馬予想と結果、2015年1月からターゲットにされた遠隔テクノロジー犯罪について、パソコン・インターネットの話題、科学技術のニュースなどを書いている。ほかのブログサイトにもブログ開設している。

やはりTorを使ってウイルス操作

http://sankei.jp.msn.com/affairs/news/121022/crm12102214050011-n1.htm

捜査員をアメリカ・ヨーロッパに送り込むらしいが、中継サーバーの実態はたいていは一般人のものでなかろうか。

その中継サーバーごとの加入プロバイダーのIPサーバーログを見ることになるが、どんなものか。

Torを使うと目的のサイトとの通信はTorを使っている本人には見えない。多分、Torというのは、P2Pのように分割してデータを扱うと思うから、たくさんの中継サーバーの一つをほぼ特定している必要がある。指令サイトに接続した中継サーバー。

Torは単純に中継サーバーでデータをやり取りしていないと思われるから、もし日本人の犯人まで特定できるなら、Torの匿名性にかかわるだろう。

1 指令サイト(命令が書き込まれるサイト)⇔Torサーバー⇔Torサーバー⇔・・・⇔犯人

2 指令サイト⇔犯人にされたユーザー

リアルタイムで指令を書き込み・実行ではないよな、たぶん。ログは膨大だな。

とはいえ、いまどき、愉快犯のハッカー(出来損ない?)は珍しいな。警察に反感を持つような出来事があってから、勉強してプログラミングを覚え、いろいろと手段も勉強してからの犯行か。

いまどきのハッカーは金目当てにばれないようにやるものだが。

被害者と言われるユーザーは、掲示板のリンク先からダウンロードするやつだからな、もともとパソコンに詳しくてもセキュリティはお任せだったようだ。セキュリティ意識に欠けているパソコンの精通者と言うのは出来損ないだ。

*******

なりすましウイルスで浮かび上がってきたのは警察のでっち上げともとれる捜査のやり方だった。世間では誤認逮捕などと表現しているが、誤りなら、不可解なことをなおざりにして逮捕などできるのか?それでも逮捕した。

とはいえ、
1 指令サイト(命令が書き込まれるサイト=日本)⇔Torサーバー⇔Torサーバー⇔・・・⇔犯人

ここでは、Torサーバーを単純に描いているが、実際は複数のサーバーのはずだから、はたして特定に至るかどうか。中継サーバーと言うが、正しくは中継サーバー群だろう。しかも個人のパソコンが中継サーバーの群れを成している。

ちょうどP2Pネットワーク網を介して相手先のサイトにアクセスすることだから、
指令サイト(命令が書き込まれるサイト)⇔Torサーバー
でのTorサーバーを特定できてもその先にさらに中継されていれば、果たしてどうなることやら。

ダウンロードするデータは複数のサーバーからかき集めてまとめるのがP2Pでのダウンロードの優越性。つまり、一つのサーバーに負担をかけない。しかし、Torはもともと匿名性を高めるためのもの。

指令サイト(命令が書き込まれるサイト)⇔Torサーバー
を特定できても犯人にはたどり着けない。

パソコン・インターネットで警察に誤認されたやつが仕返しにやったということで考えれば、十分な動機になる。

それとも騒ぎを自分の作ったウイルスで起こして楽しむだけだろうか?

どう見ても真犯人探しにたどり着くように仕掛けていたと考えていい。と言うのは、誤認逮捕もクローズアップされているからだ。

警察・検察について言えば、でっち上げ逮捕してもちゃんと給料もらえる身分だから、公務員天国万歳だろうさ。

=======================================
ボンクラータワー ハンター9918 ウイングマン変えてスコワープしてる
ボンクラータワー ハンター9918 このまま行って追いつけると思う?
ボンクラータワー ハンター9918 見えるのかそこから?
ボンクラータワー ハンター9918   現在のポイントからレポートできない
ボンクラータワー ハンター9918 うぉぉぉぉぉぉぉ! メーデー メーデー ハンター9843と激突 操縦不能 墜落中  
ハンター9918 ボンクラータワー 墜落しろ
ボンクラータワー ハンター9918 了
ボンクラータワー ハンター9843 オルソ 了
---------------------------------
AOR AR8200Mk3サーチ結果

229.4→札幌 金玉
235.2→札幌  
244.3→札幌
250.4→札幌  金玉 
257→札幌
276.3→札幌 IC-R3ss内部発信 ID-92内部発信 AOR AR8200Mk3内部発信
282.9→札幌 北朝鮮シグナル電波
300.1→札幌
308→札幌   
315.1→札幌 
328→札幌
337.4→札幌 
359.9→札幌
365→札幌 パソコンノイズ電波
369.4→札幌