Získavanie vedomostí
/ Knowledge Discovery >> Získavanie vedomostí >> technológie >> počítač >> počítačová bezpečnosť >>

Ako Carnivore Carnivore Worked

nd-trace, čo znamená, že FBI môže zachytiť len informácie o cieli, ako je napríklad e-mailové konto odosielané správy, alebo na webových stránkach adresa, že podozrivý je na návšteve. Reverznej forma trap-a-trasovanie, tzv pen registrovať, sleduje, kde e-mail, že podozrivý pochádza z alebo tam, kde návštevy web A podozrivého pochádzajú.

kontaktuje FBI podozrivého ISP a žiadosti kópie záložných súborov činnosti podozrivého. FBI nastaví počítač na ISP Carnivore monitorovať aktivitu podozrivého. Počítač sa skladá z:

  • systému Pentium III, Windows NT /2000 s 128 megabajtov (MB) pamäte RAM
  • A komerčné komunikačný software aplikácie
  • Vlastné C ++ aplikácia, ktorá funguje v spojení s komerčným programom vyššie poskytnúť paket ňuchania a filtrovanie
  • typ fyzického systému uzamknutia, ktorá vyžaduje špeciálnu heslo pre prístup k počítaču (To udržuje nikoho, ale FBI sa fyzicky prístupu k mäsožravec systém).
  • izolácie sieťové zariadenie, ktoré robí systém Carnivore neviditeľný na nič iné v sieti (Tým sa zabráni komukoľvek nabúranie do systému z iného počítača.)
  • 2-GB ( GB) Iomega Jaz pohon pre ukladanie získaných dát (Jaz pohon využíva 2 GB vymeniteľné kazety, ktoré môžu byť odložené rovnako ľahko ako na disketu.)

    FBI konfiguruje softvér mäsožravec s IP adresa podozrivého, aby Carnivore bude zachytávať len pakety z tohto konkrétneho miesta. To ignoruje všetky ostatné pakety. Carnivore kopíruje všetky pakety zo systému podozrivého, aby boli tok sieťovej prevádzky. Akonáhle kópie sú vyrobené, idú cez filter, ktorý iba udržuje e-mailové pakety. Tento program určuje, aké sú pakety obsahujú na základe protokolu paketu. Napríklad, všetky e-mailové pakety pomocou Simple Mail Transfer Protocol (SMTP). E-mailové pakety sú ukladané do Jaz kazete. Potom, čo každý deň alebo dva, agent FBI navštívi ISP a prehodí von Jaz kazetu. Agent sa načítaná kazetu a vloží ho do kontajnera, ktorý je dátumom a utesnené. V prípade, že pečať, osoba lámanie musí podpísať, dátum a znovu ho zalepte - inak, kazetu možno považovať za " ohrozená ". Dohľad nemôže trvať dlhšie ako mesiac bez prípony od súdu. Po dokončení FBI odoberie systém od poskytovateľa internetu. Zachytené dáta sú spracované pomocou Packeteer a Coolminer. V prípade, že výsledky poskytujú dostatok dôkazov, FBI ich môže použiť ako súčasť riadenia proti podozrivým.

    The ISP neudržiava údaje zákazníka aktivity ako súčasť svojej back-up.

    Page [1] [2] [3] [4] [5]