Adresa internetového protokolu (IP) je jedinečné identifikační číslo, které pomáhá webovým aplikacím rozpoznat vás online. Přístup k něčí veřejné IP adrese vám umožní vidět její online aktivitu a další. Hackeři neustále hledají na internetu zranitelná zařízení, na která by se mohli zaměřit.
Mít IP adresu jednotlivce znamená, že je možné získat jeho osobní údaje. To může zahrnovat fyzické umístění a podrobnosti o síti. S adresou internetového protokolu osoby lze provést několik dalších věcí. V tomto článku odhalíme, co lze dělat s něčí IP adresou, včetně akcí, které podnikají kybernetičtí zločinci.
Jak mohu vidět svou vlastní IP adresu?
Ať už chcete vidět svou nebo něčí IP adresu, je důležité si uvědomit, že každé zařízení má své id. Google vám to umožní zobrazit vyhledáním „What is my IP address?“ IP adresu svých routerů nebo zařízení však můžete zjistit z nastavení zařízení.
Všechny operační systémy mají odlišné způsoby zobrazení digitálních adres. Postupy se také mohou měnit v závislosti na konkrétním zařízení, které používáte.
Najděte IP adresu v systémech Android, iOS a Windows
Pro zjištění IP adres se používají různé metody Windows, Android a iOS.
Pro Windows:
Zde jsou kroky k zobrazení IP adresy v operačním systému Windows:
Krok 1) Udeř Windows logo na vašem PC panel úloh.
Krok 2) Typ Nastavení a otevřete aplikace.
Krok 3) Přejděte na Síť a Internet Karta.
Krok 4) Přejít WiFi or Ethernet, záleží na tvém spojení.
Krok 5) Hit na Síť jméno otevřít jeho vlastnosti.
Krok 6) Přejděte dolů na spodní; číslo vedle IPv4 je přidělena IP adresa do vašeho zařízení.
Pro Android:
Zde jsou kroky k zobrazení mobilní IP adresy v OS Android:
Krok 1) Otevřený systém Nastavení na tvé Android telefon.
Krok 2) Přejděte a najděte Systém možnost v seznamu.
Krok 3) Přejděte na O telefonu.
Krok 4) Klepněte na Status nastavení na spodní.
Krok 5) Číslo vypadá takto 203.0.113.0; vedle IP je vaše adresa zařízení.
Pro iOS:
Zde jsou kroky k zobrazení mobilní IP adresy na IPhonu:
Krok 1) začněte Nastavení iPhonu aplikace.
Krok 2) Přejít na WiFi kartu ze seznamu.
Krok 3) Vybrat Síť jste aktuálně používá pro Internet.
Krok 4) V dolní části pod sekcí IPV4 najdete svou IP adresu.
Co lze udělat s IP adresou jiné osoby?
Získání IP adresy jiné osoby může poskytnout příležitosti k provádění různých akcí. S těmito cennými informacemi lze o cíli zjistit mnoho nebo je použít pro jiné účely.
Zde je to, co mohou lidé dělat s vaší IP adresou:
- Phishingové útoky a spamové e-maily: Díky pokročilému online sledování získají inzerenti přístup k vašim online aktivitám. Umožňuje jim posílat vám personalizované e-maily. Kyberzločinci jej využívají také k phishingovým útokům a spamování.
- Odhalit osobní údaje: IP adresa obsahuje informace o městě, ve kterém se nacházíte. Navíc vaše údaje přímo neodhaluje, ale může k nim vést. Informace o poskytovateli internetu můžete získat prostřednictvím IP adresy.
Některé zlé smýšlející osoby mohou použít phishingové útoky k získání vašeho jména nebo informací o kreditní kartě.
- Prodávejte své informace na Deep Web: IP adresa nemusí být cenná, ale inzerenti ji dychtivě hledají v balíčcích. Hackeři běžně kradou IP adresy a další informace, aby je prodali online.
- Falešně vás zaplete do trestné činnosti: Vládní a bezpečnostní instituce používají IP adresy ke sledování vašich online aktivit. Pokud k němu ale někdo získá přístup, může přesměrovat online provoz a zároveň stahovat nelegální obsah.
- Hackněte vaše zařízení: Zařízení komunikují prostřednictvím očíslovaných portů – každý z nich je přidružen ke konkrétní aplikaci nebo síťové službě. Pokud útočník má vaši IP adresu, automatizované nástroje pro skenování portů dokáží identifikovat otevřené, neopravené porty ve vašem připojení. Jakýkoli port, na kterém běží zranitelná nebo nesprávně nakonfigurovaná služba, představuje zdokumentovaný vstupní bod pro neoprávněný přístup, nasazení malwaru nebo únik dat.
- Použít omezení přístupu: Geografické omezení není možné bez dostupnosti adresy internetového protokolu. Po zjištění vaší polohy zobrazí Netflix, YouTube a další streamovací služby místní obsah. Placené služby mohou také účtovat poplatky v závislosti na vaší geografické poloze.
- Proveďte doxingovou stávku: IP adresu lze využít k provádění zásahů DoS (Denial of Service). Tyto útoky zahrnují odesílání obrovského množství serverových požadavků. To má za následek, že počítačový systém neprovádí základní operace.
- Distribuované odmítnutí služby: Zahrnuje rozsáhlejší síť strojů. Útoky DDoS vám umožňují poslat více provozu do cílového systému.
- Procházení stop: Váš poskytovatel internetových služeb zaznamenává veškerou aktivitu v síti propojenou s IP adresou, včetně navštívených stránek, časových razítek připojení, identifikátorů zařízení a přibližné fyzické polohy. Podle současných regulačních podmínek v USA – po zákoně o přezkumu Kongresu z roku 2017, který zrušil pravidla FCC pro ochranu osobních údajů v oblasti širokopásmového připojení – jsou poskytovatelé internetových služeb ze zákona oprávněni prodávat tato behaviorální data reklamním partnerům bez nutnosti výslovného souhlasu uživatele.
- Zákaz hraní her: Když navštívíte webovou stránku nebo se zaregistrujete do hry online, majitelé serveru uvidí vaši digitální adresu. Pokud učiníte administrátora nespokojeným, může vám zakázat hraní her nebo přístup na web.
- Právní kroky za porušení autorských práv: Online aktivity jako torrenting jsou přísně zakázány v zemích, jako jsou Spojené státy americké. Pokud si stáhnete torrenty, úřady mohou získat vaši soukromou IP adresu a použít ji k právním krokům proti vám.
Jak hackeři získají něčí IP adresu
Najít něčí IP adresu není pro hackery tak obtížné, pokud nepodniknou preventivní opatření. Existuje několik způsobů, jak získat něčí IP adresu.
- Spamové e-maily: Kyberzločinci mohou ve spamových e-mailech používat techniky phishingu, aby vás oklamali, abyste klikli na škodlivé odkazy. Může jim to nejen umožnit získat vaši IP adresu, ale také přístup k vašim soukromým údajům.
- DNS spoofing: DNS spoofing – dokumentovaný v rámci MITRE ATT&CK jako technika T1557 (Adversary-in-the-Middle) – narušuje proces rozpoznávání DNS a přesměrovává legitimní provoz na infrastrukturu ovládanou útočníkem. Toto zachycení zachycuje původní IP adresy připojujících se zařízení a může současně útočníkovi zpřístupnit data relace, přihlašovací údaje a aktivitu prohlížení, aniž by spouštěl standardní varování pro uživatele.
- Zranitelné připojení: Získání bezpečného připojení k internetu je velmi důležité. Hacker může najít chybu zabezpečení ve vašem připojení přes router.
Směrovač můžete používat bez změny výchozího hesla portálu pro správu. Tato hesla jsou standardní a je velmi snadné je uhodnout.
- Online reklamy: Legitimní reklamní sítě běžně zaznamenávají IP adresu každého uživatele, který načte reklamní jednotku nebo s ní interaguje. Reklamní skripty třetích stran vložené do webových stránek mohou zaznamenávat IP data současně napříč více sítěmi. Zlomyslní aktéři zneužívají tuto infrastrukturu prostřednictvím malwarových kampaní, vkládají sledovací datové části do skutečného reklamního inventáře, aby shromažďovali IP adresy ve velkém měřítku bez interakce uživatele po načtení stránky.
- Sdílení souborů P2P: Během Sdílení souborů P2P, kolegové uvidí vaši IP adresu. Peers jsou lidé, kteří stahují stejný torrent soubor. Hackeři mohou být jedním z těch vrstevníků, kteří kradou IP adresy ostatních.
- Půjčte si své zařízení: Zapůjčení zařízení je jednoduchý, ale potenciální způsob, jak získat něčí IP adresu.
Jak mohu zabránit hackerům v získání mé IP adresy?
V této digitální době, kdy hackeři neúnavně hledají snadné cíle, je bezpečnost na internetu klíčová. Poté, co zjistíte, co může někdo dělat s vaší IP adresou, podívejte se na preventivní opatření k zastavení hackerů:
- Aktivace brány firewall: Správně nakonfigurovaný firewall vynucuje pravidla pro příchozí i odchozí provoz na hranici sítě a blokuje pokusy o připojení k neoprávněným IP adresám a portům. Brána firewall v programu Windows Defender i vestavěný filtr paketů v systému macOS používají stavovou kontrolu – vyhodnocují provoz v kontextu navázaných relací – a poskytují tak smysluplnou základní ochranu před nevyžádanou aktivitou skenování portů a pokusy o laterální přesun.
- Resetovat router: Resetování routeru spustí cyklus uvolňování a obnovování zapůjčení DHCP – což vyzve vašeho poskytovatele internetových služeb k přiřazení nové dynamické IP adresy vašemu připojení. Vzhledem k tomu, že většina rezidenčních poskytovatelů internetových služeb ve Spojených státech pracuje s adresními fondy založenými na DHCP, tato metoda spolehlivě změní vaši veřejně přístupnou IP adresu. Po jakémkoli resetu routeru by měla následovat okamžitá aktualizace přihlašovacích údajů: výchozí hesla správce routeru jsou veřejně zdokumentována a představují jednu z nejčastěji zneužívaných zranitelností v zabezpečení domácí sítě.
- Aktualizace nastavení ochrany osobních údajů: Ujistěte se, že soukromí ve vašich aplikacích pro zasílání zpráv je přísné. Měli byste se vyhnout otevírání zpráv z neznámých čísel, zejména pokud obsahují webové odkazy. Kromě toho byste měli tyto aplikace omezit na známé kontakty, pokud mají funkci volání.
- Vyhněte se připojení k Open WiFi: Na veřejných místech může váš telefon zachytit signály z WiFi, které není chráněno heslem. Taková internetová připojení by mohla být umístěna, aby nalákala lidi do pasti. Je rozumné v telefonu vypnout funkci „automatické připojení k Open WiFi“.
- Chraňte své zařízení před cizími lidmi: Cizinec vás může náhodně požádat o zapůjčení telefonu pro nouzové volání. Nechat někoho používat váš mobil k hovoru není na škodu. Měli byste to však dělat pod přísným dohledem.
- Použít VPN: Konečně, virtuální privátní síť (VPN) je fantastický nástroj pro zabezpečení internetu. K dispozici je několik poskytovatelů služeb, kteří mohou skrýt vaši původní IP. VPN vám umožňuje procházet internet přes proxy server. Při použití serveru VPN nemůže žádný web znát vaši polohu.
Co je to IP adresa?
Adresa internetového protokolu (IP) je číselný název přiřazený každému zařízení připojenému k síti, která pro komunikaci používá internetový protokol. Slouží dvěma hlavním funkcím: identifikaci hostitele a adresování polohy. Představte si ji jako digitální poštovní adresu – sděluje ostatním zařízením na internetu, kam mají informace odesílat a odkud je mají přijímat.
Existují dva typy IP adres, které byste měli znát: na veřejnosti a soukroméVeřejnou IP adresu vám přiděluje váš poskytovatel internetových služeb (ISP) a je viditelná pro všechny webové stránky, servery a služby, ke kterým se online připojujete. Soukromá IP adresa se používá ve vaší lokální síti – například mezi routerem a notebookem – a není přímo viditelná pro vnější internet.
Existují také dva standardy pro správu verzí. IPv4 Adresy se řídí známým formátem čtyř číselných bloků (např. 203.0.113.0) a podporují přibližně 4.3 miliardy unikátních adres. IPv6 byl zaveden s cílem řešit vyčerpání IPv4 a používá delší alfanumerický formát (např. 2001:0db8:85a3:0000:0000:8a2e:0370:7334) s podporou mnohem více jedinečných identifikátorů. Většina zařízení dnes pracuje na obou standardech současně.
Pochopení typu IP adresy, se kterou pracujete, je důležité, protože veřejné IP adresy jsou primárním cílem hrozeb popsaných v této příručce.
Jaké informace vlastně odhaluje IP adresa?
Častým omylem je, že IP adresa přímo odhaluje vaši domácí adresu, celé jméno nebo obsah zařízení. Ve skutečnosti jsou informace přímo spojené s IP adresou omezenější – ale v nesprávných rukou stále smysluplné.
Zde je to, co o vás může prozradit IP adresa, když ji porovnáte s veřejně dostupnými databázemi IP inteligence:
- Země a region: Vysoce přesné, obvykle správné na úrovni země téměř ve 100 % případů.
- Poloha na úrovni města: Středně přesné. IP geolokace obvykle dokáže zúžit vaši polohu na vzdálenost 25–50 km od vaší skutečné polohy. Neurčuje přesně vaši adresu.
- Poskytovatel internetových služeb (ISP): Přesně identifikuje poskytovatele internetových služeb nebo hostingu spojeného s IP adresou.
- Typ připojení: Označuje, zda se jedná o připojení obytné, firemní nebo mobilní.
- Číslo autonomního systému (AS): Identifikuje síťový blok, do kterého vaše IP adresa patří.
- Časové pásmo: Odvozeno z údajů o poloze.
Důležité je, že samotná IP adresa ne odhalit vaše celé jméno, adresu bydliště, e-mailovou adresu, telefonní číslo nebo sériové číslo zařízení. V kombinaci s dalšími údaji – jako je vaše uživatelské jméno, chování při prohlížení nebo veřejně sdílené osobní údaje – však může útočník použít vaši IP adresu jako výchozí bod k vytvoření úplnějšího profilu vaší identity.
Jak přesná je geolokace IP adresy?
IP geolokace je proces odhadování fyzické polohy IP adresy pomocí databází, které mapují rozsahy IP adres na geografické souřadnice. Ačkoli je IP geolokace široce používána inzerenty, sítěmi pro distribuci obsahu, systémy pro detekci podvodů a orgány činnými v trestním řízení, má důležitá omezení přesnosti, která jsou často nepochopena.
Na úroveň zeměGeolokace podle IP adresy je vysoce spolehlivá – velké databáze jako MaxMind GeoIP2 a IP2Location uvádějí přesnost na úrovni jednotlivých zemí 95–99 %.
Na úroveň města, přesnost výrazně klesá. Výzkum opakovaně ukazuje, že geolokace IP adres na úrovni města je přesná v okruhu 25 mil zhruba v 55–80 % případů, v závislosti na databázi a infrastruktuře poskytovatele internetových služeb. Mobilní a sdílené IP adresy mohou být obzvláště nepřesné.
Na úroveň adresy uliceSamotná geolokace IP adresy nedokáže určit vaši přesnou fyzickou adresu. Poskytovatelé internetových služeb jsou jedinými subjekty, které uchovávají mapování mezi veřejnou IP adresou a domácí adresou jednotlivého předplatitele – a tyto informace jsou chráněny federálním zákonem, který vyžaduje platný právní příkaz k jejich zveřejnění.
Toto rozlišení je důležité: hacker, který získá vaši IP adresu, dokáže identifikovat vaše přibližné město a poskytovatele internetových služeb, ale nemůže se u vás objevit pouze na základě této IP adresy. Riziko se zvyšuje, když je IP adresa zkombinována s dalšími osobně identifikovatelnými údaji (PII) shromážděnými prostřednictvím phishingu, sociálního inženýrství nebo záznamů zprostředkovatelů dat.
















