Interneti-protokolli (IP) aadress on kordumatu identifitseerimisnumber, mis aitab veebirakendustel teid võrgus ära tunda. Juurdepääs kellegi avalikule IP-aadressile võimaldab näha tema võrgutegevust ja palju muud. Häkkerid otsivad Internetist pidevalt haavatavaid seadmeid, mida nad saaksid sihtida.
Üksikisiku IP-aadressi olemasolu tähendab, et tema isikuandmed on kättesaadavad. See võib hõlmata füüsilise asukoha ja võrgu üksikasju. Inimese Interneti-protokolli aadressiga saab teha mitmeid muid asju. Selles artiklis selgitame välja, mida saab teha kellegi IP-aadressiga, sealhulgas küberkurjategijate tegevusi.
Kuidas ma saan näha oma IP-aadressi?
Olenemata sellest, kas soovite näha enda või kellegi teise IP-aadressi, on oluline arvestada, et igal seadmel on oma ID. Google võimaldab teil seda näha, tehes otsingu "What is my IP address?" Siiski leiate oma ruuteri või seadme IP-aadressi seadme seadetest.
Kõigil operatsioonisüsteemidel on digitaalsete aadresside vaatamiseks erinevad meetodid. Protseduurid võivad samuti muutuda sõltuvalt teie kasutatavast konkreetsest seadmest.
Leidke IP-aadress Androidis, iOS-is ja Windowsis
IP-aadresside leidmiseks Windowsis, Androidis ja iOS-is järgitakse erinevaid meetodeid.
Windowsi jaoks:
IP-aadressi vaatamiseks Windows OS-is toimige järgmiselt.
Step 1) Vajuta Windows logo teie peal Personaalarvutid tegumiriba.
Step 2) KASUTUSALA Seaded ja avage app.
Step 3) Liikuge Võrk ja Internet Tab.
Step 4) Minna WiFi or Ethernet, olenevalt sinust ühendus.
Step 5) Vajutage võrk nimi avatud tema omadused.
Step 6) Liikuge alla põhi; kõrval olev number IPv4 on IP-aadress määratud oma seadmesse.
Android-i jaoks:
Mobiili IP-aadressi vaatamiseks Android OS-is toimige järgmiselt.
Step 1) Avatud süsteem Seaded oma Android telefoni.
Step 2) Kerige ja leidke süsteem valik loendis.
Step 3) Liikuge Teave telefoni kohta.
Step 4) Puudutage valikut olek seaded aadressil põhi.
Step 5) Number näeb välja selline 203.0.113.0; IP kõrval on teie seadme aadress.
IOS-i jaoks:
IPhone'is mobiilse IP-aadressi vaatamiseks toimige järgmiselt.
Step 1) Alusta oma iPhone'i seaded taotlus.
Step 2) Mine WiFi vahekaart loendist.
Step 3) Valige võrk te olete praegu kasutusel jaoks Internet.
Step 4) Alt, jaotise IPV4 alt leiate oma IP-aadressi.
Mida saab teha teise inimese IP-aadressiga?
Teise inimese IP-aadressi hankimine võib pakkuda võimalusi erinevate toimingute tegemiseks. Selle väärtusliku teabe abil saate sihtmärgi kohta palju leida või kasutada seda muudel eesmärkidel.
Inimesed saavad teie IP-aadressiga teha järgmist.
- Andmepüügirünnakud ja rämpspostid: Täiustatud võrgujälgimise abil saavad reklaamijad juurdepääsu teie võrgutegevustele. See võimaldab neil saata teile isikupärastatud e-kirju. Küberkurjategijad kasutavad seda ka andmepüügirünnakute ja rämpsposti saatmiseks.
- Isikuandmete avaldamine: IP-aadress sisaldab teavet linna kohta, kus te asute. Lisaks ei avalda see otseselt teie andmeid, kuid võib nendeni viia. Interneti-teenuse pakkuja teavet saate IP-aadressi kaudu.
Mõned kurja mõtlemisega inimesed võivad teie nime või krediitkaarditeabe väljavõtmiseks kasutada andmepüügirünnakuid.
- Müüge oma teavet süvaveebis: Inimese IP-aadress ei pruugi olla väärtuslik, kuid reklaamijad otsivad neid innukalt kimpudes. Häkkerid varastavad tavaliselt IP-aadresse ja muud teavet, et neid veebis müüa.
- Teid kuritegeliku tegevusega ekslikult süüdistada: Valitsus- ja julgeolekuasutused kasutavad teie võrgutegevuse jälgimiseks IP-aadresse. Kui aga keegi saab sellele juurdepääsu, saab ta ebaseadusliku sisu allalaadimise ajal võrguliiklust ümber suunata.
- Häkkige oma seadet: Seadmed suhtlevad nummerdatud portide kaudu, millest igaüks on seotud konkreetse rakenduse või võrguteenusega. Kui ründajal on teie IP-aadress, saavad automaatsed portide skaneerimise tööriistad tuvastada teie ühenduses avatud ja parandamata porte. Iga port, mis käitab haavatavat või valesti konfigureeritud teenust, on dokumenteeritud sisenemispunkt volitamata juurdepääsuks, pahavara juurutamiseks või andmete lekkimiseks.
- Rakenda juurdepääsupiiranguid: Geopiirang ei ole võimalik ilma Interneti-protokolli aadressita. Pärast teie asukoha teadasaamist näitavad Netflix, YouTube ja muud voogedastusteenused kohalikku sisu. Tasulised teenused võivad olenevalt teie geograafilisest asukohast nõuda ka tasusid.
- Tehke doxing streik: IP-aadressi saab kasutada DoS (Teenuse keelamise) streikide tegemiseks. Need rünnakud hõlmavad suure hulga serveripäringute saatmist. Selle tulemusena ei suuda arvutisüsteem põhitoiminguid täita.
- Hajutatud teenuse keelamine: See hõlmab ulatuslikumat masinate võrku. DDoS-i rünnakud võimaldavad teil sihtsüsteemi rohkem liiklust saata.
- Raja sirvimine: Teie internetiteenuse pakkuja logib kogu IP-ga seotud võrgutegevuse, sealhulgas külastatud saidid, ühenduse ajatemplid, seadme identifikaatorid ja ligikaudse füüsilise asukoha. Praeguste USA regulatiivsete tingimuste kohaselt – pärast 2017. aasta Kongressi läbivaatamise seadust, mis tühistas FCC lairibaühenduse privaatsuseeskirjad – on internetiteenuse pakkujatel seaduslik õigus müüa neid käitumisandmeid reklaamipartneritele ilma kasutaja selgesõnalise nõusolekuta.
- Mängu keeld: Kui külastate veebisaiti või registreerute võrgus mängule, näevad serveri omanikud teie digitaalset aadressi. Kui teete administraatori rahulolematuks, võivad nad keelata teil mängude mängimise või veebisaidile juurdepääsu.
- Õigusabi autoriõiguste rikkumise korral: Sellised võrgutegevused nagu torrentimine on sellistes riikides nagu USA rangelt keelatud. Torrentide allalaadimisel võivad ametiasutused saada teie privaatse IP-aadressi ja kasutada seda teie vastu õiguslike meetmete võtmiseks.
Kuidas häkkerid saavad kellegi IP-aadressi
Kellegi IP-aadressi leidmine ei ole häkkeritele nii keeruline, kui nad ei võta ettevaatusabinõusid. Kellegi IP-aadressi hankimiseks on mitu meetodit.
- Rämpspost: Küberkurjategijad võivad kasutada rämpspostis andmepüügitehnikaid, et petta teid pahatahtlikel linkidel klõpsama. See ei pruugi võimaldada neil mitte ainult saada teie IP-aadressi, vaid ka juurdepääsu teie privaatandmetele.
- DNS-i võltsimine: DNS-i võltsimine – dokumenteeritud MITRE ATT&CK all kui tehnika T1557 (Adversary-in-the-Middle) – mürgitab DNS-i lahendamise protsessi, suunates seadusliku liikluse ründaja kontrollitavasse infrastruktuuri. See pealtkuulamine jäädvustab ühenduvate seadmete algsed IP-aadressid ja võib samaaegselt avaldada ründajale seansiandmeid, sisselogimisandmeid ja sirvimistegevust ilma standardseid kasutajale suunatud hoiatusi käivitamata.
- Haavatav ühendus: Turvalise Interneti-ühenduse saamine on väga oluline. Häkker võib teie ühenduses leida ruuteri kaudu haavatavuse.
Võite ruuterit kasutada ilma haldusportaali vaikeparooli muutmata. Need paroolid on standardsed ja neid on väga lihtne ära arvata.
- Interneti-reklaamid: Legitiimsed reklaamivõrgustikud logivad rutiinselt iga reklaamiüksust laadiva või sellega suhtleva kasutaja IP-aadressi. Veebilehtedele manustatud kolmandate osapoolte reklaamiskriptid saavad IP-andmeid samaaegselt mitmes võrgus jäädvustada. Pahatahtlikud osalejad kasutavad seda infrastruktuuri ära pahatahtliku reklaamikampaaniate kaudu, sisestades jälgimisandmeid reaalsesse reklaamivarusse, et koguda IP-aadresse suures mahus ilma kasutaja sekkumiseta peale lehe laadimise.
- P2P-failide jagamine: Ajal P2P-failide jagamine, näevad kaaslased teie IP-aadressi. Eakaaslased on need inimesed, kes laadivad alla sama torrent-faili. Häkkerid võivad olla üks neist kaaslastest, kes varastavad teiste IP-aadresse.
- Laenutage oma seadet: Seadme laenutamine on lihtne, kuid potentsiaalne viis kellegi IP-aadressi hankimiseks.
Kuidas ma saan takistada häkkeritel minu IP-aadressi kätte saamast?
Sellel digitaalajastul, kus häkkerid otsivad järeleandmatult lihtsaid sihtmärke, on Interneti-turvalisus ülioluline. Kui olete õppinud, mida keegi teie IP-ga teha saab, vaadake häkkerite peatamiseks mõeldud ennetusmeetmeid.
- Aktiveeri tulemüür: Õigesti konfigureeritud tulemüür jõustab võrgu perimeetril sissetuleva ja väljamineva liikluse reegleid, blokeerides ühenduse loomise katsed volitamata IP-aadressidele ja portidele. Nii Windows Defenderi tulemüür kui ka macOS-i sisseehitatud paketifilter rakendavad olekupõhist kontrolli – hinnates liiklust loodud seansside kontekstis –, pakkudes olulist baaskaitset soovimatu portide skaneerimise ja külgliikumise katsete vastu.
- Lähtestage ruuter: Ruuteri lähtestamine käivitab DHCP-liisingu vabastamise ja uuendamise tsükli, mis ajendab teie internetiteenuse pakkujat määrama teie ühendusele uue dünaamilise IP-aadressi. Kuna enamik Ameerika Ühendriikide elamute internetiteenuse pakkujaid kasutab DHCP-põhiseid aadressireserve, muudab see meetod usaldusväärselt teie avaliku IP-aadressi. Pärast iga ruuteri lähtestamist peaksid koheselt toimuma volituste värskendamine: ruuteri vaikesätted on avalikult dokumenteeritud ja kujutavad endast üht enimkasutatud koduvõrgu turvalisuse haavatavust.
- Värskenda privaatsusseadeid: Veenduge, et teie sõnumsiderakenduste privaatsus oleks range. Peaksite vältima tundmatute numbrite sõnumite avamist, peamiselt siis, kui need sisaldavad veebilinke. Lisaks peaksite neid rakendusi piirama teadaolevate kontaktidega, kui neil on helistamisfunktsioon.
- Vältige avatud WiFi-ga ühenduse loomist: Avalikes kohtades võib teie telefon püüda signaale WiFi-võrgust, mis pole parooliga kaitstud. Selliseid internetiühendusi võiks istutada inimeste lõksu meelitamiseks. Mõistlik on oma telefonis välja lülitada funktsioon "Automaatne ühendumine avatud WiFi-ga".
- Kaitske oma seadet võõraste eest: Võõras inimene võib juhuslikult paluda teil oma telefoni hädaabikõne jaoks laenata. Kui lubate kellelgi oma mobiiltelefoni helistamiseks kasutada, pole see kahjulik. Siiski peaksite seda tegema range järelevalve all.
- Kasutage VPN-i: Lõpuks on virtuaalne privaatvõrk (VPN) suurepärane Interneti-turvalisuse tööriist. Saadaval on mitu teenusepakkujat, kes võivad teie algse IP-aadressi peita. VPN võimaldab teil puhverserveri kaudu Internetti sirvida. Ükski veebisait ei saa VPN-serverit kasutades teie asukohta teada.
Mis on IP-aadress?
Internetiprotokolli (IP) aadress on numbriline silt, mis määratakse igale seadmele, mis on ühendatud võrguga, mis kasutab suhtluseks internetiprotokolli. Sellel on kaks peamist funktsiooni: hosti tuvastamine ja asukoha aadressimine. Mõelge sellest kui digitaalsest postiaadressist – see annab teistele internetis olevatele seadmetele teada, kuhu teavet saata ja kust seda vastu võtta.
On kahte tüüpi IP-aadresse, mida peaksite mõistma: avalik ja era-Avaliku IP-aadressi määrab teie internetiteenuse pakkuja (ISP) ja see on nähtav igale veebisaidile, serverile ja teenusele, millega te võrgus ühendute. Privaatset IP-aadressi kasutatakse teie kohalikus võrgus – näiteks teie ruuteri ja sülearvuti vahel – ja see pole välisele internetile otse nähtav.
Samuti on kaks versioonimisstandardit. IPv4 Aadressid järgivad tuttavat nelja numbriploki vormingut (nt 203.0.113.0) ja toetavad ligikaudu 4.3 miljardit unikaalset aadressi. IPv6 võeti kasutusele IPv4 ammendumise probleemi lahendamiseks ja see kasutab pikemat tähtnumbrilist vormingut (nt 2001:0db8:85a3:0000:0000:8a2e:0370:7334), mis toetab oluliselt rohkem unikaalseid identifikaatoreid. Enamik seadmeid töötab tänapäeval mõlema standardi alusel samaaegselt.
Oluline on mõista, millise IP-aadressiga te töötate, sest avalikud IP-aadressid on selles juhendis kirjeldatud ohtude peamine sihtmärk.
Millist teavet IP-aadress tegelikult avaldab?
Levinud eksiarvamus on, et IP-aadress paljastab otseselt teie koduse aadressi, täisnime või seadme sisu. Tegelikkuses on IP-aadressiga otseselt seotud teave piiratum – kuid valedesse kätesse sattudes siiski oluline.
Mida IP-aadress teie kohta avalikult kättesaadavate IP-luureandmebaaside abil päringute põhjal teada saab:
- Riik ja piirkond: Väga täpne, riigi tasandil tavaliselt peaaegu 100% ajast õige.
- Linnatasandi asukoht: Keskmiselt täpne. IP-geograafiline asukoht suudab teie asukohta tavaliselt kitsendada 25–50 miili täpsusega teie tegelikust asukohast. See ei määra teie tänava aadressi.
- Interneti-teenuse pakkuja (ISP): Tuvastab täpselt IP-aadressiga seotud internetiteenuse pakkuja või majutusteenuse pakkuja.
- Ühenduse tüüp: Näitab, kas ühendus on kodu-, äri- või mobiilsideühendus.
- Autonoomse süsteemi (AS) number: Tuvastab võrguploki, kuhu teie IP kuulub.
- Ajavöönd: Asukohaandmete põhjal järeldatud.
Oluline on see, et ainuüksi IP-aadress teeb seda mitte paljastada teie täisnimi, koduse aadressi, e-posti aadressi, telefoninumbri või seadme seerianumbri. Kui aga kombineerida seda muude andmepunktidega – näiteks teie kasutajanimi, sirvimiskäitumine või avalikult jagatud isikuandmed – saab sihikindel ründaja teie IP-aadressi kasutada lähtepunktina teie identiteedi täielikuma profiili loomiseks.
Kui täpne on IP-aadressi geolokatsioon?
IP-geograafiline asukoht on protsess, mille käigus hinnatakse IP-aadressi füüsilist asukohta andmebaaside abil, mis kaardistavad IP-aadresside vahemikud geograafiliste koordinaatidega. Kuigi reklaamijad, sisuedastusvõrgud, pettuste avastamise süsteemid ja õiguskaitseorganid kasutavad seda laialdaselt, on IP-geograafilisel asukohal olulisi täpsuspiiranguid, mida sageli valesti mõistetakse.
Kell riigi tasandilIP-geograafiline asukoht on väga usaldusväärne – suuremad andmebaasid, näiteks MaxMind GeoIP2 ja IP2Location, näitavad riigi tasemel täpsust 95–99%.
Kell linna tasandil, täpsus langeb oluliselt. Uuringud on järjepidevalt näidanud, et linna tasemel IP-aadressi geolokatsioon on täpne 25-miilises raadiuses umbes 55–80% ajast, olenevalt andmebaasist ja internetiteenuse pakkuja infrastruktuurist. Mobiilsed ja jagatud IP-aadressid võivad olla eriti ebatäpsed.
Kell tänava aadressi tasemelAinult IP-aadressi geolokatsioon ei võimalda teie täpset füüsilist aadressi kindlaks teha. Interneti-teenuse pakkujad on ainsad üksused, kellel on avaliku IP-aadressi ja üksiku abonendi koduse aadressi vaheline seos – ja see teave on föderaalseadusega kaitstud, mistõttu on enne selle avalikustamist vaja kehtivat õiguslikku korraldust.
See erinevus on oluline: häkker, kes saab teie IP-aadressi kätte, saab küll teie ligikaudse linna ja internetiteenuse pakkuja tuvastada, kuid ei saa ainuüksi selle IP-aadressi põhjal teie ukse taha ilmuda. Risk suureneb, kui IP-aadress kombineeritakse muu isikut tuvastava teabega (PII), mis on kogutud andmepüügi, sotsiaalse manipuleerimise või andmevahendusandmete abil.
















