Citat:
Ursprungligen postat av
piastrone
Tack Avel. Övertydlighet är bara bra. Det är i det små detaljerna som man förstår ev. skillnader/händelser. Så om den som loggat in även denna dag hade loggat in på gmail, så hade det också synts som aktivitet i Google Apps for Work, oavsett att det har skett via en mobil (android)? Det som egentligen skiljer är att inloggningen har använts till att öppna en annan app (c:geo), inte att gå in i någon googletjänst (mer än "Min plats")?
Då kommer en följdfråga: borde det inte ha synts i L*nas googlehistorik att någon loggat in på geo-cashing 7 oktober? Vad kan anledningen vara att det inte syns?
Precis. Helt korrekt uppfattat där vad gäller skillnaden.
Inloggning Geocaching är lite speciellt. Så som det nu är som monga säkert märkt, så kan man logga in med Apple ID,Facebook-konto, Google-konto eller med Email.
Så här ser det ut i appen
https://www.bildtagg.se/bild/0wsb47lklqa432svj3oijs8
men funkar med samma inloggningsmetoder i ”datorn” också, alltså i webbläsaren.
LE lär ha använt något av dessa alternativ förutom kanske Apple ID då.
Så det bäddar ju för att man kommer in i Geocaching-kontot om man har koll på lösen för antingen ”mejlinloggningen”, facebook eller Google då.
Den inloggningen som sker på Geocaching-kontot kan alltså ha gjorts i en webbläsare t.ex. Safari för Apple eller Firefox eller annan. Alltså blir det ingen Google-historik vad gäller sparad Min Aktivitet i hennes konto alltså.
Hade man tänkt till lite här så är iaf jag övertygad om att organisationen bakom Geocaching skulle ha varit behjälplig med IP-nummer för inloggningen 2018-10-07 om det var möjligt att se. Med tanke på att det var en av deras ”egna” som drabbats.
Men jag tror inte man fått direktiv från ledningen att finlira på detta sätt. För något måste ju förklara bristen på proaktivitet just i såna här detaljer.
Det här att någon loggar in är ju märkligt men det kan ju finnas skäl då.
Det går även att logga in i konton även om man inte känner till lösenordet.
Kortfattat så kan man gå tillväga på olika sätt men det finns ordlistor på nätet med de vanligaste lösenorden och även flera miljoner läckta lösenord. Det finns speciell programvara som hetet till ”Cewl” som tankar hem alla ord som finns i på en hemsida. De orden hamnar i en textfil och sen kör man andra program där de här orden generar lösenord ihop med siffror osv.
Använder man barns namn, katten, hunden, sitt födelsedatum osv så är man illa ute om ”angriparen” har lite koll på dina personliga förhållanden.
Här är första bästa sida på nätet med just såna här listor:
https://wiki.skullsecurity.org/Passwords
Nu tror inte jag att SD har koll på sånt här fullt ut. Kanske i teorin.
Inloggningen i Geocaching, öppna c:geo och kolla specifika mejladresser HD och SD samt LW:s tidslinje i Google pekar ju åt ett visst håll kan man ändå tycka.
Just att det är ett ComHem-IP-nummer.
Inloggningen via ”ryska” IP-nummer i hennes Instagram är en annan femma.
Från den leverantören som heter Vpsville så kan man för några tusen rubel få tillgång till något eller några dussin olika IP-nummer.
Det stora användningsområdet är just om man ägnar sig åt lite aggressiva marknadsföringsmetoder på nätet. Det innebär att dina IP-nummer till slut blir blockade. Då är det bra att ha en handfull såna att ta till.
Så inloggningarna i LW:s Instagram 27 ggr fram till början av 2019 (kanske finns fler efter det?) har alltså skett med just såna IP-nummer som marknadsförs speciellt för såna ”marknadsföringar”.
Varför använder man det här och inte t.ex. Tor som är känt för att vara anonym surf? Jo för att de ”noder” som de kallas där internettrafiken studsar runt innan man surfar in på en sajt via Tor är kända och ligger i en lista som heter typ Tor Node Exot List.
Alltså så snart man ska vara lite cool och använda anonym surf via Tor så röjer man sig att man gör just det eftersom den listan uppdateras med den sista noden surfen är inne på innan man når hemsidan man vill besöka ”anonymt”.
Därför kör man instället med såna där ”ryska” engångs-IP-nummer eller vad man ska kalla dem.
Nu är ju inte han Alexey G*alaev som är ansvarig där borta supersugen på att svara på NOA:s upprepade mejl och allra minst lämna ut kunduppgifter.
Vad jag menar här är att det kan vara så att Instagram kan vara en annan typ av avsändare på och syfte än det andra paketet runt 7/10 och 10/11.