执法部门可以通过动态 IP 地址追踪犯罪分子吗?

信息安全 隐私 身体的 取证 身份
2021-08-13 20:29:53

我问是因为一周前我的家被闯入了,除其他外,我的 iMac 电脑被盗了。我很想把它拿回来,因为它有我女儿过去几年的所有照片(在其他地方没有备份)。

我刚刚了解了 iCloud,所以在我的 Mac 上没有,但是我的电脑上确实有 Dropbox,并且了解到每次打开电脑时,Dropbox 都会被激活并记录你正在使用的设备的 IP 地址。

我能够访问我的帐户并找到为我的 Mac 记录的最后一个 IP 地址,那是它被盗的第二天。

我已将此信息转发给当地警方。我想知道是否有可能仅凭这些信息就抓住这样做的人。

3个回答

这取决于小偷有多聪明。我们与警方合作,定期根据他们的 IP 地址来抓捕罪犯。我们的成功率很高,但我们无法全部抓住。

通常,IP 地址足以将连接追溯到 ISP(Internet 服务提供商)。一般来说,ISP 将与执法部门合作,以防出现已知的欺诈或盗窃行为。他们通常需要手令,但执法部门通常并不难获得。只要 ISP 知道谁何时连接,他们就可以提供帮助。

然而,精明的犯罪分子会使用匿名器和其他工具/方法来掩盖自己,使这一过程变得更加困难。此外,如果他们从公共场所登录,这将变得非常困难。那时,您通常需要在这些位置的帮助下查看监控录像。这需要时间和训练有素的眼睛。您通常必须有足够的登录实例,并且能够在多个时间范围内查看视频,以确定每个视频中的人物,然后尝试识别肇事者。这是可能的,但非常非常耗时,而且在资源有限的情况下,花费的时间并不总是合理的。

我们在争取其他企业让我们使用他们的安全摄像机镜头方面取得了有限的成功。一些公司愿意提供帮助,因为他们也是欺诈的受害者,并将其视为我们保护彼此的一部分。其他人可能没有监控视频,或者它可能已被覆盖,或者他们可能只是不想提供它。

通常当地警察有专门的团队来做这件事,但是从我目前读到的故事来看,许多用户一旦被盗就不得不自己追踪他们的电脑,因为警察通常会被他们拥有的所有案件以及当他们看到你的时候不知所措计算机已经格式化并出售给其他人。

但他们一般的回答是“是的,他们可以”。一旦 IP 被记录(在您的一项服务上,例如保管箱)并传输给警方,当地警方将能够联系您的 ISP 并获取地址(通过搜查令)。

我希望你能把它拿回来,下次你可以在 iCloud 上注册并启用定位服务,或者安装一些类似的软件来追踪它。

向执法部门提供 IP 地址的能力可能有助于追踪计算机,但不能保证。至少,它可能会涉及很多繁文缛节。许多公司和 ISP 只会在法院等指示时提供订户信息。如果涉及州/国家边界,这可能会变得很棘手。IP 地址经常是动态分配的,并且能够跟踪谁在特定时间使用特定 IP 取决于维护日志记录的良好/可靠(以及可能有多远)。在某些国家/地区,组织不会长时间保留日志记录,以防止法庭发现令等可能产生的成本和并发症。

当然,这一切都假设使用计算机的人不够聪明,无法隐藏他们的真实 IP,甚至假设使用计算机的人就是窃取它的人。它可能已经被传递/出售。

您可能会遇到的另一个问题是执法领域内缺乏资源。电脑,尤其是笔记本电脑,是经常被盗的物品。警方通常没有资源来追查每一宗案件。在大多数情况下,当您被盗时,您最希望的是一切都在保险范围内。

我认为非常重要的一点是,除了您的照片之外,您是否考虑过其他人可以从您的计算机中获得哪些重要信息?你有没有用那台电脑进行网上银行、用信用卡网上购物等?如果是这样,那台计算机上很可能有很多与您的财务有关的非常有价值的信息。我会更改我所有的密码,通知我的信用卡公司取消/重新发行我的信用卡,并非常仔细地查看我的所有报表。

计算机被盗的典型事件序列是

  1. 小偷偷电脑
  2. 小偷将计算机卖给比他们更懂计算机/对计算机感兴趣的人。
  3. 新主人可能对计算机和计算机犯罪有更多的经验和知识,以安全的方式将计算机连接到互联网(即欺骗 IP 地址等)。使用计算机及其上的数据(浏览器历史记录、保存的密码、数据缓存等)来收集有关受害者的信息,以协助身份盗窃过程、使用被盗的信用卡信息进行购买或可能尝试访问网上银行服务等等。
  4. 在对被盗计算机进行数据挖掘后,他们将其擦干净,然后将其出售或处置。

可悲的是,我怀疑你的照片已经永远消失了。不幸的是,这可能不是您问题的终结。想想那台计算机上可能还有哪些其他个人/敏感数据,以及它可能用于什么。如果您认为您的银行账户、信用卡等有可能被盗用,请联系必要的当局并更改账户/卡。谨慎行事 - 工作量很大,但比在损坏完成后尝试修复问题要少得多。