mboost-dp1

Stjålet MacBook Pro - Sporing


Gå til bund
Gravatar #1 - fromse
4. apr. 2011 20:26
Hej,

Fik for nylig stjålet min MacBook Pro 15,4" (W80280EYAGZ) ved et indbrud. Tænkte på om bredbåndsselskaberne overhovedet har nogen mulighed for at spore MAC-adressen eller om dette er total hypotetisk.

Har meldt det til politiet, men er der andre steder man kan "anmelde" det, så Apple, Humac, Eplehuset osv. opdager det ved reparation?

På forhånd tak...


- Daniel From
Serienummer: W80280EYAGZ
Gravatar #3 - vandfarve
4. apr. 2011 20:54
I fremtiden vil jeg desuden anbefale Undercover til Mac, der netop er skabt til situationer som denne.

Det er på ingen måde for at gnide salt i såret, men blot for at lade dig vide, at du i fremtiden vil kunne få hjælp til at få din computer tilbage.

Desuden vil jeg stærkt anbefale dig at holde udkig med DBA.dk, Guloggratis.dk, QXL.dk, Ebay.com m.fl., hvis muligt. Jeg tvivler på, at indbrudstyven er så dum at afsætte den der, men man kan aldrig vide.

Jeg skal selv holde øjne og ører åbne, hvis jeg får tilbudt en. Hvor er den forresten stjålet henne geografisk?
Gravatar #4 - qed
4. apr. 2011 22:29
Bare gør ligesom [url= her[/url].
Gravatar #5 - Josso
5. apr. 2011 06:10
Prey er også et godt bud (til når du får fat i den igen).

Har du Dropbox på den?
Gravatar #6 - Bundy
6. apr. 2011 06:59
Er det bare mig, eller er det der med at spore mac adressen fuldstændig misforstået? Den oprindelige afsender adressen forsvinder vel ved gatewayen?
Gravatar #7 - madeinrussia
6. apr. 2011 07:36
Den forsvinder ligeså snart der er router imellem, hvilket der er 99,9999% af tiden.. så ja det er ret overvurderet.
Gravatar #8 - kasperd
17. apr. 2011 20:29
Bundy (6) skrev:
Den oprindelige afsender adressen forsvinder vel ved gatewayen?
Jo, men internetudbyderens gateway er som regel også en DHCP server, og den gemmer oplysninger om MAC adressen. Nogle internetudbydere putter enda den MAC adresse i hostnavnet for IP adressen. Tag f.eks. en webspeed adresse og slå op hvad hostnavnet er.

Jeg tog en tilfældig IP adresse 83.93.5.201 og slog den op. Jeg fik hostnavnet x1-6-00-15-b7-84-4e-52.k612.webspeed.dk. Man kan også lave opslaget den anden vej.

I denne adresse er 00-15-b7-84-4e-52 MAC adressen. Og et hurtigt opslag i /usr/share/wireshark/manuf afslører at denne computer er en Toshiba.

Hvis man bruger IPv6 er det meget almindeligt at konstruere de sidste 64 bits af IP adressen udfra MAC adressen, så det er en anden potentiel måde at finde ud af hvad MAC adressen er for en given IP adresse.

Det er noget sværere at gå den anden vej. Man kan selvfølgelig prøve at søge efter MAC adressen på nettet med Google eller tilsvarende. Hvis man er heldig har maskinen tilgået en serbvice online, som logger MAC adressen på en offentlig tilgængelig webside.

Man kan også prøve at slå hostnave op hos de udbydere, der konstruere hostnavn udfra MAC adressen. Hvis maskinen er online på webspeed er der god chance for at kunne finde IP adressen. Det er kun et enkelt tal i adressen, hvor man er nødt til at prøve sig frem. Resten af hostnavnet kan udledes direkte fra MAC adressen.

Det er dog nemmere at finde maskinen, hvis man på forhånd har lagt noget software derpå, som kontakter en service hvorfra du senere kan finde IP adressen.

Alt dette virker kun hvis brugeren af den stjålne maskine er inkompetent nok til at lade den gå online på en måde som er så let at spore. En mere kompetent person kunne lede dig på vildspor og efterfølgende wipe maskinen. Så ville det måske se ud som om maskinen var havnet i Østeuropa, og derefter blev sporet koldt.
Gravatar #9 - Bundy
17. apr. 2011 21:22
kasperd (8) skrev:

Jo, men internetudbyderens gateway er som regel også en DHCP server, og den gemmer oplysninger om MAC adressen. Nogle internetudbydere putter enda den MAC adresse i hostnavnet for IP adressen. Tag f.eks. en webspeed adresse og slå op hvad hostnavnet er.


Ja, men det vil som regel være mac adressen på en random soho router, og ikke den PC der er på nettet.
Gravatar #10 - kasperd
17. apr. 2011 21:53
Bundy (9) skrev:
men det vil som regel være mac adressen på en random soho router, og ikke den PC der er på nettet.
Den første fuldstændigt tilfældigt valgte IP adresse jeg kiggede på var en Toshiba. Jeg kender ikke alle Toshibas produkter, men mig bekendt sælger de flere computere end routere.

Jeg prøvede at slå 100 tilfældige IP adresser op i det netværk for at få en idé om fordelingen. Resultatet var:
8 - Ingen hostnavn
14 - MAC adressen fandtes ikke i wiresharks liste
45 - Netgear
8 - Andre routere
15 - Computere (producenter af computere, netkort, bundkort)
6 - Producenter jeg ikke kender
4 - Motorola (sandsynligvis computere forbundet til kabelmodem med USB)

Så jeg har været lidt heldig med at ramme en computer da jeg prøvede første gang. Men der er trods alt en 20-25% af computerne som er forbundet uden en router imellem.
Gravatar #11 - drbravo
17. apr. 2011 22:55
#5
Har du prøvet prey? Og virkede det?


Hvordan hjælper det at have dropbox? Holder de øje med ip osv?
Gravatar #12 - onetreehell
18. apr. 2011 06:48
Hej,

Fik for nylig stjålet en MacBook Pro 15,4" (W80280EYAGZ) ved et indbrud. Tænkte på om bredbåndsselskaberne overhovedet har nogen mulighed for at spore MAC-adressen eller om dette er total hypotetisk.

Har ejeren meldt det til politiet, og er der andre steder han kan "anmelde" det, så Apple, Humac, Eplehuset osv. opdager det ved reparation?

På forhånd tak...


Serienummer: W80280EYAGZ
Gravatar #13 - Bundy
18. apr. 2011 07:44
kasperd (10) skrev:
Den første fuldstændigt tilfældigt valgte IP adresse jeg kiggede på var en Toshiba. Jeg kender ikke alle Toshibas produkter, men mig bekendt sælger de flere computere end routere.

Jeg prøvede at slå 100 tilfældige IP adresser op i det netværk for at få en idé om fordelingen. Resultatet var:
8 - Ingen hostnavn
14 - MAC adressen fandtes ikke i wiresharks liste
45 - Netgear
8 - Andre routere
15 - Computere (producenter af computere, netkort, bundkort)
6 - Producenter jeg ikke kender
4 - Motorola (sandsynligvis computere forbundet til kabelmodem med USB)

Så jeg har været lidt heldig med at ramme en computer da jeg prøvede første gang. Men der er trods alt en 20-25% af computerne som er forbundet uden en router imellem.


Jeg vil påstå at det er højt sat med de 25% - har du ikke målt på webspeed IP'er? Hvis du nu tog 100 fullrate adresser, ville du finde 95% zyxel.
Gravatar #14 - freesoft
18. apr. 2011 07:53
kasperd (10) skrev:
14 - MAC adressen fandtes ikke i wiresharks liste

Hvad med på http://standards.ieee.org/regauth/oui/oui.txt ?
Gravatar #15 - kasperd
18. apr. 2011 19:10
freesoft (14) skrev:
Hvad med på http://standards.ieee.org/regauth/oui/oui.txt ?
Jeg fandt resten af adresserne på den liste. Der var 11 NETGEAR, 1 ASUSTek COMPUTER og 2 Hon Hai Precision.
Gravatar #16 - kasperd
18. apr. 2011 19:53
Bundy (13) skrev:
Hvis du nu tog 100 fullrate adresser, ville du finde 95% zyxel.
Man kan ikke finde MAC adressen på en fullrate bruger lige så nemt som med webspeed. Jeg fandt en enkelt ved at søge på "2002:5AB9:", men det er ikke helt det samme.

Hvis vi nu kunne få at vide præcist hvilken MAC adresse fnomse leder efter, så kunne vi jo prøve at se om vi rent faktisk kan finde den adresse.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login