Domanda È possibile scoprire l'indirizzo IP che usa un utente registrato al sito X?

temarka

Utente Bronze
26 Novembre 2020
3
1
0
24
Salve a tutti, spero che questa sia la sezione giusta per aprire una discussione su questo argomento.
Come da titolo, vorrei sapere se è tecnicamente possibile scoprire l'indirizzo IP che un qualunque utente registrato su un dato sito utilizza per loggarsi o ha utilizzato in un dato momento da loggato. Praticamente la mia domanda è se è possibile che qualcuno, al di fuori dell'amministratore di un sito che può controllare tutti gli IP dagli utenti registrati, riesca a scoprire qual è l'IP che ha un dato utente quando usa il suo profilo in un sito Internet. Che poi con l'indirizzo IP in sé non ci si possa fare nulla se non avere un'idea dell'area geografica da cui si connette è un altro discorso, così come che l'IP possa corrispondere a quello di un proxy invece che a quello della sua connessione privata, tutto ciò non è importante qui.
So già che un certo modo esiste, solo che la riuscita di questo metodo dipende dall'utente stesso di cui si vuole scoprire l'indirizzo: indurlo a visitare un certo URL creato da un sito apposito (conosco per esempio Grabify) che rivela l'IP di tutti quelli che l'hanno visitato. Praticamente qui è come se si diventasse amministratori di quell'URL e si può vedere chi visitato la pagina, a che ora, con che browser e sistema operativo e da quale IP. In questo caso però basta stare attenti a non cliccare su link che vengono forniti a prescindere da quale sia il modo, pochi sarebbero così sprovveduti oggigiorno.
Esistono altri metodi che non dipendano però dalle azioni e dalle scelte dell'utente di turno, che voi sappiate? Mi auguro che qualcuno sappia darmi una risposta esaustiva, grazie.
 
In generale no, non hai modo di vedere chi si connette a un servizio su cui non hai alcun controllo. Esistono e sono esistite problematiche in alcuni servizi che permettono di ottenere tale informazione, basta pensare al Messenger o Skype di una volta: usando in alcuni casi connessioni dirette client-to-client era possibile causare una connessione diretta con altri utenti, rivelando il loro IP. Di solito questo tipo di problema è presente in servizi VoIP o di file sharing peer-to-peer (tipo torrent). Se il servizio è totalmente centralizzato difficilmente avrai modo di sapere chi altro lo sta usando, l'ISP stesso che dà la linea al servizio vedrebbe gli indirizzi IP di chi si connette ma senza poterli associare all'account (ammesso che l'onnipresente standard SSL sia usato anche in questo caso). L'IP grabber con il link resta la soluzione più low-tech e semplice per quanto poco efficace.
 
  • Mi piace
Reazioni: temarka
Grazie di aver risposto JunkCoder :)
C'è qualcun altro che vuole dare una risposta, aggiungere o precisare qualcosa? La mia domanda è meramente tecnica, non tiene conto di quanto sia realisticamente verosimile che un hacker impieghi davvero tempo, fatica e denaro per scoprire il solo indirizzo IP dell'utente "Tizio" usando un determinato metodo.
 
Io posso aggiungere un bit, in realtà è un'estensione del discorso degli IP tracker. In genere il metodo classico è quello di inviare un link alla vittima e quando questa ci clicca invia il proprio IP all'attaccante. Se un sito è vulnerabile a XSS però è possibile prendere il controllo del browser degli utenti che visitano la pagina infetta, facendogli fare quello che si vuole. E' possibile quindi "costringere" ogni utente a contattare il sito dell'attaccante e comunicare così il proprio IP (anche se con le XSS è possibile fare anche più di un semplice information leakage)
 
  • Mi piace
Reazioni: temarka