Oder die koordinieren ihre Ermittlungen nicht mit php, haben aber ein internes boad für Büroschwatz. Und befassen sich dabei vielleicht mit ihrer Meinung nach absurden Sachen, die ihnen bei der Arbeit unterkommen ohne leich Ermittlungswürdig zu sein.
klar kann das auch ein fake gewesen sein. es waren über 100 referer mit unterschiedlichen zahlen-ids am ende. das tool, das starblog ausgegraben hat, kommt damit wohl eher nicht in frage, es sei denn, es würde sich ernsthaft jemand die mühe machen, den referer dutzendfach manuell zu variieren – und das ohne sichtlichen grund.
Da kommen ja zwei variierende Zahlen im URL vor: Falls Diskussionboard 1. Thread/Fall-ID, 2. Posting/Einzeltatsachen-ID oder aber 1. Fall-ID und 2. Session/Benutzer-ID?
Letztlich lässt sich das nur durch den blogsport hoster verifizieren; die source-IPs sollten dann aus einem einer Bundesbehörde zuzuorndnenden Nummernblock stammen, da es sich ja hier um ein unabsichtliches Leck handeln soll.
Die Ermittler selber werden wohl schon einen unverfänglichen T-DSL Zugang (mit/ohne TOR) nutzen.
Um deine Vermutung entgegen zu kommen ein paar Indizien:
1. Ich habe heute einige referer unter ähnlicher Adresse. nur mit Mossad, gehabt
2. Sind die Anzahl der BKA-Klicks gestern Nacht kurz nach 0Uhr schon um die 1500 gewesen
3. http://starblog.olifani.eu/archives/1796
das bka benutzt also php-webboards, um ermittlungen zu koordinieren… sehr interessant
und das wird offenbar eifrig genutzt. siehe hier!
nach der linkstruktur zu folgern benutzen sie phpBB: http://www.phpbb.com/community/viewtopic.php?f=14&t=879735
https://www.int.gr-st1.bka.de/db_limo/ermittlung-laufend/2009/07/viewtopic.php?f=419941349?=38146
auch noch billig-software!
phpbb is beste da open source und free..
kann man für requests von https://www.int.gr-st1.bka.de nicht dann mal ein stoppschild einrichten?
So ungefaehr sieht die Seite dahinter aus:
http://img518.imageshack.us/img518/6902/intern.png
Oder die koordinieren ihre Ermittlungen nicht mit php, haben aber ein internes boad für Büroschwatz. Und befassen sich dabei vielleicht mit ihrer Meinung nach absurden Sachen, die ihnen bei der Arbeit unterkommen ohne leich Ermittlungswürdig zu sein.
da steht doch „ermittlung-laufend“ in der URL.
googlet mal nach der url, das könnte problemlos auch ein etwas aufwendigerer fake sein, der auch schon häufiger vorkam
klar kann das auch ein fake gewesen sein. es waren über 100 referer mit unterschiedlichen zahlen-ids am ende. das tool, das starblog ausgegraben hat, kommt damit wohl eher nicht in frage, es sei denn, es würde sich ernsthaft jemand die mühe machen, den referer dutzendfach manuell zu variieren – und das ohne sichtlichen grund.
z.b. endete ein referer mit:
- 419941349 und 38146,
ein anderer dagegen mit:
- 419948329 und 38292 usw. usf.
(was immer man daraus für rückschlüsse hinsichtlich fake oder nicht-fake ziehen kann.)
Da kommen ja zwei variierende Zahlen im URL vor: Falls Diskussionboard 1. Thread/Fall-ID, 2. Posting/Einzeltatsachen-ID oder aber 1. Fall-ID und 2. Session/Benutzer-ID?
Letztlich lässt sich das nur durch den blogsport hoster verifizieren; die source-IPs sollten dann aus einem einer Bundesbehörde zuzuorndnenden Nummernblock stammen, da es sich ja hier um ein unabsichtliches Leck handeln soll.
Die Ermittler selber werden wohl schon einen unverfänglichen T-DSL Zugang (mit/ohne TOR) nutzen.
aftershow schreibt bei sich in den comments:
mittlerweile sind es lt. aftershos refererliste unten am blogrand (4296) zugriffe von https://www.int.gr-st1.bka.de/db_limo/ermittlung-laufend/2009/07/viewtopic.php?f=419941496?=46146 . warum sollten bka-mitarbeiter insgesamt 4000x auf aftershows blog-url klicken?
Spinnerei: Kann „Ermittlung laufend“ nicht auch heißen, daß sie schauen, wer alles so darauf anspringt?