Секреты супер хакера





НазваниеСекреты супер хакера
страница4/26
Дата публикации23.09.2014
Размер3.52 Mb.
ТипДокументы
100-bal.ru > Информатика > Документы
1   2   3   4   5   6   7   8   9   ...   26

же обычная свалка, как правило, оказывается на редкость опрятным местом

(почему-то). Роясь в мусорных контейнерах различных компаний, ведомств и

других учреждений, я обнаружил: микрофильм, счета, целые коробки с дело-

выми объявлениями, книги, дохлую кошку (очень крупную), обломки всякого

электронного хлама и еще много-много... ну, в общем, мусора. Конечно,

большая часть всего этого не поможет совершить взлом, но содержащаяся

там информация может пригодиться.

Порой удается многое узнать о том, как функционирует организация, ро-

ясь в ее отходах. Когда я в первый раз занялся этим делом, я вытащил

один- единственный зеленый мешок с мусором из контейнера на задворках

банка. Кстати, мешки с банковским мусором заклеены бумажкой, на которой

написаны название банка, а также время и дата выброса мешка. Находящийся

внутри мусор бывает двух видов. В мешках поменьше содержится мусор из

всех частных отделений банка, в других - цитоплазма измятой бумаги и

пробитых чеков, выметенных из-под стойки. Интерес представляют мешки из

частных офисов. В тот первый раз один из банкиров оказался японцем - в

дополнение к банковской всячине он выкинул японскую газету и обертку от

японского леденца. Присутствовали также женщина, сидевшая на диете,

стремящаяся свести концы с концами мать-одиночка и заместитель директора

банка. Мусор самого директора банка был очень интересным. В нем обнару-

жились: сломанный замок от подвала, коробка с оранжевыми "сигнальными

ключами", несколько конвертов из-под ключей от подвала, листок бумаги с

кодовой комбинацией от сейфа, нацарапанной на ней, словно улика из деше-

венького детектива (12R-32L-14R, если вам интересно), и докладная "Отде-

лу управления" от женщины из "Отдела автоматизации" вместе с дискетой.

Из этого письма мне удалось узнать имя, адрес и номер комнаты отдела ав-

томатизации банка. Я отправил им по почте разработанное с помощью соци-

альной инженерии послание (см. главу о социальной инженерии), и в ре-

зультате получил копию запрошенной дискеты и в придачу - некоторое коли-

чество полезной (для меня) информации.

Если вас застукают за взломом мусорного контейнера, лучше всего ска-

зать, что вы "просто ищете пустые банки, которые можно сдать". Нынче

множество контор занимается приемом чего угодно, и такой ответ никого не

удивит. Старая байка насчет "школы" или "социального проекта" тоже впол-

не сгодится: соврите, что вы проводите здесь исследования, готовя доклад

об отходах государственных или частных предприятий.

Прежде чем впервые выйти из дома, отправляясь на поиски мусора, сде-

лайте несколько телефонных звонков, дабы выяснить, какова на данный мо-

мент ситуация в этой области. Позвоните в департамент по твердым отходам

и поинтересуйтесь, когда намечается сбор мусора на той свалке, которую

вы хотите ограбить. Если сбор состоится в понедельник утром - хорошо,

значит, вы сможете наведаться туда вечером в уик-энд, когда там никого

не будет. Сделайте этот звонок до того, как садиться в машину, иначе вы

рискуете совершить свой налет на следующий день после вывоза мусора. Что

до выброшенных бумаг, то в случае, если снаружи нет специально предназ-

наченных для этого контейнеров, вы можете зайти в в рабочее время в ин-

тересующую вас контору (если вас туда пустят) и взглянуть, насколько за-

полнены бумагой коробки внутри здания. Проводите такой осмотр в течение

нескольких дней в разное время, и вы будете знать, когда они выбрасывают

бумажный мусор. Когда их ящики наполнятся, ваша задача - этот мусор спе-

реть.

Girk: снаряжение экспедиции

Конечно, можно сходу отправляться опустошать все мусорные контейнеры

мира. Но я вас советую прежде как следует подготовиться к походу за му-

сором.

Вот те предметы, которые вам стоит включить в ваш GIRK- Garbaged

Information Retrieval Kit (Снаряжение для Поиска Выброшенной Информа-

ции):

Резиновые перчатки. Любые, можно даже те, в которых вы моете посуду.

Хотя большая часть того мусора, в котором вы будете рыться, является

"чистой" - контейнеры с писчей бумагой - все равно неплохо надеть ка-

кие-нибудь тонкие перчатки. Их следует надевать и дома, когда вы будете

сортировать принесенные мешки.

Лестница. Я не имею в виду настоящие стремянки, хотя кто вам мешает

побродить по городу со стремянкой в свое удовольствие? Дело в том, что

некоторые контейнеры с мусором весьма высоки или стоят вертикально, и

слезать с них может оказаться трудновато. Отыщите себе какой-нибудь ста-

рый стул или скамейку, и положите в багажник машины - вдруг пригодится,

особенно если придется лезть внутрь контейнера. Стул или скамейка должны

быть старыми. Во-первых, чтобы не жалко было им пожертвовать в случае

поспешного отступления. А во-вторых, чтобы могли сойти за выброшенный

хлам, пока вы будете ворочаться в контейнере. Фонарик. Возьмите с собой

кусок веревки, или брезентовую полосу, или еще что-то в том же духе, и

соорудите нечто вроде ремешка с петлей. Петля должна быть достаточно ши-

рока, чтобы можно было легко надеть петлю с фонариком на руку и снять с

руки. Мощный фонарь здорово пригодится вам в ночных вылазках, особенно

внутри контейнера. Убедитесь, что батарейки в порядке. Мешки Для мусора.

Лучше взять потемнее. Выбирайте для этой цели мешки черного, коричневого

и тому подобных цветов. В конце концов, вы же не желаете, чтобы люди

знали, что у вас там лежит. Если вы не приносите домой со свалки нетро-

нутые мешки целиком, а просто вытаскиваете из мусора руководства, запис-

ки и т. д., захватите с собой мешок. Опытные люди берут с собой два меш-

ка, один в другом, на случай, если один из мешков порвется. Подходящая

одежда. Не стоит обследовать контейнеры с мусором в вашем воскресном на-

ряде! Наденьте обувь, в которой вы сможете лазать и прыгать. Наденьте

одежду, которая вам не помешает, лучше старую, которую не жалко испор-

тить. Если у вас есть нечто типа форменной одежды, наденьте ее. Если вам

известно, что обслуживающий персонал компании обычно носит бейсбольные

кепки, или рубашки либо пиджаки определенного цвета, приложите все свои

усилия, чтобы одеться похоже. Выбирайте темные тона, ничего ярко-розово-

го, красного, желтого - они слишком привлекают внимание. Пустые банки

из-под содовой. Некоторые хакеры сообщают сторожам или другим охранни-

кам, что ищут алюминиевые банки на обмен. Можно заполнить один из ваших

мешков на треть банками, или оставить снаружи контейнера открытый мешок

с банками, чтобы прохожие могли сделать нужные вам выводы.

Однажды я поведал скучающему старику-сторожу следующую небылицу: - У

нас в школе устроили соревнование по сдаче алюминиевых банок. За каждый

фунт банок, что мы приносим, школа получает три доллара. Классу, который

принесет больше всех, вручат приз. Наш класс пока на втором месте, но я

стараюсь поднять его до первого! - Дедок ушел и вскоре вернулся с охап-

кой пустых банок и бутылок из-под пива. - А бутылки берете? - осведомил-

ся он.

Запомните: не надо носить в карманах лишних ве-шей, или надевать ча-

сы, которые случайно могут соскочить с запястья. Если вы не хотите, что-

бы ваши деньги, бумажник, кредитные карточки, записные книжки и так да-

лее поглотила ненасытная утроба мусорного контейнера, оставьте все это

дома.

Перед выходом проверьте карманы. Убедитесь, что не имеете при себе

предметов, могущих послужить для идентификации вашей личности, а также

ничего такого, что можно потерять. Я могу припомнить, по меньшей мере,

четыре сообщения, отправленных хакерами по частным BBS, с содержанием

типа "Джиз! Только что вернулся с помойки CompuPhone; я забыл надеть

свое кольцо, когда вылезал из контейнера! Завтра придется снова туда пе-

реться!" А с другой стороны, имеет смысл прихватить с собой дешевые часы

или еще что-то, дорогостоящее на вид, но грошовое по сути. Тогда, если к

вам приблизится какая-нибудь любопытствующая личность, у вас будет воз-

можность вскочить со словами: "Вот они, эти несчастные часы! Я так из-

нал, что уборшик, этот пьяный мексиканский придурок, выкинул их вместе с

мусором". И еще один совет бывалого человека: вернувшись домой, примите

душ!

анализ найденных дискет

Когда вы становитесь хакером, вам повсюду во множестве начинают попа-

даться дискеты. Одни из них - испорченные, покореженные, погнутые - выб-

рошены из-за очевидной (кажущейся!) непригодности, другие - беспечно за-

быты в дисководе, под клавиатурой, под столом; дискеты также могут нахо-

диться на своих обычных местах - лежать на рабочих столах, в дискетни-

цах, в библиотечных справочниках, в шкафах для хранения файлов. Конечно

же вам захочется считать данные с этих дискет и запустить находящиеся на

них программы. Я вовсе не предлагаю вам действительно красть дискеты,

которые вы увидите в офисе или где-то еще, но возможно вам удастся неза-

метно взять одну из них на ночь или на несколько деньков, так, что про-

пажа не будет обнаружена. Если так - успехов вам!

Но, стоп! Прежде чем начать рассказ о том, как поступать с добытыми

дискетами, давайте определимся с терминологией. В этой книге речь пойдет

о дискетах для микроЭВМ, которые бывают двух видов:

5 1,4- и 3 1,2- дюймовые. Дискета состоит из двух частей. Снаружи на-

ходится квадратная пластиковая пластина - я предпочитаю называть ее кон-

вертом, а внутри - круглый диск из мейлора. Конверт предназначен исклю-

чительно для зашиты тонкого и хрупкого диска, и может быть ужасно измят

безо всякого вреда для находящихся на диске данных. У 3 1,2-дюймовых

дискет есть маленькая металлическая или пластиковая дверца, которая

отодвигается, открывая расположенный внутри диск. 5 1,4-дюймовки не име-

ют подобной зашиты, и их диски можно увидеть сквозь овальное отверстие.

ВНИМАНИЕ! Никогда не вставляйте дискету неизвестного происхождения,

особенно физически поврежденную, в хороший дисковод. Аля изучения най-

денных или поврежденных дискет лучше одолжить дешевый подержанный диско-

вод, и использовать для анализа обнаруженных дискет только его. Помните,

изучение плохих дискет может легко испортить ваш дисковод. Никогда не

запускайте плохие, поврежденные или найденные дискеты на своем рабочем

дисководе!

проверка

Анализ найденной дискеты начинается с того, что вы извлекаете ее из

бумажного конверта, если таковой имеется, и рассматриваете с двух сто-

рон, дабы обнаружить явные отметки, такие как царапины, пятна от кофе

или моршинки. Все же удивительно, какие испытания способны вынести хруп-

кие дискеты. В начале восьмидесятых, когда на рынке впервые появились

домашние компьютеры, отовсюду неслись предупреждения: "Не кладите диске-

ты рядом с магнитами, рядом с монитором, на принтер или возле телефона.

Оберегайте дискеты от воздействия сильного электромагнитного поля. Не

сгибайте их, держите только за наклейку...". И т. д, и т. п. Конечно, с

дискетами следует обращаться бережно, но со временем стало очевидным,

что дискеты - это не столь хрупкие создания, как некогда считали. И уж

конечно, пластик и тефлон, из которых они сделаны, достаточно дешевы,

чтобы никто не постеснялся их выбрасывать.

Итак, если вы, роясь в отходах какой-нибудь компании, увидите помятую

дискету - не побрезгуйте, прихватите ее с собой - возможно, на ней есть

что-нибудь интересненькое.

Если дискета (5 1,4-дюймовая) не имеет видимых повреждений, но вы все

же беспокоитесь по этому поводу ("не представляешь, в какой грязише я ее

на-дыбал!"), осторожно возьмите конверт одной рукой, а другой поврашайте

диск (используя отверстие в центре). Врашая диск, внимательно осмотрите

его сквозь овальное окошечко. Затем переверните диск, и проделайте то же

самое с другой стороной.

Если найденная дискета - "трехдюймовка", то, производя эти манипуля-

ции, пальцем отодвиньте дверцу и осмотрите диск с обеих сторон. Если у

вас есть серьезные основания подозревать, что дискета загрязнена, или

внутри находится какая-то пыль, тогда будьте осторожны - врашением можно

поцарапать диск. Вместо этого сделайте следующее: пальцем сдвиньте диск

к краю конверта, затем возьмите острые ножницы или нож и срежьте очень

тоненькую полоску с противоположного края конверта (того, где наклейка),

раскройте конверт, нажав на его края большим и остальными пальцами, и

извлеките диск. Не стирайте с него грязь - ведь вы же не хотите повре-

дить его. Постарайтесь сдуть грязь или пыль. Можно использовать фен, ус-

тановив его на подачу холодного воздуха. Теперь загляните внутрь пласти-

кового конверта. Вы обнаружите прокладку из белой ткани типа газовой.

Если она загрязнена, выбросьте такой конверт. Возьмите другую дискету, с

ненужными вам данными, вскройте конверт описанным выше способом, вытащи-

те диск и замените его другим. Убедитесь, что предохранительное кольцо в

центре, если таковое имеется, обращено к лицевой стороне.

В случае с "трехдюймовыми" дискетами отодвиньте дверцу и осторож-

ненько вскройте острым ножом пластиковый футляр. Не засовывайте нож в

конверт, старайтесь обрабатывать края и уголки там, где соединяются обе

половинки. Выташите гибкий диск. Постарайтесь сдуть с него пыль и грязь.

Затем поместите диск в чистый конверт, склеив половины.

У "трехдюймовок" своя специфика. Чаше всего заедает дверцу, либо она

попросту отсутствует. Если дверца на месте, но с ней что-то не так, -

попросту снимите ее с дискеты с помошью ножа или скальпеля - большинству

трехдюймовых дисководов наличие или отсутствие дверцы безразлично - ведь

ее единственным назначением является предохранение диска от пыли и грязи

нашего суетного мира.

Дверца на "трехдюймовке" подпружинена. Иногда пружинки уже нет. В

этом случае дверца будет свободно ходить взад-вперед. Если же пружинка

имеется, то, освободив ее, уберите куда-нибудь от греха подальше. Если

дверца на "трехдюймовке" на месте и с ней все в порядке, то тогда, за

редкими исключениями, диск остается чистым. Однако, если диск "трехдюй-

мовки" и в самом деле запылен или загрязнен (люди такие свиньи!) - дело

плохо. В этом случае вам предстоит изнуряющая процедура высвобождения

его из пластмассовой оболочки (лучше это очень осторожно делать лобзи-

ком). После чего диск очищается и помешается в другой пластмассовый кор-

пус, уже разъятый на две части. Поместив диск в корпус, аккуратно склей-

те обе части. Дайте клею высохнуть. Еще раз повторяю: это очень тонкая

операция, требующая высокой технической и духовной подготовки. "Пятидюй-

мовые" дискеты порой бывают помяты или изогнуты. Они пригодны к употреб-

лению, но место изгиба может своротить головку вашего дисковода. Повреж-

денный же дисковод, в свою очередь, может непоправимо испортить хорошие

дискеты, вставленные в него впоследствии. Итак - НИКОГДА не вставляйте

помятые дискеты в хороший дисковод, а нормальные- в плохой, приобретен-

ный вами для найденных дискет.

Если вы нашли среди мусора измятую дискету, постарайтесь сначала как

можно тщательнее распрямить ее. Положите дискету на твердую гладкую ров-

ную поверхность. Накройте несколькими листами бумаги и положите сверху

тяжелую книгу в качестве пресса. НЕЛЬЗЯ выпрямлять погнутые дискеты, пы-

таясь изогнуть их в другую сторону. Если защитный конверт никакими сила-

ми не удается привести в приличное состояние, выньте находящийся внутри

него диск и вставьте в хороший, ровный конверт, так, как описано выше.

Ну вот, дискета прошла санитарную обработку. Теперь можно попытаться

ее прочитать на специально подготовленном для этих целей дисководе.

Не пытайтесь проделывать такие веши с дискетами, купленными в магази-

не! Срезав верхушку, сожмите конверт с двух сторон. Затем извлеките

диск. Теперь вы можете подремонтировать диск, очистить его и вставить в

новый конверт.

А теперь давайте рассмотрим другие случаи, когда диск поврежден, но

еще годен к употреблению. Для простоты и наглядности будем иметь в виду

пятидюймовые дискеты.

Если диск поврежден только с одной стороны, вы все же сможете считать

данные с другой. Для этого существует два способа.

Первый способ заключается в использовании специальной восстанавливаю-

щей программы-"доктора" для частично читаемых дорожек, которая собирает

вместе найденные данные. Такие программы, вроде утилиты DEBUG для DOS,

позволяют вам побитно изменять данные на диске. Если вам удастся добыть

старый односторонний дисковод, ваша задача несколько упростится: доста-

точно просто вставить в него дискету поврежденной стороной вверх, и про-

честь данные. (В односторонних дискетах данные обычно считываются и за-

писываются на нижнюю сторону дискеты, если держать ее наклейкой вверх).

Второй способ - использование косметического ремонта для маскировки

поврежденной стороны. Например, вы нашли дискету с нестирающимися пятна-

ми на одной из сторон диска, и ваш дисковод просто отказывается ее чи-

тать. Вот что надо сделать. Возьмите другую дискету, отформатируйте и

вскройте конверт. Выньте диск из конверта и наклейте новый диск поверх

испачканной стороны найденного с помощью клейкой ленты. Лента должна на-

ходиться между двумя дисками; лучше всего подойдет тонкая двусторонняя

лента. Проверьте, точно ли совпадают края двух дисков. Поместите склеен-

ные диски в чистый конверт, и увидите, что у вас получится!

Вы можете очень осторожно склеить порванный диск с помощью тонкой

прозрачной ленты. Лента должна быть наклеена только с одной стороны.

Собрав все данные, которые вам удастся, с одной стороны, можно перекле-

ить ленту и обработать другую сторону. Естественно, как упоминалось вы-

ше, лента не должна находиться на той стороне, с которой считываются

данные- она может перекосить и запачкать головку дисковода.

Если на первый взгляд диск вполне пригоден, но вы получаете "Read

Error", вероятно, на нем имеются физические повреждения на микроскопи-

ческом уровне. Это могут быть крошечные отверстия или царапины, нас-

только мелкие, что их нельзя увидеть невооруженным глазом. Вы можете

обойти такие дефекты, проворачивая диск внутри чехла. Если повреждение

занимает какую-то незначительную часть диска, возможно, дисковод пытает-

ся прочесть в первую очередь именно этот кусок. Если чуть повернуть диск

влево или вправо, оказавшийся на месте поврежденного сегмент может быть

нетронутым и, следовательно, пригодным для чтения. Продолжайте раз за

разом понемногу вращать диск, пока не обнаружите такой кусочек. Если вам

не удалось найти его, возможно, вас просто одурачили! Дискета может ока-

заться чистой, или она не подходит к вашему компьютеру. А может быть,

она односторонняя и вы вставили ее не той стороной к головке дисковода.

Дискета, найденная в мусорном контейнере, может содержать корпоратив-

ные данные, запатентованное программное обеспечение, иногда даже руко-

водство или "демонстрашку", о которых говорилось ранее. Вы и представить

себе не могли, что хакеры занимаются археологией, верно? Но именно так и

обстоят дела - мы заглядываем в жизнь людей, чтобы узнать, о чем они ду-

мают, что представляет для них ценность, а что нет; мы учимся на их опы-

те. Извлеченная из мусора поврежденная дискета поведает вам такие веши,

о существовании которых вы никогда и не подозревали. Я весьма рекомендую

вам заняться этим делом - из-за его увлекательности, а также благодаря

интеллектуальным наработкам, которые оно вам даст.

изучение ФОТОГРАФИЙ мониторов

Фотоснимки компьютерных экранов, которые можно увидеть в книгах, жур-

налах, системной документации, профессиональных изданиях, равно как

изображения на мониторах, появляющиеся в телевизионных программах, но-

востях и коммерческих передачах - все это может содержать ценную для ха-

кера информацию.

На фотографиях может быть показан только экран (или монитор), либо

весь компьютер целиком, включая клавиатуру, центральный процессор и ак-

сессуары. Иногда в кадр попадает работающий компьютер в реальном окруже-

нии, а порой и сидящий за компьютером оператор.

Первая группа картинок с одним лишь экраном, т. е. непосредственно

"скриншоты", может показать вам, на что похоже содержимое некоей систе-

мы, в которую вы никогда не входили. По нему вы сможете догадаться, ка-

кой вид доступа используется в системе (если на экране набран пароль),

каковы имя пользователя и вид пароля, какие данные доступны и т. д. И

все это можно узнать из одних лишь иллюстраций.

В руководствах пользователя и других инструкциях тоже встречаются ри-

сунки экранов с подобной информацией, включая входные коды, сообщения об

ошибках и другие полезные мелочи.

Зная сообщения об ошибках и вид экрана, вы гораздо удачнее сможете

прикинуться системным администратором или пользователем, когда захотите

прибегнуть к уловкам социальной инженерии (о них будет рассказано ниже).

Это особенно полезно, если система, о которой идет речь, закрыта для

внешнего доступа. Примеры входа в систему подскажут вам стратегию приме-

нения грубой силы. Когда на фотографии или рисунке показано имя пользо-

вателя, оно может оказаться действительным. И даже если на экране вместо

пароля виднеется ряд звездочек (*******), вы все же узнаете, какая длина

пароля установлена в данном случае. Если на некоторых фотографиях в от-

дельных изданиях все указанные пароли заменены восемью звездочками, это

хороший признак: значит, для входа в систему используется восьмизначный

пароль, либо восемь знаков - максимально допустимая длина пароля. Стиль

имени пользователя тоже имеет значение, и его обычно видно на картинке.

Просматривая примеры пользовательских имен, можно узнать, требуются ли

имена и фамилии, нужны ли заглавные буквы, или же в качестве имен

пользователей используются аббревиатуры либо названия компаний и рабочих

групп.

Бывают фотографии, где снят не один только экран. Часто можно увидеть

клавиатуру, с которой работает пользователь, тип компьютера и прочее. На

более обширном фото можно увидеть окружение компьютера. Находится ли он

в кабинете, или это зал, где уймища народа вкалывают бок о бок? Что за

книги стоят на полках? На картинке могут присутствовать интересные сооб-

щения, приклеенные к стене, либо лежащие на столе. Если на изображении

виден пользователь, носит ли он (или она) какие-нибудь опознавательные

знаки? Есть ли на картинке семейные фотографии, или предметы, по которым

легко определить хобби пользователя, например, бейсбольная бита или

удочка? Помните, хакер пускает в дело любую доступную информацию.

Когда я упоминаю об окружении компьютера, я, конечно же, имею в виду

лишь изображения компьютеров в их естественной среде - в противополож-

ность искусственно с режиссированным рекламным фото, вроде рекламы с

изображением Макинтоша, стоящего в типичной комнате тинэйджера. Фотогра-

фии компьютеров, которые стоит изучить, часто встречаются в газетных и

журнальных статьях. Изучение таких вещей, как предметы семейной жизни,

книги и увлечения типичного пользователя, а также его (или ее) одежды,

может помочь при отыскании паролей.

Определенный тип компьютера предполагает определенные способы взлома

с использованием известных ошибок или лазеек. Видимое окружение

компьютера тоже даст "социальному инженеру" возможность проявить свое

знание какого-то отдельно взятого кабинета или офиса внутри здания.

В дополнение к изображению полезные сведения может содержать также

напечатанная информация об авторе фотографии. Можно обратиться непос-

редственно к нему самому, либо с помощью его имени определить конкретный

город или организацию, а затем уже вычислить номера телефонов, средства

доступа и, опять же, пароли.

Иногда собрать большее количество сведений об интересующей вас систе-

ме помогает сильное увеличительное стекло. Неплохо бывает также записы-

вать на видеопленку как можно больше связанных с компьютерной темой те-

левизионных шоу - вы всегда будете иметь возможность просмотреть инте-

ресные куски в замедленном режиме. Остановка кадров с конкретными сцена-

ми помогает заглянуть в скрытую от посторонних глаз часть системы и соб-

рать информацию о работающих с ней людях. Если сильные помехи на телеви-

зоре мешают вам останавливать кадр, постарайтесь очистить видеоканал.

Если это не помогает, возможно, дело в "забивающей" видеоизображение

звуковой дорожке. Попробуйте ее убрать, оставив лишь изображение. Сде-

лать это можно следующим образом: соедините вместе два видеомагнитофона,

используя лишь кабель входа, выхода для видео, без звукового канала.

Скопируйте нужный вам кусок ленты, и у вас будет только изображение.

Посторонние фоновые шумы, громкая музыка или голос ведущего могут иногда

создать подобную же проблему со звуком.

Вот иллюстрация к тому, чем полезна детективная работа с подобными

фотографиями.

Хакер по прозвищу Красотка смотрела передачу о внутренней жизни поли-

цейского участка по местному кабельному телевидению. Камера крупным пла-

ном показала экран компьютера, на котором можно было разглядеть три пос-

ледние цифры номера телефона, соединенного с модемом. Остальную часть

номера закрыли блики на экране. Красотка знала, что полицейский банк

данных, о котором шла речь, размешен в одном из городков штата Мэриленд,

поскольку об этом упомянул ведущий передачу офицер полиции. Некоторые

коды доступа в банк данных можно было легко различить на экране или уга-

дать, но не все. Несколько часов, проведенных в библиотеке, дали Красот-

ке трехзначные наборы цифр, использующиеся в городке, о котором упоминал

полицейский. Красотка проверила каждое из этих сочетаний, пока не обна-

ружила верный телефонный номер. (Поскольку она узнала последние три циф-

ры из телевизионной передачи, для заполнения пропущенных ей оставалось

только проверить каждое сочетание по десять раз.) Дозвонившись, она

смогла воспользоваться известной ей входной информацией (необходимо было

ввести номер полицейского участка, муниципалитета и штата) и "взломать"

ту часть информации, которая была ей неизвестна (из передачи она знала,

что требуется восьмизначный пароль).

Мораль: Красотка не зря потеряла время, пялясь в "ящик".

Даже в широковещательных передачах настоящий хакер может обнаружить

случайно проскользнувшую важную информацию. Те, кто смотрел соответству-

ющую серию передач Геральдо Риверы ("Теперь об этом можно рассказать") в

конце 1991 года, помнят историю о группе хакеров, которые совершили

взлом военного компьютера. В течение повествования камера несколько раз

вплотную приближалась к монитору, на котором был виден электронный адрес

того компьютера, что подвергся взлому. В передаче также сообщили, что

хакеры вошли в систему под именем odquaylen, без какого бы то ни было

пароля. Разумеется, после разразившейся шумихи, войти в систему, набрав

odquaylen, было уже нельзя (я сам проверял), и все схожие способы полу-

чения доступа к системе отныне ликвидированы.

"вынюхивание"

Люди часто совершают экскурсии, как официальные, так и неофициальные.

Экскурсия может представлять собой обычный маршрут для любопытных дети-

шек и их родителей, а может быть организована специально для вас - дос-

таточно сообщить, что вы журналист, желающий написать статью о компании.

Во время такой экскурсии вы соберете ценные сведения о компьютерных

залах, а также о вашем экскурсоводе. Данная информация может помочь вам

при отгадывании паролей. Обладая достаточной учтивостью, иногда удается

уговорить самодовольного владельца компьютера продемонстрировать вам

возможности его новоприобретенной игрушки. Эти данные совсем не повредят

вам, когда, вернувшись вечером домой, вы начнете готовиться к взлому.

Как видите, даже простое созерцание компьютеров и экранных меню может

оказаться полезным.

Есть одна хитрость, к которой я люблю прибегать, хотя и не слишком

часто. Всем знаком феномен послесвечения. Если изображение остается на

экране в течение определенного промежутка времени, оно как бы "выжигает-

ся" на дисплее. Это часто случается с меню. Мне приходилось бывать в об-

щественных местах, где стояли старые терминалы. С них можно было про-

честь или "взломать" множество функций, ранее доступных лишь персоналу.

(Чтобы разглядеть все это, приходится изрядно повозиться с регулятором

яркости). Иногда мне удавалось прочесть кое-что на экране компьютера,

стоящего у прилавка - выжженные на дисплее строки еле заметно просвечи-

вали сквозь вполне безобидное текущее изображение.

Многие предприятия, организации и институты имеют дело с тем, что на-

зывают специальными библиотеками. Они содержат информацию исключительно

по одной конкретной отрасли, к которой принадлежит данное предприятие,

но порой в них можно найти ценные сведения и о самом предприятии. Напри-

мер, в библиотеке компании могут быть руководства по единственной в сво-

ем роде компьютерной системе, использующейся в данной компании. Часто

встречаются ценные списки программ, доступных на мэйнфрэймах. В подобный

список может входить примечание о применяющихся средствах зашиты, что

позволит вам написать производителю этих средств и запросить подробнос-

ти.

Полезно бывает производить "вынюхивание" вокруг зданий, проходящих

реконструкцию, равно как и вокруг тех зданий, чьи обитатели переезжают

на новое место. В подобных случаях двери зачастую открыты настежь, а

компьютеры и различные пособия валяются под ногами. Однажды я зашел в

помещение, временно покинутое хозяевами ввиду ремонта. Его коридоры были

завалены грудами бумаг, столов и рабочих станций (шла покраска комнат).

Я обнаружил массу паролей, приклеенных к клавиатурам на клейких запис-

ках, нацарапанных на блоттерах, прикрепленных к дну выдвижных ящиков.

Просто поразительно, с какой беспечностью люди вот так разбрасывают пов-

сюду свои секреты, и насколько часто это случается.

Бесцельно слоняясь по зданию одного факультета, я обзавелся справоч-

ными пособиями десятилетней давности. Эта макулатура принадлежала прек-

ратившей свое существование группе пользователей. Почти ничего из этого

нельзя было использовать для взлома, зато почти все было дико интересно

читать. Обнаружил я эту кипу в пыльной коробке на верхней полке чулана.

В том же здании я набрел на маленькую комнату; дверь ее была закрыта, а

к двери прикреплены четыре таблички. Первая, с официальной гравировкой,

гласила: "Компьютерный зал". Остальные, угрожающего содержания, были на-

писаны от руки или напечатаны на принтере: "Не оставляйте дверь откры-

той!"; "Посторонним вход запрещен!"; а последнее грозное предупреждение

гласило: "Уходя, ВСЕГДА запирайте дверь!". Нечего и говорить, что дверь

оказалась незапертой. Внутри находилось большое и весьма информативное

справочное руководство по оперативной системе и две персоналки, каждая с

модемом. Обследовав жесткий диск одного из этих компьютеров, я обнару-

жил, что программа терминала была инсталлирована с файлом сценария на

подключение (script), который содержал телефонные номера, пароли и дру-

гие процедуры входа.

Я это к чему? А к тому, ребятки, что при "вынюхиваний" всегда следует

искать такие веши. Зарубите себе на носу, что для хакера файл сценария -

это все равно что самородок для золотоискателя-одиночки.

"Вынюхивание" может подарить вам все те же дискеты с руководствами и

демонстрационными программами, порой и поврежденные. Вдобавок оно прида-

ет приключенческий оттенок обычно пассивному искусству хакерства и дает

возможность хоть ненадолго оторваться от утомительного вглядывания в эк-

ран. "Вынюхивание" обеспечивает необходимую нагрузку организму и спасает

от гиподинамии.

Конечно, не обязательно производить "вынюхивание" перед взломом.

Опять-таки подобные исследования можно проводить, вовсе не имея в виду

предстоящий взлом. Просто... да о чем говорить! Это само по себе захва-

тывающе интересно. Как и в случае моих путешествий по перевернутому

вверх дном зданию и коридорам университета, тщательные исследования мо-

гут привести к весьма любопытной информации. Другими словами - не все

хакеру за компьютером сидеть; иногда можно и повеселиться в свое удо-

вольствие!
1   2   3   4   5   6   7   8   9   ...   26

Похожие:

Секреты супер хакера iconПрограмма элективного курса
«Язык называют одним из самых удивительных орудий в руках человечества. Однако пользоваться им нужно умело, изучив все его особенности...
Секреты супер хакера iconСекреты вашего здоровья
Элективный курс «Секреты вашего здоровья» (9 класс) опубликован в сборнике «Учитель аст» (автор Л. Б. Поддубная)
Секреты супер хакера iconКрупнейший порт и второй после Сеула город в Республике Корея, известный...
«Синсеге Сентум Сити». В городе также возводится другое мегасооружение — небоскреб «Лотте Супер Тауэр». В этом здании должно быть...
Секреты супер хакера iconПрограмма по формированию навыков безопасного поведения на дорогах...
Но именно доброй, ведь газ очень опасен и коварен! И прежде чем начать им пользоваться, нужно скорее узнать все его секреты. Хотите...
Секреты супер хакера iconПрограмма по элективному курсу «Секреты русского словообразования»
«Секреты русского словообразования» разработана на основе авторской программы по русскому языку для общеобразовательных учреждений....
Секреты супер хакера iconСвидетельство о государственной регистрации программы для ЭВМ
Программа предназначена для решения на супер-эвм в параллельном режиме двумерных и трехмерных связанных задач
Секреты супер хакера iconПавел Таранов Секреты поведения людей
М. в кириллов А. И. Иншаков
Секреты супер хакера icon«супер-агент 2012»
Волшебных формул успешных продаж не существует, зато есть система несложных действий, навыков, способов, приемов, знаний, которые...
Секреты супер хакера iconКонкурс «Секреты мастерства»
Охватывает все основное содержание программного материала
Секреты супер хакера iconВстать! Суд идет! Прошу всех сесть. Ввести подсудимого гражданина...
Всех присутствующих прошу записывать ход судебного заседания в виде конспекта по предложенному протоколу. В конце заседания протоколы...
Секреты супер хакера iconПрограмма по формированию навыков безопасного поведения на дорогах...
Используя современные супер инновационные технологии, мною был разработан мульти интегрированный урок с использованием русского языка,...
Секреты супер хакера iconСупер-город древних времен
Древнем Риме — общественные бани, включавшие, кроме горячей (кальдарий — лат caldarium), теплой (тепидарий — лат tepidarium) и холодной...
Секреты супер хакера iconПостановка учебной проблемы
У нас урок математики, на котором вы продолжите раскрывать секреты этой интереснейшей науки
Секреты супер хакера iconРеспект Татьяна Анатольевна!!! Вулкан круче Фудзиямы!!!! Круто!!!!...
...
Секреты супер хакера iconЭлективный курс для 7 класса «Секреты русского речевого этикета»
Государственное автономное образовательное учреждение высшего профессионального образования
Секреты супер хакера iconРеферат Авторы: Иванов Иван Иванович
Программа предназначена для выполнения моделирования супер процессов. Программа позволяет указать входные данные и на выходе вычислить...


Школьные материалы


При копировании материала укажите ссылку © 2013
контакты
100-bal.ru
Поиск