БИБЛИЯ ХАКЕРА

Ходьба на «цыпочках»

Большинство менеджеров смотрят даже на самых честных, избега­ющих разрушений хакеров как на дьявольское отродье. Поэтому, если вас застали за взломом чужих компьютеров, ждите неприятностей. Даже если ваш взлом не принес никому вреда, вас все равно, скорее всего, накажут. Я читал статьи о том, что компьютерные преступления ежегодно уносят, по крайней мере, от 3 до 5 биллионов долларов. Другие же источники при­водят данные до ста биллионов. Лично мне даже три биллиона кажутся несколько завышенной, для пущей убедительности, суммой. Но прави­тельство и владельцы предприятий считают иначе. Они понимают, что большинство компьютерных преступлений остаются нераскрытыми, и реальные убытки могут оказаться гораздо больше официальной суммы. Даже если все эти биллионы долларов — не более, чем выдумки, государ­ство и промышленники в них верят, и полны решимости наказывать вся­кого, кто отнимает у них такие деньги.

Давайте теперь рассмотрим случай, произошедший с BBS Гринвуд - ской «Pretty Theft» («Вороватая милашка») — так звали одну женщину-ха­кера, с которой я время от времени общался. Однажды она послала мне на BBS сообщение, в котором спрашивала, не знаю ли я, как проникнуть в компьютеры одного госпиталя неподалеку от меня. Я был в недоумении — задача была проще простого, и взлом данной системы можно назвать одним из моих первых успехов. При загрузке в эту систему появлялось следующее сообщение (все имена и номера, разумеется, изменены):

Добро пожаловать в GFH-NET! 300-2400 бод (123)454-7890 GREENWOOD

FAMILY HOSPITAL GFH-NET обслуживается Роджером Корнуоллом и

Гарольдом Липником, В случае, если у вас возникнут вопросы или

Комментарии, напишите им по электронной почте!!!

Ваше имя?

Введите имя и фамилию:

Ваш пароль? ,

В случае, если у вас нет пароля, нажмите "RETURN" после ввода:

Через несколько месяцев после того, как я активно занялся хакер­ством, я сидел за компьютером и одновременно смотрел выпуск вечерних новостей. В новостях я увидел репортаж об одном из членов правительст­ва, который сломал руку и был вертолетом отправлен в больницу. Тогда я подумал: «Эге, ведь в больницах наверняка есть компьютеры, верно? Так почему бы мне не взломать такой компьютер!» Итак, я раздобыл якобы за­крытый номер доступа в сеть Гринвудской семейной больницы, и в ответ на вызов получил такой вот гостеприимный экран. Догадываетесь, что я сделал вслед за этим? Нетрудно догадаться — я, конечно же, ввел в каче­стве имени имя Роджера Корнуолла. К сожалению, у настоящего Родже­ра Корнуолла имелся какой-то пароль; а нажав «RETURN», я просто по­лучил сообщение об ошибке. Тогда я попробовал имя Гарольд Липник. Тот же результат. Я достал телефонную книгу, нашел телефонный номер Гринвудской семейной больницы и позвонил. Женский голос сказал:

— Гринвуд. Чем я могу вам помочь?

— Извините, — сказал я, — нельзя ли пригласить Тома?

— Кого?

— М-м... Есть у вас один парень, я с ним уже говорил... Супервизор, или что-то в этом роде...

— Вы имеете в виду Аи Брауна? — спросила она. — Ну да, вот имен­но. (Не знаю, почему я решил, что его зовут Том.) А он на месте?

— Нет. Ли ушел в пять.

— Понятно, спасибо. Пока.

Я вернулся к своему компьютеру, снова вызвал GFH-NET и попро­бовал ввести в качестве имени «Ли Браун». Но мне опять не довезло. Впрочем, сделав еще несколько телефонных звонков по разным Телефо­нам данной больницы, приведенным в книге, я вышел-таки на парня, не имевшего пароля. GFH-NET, как выяснилось, не представляла собой ни­чего особенного. Она не имела ничего общего с больничными счетами, записями о пациентах и т. п. Это была обычная медицинская BBS. На­сколько мне удалось понять, данная система была создана для того, что­бы студенты-медики могли обсуждать различные проблемы с врачами. Никакой передачи файлов или чего-нибудь в этом роде; самая простая си­стема сообщений. Она оказалась неинтересной, но зато было интересно в нее проникать. На следующий день я просматривал телефонные номера врачей на желтых страницах, и нашел восемь номеров врачей Гринвуд - ской больницы. Из них трое не имели пароля. Таким образом, я был не­сколько озадачен тем, что у Вороватой Милашки возникли затруднения с этим взломом. Я вызвал BBS Гринвудской больницы, в первый раз за не­сколько лет, и, к своему удивлению, наткнулся на такой вот угрожающий экран:

ДАННАЯ СИСТЕМА ПРЕДНАЗНАЧЕНА ТОЛЬКО ДЛЯ САНКЦИОНИРОВАННУХ

ПОЛЬЗОВАТЕЛЕЙ! ЕСЛИ ВЫ НЕ ЯВЛЯЕТЕСЬ ТАКОВЫМ. ВАМ СЛЕДУЕТ

НЕЗАМЕДЛИТЕЛЬНО ОТКЛЮЧИТЬСЯ!

Всю полезную информацию как ветром сдуло! Осталась только это грозное предупреждение и бесполезное приглашение к вводу пароля. Я попытался войти под теми же именами, которыми пользовался когда-то, и обнаружил, что все они обзавелись паролями. Затем я попытался при­бегнуть к социальной инженерии, но все те, с кем я разговаривал, словно воды в рот набрали. (Впоследствии мне удалось проникнуть в настоящую больничную систему с помощью нескольких милых секретарш из адми­нистративного отдела.) Я отправил Вороватой Милашке ответное письмо по электронной почте, в котором спрашивал, что же там произошло. На следующий день я получил ответ: «В прошлом месяце мой друг лежал в больнице, и мне захотелось взглянуть, не удастся ли изменить его счет. Я помнила, что года два тому назад он давал мне этот номер, я посмотрела в блокнот и, к своему удивлению, обнаружила, что номер по-прежнему там. Я знала, как зовут лечащего врача моего приятеля, а навещая его в больнице, я? узнала еще больше из справочной системы и объявлений на стенах. пыталась войти в систему, используя все эти имена, но в

Это время появимся системный оператор и вышвырнул меня. И каждый раз, когда я хотела продолжить свои попытки, происходило то же самое. Но на следующее утро, около восьми часов, мне наконец удалось проник­нуть в систему. Один из врачей, имя которого я использовала, вводил вме­сто пароля собственное имя. Ты, наверно, догадываешься, что изменить счет моего друга мне не удалось, и больше вообще ничего не удалось... по­сле того, как я ввела имя и пароль, система просто зависла. Вечером я по­пыталась еще раз, и вместо запроса имени на экране появилось следую­щее сообщение:

БОЛЬШАЯ ЧАСТЬ ВАЖНЫХ ФАЙЛОВ БЫЛА УНИЧТОЖЕНА КЕМ-ТО ИЛИ ЧЕМ-ТО.

СИСТЕМА ВРЕМЕННО ПРЕКРАЩАЕТ СВОЮ РАБОТУ

Через неделю я попыталась проникнуть в систему еще раз, но безу­спешно. Мне кажется, системный оператор решил, что я или кто-то еще уничтожил файлы, хотя на самом деле я этого не делала. Несколько дней назад я позвонила еще раз, просто так, и увидела — ну, ты знаешь, что. Как видно, они поумнели!»

Да, Милашка была права. Они действительно поумнели и усилили свою защиту. Вот почему хакерам не следует открыто подходить к систе­ме или привлекать внимание каким-либо другим способом. На самом де­ле существует только один случай, когда следует обнаруживать себя сис­темному оператору, и только тогда, когда вы уже изучили всю систему и больше никогда не собираетесь в нее возвращаться. Кое в чем Роджер и Гарольд действительно поумнели, а кое в чем нет. Я проявил некоторое упорство и снова взломал GFH-NET. Как выяснилось, я и сам малость поумнел: медицинские беседы между докторами и студентами показались мне гораздо более понятными, чем каких-то два года назад. А может, это студенты поглупели? Я увидел также старое объявление одного из систем­ных операторов. Он рассказывал то, что ему было известно о случившем­ся инциденте с системой (а известно ему было немного.) Речь в основном шла о том, что определенные файлы были уничтожены, а многие объяв­ления заменены натуралистическими описаниями особенностей женской анатомии. Автор, похоже, считал, что файлы могли быть стерты или ка­ким-то недоумком-оператором, либо хакером-злоумышленником. После некоторых исследований я обнаружил, что, хотя Данная опция и не при­сутствует в меню, нажатие клавиши «F» отправляет прямо в несуществу­ющую систему передачи файлов. Подумав несколько минут, я ясно уви­дел, каким образом можно было подгрузить программу уничтожения любых файлов корневой директории после перезагрузки системы. На сле­дующий день я послал системным операторам больницы длинное пись­мо, в котором подробно объяснял, каким образом можно устранить дан­ную проблему, и как ликвидировать другие прорехи в защите. Подписался я так: «Искренне ваша, Полай Ваниа Хакер», Затем я снова вызвал BBS и загрузил им свое послание. Вскоре после этого я получил сообщение от Милашки: «В больнице появился новый экран загрузки. Там написано: «СПАСИБО, ПОЛАЙ! — Р. К. и ГЛ.» Я был совершенно счастлив.

БИБЛИЯ ХАКЕРА

Эта заподлистая кнопка power — как отключить?

На клавиатуре есть кнопка - у меня под делетом сразу, power называется - соответственно значок "яблоко с прямым хвостиком"... Какого гондураса её не разместили где-нибудь в другом месте да подальше …

Безопасность

Так уж устроен мир, что любое техническое изобретение человече­ского разума, расширяющее наши возможности и создающее для нас до­полнительный комфорт, неизбежно содержит в себе и отрицательные стороны, которые могут представлять потенциальную …

Прямой (кривой номер), АОН, БП и переадресация Прямые и кривые номера

Номера сотовых телефонов могут быть прямыми и кривыми. Пря­мые — это обычные городские семизначные (в Москве) номера, кривые (или федеральные) — набирать через коды 901, 902, 903, 501 или другие, …

Как с нами связаться:

Украина:
г.Александрия
тел./факс +38 05235  77193 Бухгалтерия

+38 050 457 13 30 — Рашид - продажи новинок
e-mail: msd@msd.com.ua
Схема проезда к производственному офису:
Схема проезда к МСД

Партнеры МСД

Контакты для заказов оборудования:

Внимание! На этом сайте большинство материалов - техническая литература в помощь предпринимателю. Так же большинство производственного оборудования сегодня не актуально. Уточнить можно по почте: Эл. почта: msd@msd.com.ua

+38 050 512 1194 Александр
- телефон для консультаций и заказов спец.оборудования, дробилок, уловителей, дражираторов, гереторных насосов и инженерных решений.