Атака на Internet. Илья Медведовский

Чтение книги онлайн.

Читать онлайн книгу Атака на Internet - Илья Медведовский страница 12

Жанр:
Серия:
Издательство:
Атака на Internet - Илья Медведовский

Скачать книгу

Про трубку и провод спрашивали?

      Ж.: Да!

      Ш.: И он у вас метр?

      Ж.: Да!

      Ш.: А почему до сих пор не висим?

      Это было лирическое отступление на тему того, как методы СИ используются детьми на бессознательном уровне, в качестве шутки. Рассмотрим простейший пример СИ для проникновения в систему.

      Звонок администратору системы.

      Взломщик: Здравствуйте, вы администратор?

      Администратор: Да.

      В.: Я понимаю, что вы ужасно заняты, извините, что отрываю вас от дел, но я не могу войти в сеть.

      A.: (Про себя: ЁПРСТ!!! Поработать не дают!) А что компьютер говорит по этому поводу?

      B.: Как это – «говорит»???

      A.: (Ха!) Ну, что там написано?

      B.: Написано «вронг пассворд».

      A.: (Ну-ну, еще бы…) А-а-а-а… А вы пароль правильно набираете?

      B.: Не знаю, я его не совсем помню.

      A.: Какое имя пользователя?

      B.: anatoly.

      A.: Ладно, ставлю вам пароль… мммм… art25. Запомнили? (Если опять не войдет – убью!)

      B.: Постараюсь. Спасибо. (Вот дурак-то!)

      Конец разговора. Все!

      На самом деле это упрощение ситуации, но в некоторых случаях такое может сработать. Какие ошибки допустил администратор? С его точки зрения – никаких. В подобных случаях редко спрашиваются имя, фамилия, должность звонящего, особенно если звонит девушка с приятным голосом (для этого и используются преобразователи голоса). Администраторы часто сталкиваются с забывчивостью пользователей, особенно если сотрудники редко «входят» в систему. В таких случаях ответственное лицо старается побыстрее положить трубку, и ему хватает того, что пользователь знает свое имя входа в систему. Однако в этом случае взломщик уже знал некоторые сведения о своей цели. Рассмотрим пример с первоначальными нулевыми знаниями.

      1. Выберем цель по телефонной книге – организацию, где есть телефон секретаря.

      2. Звоним секретарю и узнаем имя персоны, с кем можно проконсультироваться по поводу некоторых проблем с работой системы.

      3. Звоним любому другому человеку, чей номер телефона имеется в книге, предполагая, что он имеет доступ к системе.

      4. Представляемся (разумеется, вымышленным именем) как помощник той персоны, имя которой мы узнали из первого звонка. Говорим, что в связи с перестановкой системы администратор дал задание поменять пароли всем пользователям.

      5. Узнаем имя входа, прежний пароль, говорим новый пароль. Все!

      6. В том случае, если доступ к системе происходит посредством телефонных линий, звоним секретарю, говорим, что не получается дозвониться до системы, и просим назвать правильный номер телефона.

      В принципе этот пример немногим отличается от предыдущего, но есть большая вероятность получения доступа в систему вследствие оперирования в разговоре конкретными именами и должностями.

      После того

Скачать книгу