Зловредный Ботаник ([info]x_b) wrote,
@ 2009-11-05 14:02:00
Previous Entry  Add to memories!  Share this!  Next Entry
Entry tags:мир полон пидаразов, прошлое, хакер нах

Юность бурная
Было это или не было, я уже не помню. Быть может это все мне приснилось, а возможно просто придумалось на досуге.
За каким-то интересом появилась острая необходимость попасть к одной знакомой даме то ли в почту, то ли в ЖЖ. Дама была не очень глупая в вопросе использования интернета, пароли ставила не "123456", не номер icq, да и контрольный вопрос был таким, что сходу и не решишь. В какой-то день особо сильно захотелось получить доступ к сокровенной информации, но пытаться сломать mail.ru или livejournal.com и в мысли не пришло. В поисковик вбил ее асю, ее почту, ее ФИО - получил немного дополнительной информации, на каких форумах она сидит и что-то еще. Опять-таки забил на время про что-то нехорошее со стороны сети, стал обдумывать варианты "пригласить ее в гости - выпустить в интернет - собрать инфу с предварительно запущенного кейлоггера" и "прийти к ней в гости - засунуть флешку с батником, который собирает все кукисы". И тут пришло какое-то озарение. Поискал информацию о тех, кто хозяйн доменов тех форумов, на которых она сидит через cctld - вдруг встречу знакомых. Нифига... Наудачу загнал в поисковик ФИО владельца одного из сайтов и нашёл его свежее резюме - "Ищу работу администратором, зарплата от 80.000". Позвонил, предложил встретиться, на встрече посулил 50.000 за Md5-хеш от ее учетки на форуме. К чести админа, отмазывался он достаточно долго, но уговоры и деньги помогли - через день хеш был у меня. А дальше дело техники - сообразил мини-кластер, запустил расшифровываться и к утру пароль был уже у меня. Как и предполагалось, он подошёл и к почте и к ЖЖ...
Мораль - продаётся все, так что думайте прежде чем выкладывать куда-либо что-либо.




(8 comments) - (Post a new comment)


[info]salty_ddog
2009-11-05 11:32 am UTC (link)
Помнится Митник в своих мемуарах писал что самым ненадежным звеном в защите информации были люди...

(Reply to this) (Thread)


[info]x_b
2009-11-05 12:53 pm UTC (link)
Ты читала Митника?
Он писал про самого человека, что он криво ставит пароли и плохо защищает информацию. А здесь опасность пришла со стороны постороннего человека, которому доверили

(Reply to this) (Parent)(Thread)


[info]salty_ddog
2009-11-05 01:06 pm UTC (link)
читала.
И в том и в другом случае подвели человеческие качества, беспечность или продажность, неважно. Главное в том, что самое уязвимое место именно - человек.

(Reply to this) (Parent)(Thread)


[info]x_b
2009-11-05 01:32 pm UTC (link)
В этом ты права. К сожалению

(Reply to this) (Parent)


[info]vovandr_84
2009-11-06 05:27 am UTC (link)
минтника не читал, но шнаер писал что самый эфективный криптоанализ - это криптоанализ подкупом или угрозами.

(Reply to this) (Thread)


[info]x_b
2009-11-09 04:29 am UTC (link)
И это правда. Тоже к сожалению

(Reply to this) (Parent)


[info]svinskaya_ya
2009-11-09 09:38 am UTC (link)
Терморектальное декодирование.

(Reply to this) (Parent)(Thread)


[info]x_b
2009-11-09 11:19 am UTC (link)
Сестра!!! Это не наши методы!!!

(Reply to this) (Parent)


(8 comments) - (Post a new comment)

Create an Account
Forgot your login or password?
Log in with OpenID
English • Español • Deutsch • Русский…