В этом тексте будут представлены рекомендации по взлому инета.
Как известно, взломы бывают нескольких типов. Самый простой из них - это
утаскивание у жертвы паролей либо трояном либо любым другим способом.
Вот реальная история про такой взлом. На этом примере мы попробуем разобраться
что-же произошло и как надо действовать в таких ситуациях.
У моего знакомого стырили пасворды на инет путем
проникновения через инет на его винт и вытягивания *.pwl. Так вот, все бы ни
чего, да тот юный хацкер оказался жадный на халяву и решил добить моего
знакомого - заюзал его инет сразу, т.е. сколько на счету было бабосов - все
выюзал. Т.к. мне это дело интересно по уши ,пошли мы разбираться с провайдером,
мол как это у него на счету нчего нет - он (знакомый) только заплатил ведь!
Пров. предоставил нам статистику вхлода на этот логин, и сказал, чтобы
знакомый накатал маляву и тогда пров возмесить его счет и что пока ничего мы не
узнаем, т.к. АОHов у него нет ! И выследить мы можем юного хацкера только
тогда, когда он находится на линии, т.е. если вы не можете в инет войти, зная
что у вас на счету есть бабосы, делаете следующее :
1 звоните нам
2 мы смотрим, что действительно кто-то работает под этим логином
3 они звонят на АТС и просят их узнать откуда звонят на такую-то линию
4 если АТСники неполеняться и посмотрят, при том. что наш хацкер может отконнектиться, то узнают
егойный телф.
Континиус реал стори: крутые парни из отдела РРРРР взялись за это мокрое
дело, когда этот хацкер выполз средь бела дня в инет ОПЯТЬ подэтим логином!!!
(ну и тормоз же). Хотели отпендюрить это дельце в организацию "на три буквы,
начинающиеся на ФЭЭСБЭ" , но там отмазка : Отсутствие состава преступления!
Дельце отдали обратно и все. Дальше не знаю.
(c) Влад Першин
Без комментариев. Ошибки ламера-кульхацкера на лицо.
Отсюда первые правила:
1. Никогда не используй угнанный логин от провайдера, у которого есть АОНы - вероятность
того что тебя засекут огромна. Узнать у какого провака есть АОНы, а у какого нет можно даже просто в
его службе поддержки :)
2. Не выюзывай весь инет сразу - действуй аккуратно, посмотри статистику использования инета и
постарайся заходить примерно в то время, когда жертва отключается от сети. В идеале должно получиться, что через
недельку, когда жертва решит глянуть на свой балланс, она скажет: "Ёмаё! Скокаж я просидел!", а не
"Да я за эту неделю два раза в инете был, а со счета 15$ ушло - кульхацкеры!!!!!". К тому же при небольшой
длительности сеанса работы тяжелее вычислить тебя через АТС.
To be contined...
|