Читаем Призрак в Сети. Мемуары величайшего хакера полностью

Я позвонил в отделение Nokia Mobile Phones в финском городе Сало и представился инженером из американского филиала Nokia в Сан-Диего. Меня соединили с господином Тапио. По голосу казалось, что это очень милый парень. Мне было немного стыдно применять против него социально-инженерные методы. Однако мне удалось быстро отогнать от себя эти сентиментальности, и я сказал Тапио, что мне нужна новейшая версия исходного кода для сотового телефона Nokia 121. Он достал для меня исходный код и сохранил его во временной папке в своем пользовательском каталоге. Затем я попросил его передать эту информацию по протоколу FTP в сеть Colorado Supernet. Когда мы закончили говорить, у Тапио не появилось ни малейших сомнений относительно меня, он даже сказал, что я могу перезвонить ему, если столкнусь с какими-то проблемами.

Все шло настолько гладко, что я решил: а может, мне заполучить прямой доступ в сеть Nokia в городе Сало? Когда же я позвонил работавшему там IT-специалисту, сразу начались проблемы, так как этот парень говорил по-английски довольно косноязычно. Возможно, было бы более целесообразно дозвониться до офиса Nokia в англоязычной стране? Я нашел офис Nokia в английском городе Кимберли и вышел на девушку по имени Сара из IT-отдела. У нее был восхитительный, густой британский акцент, но она болтала на таком незнакомом сленге, что я максимально сосредоточился и постарался не упустить ни одного слова.

Я начал со стандартного предисловия: «Проблемы с телефонной связью между Финляндией и США, а нужно передать очень важный файл». Сара ответила, что у компании нет прямых номеров дозвона до Америки, но она может дать мне номер дозвона и пароль для службы Dial Plus. С помощью этого я смогу подключиться к системе управления расширенной виртуальной адресацией (VMS) в Кимберли через сеть стандарта Х25 с пакетной коммутацией. Она дала мне абонентский адрес в сети Х25 (234222300195) и сказала, что мне еще понадобится учетная запись в VAX (сеть с расширенной виртуальной адресацией) и она мне ее сделает.

В тот момент я очень нервничал, был сильно возбужден, так как практически не сомневался, что смогу проникнуть в Mobira, одну из систем VMS, которой пользовались в группе сотовой инженерии компании Nokia. Я вошел в систему через мою учетную запись и сразу воспользовался одной уязвимостью, заполучив полные системные привилегии. Потом дал команду «show users», и у меня перед глазами предстал список пользователей, которые в данный момент работали в системе. Список выглядел примерно так:

Сары в системе не было. Отлично. Значит, она не будет особенно следить, чем я здесь занимаюсь.

Затем я установил мой модифицированный патч, полученный от компьютерного клуба «Хаос», в программу VMS Loginout. Этот патч теперь позволял мне входить в учетную запись любого пользователя, как только я вводил специальный пароль. Я решил начать с аккаунта Сары и проверить, нет ли у нее доступа в систему Mobira в городе Сало. Я запустил простой тест и обнаружил, что вхожу в ее учетную запись по протоколу DECNET, значит, мне даже не нужен ее пароль. Mobira была сконфигурирована так, что считала доверенными все соединения, которые шли из системы VMS, расположенной в Великобритании. Я просто мог закачать в систему скрипт и выполнять команды под учетной записью Сары.

Вот-вот войду! Я испытывал настоящий экстаз.

Я воспользовался ошибкой в системе безопасности, чтобы получить полные системные привилегии, и создал собственный полностью привилегированный аккаунт. На все про все ушло не более пяти минут. Примерно за час мне удалось найти скрипт, позволяющий извлечь исходный код для любого мобильного устройства Nokia, которое сейчас разрабатывалось. Я передал в Colorado Supernet исходный код нескольких различных версий прошивки для телефонов Nokia 101 и Nokia 121. Потом решил проверить, насколько администраторы заботятся о соблюдении безопасности. Оказалось, у них активирован специальный контроль системы защиты и система реагирует на такие события, как создание новых учетных записей и добавление привилегий к уже имеющимся. На моем пути к исходному коду это был всего лишь еще один лежачий полицейский.

...
Перейти на страницу:

Похожие книги

Веб-аналитика: анализ информации о посетителях веб-сайтов
Веб-аналитика: анализ информации о посетителях веб-сайтов

Компании в веб-пространстве тратят колоссальные средства на веб-аналитику и оптимизацию своих веб-сайтов, которые, в свою очередь, приносят миллиарды долларов дохода. Если вы аналитик или работаете с веб-данными, то эта книга ознакомит вас с новейшими точками зрения на веб-аналитику и то, как с ее помощью сделать вашу компанию весьма успешной в веб. Вы изучите инструментальные средства и показатели, которые можно использовать, но что важнее всего, эта книга ознакомит вас с новыми многочисленными точками зрения на веб-аналитику. Книга содержит много советов, приемов, идей и рекомендаций, которые вы можете взять на вооружение. Изучение веб-аналитики по этой уникальной книге позволит познакомиться с проблемами и возможностями ее современной концепции. Написанная практиком, книга охватывает определения и теории, проливающие свет на сложившееся мнение об этой области, а также предоставляет поэтапное руководство по реализации успешной стратегии веб-аналитики.Эксперт в данной области Авинаш Кошик в присущем ему блестящем стиле разоблачает укоренившиеся мифы и ведет по пути к получению действенного понимания аналитики. Узнайте, как отойти от анализа посещаемости сайта, почему основное внимание следует уделять качественным данным, каковы методы обретения лучшего понимания, которое поможет выработать мировоззрение, ориентированное на мнение клиента, без необходимости жертвовать интересами компании.- Изучите все преимущества и недостатки методов сбора данных.- Выясните, как перестать подсчитывать количество просмотренных страниц, получить лучшее представление о своих клиентах.- Научитесь определять ценность показателей при помощи тройной проверки "Ну и что".- Оптимизируйте организационную структуру и выберите правильный инструмент аналитики.- Изучите и примените передовые аналитические концепции, включая анализ SEM/PPC, сегментацию, показатели переходов и др.- Используйте решения с быстрым началом для блогов и электронной торговли, а также веб-сайтов мелкого бизнеса.- Изучите ключевые компоненты платформы экспериментирования и проверки.- Используйте анализ конкурентной разведки для обретения понимания и принятия мер.Здесь также находятся:- Десять шагов по улучшению веб-аналитики.- Семь шагов по созданию управляемой данными культуры в организации.- Шесть способов замера успеха блога.- Три секрета создания эффективной веб-аналитики.- Десять признаков великого веб-аналитика.

Авинаш Кошик

ОС и Сети, интернет