К основному контенту

про Митника

Кевин Митник - самый известный в мире кракер. Про него пишут в энциклопедиях, издают книги.
Приведу пару выдержек из одной:
Я изучал всё, что касается телефонов - не только электронику, коммутаторы и компьютеры, но также организацию корпорации, процедуры и терминологию. Вскоре я, возможно, знал о телефонной системе больше, чем любой из служащих.
И я развил мои навыки в социальной инженерии настолько, что к 17 годам я мог говорить с большинством из служащих Telco почти о чём угодно, лично или по телефону. Моя хакерская карьера началась в старшей школе. Тогда мы использовали термин хакер к человеку, который потратил огромное количество времени, копаясь с софтом и железом, разрабатывал более эффективные программы или исключал всё ненужное, чтобы сделать работу быстрее. Сейчас термин стал ругательством, означая "опасный преступник". Здесь я использую термин хакер в том же смысле, в каком он всегда использовался раньше, в более мягком смысле. В конце 1979 группа хакеров из Los Angeles Unified School District предложила мне взломать The Ark, компьютерную систему Digital Equipment Corporation, использовавшуюся для разработки софта для их операционной системы RSTS/E. Я хотел быть принятым в эту хакерскую группу, чтобы я мог узнать у них больше об операционных системах. Эти новые "друзья" знали номер диал-апа компьютерной системы DEC. Но они не могли войти без имени аккаунта и пароля. Когда вы кого-то недооцениваете, он может вернуться и ударить с фланга. В данном случае это был я, сумевший взломать систему DEC в столь юном возрасте. Представившись Антоном Черновым (Anton Chernoff), одним из ведущих разработчиков проекта, я просто позвонил системному администратору. Я заявил, что не могу войти в один из "моих" аккаунтов, и убедил этого парня достаточно, чтобы он предоставил мне доступ и позволил мне выбрать пароль по своему усмотрению. В защите экстра класса любой пользователь, соединяющийся с системой, должен был ввести диал-ап пароль. Системный администратор дал мне его. Это был пароль "buffoon" (клоун), которым, я думаю, он себя почувствовал, когда стало понятно что произошло. Менее чем за 10 минут я получил доступ к RSTE/E системе DEC. И я вошёл не как обычный пользователь, у меня были все привилегии системного разработчика. Поначалу мои новые так называемые друзья не поверили, что я получил доступ к The Ark. Один из них отпихнул меня от клавиатуры с лицом, выражающим недоверие. Его рот открылся, когда он увидел, что я в привилегированном аккаунте. Позднее я обнаружил, что они начали копирование исходного кода компонентов к операционной системе DEC. Теперь была моя очередь удивляться. Когда они скопировали софт, они позвонили в отдел безопасности корпорации DEC и сказали, что кое-кто взломал корпоративную сеть компании. И выдали моё имя.
Вот что Митник пишет про социальную инженерию:
Я затачивал свои таланты в искусстве под названием социальная инженерия - заставляя людей делать вещи, которые они обычно не делают для незнакомцев, и получая за это деньги. Для меня было нетрудно стать профессионалом в социальной инженерии. Мой отец вышел из семьи потомственных торговцев, так что искусство влияния и убеждения могло быть унаследованной чертой. Когда Вы объединяете склонность к обману людей с таланами влияния и убеждения, то достигаете профиля социального инженера. Вы могли бы сказать, что под эту классификацию попадают две специальности. Мошенник обманывает людей, чтобы забрать у них деньги. Социальный инженер обычно использует обман, влияние и убеждение, чтобы получить информацию.

Митник считает, что его сделала киберпреступником №1 искусственно Нью-Йорк Таймс:
Марков заработал более $ 1 млн., единолично создав то, что я называю "Мифом о Кевине Митнике." Он стал очень богатым, используя ту же самую технологию, которую я использовал, чтобы компрометировать компьютерные системы и сети по всему миру: обман.
...
В своей клеветнической статье Марков ложно заявлял, что я перехитрил ФБР; что я взломал компьютеры в NORAD (которые даже не соединены ни с одной из внешних сетей); и что я был компьютерным "вандалом", не смотря на тот факт, что я не повредил ни одного компьютера преднамеренно.


Книга Митника The Art of Intrusion в PDF-формате на англ. языке - 3 142 КБ

перевод на русский

Комментарии

Популярные сообщения из этого блога

про теорию "хоккейной клюшки"

Недавно разразился скандал, связанный с подтасовкой учеными данных о климатических изменениях. Сибирскими хакерами была украдена и выложена переписка ведущих ученых-климатологов. Авторы электронных посланий Фил Джонс, Майкл Манн, Малкольм Хьюз, Рэймонд Брэдли и Кейт Бриффа – известнейшие климатологи, создатели ключевого графика, на котором показаны колебания температуры воздуха в Северном полушарии за последнюю тысячу лет. С середины XIX века кривая температуры резко подскакивает вверх, загибается крюком, отсюда неофициальное название графика – "хоккейная клюшка". Крюк демонстрирует прямую связь потепления с промышленной революцией. Критики теории глобального потепления утверждают, что колебания температуры объясняются естественными причинами и не связаны с деятельностью человека. Теперь, как выясняется, авторы графика замаскировали невыгодные им данные последних десятилетий, когда кривая превратилась в горизонталь и даже показала похолодание. В переписке ученые сами называют...

война

Примерно две недели назад мое поднявшееся в ожидании скрого получения долгожданной лицензии настроение испортили, и портят уже 2ю неделю подряд - выселяют с давно обжитого места. После долгих раздумий решил - переезжать не буду - либо уволюсь, либо фирма останется на прежнем месте. Завтра посмотрим, какой из 2-х вариантов останется.

про победу над ленью

Вчера случайно наткнулся в Сети на очень простой и по словам автора Дмитрия Леёкина очень лёгкий способ борьбы с ленью : Прежде чем перейти к делу, я развею два мифа, связанные с понятием «лень». Два мифа, мешающие миллионам людей перестать лениться. Первый миф такой — лень считают чем-то независящим от человека, неотъемлимой и неустранимой чертой характера. Это полная чушь. Лень — это всего лишь определенные шаблоны поведения, привычки. А привычки можно менять. Второй миф заключается во фразе «Лень — это когда я ничего не делаю». Это тоже полная чушь. Потому что, когда человек говорит «я ленюсь», он не ничего не делает, а: 1. Ест. 2. Смотрит телевизор. 3. Слушает музыку. 4. Смотрит кино. 5. Бродит по интернету. 6. Играет в компьютерную игру. 7. Читает книги. 8. Валяется на диване. 9. Болтает, гуляет или выпивает с друзьями и соседями. 10. И т. п. Все это — действия. Другое дело, что, когда эти действия начинаются отнимать по 6 часов в день, они начинают мешать жизни. Поэтому более ве...