Искусство обмана


Download 0.94 Mb.
Pdf ko'rish
bet59/158
Sana13.04.2023
Hajmi0.94 Mb.
#1352083
TuriКнига
1   ...   55   56   57   58   59   60   61   62   ...   158
Bog'liq
Iskusstvo obmana sotsialnaya inzheneria

Проникая вовнутрь
Так, значит мне пришлось поговорить с тремя или четырьмя разными людьми всего за 
несколько часов, и уже приблизиться к компьютерам на огромный шаг. Но мне понадобятся еще 
пару фактов, и все будет сделано.
Во-первых. номер дозвона на инженерный сервер извне. Я позвонил в GeminiMed опять, и 
попросил соединить с отделом IT, с кем-нибудь, кто помогает с компьютером. Меня соединили, 
и я начал играть роль смущенного и глупого человека в обращении с техникой. «Я дома, только 
что купил новый ноутбук, и мне нужно его настроить для доступа извне».
Эта процедура была обычной, но я с нетерпением разрешил ему рассказать все, и вскоре он 
добрался до номера дозвона. Он назвал мне номер как самую рутинную информацию. И потом, 
заставил его подождать, пока я пробовал. Идеально.
Так что теперь я преодолел препятствие подключения к сети. Я дозвонился и обнаружил, 
что они настроили терминальный сервер, который позволяет звонящему подключаться к любому 
компьютеру в их локальной сети. После кучи попыток, я наткнулся на чей-то компьютер, где 
был гостевой аккаунт без необходимости ввода пароля. Некоторые ОС, когда они только уста-
новлены, заставляют пользователя создать логин и пароль, а также предоставляют гостевой ак-
каунт. Пользователь должен поставить свой пароль на гостевую учетную запись или отключить 
ее, но многие даже не знают об этом или не хотят чего-либо делать. Эта система, скорее всего, 
была только что установлена, и владелец даже не побеспокоился об отключении гостевого ак-
каунта.
Благодаря гостевому аккаунту, у меня теперь был доступ к одному компьютеру, на кото-
ром оказалась старая версия операционной системы Unix. В Unix'е, операционная система содер-
жит файл, в котором есть зашифрованные пароли каждого, у кого есть доступ к компьютеру. 
Файл с паролями содержит одностроронний хэш (т.е. форма шифрования необратима) пароля 

Download 0.94 Mb.

Do'stlaringiz bilan baham:
1   ...   55   56   57   58   59   60   61   62   ...   158




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling