Издательский дом ООО "Гейм Лэнд"СПЕЦВЫПУСК ЖУРНАЛА ХАКЕР #59, ОКТЯБРЬ 2005 г.

Взлом пентагона

Крис Касперски ака мыщъх

Спецвыпуск: Хакер, номер #059, стр. 059-072-7


Атака на администратора

Один из популярных способов проникновения в хорошо защищенную сеть выглядит приблизительно так: звоним администратору и сообщаем, что из абсолютно достоверных источников нам стало известно о готовящейся атаке, после чего раскрываем несколько туманных "деталей" в обтекаемых словах, вешаем трубку. Существует вполне твердая вероятность того, что администратор, пытаясь повысить безопасность своей системы, только добавит дыр (чем сильнее волнуется администратор, тем выше эта вероятность). Для того чтобы отвлечь внимание, можно прибегнуть к имитации атаки, выполняя различные бессмысленные, но целенаправленные действия. Известен случай, когда в ответ на мусор, направленный в 80-й порт, администратор одного интернет-магазина просто отключил web-сервисы, чтобы "спокойно" проанализировать ситуацию, поскольку считал так: лучше на время остаться без web'а, чем позволить хакерам проникнуть в локальную сеть и похитить конфиденциальную информацию. Естественно, простой web-серверов обернулся внушительными убытками, хотя никакой опасности на самом деле и не было.

Шантаж

Если попытки проникнуть в сеть, несмотря на все усилия, так и не возымели успеха, хакер может отважиться на прямой шантаж сотрудников фирмы. Статистика показывает, что угроза физической расправы встречается довольно редко, а если и встречается, то в подавляющем большинстве случаев и остается лишь угрозой. Лидируют обещания рассказать ревнивому мужу (жене) о супружеской измене – неважно, имела ли она место в действительности. Для этого вовсе не обязательно устанавливать скрытые камеры или заниматься фотомонтажом – достаточно быть хорошим рассказчиком, умеющим убедить собеседника. Опасаясь распада семьи, многие из нас идут на мелкие (с нашей точки зрения) должностные преступления, оборачивающиеся, тем не менее, значительными убытками для фирмы. Второе место занимают угрозы убедить сына (дочь) жертвы ХХ/ХY в том, что ХХ и ХY - не его (ее) настоящие родители. В подростковом возрасте между детьми и родителями часто возникают серьезные конфликты, поэтому вероятность того, что ребенок поверит постороннему дяде, а значит, нанесет себе тяжелую душевную травму, отнюдь не нулевая!

Назад на стр. 059-072-6  Содержание  Вперед на стр. 059-072-8