Секреты супер хакера (Ферри) - страница 56

Заниматься социальной инженерией можно по электронной почте или с помощью других видов контакта с пользователями. Например, если вам не хочется целый день торчать с авторучкой у входа в здание, вы можете просто оставить бланки анкет рядом с письменным ящиком или указать на них адрес электронной почты, по которому их следует переслать. Но много ответов не ждите.

Другие уловки эпистолярной инженерии принимают вид рекламы. Наклейте в компьютерном зале объявление о найме добровольцев для работы над специальным проектом. «Требуются системные менеджеры с опытом работы!» Попросите желающих заполнить почтовые карточки с именем, адресом, желательным паролем, и, возможно, типом компьютера, с которым клиент предпочитает иметь дело. Создавая такую рекламу, вам захочется сказать себе «Т-с-с-с! Это слишком явная ложь!». Но вы не поверите, сколько людей попадается на эту удочку. Напишите, чтобы они посылали свои почтовые карточки по адресу вроде: «Университет X, отдел компьютерной техники, кабинет Роджера Хэмма», далее укажите свой адрес. Но если вы живете в тридцати милях от настоящего университета — забудьте об этом.

Однажды двое манхэттенских хакеров заметили, что в одном из журналов после рекламы популярной информационной системы с данными об играх осталось свободное место. Они набрали в библиотеках как можно больше журналов с этой рекламой и вставили в пустой промежуток, напечатав на принтере, следующее сообщение: «Региональные резиденты Манхэттена! Звоните (телефонный номер). Свободное членство в течение шести месяцев!» Затем журналы были возвращены в библиотеку. Когда люди звонили по указанному номеру, им включали следующую запись: «Добро пожаловать в программу свободного шестимесячного участия в сети X! Послушайте, какие потрясающие веши можно проделывать в нашей сети!..» После этого один из хакеров задавал звонившему несколько вопросов: «Где вы услышали о нашей программе?», «Не присоединялись ли вы ранее к сети X?», «Какими еще платными BBS или компьютерными сетями вы пользуетесь?», «Под каким именем вы хотели бы входить в сеть X?», «А каков будет ваш секретный пароль?», «А вы уверены, что сможете запомнить такой пароль? Может быть, выберете другой?». Действуя по этой схеме, они получили десяток имен для входа в компьютеры, и парочку паролей. Если вы живете в небольшом городке, такого улова у вас не наберется, но попробовать все равно стоит.

Можно также вклеить напечатанную карточку с рекламой прямо в журнал или поместить рекламу на BBS. Подобная же уловка заключается в распространении вашего номера в качестве локального переключателя звонков. Это может весьма пригодиться, если в ваших краях пока отсутствует связь Telenet или Tymnet. При загрузке пользователи увидят обычный открывающийся экран, хотя на самом деле это будет ваша модель программы. Занимаясь хакерством, вы, видимо, узнали адреса различных сетей, и сможете программно смоделировать любой подходящий входной экран. В противном случае отвечайте сообщениями вроде: «Линия занята» либо «Не удается установить связь». В этой ситуации важным бывает правильно установить таймерные задержки, соответствующие обычным задержкам в сети.