Искусство быть невидимым (Митник) - страница 133

Например, во время велогонки «Эмджен-Тур» в Калифорнии (англ. Amgen Tour of California) в 2015 году участники могли посмотреть, кто их обогнал, а позже в Интернете отправить им личное сообщение. Довольно странно, когда посторонний человек пишет тебе о конкретном маневре, который ты выполнил во время гонки и который ты мог и не запомнить.

Похожий случай произошел со мной. На шоссе из Лос-Анджелеса в Лас-Вегас меня подрезал незнакомый мне водитель на BMW. Копаясь в своем телефоне, он внезапно перестроился и проскочил в нескольких сантиметрах от меня, напугав меня до одури. Он чуть не убил нас обоих.

Я схватил сотовый телефон и позвонил в отдел регистрации транспортных средств, представившись сотрудником правоохранительных органов, чтобы по номеру машины выяснить его имя, адрес и номер социального страхования. Далее я позвонил в сотовую компанию AirTouch, представившись ее сотрудником, и по его номеру социального страхования мне нашли номер его сотового телефона.

Всего минут через пять после того, как этот водитель меня подрезал, я позвонил ему. Меня до сих пор трясло, я был взбешен и зол. Я закричал: «Слышь, ты, дебил, я тот чувак, которого ты подрезал пять минут назад, когда чуть не убил нас обоих. Я из автоинспекции, и если ты выкинешь еще один такой номер, останешься без водительских прав!»

Наверное, он до сих пор не может понять, как другой водитель на шоссе сумел узнать его номер телефона. Надеюсь, мой звонок заставил его стать повнимательнее на дороге. Хотя как знать.

Но эта история вернулась ко мне бумерангом. Со мной произошло вот что: однажды мой аккаунт AT&T (оператор сотовой связи) взломали какие-то скрипт-кидди (так называют не слишком грамотных хакеров), применив методы социальной инженерии. Хакер позвонил в магазин AT&T на Среднем Западе и представился сотрудником другого магазина AT&T. Он убедил служащего сменить адрес электронной почты, привязанный к моему аккаунту, чтобы сбросить пароль и получить доступ к информации из моей учетной записи, включая данные обо всех платежах!

Что касается велогонки в Калифорнии, ее участники обменивались друг с другом персональными данными с помощью включенной по умолчанию функции Flyby приложения Strava. В интервью изданию Forbes Гэрет Неттлтон, глава международного маркетинга в компании Strava, сказал: «Strava — это принципиально открытая платформа, которая объединяет спортсменов и общество в целом. Однако конфиденциальность наших участников очень важна для нас, и мы предприняли меры, направленные на то, чтобы спортсмены могли с легкостью регулировать настройки приватности».