龙腾小说网 > 欺骗的艺术 > 第 10 部分阅读

第 10 部分阅读

这有助于加快行动,埃里克或许已经足够了解那ว个交换机和怎样像技术员样规划ฐ和检修它。他曾经以合法的用户访问过交换机,现在他需要获得目标电话线路的完整控制权。他通过电脑แ在交换机上查询拿到的那个电话号码,执法人员打到的555๓612๐7๕他发现在同个部门有19๗个其它的号码,显然他们要处理大量的来电。

这有助于加快行动,埃里克或许已经足够了解那个交换机和怎样像技术员样规划ฐ和检修它。他曾经以合法的用户访问过交换机,现在他需要获得目标电话线路的完整控制权。他通过电å脑在交换机上查询拿到的那ว个ฐ电话号码,执法人员打到เ的55๓561้27他发现在同个部ຖ门有1้9个其它的号码,显然他们要处理大量的来电。

和在15๓章中讨论的样,社会工程师๲利用心理影响引导目标答应他的请求。熟练的社会工程师非常擅长个ฐ诡计:刺激|情感,如畏惧兴奋或内疚。他们利用心理触发——自动机制,引导人们未经深入分析有用的信息就回应请求。

和在15๓章中讨论的样,社会工ื程师利用心理影响引导目标答应他的请求。熟ງ练的社会工程师非常擅长个ฐ诡计:刺激|情感,如畏惧兴奋或内疚。他们利ำ用心理触发——自动机制,引导人们未经深入分析有用的信息就回应请求。

“那好,我们开始。首先,我们不允许任何人安装ณ从公司外部带来的软件,因为我们不想承担使用未经授权软件的责任。而且,也为ฦ了避免这些软件可能ม携带蠕虫或病毒的风险。”

“那好,我们开始。首先,我们不允许任何人安装ณ从公司外部带来的软件,因为ฦ我们不想承担使用未经授权软件的责任。而且,也为了避免这些软件可能ม携带蠕虫或病毒的风险。”

所有的这三个电话都是同个人打的,个私人侦探,我们且称他为ฦ奥斯卡·格瑞斯rr吧。格瑞斯有了位新客户,他的首批客户其中之ใ。几个ฐ月前还是名警察的格瑞斯ั发现他的新工作有些做起来易如反掌,有些则对他的智力和创造性是个挑战,这件案子无疑ທ很具有挑战性。

所有的这三个电å话都是同个人打的,个私人侦探,我们且称他为ฦ奥斯卡·格瑞斯rr吧。格瑞斯ั有了位新客户,他的首批客户其中之ใ。几个月前๩还是名警察的格瑞斯ั发现他的新า工ื作有些做起来易如反掌,有些则对他的智力和创น造性是个挑战,这件案子无疑很具有挑战性。

我把目录列ต举出来想看看这台计算机上有些什么文件,在查找程序和相关的文件时我无຀意中发现了些让人大吃惊的东西:个ฐ不应该出现在这里的目录。开发者太自负太确信他们的软件是无຀敌的了,以至于没有移除这个ฐ新产品的源代码。走到邻近的硬拷贝终端前,我开始把部分源代码打印在当时使用的长条带电脑纸上。

当那些人吃完饭回来时文尼正好和我会合了,他们发现我正坐在计算机上敲击按钮,而打印机还在继续转动。“你在做什么?凯文?”他们中的个人问。

“啊,只不过是在打印你们的源代码。”我说。当然,他们认为ฦ我在开玩笑,直到他们看向打印机时才发现那是真的,那是他们被严密保护的产品源代码。

他们不相信我用特权用户登陆了。“输入命令看看。”其中ณ个ฐ开发者说,我照做了,接下来屏幕上的显示ิ证明了切。那个人拍打着他的前๩额,然后文尼说,“三百美金,谢谢。”

米特尼克语录

这是另个聪明人轻视敌人的例子。那你呢?你对自己้公司的安全措施很有信心吗?你愿意用3๑00美金打赌吗?有时候通往安全设备的路并不像你想象的那ว样只有条。

他们给了钱๥,文尼和我围着展台转悠了天,我们的证件上贴着百元的美钞,每个ฐ看见这些钞票຀的人都知道它们意味着什么เ。

当然,文尼和我没有攻破他们的软件,并且如果开发小组为比赛设定了更好的规则ท,或用了真正安全的锁,或者小心地看管了他们的设备,他们那天也๣不会经历这样的屈辱——出自两个青少年之手。

我后来了解到开发小组去银行取了些现金:那些百元美钞ๆ是他们身上所有的零钱。

入侵工具字典

当某个ฐ人拿到เ了你的密码,他就能ม入侵你的系统,在大多数情况下,你甚至不知道发生了什么事。个名为伊凡彼得斯的年轻的攻击者把目标锁定在了款新游戏的源代码上,他可以轻易地进入那家公司的广域网,因为他的个黑客伙伴已经攻陷了那ว家公司的台b服务器。在找到เ个未修补b服务漏洞之后,他的朋友差ๆ点从椅子上摔下来,因为他发现这个ฐ系统被设置成了双定位主机,这意味着他得到了个ฐ内部ຖ网络的入口。

但是当伊凡连接的时候,他遇到了个类似于在罗浮ด宫寻找蒙娜丽ษ莎的挑战,没有建筑平面图,你能走上数星期。这是家环球公司,有好几百个办公室和数千个电脑服务器,并且他们没有提供精确的开发系统索ิ引或服务漫游指南来引导他到达正确的服务器。

伊凡无຀法使用技术手段找出目标服务器的位置,作为ฦ替换,他选择了使用社会工程学。他用类似于这本书中其他地方提到的方แ法打起了电话,首先,打到技术支持部门,声称自己是公司的员工,他的团队为产品设计了个界面,然后询问游戏开发团队项目经理的电å话号码。

接着他伪装成部ຖ门的人打给那个部门经理。“今天晚上,”他说,“我们要更换个路由器,需要确认你的团队里的人是否能ม连接你们的服务器,所以我们想要知道你的团队用的是哪个服务器。”网络始终处在受保护状态,给出服务器的名称不会伤及任何东西,它是受密码保护的,服务器名称不会帮助任何人入侵,所以这个ฐ人把它告诉了攻击者。没有麻烦地回电话验证他所说的事情,或写下他的名字和电话号码,他直接给出了服务器名称,5和6

密码攻击

在这里,伊凡需要通过技术手段获取验证信息,大多数系统攻击的第步都是远程扫描出个弱口令账户,这是进入系统的最初入口。

当攻击者尝试远程扫描密码时,这可能需要他在几个小时里保持与公司网络的连接,他这样显然是在冒险:时间越长,被发现和被抓住的风险越高。

作为ฦ个预备的步骤,伊凡需要列ต举出目标系统的详细资料,因特网又次方แ便地提供了相应的软件:b2:“”之前是数字0。伊凡找到เ了几个ฐ在互联网上公布的自动列举进程的黑客工具,这样就避免了手动操作引起的麻烦时间过长导致风险过大。伊凡知道大多数公司使用的都是基于的服务器,他下载了个ฐ名为bຘ的bbຘ:基本输入输出系统列举工具。他输入了5服务器的rr,r协议地址,然后开始运行程序。列ต举工具能扫描出服务器上存在的账户。

术语

列举:查看操作系统已启动的服务并列出允许访问系统的用户的账户名。

旦扫描出存在的账户,可以使用同个列举ะ工具对计算机系统进行字典攻击,这是许多计算机安全人员和入侵者非常熟ງ悉的,但大多数其他人可能ม在了解之ใ后会感到震惊,这种攻击使用常用单词对系统上每个ฐ用户的密码进行尝试。

在某些事情上我们都很懒,但我总是惊讶于人们选择的密码,他们的创造力和想象力似乎ๆ都消失了。我们中大多数人都想要个安全系数高又容易记忆的密码,这通常意味着些和我们有联系的东西,例如我们名字的首字母中名昵称配偶的名字喜欢的歌电影或饮料é,我们住的街道或生活的城镇驾驶的车型喜欢的夏威夷滨海乡๥村常去钓鲑鱼๠的河流。看出这里的模式了吗?全都是人名地名或字典上的常用词。字典攻击可以非常迅速地把常用单词当成密码去尝试个ฐ或多个ฐ用户账户。

伊凡是分三个ฐ阶段进行的字典攻击,第次,他尝试了张包含800่个常用密码的列表:列ต表还包括隐私和工ื作。这个程序也可以在每个单词的前后添加数字或当前๩月份。程序尝试了每个扫描到的账户,运气不好,没有成功。

第二次尝试,伊凡进入搜索引擎搜索ิ“单词列表字典”并找到了数千个包含大量单词列表和字典的站点。他下载了整部ຖ电子英语字典,然后他用许多在上找到的单词列ต表将其扩充。伊凡选择了r

这个ฐ站点允许他下载全免费的系列文件中包含了姓氏教名国会名演员名还有圣经中出现的单词和名字。

其它许多站点提供的单词列表实际上来自于牛津大学:br

在其它站点提供的列表中有卡通动画ฑ的名称,有莎士比亚奥德赛托尔金星际旅๓行系列ต和科学与信仰中出现的单词,等等。有家在线公司以2๐0美元的低价出售包含44๒0万个单词和名称的列表。攻击程序可以设置将字典中ณ的单词顺ิ序颠倒,另外——这也是许多电å脑用户认为能加强安全的做法。

比你想的更快

旦伊凡选定了使用的单词列表,软件就会自动开始攻击,这样他可以把注意力放在其它事情上了。这是难以置信的部ຖ分:你可能认为这样的攻击可以让黑客去做里普·万·温克尔的大梦译者注:美国作家华盛顿·欧文在其小说里普·万·温克尔中ณ叙述主ว人公里普·万·温克尔在山中睡2๐0年,醒来发现世事全非了,当他醒来的时候软件进度条才会涨点点,但事实上,依赖于被攻击的平台系统安全配置和网络连接质量,尝试完本英语字典里所有的单词,难以置信,只要不到三十分钟็!

当攻击正在进行的时候,伊凡打开了另台电å脑对开发小组使用的另台服务器6上进行了类似的操作。二十分钟后,攻击软件完成了大多数毫无防范的用户认为ฦ不可能的任务:它破解了个密码,软件显示某个ฐ用户选择了密码“r”,魔戒中个矮人的名字。有了这个密码,伊凡就可以登陆6服务器了。

对于我们的攻击者而言有个ฐ好消เ息和个坏消息,好消เ息是他破解的账户拥有管理员权限,这是进行下步的基础,坏消息是游戏的源代码怎么也๣找不到。最终可以肯定它在5上,而针对5的字典攻击没有成功,但是伊凡没有就这样放弃,他还有些更多的方法可以尝试。

在些和操作系统上,他们存放密码哈希值加密的密码的地方แ可以被任何访问此计算机的人查看,理由是加密密码无法破解因此不需要保护。这种说法是错的,使用另个同样可以在因特网上找到เ的叫做3的工ื具,他可以从6中提取出密码哈希๶值并将其下载。

密码哈希值文件示例:

rr:

500:954๒32๐13886b7๕587๕695๓450่:24๒8927

bຘ43bbຘ3412๐666๔997๕:::

r:

1้11้0:5๓879๗339๗546๔4257๕36๔306b:3937๕908๖357๕

1้578๖73720่4908๖21:::

r:

1111้:51้558๖216๔525๓3b83๑6627๕7:

175๓641้443๑08bຘ42bຘ84032๐5๓6558:::

1112:2๐017๕458๖138๖317๕3658๖9๗:795๓022๐bb9๗

2๐734b893๑20b13๑:::

bຘ:

111้5:9๗589๗0b3b7๕3bຘ435b5๓140่4: