Жанр: Боевик
Хакер
...проблемой... Хотел спросить, не слышно ли
у вас о чем-нибудь подобном, или еще о каких-то странностях с системой?".
Если ваш собеседник слышал о попытках проникновения в систему или
сбоях в ее работе, он в первую очередь сообщит об этом вам. Можно попросить
его передавать вам все слухи о "хакерах" и т. п. А если ваш взлом
обнаружат и, например, разошлют всем работникам сообщения с просьбой
сменить пароли, поскольку в систему проник хакер, ваш ничего не подозревающий
приятель опять же позвонит вам и расскажет о случившемся. Благосклонность
одного из сотрудников избранного вами объекта, право же,
стоит тех первоначальных трудностей, которые могут у вас возникнуть при
совершении диверсии.
Глава 5. Компьютеры общественного доступа
три разновидности
В этой главе пойдет речь о двух аспектах, связанных с компьютерами
общественного доступа:
- Как добраться до скрытых от посторонних глаз разделов, и - об использовании
компьютеров для сбора информации о пользователях этих
компьютеров, которую вам не положено знать.
Сам я никогда не взламывал такие компьютеры - хотя у меня есть и возможности,
и желание для этого. Хакеры взламывают потому, что их прельщает
идея того, что у любого доступного компьютера есть секретная сторона,
в которую можно "вломиться". Такая сторона есть у всех компьютеров общественного
доступа и хакер - именно тот, кто хочет до нее добраться.
Компьютеры и "глупые" терминалы общественного доступа - предмет вожделений
любого, кто интересуется хакерством. Ааже если к такому
компьютеру и не подсоединен модем, хакер может получить удовольствие,
используя данный компьютер для сбора информации о легальных пользователях,
работающих в режиме онлайн.
Теперь компьютеры общественного доступа можно найти во многих местах
- в офисах, приемных, магазинах, музеях, залах для отдыха в аэропортах,
в учебных заведениях, но чаше всего - в библиотеках, и речь в данной
главе пойдет в основном о библиотечных компьютерах.
Компьютеры, предназначенные для использования широкой публикой, можно
теперь увидеть в публичных библиотеках. Они делятся на три группы:
компьютеры с базами данных и информацией на CD-ROM, терминалы общественного
доступа, и универсальные микроЭВМ.
Давайте рассмотрим эти разновидности по очереди, и выясним, какую
пользу из каждой может извлечь хакер.
компьютеры с базами данных и информацией на CD-ROM
Базы данных на CD-ROM, являются компьютеризированными листингами периодических
статей, обновляющихся каждый месяц. Другие доступные базы
данных посвящены бизнес-новостям, переписям и т. п. Некоторые библиотеки
располагают энциклопедиями на CD-ROM, а во многих государственных книгохранилищах
должны находиться базы данных со списками доступных государственных
публикаций.
Кстати сказать, я видел библиотеки на компьютерах (как правило,
"Macintosh"), оснащенных программами с дружелюбным пользовательским интерфейсом,
которые обучают посетителей, как пользоваться библиотекой и
дают другие полезные советы. Все эти компьютеры могут представлять интерес
для хакера лишь постольку, поскольку в них содержится информация,
так как машины не соединены друг с другом, не имеют модемов и доступа к
телефонной сети. Они обычно предназначены исключительно для получения
информации по одной конкретной теме.
Наконец - хотя это бывает редко, и может показаться несколько странным,
- существуют компьютеры, используемые в качестве "журнала регистрации".
Когда люди входят в компьютерный зал, офис и т. п., они заносят в
компьютер свои имя и идентификационный номер, а порой отвечают на несколько
вопросов о себе.
В отличие от баз данных и обучающих программ, компьютеры с записями
посетителей более полезны для хакера, но не намного. Например, можно
воспользоваться компьютером, чтобы узнать, кто еще пользовался данным
помещением. Данная информация может оказаться полезной, если помещение,
о котором идет речь, - компьютерный зал. Возможно, вам удастся найти
сведения об использовании компьютера определенными людьми, либо обнаружить
общую тенденцию к уменьшению числа посетителей в определенное время
дня, - и то, и другое, как мы увидим в дальнейшем, может пойти на пользу
дела.
Если компьютер с программой записи регистрации посетителей не дает
сведений о том, кто находился в данном месте прежде вас, попытайтесь
вый-
ти в операционную систему и поискать файлы с подходящими данными.
Этот способ будет рассматриваться ниже в разделе, посвященном универсальным
микроЭВМ.
Доступ к компьютерам с базами данных и информацией на CD-ROM обычно
бывает не очень-то нужен хакеру. Существуют, разумеется, и исключения из
правила, так что вы ничего не потеряете, если при встрече с таким
компьютером хорошенько исследуете его.
библиотечные терминалы общественного ДОСТУПА
В качестве электронных библиотечных каталогов чаше всего используются
обычные "глупые" терминалы, хотя порой встречаются и IBM-совместимые.
Они носят названия типа IRIS или GEAC. Эти системы позволяют посетителям
библиотеки искать материалы (книги, журналы, видеопленки); узнавать текущее
местонахождение этих материалов (На полке? Выдан на руки? Просрочен?
Утерян?); заказывать материалы;
узнавать библиотечные новости и т. п. Зачастую, особенно в университетских
библиотеках, терминалы бывают подключены к коммутируемым линиям
связи.
Задача хакера состоит в следующем: он знает, что каждый библиотечный
компьютер имеет свою скрытую сторону. Как добраться до нее?
Каждая библиотечная компьютерная система делится на две части - общедоступный
каталог и вторая часть - для служебного пользования. Последняя
включает в себя процедуры отпуска материалов, конфиденциальную информацию
о посетителях, добавление или изменение файлов, закрытие библиотечных
карточек и т. д. Эти закрытые для общего доступа функции, используемые
только сотрудниками библиотеки, должны основываться на информации из
той же самой базы данных, которая имеется на терминалах. Общедоступные
функции являются одним из разделов всей библиотечной программы. Это значит,
что программа, позволяющая посетителям запрашивать книги, - лишь
часть большей программы, включающей в себя функции управления более высокого
уровня.
Естественно, эти две составляющие разделены между собой, в противном
случае кто угодно мог бы зайти в библиотеку и стереть все штрафы со своей
библиотечной карточки, или записать на карточку своего недруга штраф
в 100$ за утерянные материалы. Итак, каким же образом общедоступная
часть системы отделена от закрытой? Угадайте-ка.
Точно, с помощью пароля.
На самом деле пароль представляет собой комбинацию из спрятанной команды
меню и собственно пароля для подтверждения прав пользователя. Выйдите
в главное или самое первое меню библиотечной системы и попробуйте
ввести различные команды, вроде BYE, END, EXIT, X, XXX, SYS, SYSTEM,
LATER и OFF. Такие системы обычно рассчитаны либо на трехбуквенные, либо
на однобуквенные команды, но, конечно, форматы команд в различных системах
могут варьироваться весьма широко, так что вам следует изменять свою
тактику в соответствии с особенностями конкретной системы. Если что-то
типа BYE сработает и вы выйдете из общедоступной части системы, вероятно,
вас попросят ввести ваш пароль. Ну, да ведь вы же знаете, как раздобыть
пароль! А может, у вас его и вовсе не спросят...
скрытые команды
Взламывая любой общественный терминал такого типа, всегда необходимо
помнить, что он обычно располагает несколькими уровнями секретности для
потенциальных пользователей системы. На каждом уровне в меню могут появляться
и исчезать различные команды - впрочем, возможно, вам удастся задействовать
их, используя неадекватность программы. Если в меню даны опции
с первой по четвертую - попробуйте использовать пятую! И шестую... и
нулевую. Всегда используйте Z, Q, X, другие "редкие" буквы, и вообще
все, что, на ваш взгляд, может подействовать. Однократного введения перечисленных
команд может оказаться недостаточно - иногда программа раз
или два выдает сообщения об ошибке, а на третий неожиданно вылетает система,
или же вы оказываетесь на "запретной территории". Скорее всего, вы
не найдете программы, настолько плохие, что они позволяли бы войти нелегальному
пользователю, но вы удивитесь, как много ошибок проскальзывает
мимо глаз авторов и проверяющих. Это особенно справедливо для первых
версий программ.
Запомните еще одно: в библиотечном компьютере скрыто множество функций,
о существовании которых вы и не подозревали.
Попробуйте такие веши, как CON, ILL, CHG, DIS и другие трехбуквенные
(или N-буквенные, в зависимости от данного случая) комбинации. В некоторых
системах все команды трехзначные, кроме одной - NEW USER, или
RECALL, и т. п. В этом случае вы будете знать, что компьютер воспримет и
команды, выходящие за рамки трех символов, значит, можно попробовать их
ввести. Команды, которые я привел выше, являются аббревиатурами -
CONversion, InterLibrary Loan, CHarGe, Discharge. Вы-то, наверно, считали,
что ILL - это "ILLness", или "I Love Lucy". Но данная аббревиатура
очень часто используется. Если вы пытаетесь проникнуть в систему, о которой
вам ничего не известно, весьма вероятно, что в ней используются
подобные коды и аббревиатуры. Проверьте это предположение.
Одна из систем Великобритании использует аббревиатуры LCO и LIN -
Library Check Out и Library Inquiry. В силу некоторых законов о частной
собственности, сотрудникам библиотеки не разрешен доступ к бюджетам посетителей,
содержащим личную информацию - телефоны, адреса и книги, выданные
на руки. Это создает для библиотекарей определенные трудности,
поскольку они ОБЯЗАНЫ знать, как можно связаться с людьми, которые не
желают возвращать книги и записи (к тому же им, естественно, необходимо
знать, какие именно книги были взяты). Поэтому люди, написавшие систему
для библиотеки, включили в нее команду, незаметную для ВСЕХ - даже сотрудников
библиотеки. Нажатие "X" на экране с запросом о книгах дает доступ
к модулю запросов посетителей.
Дело заключается в следующем: "глупые" терминалы часто содержат выходы
к управляющим программам. Вы можете добраться до этих секретных областей,
либо нажав команду выхода - "лазейка" - и введя пароль, либо использовав
секретный пункт меню или командный оператор. Если в программе
есть ошибка, она может дать вам такой доступ, даже если на вашем терминале
его быть не должно, или если вы не ввели пароль.
Бывает полезно также выключить терминал, подождать секунд десять
включить снова и посмотреть, что произойдет. Некоторые терминалы реагируют
на различные комбинации клавиш Ctrl, Shift и Alt.
Проверьте функциональные клавиши и комбинации Ctrl и Shift с ними.
Попробуйте ввести другие управляющие коды, вроде Escape, Ctrl-C, Ctrl-X,
Ctrl-Q, Ctrl-G, Ctrl-Break и т. д. Никогда нельзя знать заранее, что
произойдет, и произойдет ли вообще хоть что-то необычное. Но, может
статься, вы будете приятно удивлены.
терминалы общественного ДОСТУПА в колледжах
Существует еще один вид терминалов общественного доступа, которые
нетрудно найти в компьютерных классах любого колледжа. Они отличаются от
библиотечных тем, что предназначены только для использования санкционированными
пользователями, имеющими бюджеты и пароли в системе.
На таких терминалах тоже стоит попробовать различные функции и управляющие
коды. Это, скорее всего, не поможет вам куда-либо проникнуть, но
использование контрольных кодов часто дает доступ к параметрам меню или
изменению цветов экрана.
Нажмите "?" или наберите HELP, чтобы увидеть, какие команды доступны
для вас. Большинство колледжей использует информационные системы, которые
иногда соединены с библиотечной системой, содержащей информацию о
делах студентов, телефонных номерах, часах занятий, студенческие новости;
такая система может также дать возможность соединиться
с информационными системами других колледжей.
В большинстве случаев вы сможете использовать TELNET или другие сетевые
протоколы для установления связи с компьютерами чуть ли не всего мира.
Но, более чем вероятно, сначала вам придется пройти процедуру загрузки
в качестве легального пользователя. Этот раздел связан с некоторыми
методами, которые хакеры применяют для получения паролей и ID с помощью
терминалов общественного доступа, установленных в колледжах.
Вот вам история №1.
способ e-z
Компьютерный энтузиаст по имени Барри из Лас-Вегаса, что в штате Невада,
нашел весьма легкий способ получения информации, не требующий никаких
программистских навыков и специального оборудования.
В университете, где он учился, была компьютерная лаборатория, в центре
которой стояли "Макинтоши", а по стенам - терминалы. У него был бюджет
в тамошней системе, но ему хотелось заняться более серьезным хакерством.
Он знал, что, попытайся он заняться чем-нибудь таким, загрузившись
под своим именем, - и его ждут большие неприятности. Ему был необходим
другой бюджет, хотя бы самого низкого уровня, откуда он мог бы
спокойно заниматься своим делом.
Терминалы этого университета работали так: доступные команды или меню
располагались на экране перед подчеркиванием _____ соответствующей длины,
в конце которой пользователь должен был занести то, что он выбрал. С
помощью клавиш со стрелками можно было передвигаться по всему экрану и
печатать, но при нажатии Send подтверждался прием только тех символов,
которые были напечатаны вместо этого подчеркивания.
Барри вошел в главное меню информационной системы. Стер весь текст с
экрана и воспроизвел экран загрузки, использовавшийся для доступа к
мэйнфрейму. В конце он сочинил подходящее приглашение...
ENTER NAME,PASS IN FORM nnnnnnnn,pppppppp____________
... и установил курсор в начало линии. Он включил Caps Lock и выключил
все остальные терминалы. Затем Барри уселся за "Макинтош" рядом с
подготовленным терминалом, и стал ждать.
Казалось, в тот день всем и каждому были нужны только "Макинтоши".
Ему пришлось ждать более часа, пока, наконец, какая-то женщина не подошла
к терминалам. Как и надеялся Барри, она выбрала именно тот терминал,
который он "зарядил". Барри со своего места возле "Макинтоша" мог видеть
все, что она вводит.
Как вам известно, при использовании настоящего экрана загрузки при
вводе пароля компьютер заменяет его звездочками. Но дама, севшая за терминал,
похоже, и не заметила ничего необычного в том, что вместо звездочек
она вводит настоящие данные.
Нажав Send после пароля, она услышала обычный сигнал отсутствия подтверждения
- ведь она нажала Send, не введя при этом ничего на том месте,
которое должно было использоваться для команд, стертых Барри. Компьютер
вернулся в главное меню информационной системы, и удивленная женщина,
загрузившись еще раз, занялась своими делами.
Другой пользователь, севший рядом с ней вскоре после того, как она
вошла в компьютерный зал, заметил: "Они сегодня весь день как-то странно
работают". Барри был изумлен - не приложив практически никаких усилий,
он получил необходимые ему имя и пароль, и мог спокойно взламывать что
угодно, не опасаясь, что его выследят! Вдобавок, результат его действий
приняли за неполадки в системе.
Существует много вариантов вышеописанной тактики, меняющихся в зависимости
от свойств командной системы, используемых терминалов, обстановки
в помещении и т. д. Вам придется изменять свою стратегию соответственно
ситуации.
Некоторые терминалы позволяют менять цвет экрана. Однажды я проделал
с терминалом такую же штуку, как и Барри. Сначала я стер настоящий загрузочный
экран и заменил его своей имитацией. Но имитация не была идентичной
- на моем загрузочном экране я поместил подчеркивание на одну линию
ниже, чем следовало.
Затем я подвел курсор к тому месту на экране, где надо было вводить
команды (как раз под моим фальшивым подчеркиванием). С помощью функциональной
клавиши изменения цвета я ввел символы того же цвета, что и фон
экрана: "logon". Черные буквы на черном фоне - только мне да компьютеру
было известно, что там находятся эти символы.
После этого я переставил курсор в начало подчеркивания, снова с помощью
функциональной клавиши изменил цвет текста на белый и сел в кресло
неподалеку.
Долго ждать мне не пришлось. Минут через двадцать вошла группа людей,
и один из них сел за "мой" терминал. Но, к сожалению, увидев экран, он
подумал, что терминал уже занят, и собрался уходить. Я сказал ему: "Нет,
здесь свободно". И тогда он перезагрузил терминал и начал загрузку в совершенно
иную систему!
Еще через несколько часов мне все-таки повезло. Я установил терминал
снова и занял свою позицию в кресле, притворившись, что изучаю учебник
по алгебре и началам анализа. Прошло много времени, прежде чем за терминал
сел парень, который ввел свое имя и пароль (все это мне не составило
труда прочесть) и нажал на ввод.
Но программа, естественно, не смогла понять, что он набирает, так как
он ввел имя и пароль не на том месте. Компьютер распознал только спрятанный
мною "logon", соединился с главной машиной и запросил идентификацию
пользователя. Парень, решив, что ошибся при вводе, снова ввел свои
данные... Но я был уже далеко, ведь всю необходимую информацию я уже получил.
Такой способ годится только для систем, которые позволяют вводить всю
входную информацию в одну линию.
Для имитации загрузочного экрана можно также использовать текстовый
редактор. Если у вас нет бюджета в системе, а, соответственно, и доступа
к текстовому редактору электронной почты, возможно, в общественной информационной
системе, доступной вам, имеется раздел "Send Commands to
Sysop" - "Послать команду к системному оператору". Вероятно, вам все
равно придется воспользоваться общественным редактором, дабы ваши злонамеренные
деяния не засекли через ваш ID.
С помошью текстового редактора можно, например, написать такой вот
текст:
"login Enter Name:
Enter Password:
В конце можно оставить хвостик нормального меню, списка команд, либо
текста, который каждый обычно видит, включив терминал.
Разместите "Enter Name:" так, чтобы эта строка была последней, видимой
на экране. Поместите курсор сразу после двоеточия, и выключите клавишу
"Insert", если таковая имеется.
Человек, севший за терминал, подумает, что кто-то набрал команду
"login" еще до него. Он введет свое имя и нажмет "Enter". Нажатие "ввода"
прокрутит документ на одну строку вверх, так что станет похоже, будто
компьютер запрашивает ввод пароля, который и будет введен пользователем
к вашему вашему удовольствию, ведь вы сидите неподалеку, наблюдая за
тем, как разворачиваются события.
У данного метода существуют свои недостатки (как, вообше-то, и у всех
этих методов E-Z). Что, если человек, который сядет за компьютер первым,
не станет входить в свой бюджет? А если он ошибется при вводе, что останется
незамеченным до тех пор, пока он не нажмет на "ввод"? В обоих случаях
вашу маленькую шалость могут обнаружить. Всегда существует возможность
того, что кто-нибудь из тех, кто присматривает за компьютерным залом,
выключит те терминалы, которые, по его мнению, зря простаивают, и
вся ваша работа пойдет насмарку. К тому же, если вы проделываете такие
веши с университетским терминалом, с которого можно получить доступ к
множеству различных компьютеров, наверное, это будет не слишком-то разумно.
Данная уловка может не сработать по многим причинам, но на установку
требуется немного времени, так что последующее, порой долгое, ожидание,
может оправдать себя.
Если вы решитесь проделать такой трюк, помните следующие моменты:
сделайте все, что только окажется в ваших силах, чтобы было легче читать
с экрана на расстоянии. Включите клавишу "Caps Lock", если понадобится.
Увеличьте яркость экрана, если сможете. Слегка разверните монитор, чтобы
вам не мешали отблески, когда вы станете смотреть под своим углом зрения.
Если удастся, выберите шрифт покрупнее. Прежде чем выбрать место,
откуда вы будете наблюдать, убедитесь, что сидяший за компьютером человек
не закроет собой экран. Во избежание подозрений займите себя чем-нибудь
на время ожидания, но смотрите, не увлекитесь, чтобы не упустить
свою "дичь".
подглядывание через плечо
Два вышеописанных метода являются слегка измененной разновидностью
того, что называется "подглядыванием через плечо". "Подглядывание через
плечо" означает, что хакер просто подглядывает через плечо легального
пользователя, пока тот загружается в компьютерную систему. Он смотрит на
то, что пользователь набирает на клавиатуре, чтобы подглядеть пароль.
Помните, что большинство загрузочных процедур не высвечивает пароль на
экране, так что для получения какой-либо полезной информации вы должны
смотреть именно на клавиатуру.
"Подглядывание через плечо" в чистом виде можно осуществить только
при определенных обстоятельствах, например, если вы на законных основаниях
помогаете пользователю при решении его проблемы, и для этого стоите
за его спиной, в то время как пользователь показывает вам, что произошло.
В большинстве случаев вы не сможете долго простоять за чьим-то плечом,
не вызвав подозрений; значит, придется прибегнуть к дополнительным
ухищрениям.
Можно воспользоваться зеркалом, расположенным в соответствующем месте
- верхнем углу комнаты между стеной и потолком. Зеркальце должно быть
достаточно небольшим, чтобы его можно было приклеить клейкой лентой, но
и не настолько маленьким, чтобы нельзя было рассмотреть отражение на
расстоянии.
Воры телефонных карточек иногда используют бинокль, чтобы разглядеть
кодовые номера других людей, тем самым получив возможность бесплатно
звонить на дальние расстояния. Вы можете поступить также для прочтения
паролей, вводимых с клавиатуры. Может возникнуть необходимость придать
клавиатуре определенное положение, чтобы вам лучше было видно, что вводит
пользователь. Если у клавиатуры есть подставки, поставьте ее на них,
прежде чем занять свой пост.
Вы можете вести свои наблюдения и снаружи, через окно. Но убедитесь
сперва, что изнутри вас не видно. Если здание освещается снаружи, вас
нетрудно будет заметить, даже когда стемнеет. ао того, как заняться
взломом, проделайте кое-какую детективную работу: зайдите в компьютерный
зал и посмотрите, можно ли оттуда разглядеть того, кто находится снаружи.
Возможно, вам удастся частично, закрыть шторы или жалюзи, чтобы дополнительно
загородиться от наблюдения. И, наконец, поразмыслите вот над
чем. Может быть, мои советы вам и не пригодятся. В течение последних
двух недель я ежедневно посещал компьютерные классы одного учебного заведения,
и каждый раз обнаруживал хотя бы один терминал, включив который,
я оказывался в чьем-то бюджете. Видимо, владельцы бюджетов не знали,
что простое выключение терминала не означает выхода из бюджета.
Иногда таких терминалов было даже несколько. Ну чем не рай для хакера!
использование БЕЙСИКа
Если у вас есть бюджет - или если вы, зайдя в компьютерную лабораторию,
обнаружили, что кто-то загрузился и ушел - вы можете написать простую
программу на БЕЙСИКе для имитации входных процедур, и оставить ее
работать.
Не забудьте ввести в программу соответствующие временные задержки,
так как обычно на регистрацию команд уходит несколько секунд, а также
заставить программу печатать звездочки (точки, тире и т. п.) вместо
пользовательского пароля.
Иногда еще до загрузки можно использовать такие команды, как получение
информации о том, кто еще в данный момент находится в системе. Возможно,
вам удастся запрограммировать ложные ответы на запросы пользователей,
а возможно, и нет. Впрочем, программу необязательно делать слишком
"навороченной", так как большинство пользователей, вероятно, просто
сядут за компьютер и загрузятся. Можно посидеть в компьютерном классе и
понаблюдать, какие команды используются наиболее часто, чтобы на их основе
запрограммировать имитации.
После того как пользователь введет имя и пароль, программа должна
сохранять информацию и выходить из вашего бюджета. Если вы написали
программу в чужом бюджете (вроде тех, уже загруженных, о которых я упоминал),
то программе придется как-то переносить данные в ваш бюджет.
(Методы тайного переноса данных обсуждаются в главе "Что делать, когда
вы оказались внутри".) Ведь, выйдя из бюджета, вы не сможете загрузиться
снова. С другой стороны, ОС может позволить вам сохранить файл в вашей
собственной директории, если вы дадите ей правильные коды доступа, или
если вы сможете временно сделать свой бюджет менее защищенным, чтобы
другие пользователи могли записывать данные в вашу директорию.
Важно помнить о хакерской безопасности - никогда не знаешь, следит
пользователь за твоими действиями или нет. Значит, прежде, чем помешать
в свою директорию файл со столь изменчивой информацией, как чужие пароли,
будет разумным ее закодировать. Я использую простую кодировку: сохраняю
каждый символ в виде 13 + ASCII-код, а каждое второе число является
случайным. Значит, комбинацию имя, пароль, скажем, SMITHERS,RANGERS
моя программа сохранит в виде: 96 90 86 97 85 82 95 96 , 95 78 91 84 82
95 96, со случайными числами между каждой цифрой.
Развитие этих идей вы найдете в следующей главе.
Аппаратные методы
Однажды я откопал на складе технического оборудования старый, ненужный
терминал, и подключил его к своему портативному компьютеру. Около
четырех утра я притащил все это в компьютерную лабораторию и заменил
стоявший там терминал на свой, соединенный кабелем с портативным
компьютером.
Портативный компьютер я спрятал под столо
...Закладка в соц.сетях