Копирайт не существует - [17]

Шрифт
Интервал

Конечно можно использовать brute-force (грубую силу) и перебрать все возможные комбинации букв и цифр. Взлом пароля таким способом занимает много времени и не происходит если пароль длиннее определённого количества символов. Один из вариантов проверка по словарю. Что удивительно, так это то, что это часто бывает эффективно.

Если пароли создаются по какому-то идиотскому алгоритму, обычно можно понять, как это происходит, и использовать этот бэкдор. Самым известным примером этого является система паролей, которая ранее использовалась для подписки Telia 020. Пароли использовали только 37 различных символов и располагались симметрично, так что существовало только 4736 различных паролей. Это привело к тому, что в начале 1998-ого один весёлый 16-летний хакер написал программу под названием Telia Nemesis (Немезида -- богиня мести) и автоматически взламывал учётные записи Telia, брутфорсно тестируя все 4736 комбинаций с различными известными или предполагаемыми учётными записями.

Более сложные методы обхода всей системы безопасности заключаются в использовании уязвимостей системных программ (операционных систем, драйверов или сетевых протоколов), запущенных на компьютере-жертве. Чтобы работать компьютеру необходимо иметь системное программное обеспечение (ПО). Так как VAX/VMS системы порядочно редки, в основном такой подход используется к UNIX системам. Особенно это типично для ошибок в таких командах и протоколах, которые носят загадочные названия такие как FTP, finger, NIS, sendmail, TFTP или UUCP.

Такие методы, как указано выше становятся всё меньше и меньше пригодными для взломов, так как бреши безопасности обычно закрывают вскоре после их обнаружения. "Заполнение" этих брешей достигается тем, что системный администратор получает (или в худшим случае должен получить) диски с обновлениями, которые он затем устанавливает в систему. Эти программы обычно называются фиксы (исправления), патчи (заплатки) или апдэйты (обновления). Однако, многие системные администраторы не обновляют свои системы полностью, что приводит к тому, что многие бреши безопасности остаются довольно длительное время. Другие пренебрегают системами безопасности, так как это создаёт проблемы авторизованным пользователям. Например, многие системные администраторы убирают функцию, которая требует, чтобы пользователи периодически меняли свои пароли, или которая предотвращает использование слишком простых паролей. Некоторые компьютеры (в 1999-ом) до сих пор имеют дыры в безопасности, о которых предупреждали ещё в 1987-ом. И шведские компьютеры -- не исключение.

Когда хакер получил высокие привилегии доступа к системе, он или она (часто) легко может получить ещё больше паролей и имён пользователей посредством манипуляций с системным ПО. Иногда, хакеры в поисках паролей читают электронную почту, хранящуюся на этом компьютере. Представьте такое сообщение: "Боб, меня не будет на работе в пятницу, если что мой пароль platypus." Опытный хакер, который вошёл в систему, конечно же установит бэкдоры, чтобы облегчить себе последующие вторжения. Некоторые из этих потайных ходов могут быть легко обнаружены и использованы другими хакерами.


Большинство из этих хакеров не повреждали (и до сих пор не повреждают) компьютерную систему. В основном, "взломщиками" движет любопытство и желание узнать "смогут ли они". Всё из-за того чувства, когда ты идёшь по тоннелю метро или ползёшь по подземным коллекторным системам, т. е. перехватывающее дух чувство исследования "запрещённого". В сущности, хакеры следуют общему неписаному правилу, которое гласит, что никто ничего не должен красть и уничтожать намерено. Тех, кто нарушает это правило, называют хакерами тёмной стороны (из фильма "Звёздные войны"). В книге Клиффорда СтоллаЯйцо кукушки любой может проследить погоню за таким хакером.

Этот хакер явно принадлежал к тёмной стороне: он систематически искал военную информацию и был связан с КГБ (события книги происходят в разгар Холодной войны). Ему помогала одна из самых страшных хакерских групп: Chaos Computer Club, организация с политической повесткой дня, основанная в 1984-ом Хьюартом Голланд-Морицем, и которая заявляла, что хочет защитить права в информационном обществе. Она прославилась тем, что нанесла смертельный удар информационной системе под названием Bildschirmtext (шведский аналог: Teletext) доказав на пресс-конференции, что система небезопасна и ненадёжна.

В 1989-ом хакер из КГБ был в заголовках мировых новостей, и Столл написал свою книгу вскоре после этого. Этот случай вызывал разные домыслы: один из персонажей, который называл себя Хагбард, был найден сожжённым в лесу, и многие думали, что его смерть -- это дело рук КГБ. Но это возможно неправда; хакера в действительности звали Карл Кох, и у него были психологические и наркотические проблемы ещё до того, как он стал заниматься хакингом, и скорее всего (как подозревает полиция) это было самоубийство. Помимо прочего, Кох верил, что мир управляется Иллюминатами, вымышленной исламской мафией, которая внедрила своих членов в правительства и организации с 1200-ых годов, идея взятая из одноимённой книги. Он также увлекался психоделиками, которые не способствовали улучшению ситуации. При ближайшем рассмотрении, легко прийти к выводу, что Кох был закоренелым параноиком, но заголовок


Рекомендуем почитать
Несовершенная публичная сфера. История режимов публичности в России

Вопреки сложившимся представлениям, гласность и свободная полемика в отечественной истории последних двух столетий встречаются чаще, чем публичная немота, репрессии или пропаганда. Более того, гласность и публичность не раз становились триггерами серьезных реформ сверху. В то же время оптимистические ожидания от расширения сферы открытой общественной дискуссии чаще всего не оправдывались. Справедлив ли в таком случае вывод, что ставка на гласность в России обречена на поражение? Задача авторов книги – с опорой на теорию публичной сферы и публичности (Хабермас, Арендт, Фрейзер, Хархордин, Юрчак и др.) показать, как часто и по-разному в течение 200 лет в России сочетались гласность, глухота к политической речи и репрессии.


Феминизм наглядно. Большая книга о женской революции

Книга, которую вы держите в руках, – о женщинах, которых эксплуатировали, подавляли, недооценивали – обо всех женщинах. Эта книга – о реальности, когда ты – женщина, и тебе приходится жить в мире, созданном для мужчин. О борьбе женщин за свои права, возможности и за реальность, где у женщин столько же прав, сколько у мужчин. Книга «Феминизм: наглядно. Большая книга о женской революции» раскрывает феминистскую идеологию и историю, проблемы, с которыми сталкиваются женщины, и закрывает все вопросы, сомнения и противоречия, связанные с феминизмом.


Арктический проект Сталина

На протяжении всего XX века в России происходили яркие и трагичные события. В их ряду великие стройки коммунизма, которые преобразили облик нашей страны, сделали ее одним из мировых лидеров в военном и технологическом отношении. Одним из таких амбициозных проектов стало строительство Трансарктической железной дороги. Задуманная при Александре III и воплощенная Иосифом Сталиным, эта магистраль должна была стать ключом к трем океанам — Атлантическому, Ледовитому и Тихому. Ее еще называли «сталинской», а иногда — «дорогой смерти».


Ассоциация полностью информированных присяжных. Палки в колёса правовой системы

Сегодняшняя новостная повестка в России часто содержит в себе судебно-правовые темы. Но и без этого многим прекрасно известна особая роль суда присяжных: об этом напоминает и литературная классика («Воскресение» Толстого), и кинематограф («12 разгневанных мужчин», «JFK», «Тело как улика»). В своём тексте Боб Блэк показывает, что присяжные имеют возможность выступить против писанного закона – надо только знать как.


Под зелёным знаменем. Исламские радикалы в России и СНГ

В данной работе рассматривается проблема роли ислама в зонах конфликтов (так называемых «горячих точках») тех регионов СНГ, где компактно проживают мусульмане. Подобную тему нельзя не считать актуальной, так как на территории СНГ большинство региональных войн произошло, именно, в мусульманских районах. Делается попытка осмысления ситуации в зонах конфликтов на территории СНГ (в том числе и потенциальных), где ислам являлся важной составляющей идеологии одной из противоборствующих сторон.


Жизнь как бесчинства мудрости суровой

Что же такое жизнь? Кто же такой «Дед с сигарой»? Сколько же граней имеет то или иное? Зачем нужен человек, и какие же ошибки ему нужно совершить, чтобы познать всё наземное? Сколько человеку нужно думать и задумываться, чтобы превратиться в стихию и материю? И самое главное: Зачем всё это нужно?