Історія одного соц.інженерного хаку |

SE HackВ зв’язку з тим, що термін давності цієї історії вже пройшов, розкрию деякі секретні сторінки свого буйного хакерського минулого. Воно мало пов’язано з класичним IT хаком через відкриті порти чи різного виду вразливості програмного коду. Це соціальна інженерія, в чистому вигляді.

Не памятаю як але насолив мені один хлопака з чату. Самі розумієте, в ті роки “вичислити і набити стрєлку” то було святе!!! Тому просто так не міг того залишити. Почав з етапу “вичислити”. Єдина інформація, яка була в мене - це email того хлопаки щось приблизно “user_name@lviv.PROVIDER.net“. Зрозуміло, що хлопака зі Львова і що він користується послугами інтернет провайдера “PROVIDER“, але радості то не приносило, єдине… що тішило, що коли “вичислю”, далеко не доведеться їхати. Поміг один знайомий, який був користувачем того ж “PROVIDER-а”. Сказав, що під час проплати слід назвати лише ЛОГІН, а все решта вони заповняють самостійно. Ну не казка? :) Що роблю… прихожу до PROVIDER-а, кажу, що маю бажання внести певну суму грошей на свій рахунок, і називаю “user_name” (див. email хлопаки), вказую суму грошей і отримую на квитанції П.І.Б. ТА ДОМАШНЮ АДРЕСУ АБОНЕНТА!!! Не секрет, що у Львові бази даних по телефонам і адресам поширені доволі часто, тому знайти номер телефону по адресі не складало вже ніяких проблем. Більше, як ви розумієте, мені не було потрібно! Якщо чесно, що на тих радостях і маленькій гордості за себе розумного, в мене вже пройшла злість і вирішив закінчити на тому, з надією полякати хлопаку при наступній “віртуальній” бесіді. Але більше так ніколи його не бачив.

От така от історія… Не вірте гамериканським фільмам про те, що можна зламати все і вся за надкороткі терміни. І не ломіться в лоб (бо по ньому ж получите), думайте і аналізуйте. Знання сила!

p.s.

  1. Назва провайдера змінена, за рекламу вони мені не заплатили, і антирекламу не хочу робити. Вказаний email та назва рахунку вигадані.
  2. Оскільки в супорті того інтернет-провайдера працював мій знайомий, я повідомив йому про цю “дірку” і вони успішно пофіксили… Після того вимагають називати домашню адресу, правда я не впевнений, що воно не пройде у випадку якщо прикинутися братом троюрідної сестри який платить за племінника цьоці яка є зведеною сестрою хресного бабці, відповідно точної адреси не знаю… :)
  3. Я не відповідаю за наслідки використання цього методу повторно. Більше того… така діяльність передбачає кримінальну відповідальність. Видається мені, що впаяють по “Стаття 182. Порушення недоторканності приватного життя” ККУ.

P.P.S.
хто перший скаже мені що значить іконка в моєму блогі… ставлю пиво :)

Запис 'Історія одного соц.інженерного хаку' має 3 коментарів
  1. bodzjo:

    іконка значить трансормацію молній через якусь кружку з гівном у двійковий код! гані пиво!

  2. The Lion:

    bodzjo +1 ))))))))))))))

  3. professor:

    Ги-ги… То не кружка, то ситечко.. Чи не Ератосфена часом?

Коментувати

*

*

Категорії
Архів