Раздел: Документация
0 ... 136 137 138 139 140 141 142 ... 169 скрытую от посторонних глаз часть системы и собрать информацию о работающих с ней людях. Если сильные помехи на телевизоре мешают вам останавливать кадр, постарайтесь очистить видеоканал. Если это не помогает, возможно, дело в «забивающей» видеоизображение звуковой дорожке. Попробуйте ее убрать, оставив лишь изображение. Сделать это можно следующим образом. Соедините вместе два видеомагнитофона, используя лишь кабель входа/выхода для видео, без звукового канала. Скопируйте нужный вам кусок ленты и у вас будет только изображение. Посторонние фоновые шумы, громкая музыка или голос ведущего могут иногда создать подобную же проблему со звуком. Вот иллюстрация к тому, чем полезна детективная работа с подобными фотографиями. Один знакомый нам хакер смотрел передачу о внутренней жизни милицейского участка по местному кабельному телевидению. Камера крупным планом показала экран компьютера, на котором можно было разглядеть последние цифры номера телефона, соединенного с модемом. Остальную часть номера закрыли блики на экране. Хакер знал, что милицейский банк данных, о котором шла речь, размещен в одном из городков Ленинградской области, поскольку об этом упомянул ведущий передачу офицер милиции. Некоторые коды доступа в банк данных можно было легко различить наили угадать, но не все. Несколько часов, проведенных в Интернете, дали хакеру трехзначные наборы цифр, использующихся в городке, о котором упоминал милиционер. Хакер проверял каждое из этих сочетаний, пока не обнаружил верный телефонный номер. Дозвонившись, он смог воспользоваться известной ему входной информацией и «взломать» ту часть информации, которая была ему неизвестна... Мораль: «Хакер не зря потеряла время, пялясь в телевизор». Даже в широковещательных передачах настоящий хакер может обнаружить случайно проскользнувшую важную информацию. «Вынюхивание» Люди часто совершаюткак официальные, так и нео- фициальные. Экскурсия может представлять собой обычный маршрут для любопытных детишек и их родителей, а может быть организована специально для вас — достаточно сообщить, что вы журналист, желающий написать статью о компании. Во время такой экскурсии вы соберете ценные сведения о компьютерных залах, а также о вашем экс- 14* 419 Данная информация может помочь вам при отгадывании паролей. Обладая достаточной учтивостью, иногда удается уговорить самодовольного владельца компьютера продемонстрировать вам возможности его новоприобретенной игрушки. Эти данные совсем не повредят вам, когда, вернувшись вечером домой, вы начнете готовиться к взлому. Как видите, даже простое созерцание компьютеров и экранных меню может оказаться полезным. Есть одна хитрость, к которой мы любим прибегать, хотя и не слишком часто. Всем знаком феномен послесвечения. Если изображение остается на экране в течение определенного промежутка времени, оно как бы «выжигается» на дисплее. Это часто случается с меню. Нам приходилось бывать в общественных местах, где стояли старые терминалы. С них можно было прочесть или «взломать» множество функций, ранее доступных лишь персоналу. Иногда нам удавалось прочесть кое-что на экране компьютера, стоящего у прилавка — выжженные на дисплее строки еле заметно просвечивали сквозь вполне безобидное текущее изображение. Многие предприятия, организации и институты имеют дело с тем, что называют специальными библиотеками. Они содержат информацию исключительно по одной конкретной отрасли, к которой принадлежит данное предприятие, но порой в них можно найти ценные сведения и о самом предприятии. Например, в библиотеке компании могут быть руководства по единственной в своем роде компьютерной системе, ис-в данной компании. Часто встречаются ценные списки программ, доступных на мэйнфрэймах. В подобный список может входить примечание о применяющихся средствах защиты, что позволит вам написать производителю этих средств и запросить подробности. Полезно бывает производить «вынюхивание» вокруг зданий, проходящих реконструкцию, равно как и вокруг тех зданий, чьи обитатели переезжают на новое место. В подобных случаях двери зачастую открыты настежь, а компьютеры и различные пособия валяются под ногами. Однажды мы зашли в помещение, временно покинутое хозяевами ввиду ремонта. Его коридоры были завалены грудами бумаг, столов и рабочих станций. Мы обнаружили массу паролей, приклеенных к клавиатурам на клейких записках, нацарапанных на блоттерах, прикрепленных к дну выдвижных ящиков. Просто поразительно, с какой беспечностью люди вот так разбрасывают повсюду свои секреты и насколько часто это случается. Бесцельно слоняясь по зданию одного факультета, мы обзавелись справочными пособиями десятилетней 420 давности. Эта макулатура принадлежала прекратившей свое существование группе пользователей. Почти ничего из этого нельзя было использовать для взлома, почти все было дико интересно читать. Обнаружили мы эту кипу в пыльной коробке на верхней полке чулана. В том же здании мы набрели на маленькую комнату; дверь ее была закрыта, а к двери прикреплены четыре таблички... Первая, с официальной гравировкой, гласила: «Компьютерный зал». Остальные, угрожающего содержания, были написаны от руки или напечатаны на принтере: «Не оставляйте дверьили «Посторонним входа последнее грозное предупреждение гласило: «Уходя, ВСЕГДА запирайте дверь!». Нечего и говорить, что дверь оказалась незапертой. Внутри находилось большое и весьма информативное справочное руководство по оперативной системе и две персоналки, каждая с модемом. Обследовав жесткий диск одного из этих компьютеров, мы обнаружили, что программа терминала была инсталлирована с файлом сценария на подключение, который содержал телефонные номера, пароли и другие процедуры входа. К чему все это? А к тому, что при «вынюхивании» всегда следует искать такие вещи! Зарубите себе на носу, что для хакера файл сценария — это все равно, что самородок для золотоискателя. «Вынюхивание» может подарить вам все те же дискеты с руководствами и демонстрационными программами, порой и поврежденные. Вдобавок оно придает приключенческий оттенок обычно пассивному искусству хакерства и дает возможность хоть ненадолго оторваться от утомительногов экран. «Вынюхивание» обеспечивает необходимую нагрузку организму и спасает от гиподинамии. Конечно, не обязательно производить «вынюхивание» перед взломом. Опять-таки подобные исследования можно проводить, вовсе не имея в виду предстоящий взлом. Просто... да о чем говорить! Это само по себе захватывающе интересно. Как и в случае моих путешествий по перевернутому вверх дном зданию и коридорам университета: тщательные исследования могут привести к весьма любопытной информации. Другими словами - не все хакеру за компьютером сидеть; иногда можно и повеселиться в свое удовольствие! Журналы регистрации (Log-файлы) Вам не составит труда заставить производителей продукции по 421 0 ... 136 137 138 139 140 141 142 ... 169
|