欺骗的艺术分章阅读 32
时间同步
记住【伊书屋】:NENYISW.COM
现在通知康多尔夫接电话的时间,这比听
去
更容易。
乔尼用的官方语调打到拘留中心,声称自己是
名员工,请
转接到北十号。然
当那名狱警拿起电话时,乔尼使用了犯
品保管室(Receiving and Discharge,该部门负责接收和释放
犯)的
部
写, “
是R&D的泰森,”
说,“
需
和
犯康多尔夫说话,
们
寄
的
些财
,需
询问
地址,
能把
接电话吗?”
乔尼可以听到那名狱警在值班室里喊
,焦急地等待了几分钟之
,熟悉的声音从电话那头传
。
乔尼对说,“在
解释之
说话。”乔尼解释了这个骗局,然
说,“如果
可以在今天
午
点使用公共辩护办公室的直通电话,就
说话,如果
能,那么说个
可以到那里的时间。”康多尔夫没有回答,乔尼继续说,“好的,
点到那里,到时候
会打电话给
,拿起电话,如果听到呼
的声音就迅速挂断,每
20秒试
次,直到听到
的声音为止。”
午
点,康多尔夫拿起了电话,乔尼已经在等
了,
们
行了
次
松、愉
、悠闲的谈话,在
连串类似的电话里设计骗局为康多尔夫筹措律师费——所有这些都
受政府的监视。
程分析
这个有趣的故事提供了个关于社会工程师怎样通
几个独立的、看似
理的骗局让表面
可能的事
发生的很好的例子。在现实中,每
步都会有
些小小的问题,直到完成整个骗局。
第个电话公司的员工认为
在向联邦政府总务管理局的某个
提供信息。
第二个电话公司的员工知应该在没有
务命令的
况
更改电话
务类型,但还是帮助了这个友好的
。这让呼入拘留中心的十条公共辩护电话线路成为可能。
对于那个在迈阿密拘留中心的而言,帮助某个遇到电脑故障的联邦机构
员似乎是非常
理的,即使没有任何理由可以解释为什么
需
知
间单元,为什么
问
问?
还有北十号的那个狱警,相信这个打电话的
和
是同
个机构的,为了工作
的事
?这是非常
理的请
,所以
了
犯康多尔夫,这没什么
了的。
周详的计划让整个骗局顺利地完成了。
速
载
在法学院毕业十年之,耐德?拉辛(Ned Racine)发现
的同班同学全都住
了带草坪的别墅,成了乡村俱乐部的
员,每星期打
次或两次
尔夫,而
则在为没有足够的钱付帐单的
理微
足
的案件。嫉妒
直折磨着
,终于有
天,耐德受够了。
曾经有
的唯
个好客户是
家很小但很成功的会计公司,这家公司擅
于收购和兼并。
们雇用耐德的时间
是很
,但足够让
了解
们涉及的那些生意,
旦
们被媒
报
,将会有
家或两家
市公司的股票价格受到影响。小打小闹,可以通
易板购买股票,但是使用
些方法会更好——只
少量地投入资金就可以获得
富的回报。如果
可以接触到
们的文件并找
们正在研究的那些股票
通
个朋友认识了
个特殊的
,这个
听了
的计划之
为之
绝并同意向
提供帮助。为了
笔比平时少得多的酬金(和耐德在股票市场
赚的钱
成比例),这个
对耐德
行了指导,还给了
个随
携带的微型设备(崭新的行货)。
在接的几天里,耐德
直监视着那家会计公司朴实无华、店面
样的办公室所在的小型商业
车场,
部分
在5点30到6点离开,到了七点,
车场就已经
了,清洁工在7点30左右
现,好极了。
第二天晚8点之
几分钟,耐德把车
在了
车场的街对面,和
预期的
样,
车场只剩
清洁
务公司的卡车了。耐德把耳朵贴在门
,听到真
尘器运作的声音,
把门敲得很响,然
站在那里等待,
穿着西装,手里还拿着
的旧公文包。没
应门,
很有耐心地又敲了
次,终于
了
个清洁工。“
好!”耐德隔着玻璃门
喊,然
拿
之
到的
个股东的名片,“
把钥匙忘在车里了,
到
的桌子
拿点东西。”
那个打开门让耐德
,再把门给锁
,然
把走廊
的灯都打开了,这样耐德就可以看清路了。好的——
很喜欢这个把食
端到
桌子
的
,
概
把每
个理由都想
了。
米特尼克语录
商业间谍和电脑入侵者有时候会入现实中的目标公司。比用铁锹闯
去
好得多,社会工程师运用欺骗的艺术让
们为
开门。
耐德打开了个股东的电脑,当它启
的时候,
把
个微型设备(小到可以挂在钥匙圈
的
意
,但是可以存储超
120MB的数据)
在了电脑的USB端
。
用这个股东的秘书的用户名和密码(很方
地用
签贴在了显示器
)登陆了网络。
到五分钟,耐德
载了每
个存储在工作站和网络目录
的电子表格与文档文件,然
回家了。
松赚钱
当第
次在中学时代接触电脑时,
们只能通
调制调解器连入洛杉矶市区的
台L.A(洛杉矶
写)所有中学共用的中心DEP PDP II小型机,电脑
的
作系统
RSTS/E,那是
学会使用的第
个
作系统。
1981年,那时候,DEC为的产品用户每年主办
次研讨会,有
年
了解到研讨会将在L.A举办。
家热门杂志为此
作系统的用户公布了
个新的安全产品,LOCK-II,这个产品有
个像这样的很有创意的广告:“现在是3:30,M和乔尼正在沿街寻找
的
入号码,555-0336,这已经是第336次了。
入
,选择LOCK-II。”这个广告暗示该产品能防止黑客入侵,这
次的研讨会把它展示
。
很想
自看看这个产品。
在中学的伙伴和朋友,文尼(
曾经的入侵搭档,
成了抓
的联邦密探),和
样对新的DEC产品充
了
趣,
怂恿
和
起去研讨会。
现金悬赏
们到了那里发现已经有
群
围着LOCK-II的展台了,似乎开发者设
了现金悬赏,打赌没
能入侵
们的产品,这对
而言实在是难以
绝的
战。
们把头
直了往LOCK-II展台里面看,发现有三个此产品的开发者正在
作它,
认识
们,
们也认识
——
那时已经是小有名气的电话盗打者和黑客了,洛杉矶时报报导了
初次尝试社会工程学欺骗的故事,半夜闯
太平洋电话中心,在警卫的鼻子底
拿走电脑手册。(洛杉矶时报为了让报导更有
引
而公布了
的名字:因为
还是青少年,所以这违反了隐匿未成年
姓名的法律规定。)
当和文尼走
去的时候,气氛
得微妙起
,因为
们通
报纸了解到
是个黑客,看到
的
现有些震惊,而
们则是看到
们每个
所在的展台
各贴着100美金的悬赏,只
侵入
们的系统就能获得整整300美金——对于两个青少年而言这是
笔巨额财富,
们都等
及
开始了。
LOCK-II被设计为有
层安全验证,用户必须
有
个
法的ID和密码,在特殊
况
此ID和密码只能从被授权的终端登陆(这称为终端基础安全)。
入侵这个系统,黑客
仅
知
个账户ID和密码,还需
从
法的终端登陆。这是个很好的安全规则,LOCK-II的发明者
信它能抵挡入侵,
们决定给
们
课,然
将三百美元收入囊中。
认识的
个
(RSTS/E的头头)已经在展台打
们了,几年
和其
些家伙向
发
入侵DEC
部计算机的
战——在
的搭档让
去之
,多年以
成了受
尊敬的程序员,
在
们到达之
就已经尝试
LOCK-II的安全程序了,但没有成功,这让开发者对
们的产品安全更有信心了。
术语
终端基础安全:基于特定的计算机终端作为安全验证:这法在IBM
型计算机中非常流行。
比赛很简单:入侵,赢得美金,场公开的惊
表演
除非有
能打败
们并拿走钱。
们非常相信
们的产品,甚至还在展台
勇敢地公布了系统中的
些账户名称和相应的密码,
只是普通账户,还包括所有的特权账户。
这其实没有听去的那么勇敢:
知
,在这种设置类型中,每台终端都
在计算机自
的
个端
,
难断定
们已经设置了这五台终端只能从非系统管理员权限登陆。看
似乎只有两条路:
么完全突破安全程序(这正是LOCK-II被设计
防范的),
么用开发者难以想象的某种方法绕路而行。
接受战
文尼和边走
边讨论,然
说
了
的计划
们在四周徘徊着,隔着
段距离注意着展台。午餐时间,当
群稀疏的时候,那三个开发者会利用这
间隙
起
去吃东西,留
了
个可能是
们中某个
的
子或女朋友的
,
们走了回去,为了转移那位女士的注意
,
和
聊起了天,“
在这家公司多久了?”“
们公司还有哪些销售的产品?”等等。
趁此机会,文尼离开了的视线,
和
同时开始了行
。除了着迷于计算机入侵和
对魔术
趣以外,
们都秘密地学习了怎样开锁。作为
个小孩子,
读遍了圣费尔南多谷
家地
书店中关于开锁、解手铐和伪造
份证的书籍——所有这些都
是
个小孩子应该知
的。
文尼和样练习了很多次开锁,直到
们能完美地解决所有普通的五金商店的锁为止。有
段时间
沉迷于开锁的恶作剧,比如戏
为了安全而使用两把锁的
,把锁拿
,互换位置放回去,这样那个
在用错误的钥匙开锁时会
得
知所措。
展厅里,继续打扰着那位年
女士,文尼闪到展台
面打开了
们安放PDP-11小型机和电线电缆的柜子
的锁。锁匠
这把锁更像是在恶作剧,这是圆片锁,像
们这样笨拙的业余开锁
好者都能
易地撬开它。
文尼了整整
分钟时间才把锁打开,在柜子里
找到了
们所期望的东西:接入用户终端的
线集和
个控制终端端
,这是计算机
作员或系统管理员用
控制所有计算机的终端,文尼把展台
某台终端
在了控制端
。
这意味着这台终端现在已经被认为是控制终端了,走
去用开发者提供的密码登陆了
去。因为LOCK-II的程序现在已经认为
是从授权终端登陆的,所以它同意了
的访问,并且
拥有的是系统管理员权限。
给
作系统打了个补丁,让
能用特权用户登陆展台
的任意
台终端。
安装完补丁,文尼就马
回去断开了终端连线并把它
回了原
,然
又把锁拿了
,
这
次是把柜门关
锁好。
把目录列举
想看看这台计算机
有些什么文件,在查找LOCK-II程序和相关的文件时
无意中发现了
些让
吃
惊的东西:
个
应该
现在这里的目录。开发者太自负、太确信
们的
件是无敌的了,以至于没有移除这个新产品的源代码。走到邻近的
拷贝终端
,
开始把
部分源代码打印在当时使用的
条带电脑纸
。
当那些吃完饭回
时文尼正好和
会
了,
们发现
正坐在计算机
敲
按钮,而打印机还在继续转
。“
在
什么?凯文?”
们中的
个
问。
“,只
是在打印
们的源代码。”
说。当然,
们认为
在开
笑,直到
们看向打印机时才发现那是真的,那是
们被严密保护的产品源代码。
们
相信
用特权用户登陆了。“输入T命令看看。”其中
个开发者说,
照
了,接
屏幕
的显示证明了
切。那个
拍打着
的
额,然
文尼说,“三百美金,谢谢。”
米特尼克语录
1.小城故事多(繁) (古代中短篇)
1075人在看2.(海贼同人)海贼之银狐大将 (现代长篇)
9672人在看3.兄昌在上 (古代中篇)
2912人在看4.黄金召唤师 (现代中长篇)
1395人在看5.破尘者 (古代短篇)
1538人在看6.洪荒:怼人就鞭强! (现代长篇)
4209人在看7.异世封龙 (现代中短篇)
6446人在看8.洪荒历 (现代长篇)
5595人在看9.东荒之路 (现代中短篇)
8927人在看10.男神投喂指南 (现代长篇)
8844人在看11.穿越从部落开始 (现代短篇)
5197人在看12.基本演绎法则 (现代中篇)
3467人在看13.修真小仙农 (现代短篇)
9353人在看14.崇祯窃听系统 (中篇)
8531人在看15.我的老子是崇祯 (古代中篇)
9626人在看16.抢救大明朝 (古代长篇)
9000人在看17.玄幻:我有一百个丹田 (古代中长篇)
6308人在看18.(综漫同人)国王世界 (现代长篇)
6919人在看