19:47 Рождественская история | |
Весьма любопытная история случилась в канун Рождества с хакером, известным как Zoz. Эту историю поведал техноблог Gizmodo, о которой рассказали на конференции Defcon. Началось всё с того, что некий, как выяснилось потом, не совсем умный злоумышленник проник в дом хакера и ограбил его, унеся с собой компьютер, который по сути являлся основным рабочим инструментом пострадавшего. Как известно, в подобных ситуациях не приходится рассчитывать на скорое возвращение похищенного имущества - если бы полиция не нашла вора, то компьютер мог быть, в сущности, утрачен навеки. Но случилось чудо и хакеру, как говориться повезло. Как мы уже сказали, преступник оказался не слишком умен. Доставив похищенный ПК к себе домой, похититель просто подключил его к сети и начал активно использовать. Мало того, что он не уничтожил данные на жестком диске; он даже не додумался внести изменения в какие-либо параметры конфигурации, видимо, удовлетворившись тем, что "все и так работает". Компьютер хакера был настроен на использование динамического DNS, обновляемого при помощи особого скрипта; соответствующие услуги ему предоставляла онлайн-служба DynDNS. Вскоре после кражи хакер неожиданно обнаружил в протоколах системы отслеживания этого сервиса признаки сетевой активности со стороны своей учетной записи, а это говорило о том, что похищенный компьютер вышел в сеть и по-прежнему пользуется услугами DynDNS. Исследователь извлек из журналов IP-адрес и попытался соединиться с ПК. Звучит не слишком правдоподобно, но ему это удалось: служба SSH продолжала работать, и пароль не был изменен. Получив корневой доступ к системе, хакер оказался "в своей стихии" и начал действовать. Внедрив в ОС кейлоггер и задействовав инструмент удаленного управления VNC, "Zoz" приступил к наблюдению. Ждать пришлось недолго: довольно скоро вор "засветил" перед средствами мониторинга свои учетные данные для целого ряда онлайн-сервисов - Gmail, Facebook, PayPal и т.д. После обработки поступивших сведений на руках у хакера оказались имя и фамилия злоумышленника, дата рождения, целый набор его фотографий в разных ракурсах, а также полный физический почтовый адрес. О дальнейшем развитии событий, думаю догадаться несложно: специалист передал добытые им данные в полицию, после чего преступник был арестован, а хакер воссоединился со своим электронным другом. Вот такая забавная история произошла с хакером, которому, что бы вернуть свой ПК, как говориться, пришлось взламывать свой собственный компьютер. | |
|
Всего комментариев: 0 | |