*Drive*- Здесь рулят padonki

*Drive* - Counter Strike Source
Текущее время: 05 дек 2024, 08:48

Часовой пояс: UTC + 3 часа [ Летнее время ]




Начать новую тему Ответить на тему  [ 1 сообщение ] 
Автор Сообщение
СообщениеДобавлено: 05 авг 2008, 21:34 
Не в сети
padonki
Аватар пользователя

Зарегистрирован: 14 авг 2006, 20:43
Сообщений: 3774
Благодарил (а): 10 раз.
Поблагодарили: 107 раз.
Пункты репутации: 0
Как известно, спрос рождает предложение... Зайдите в любой форум, посвящённый электронной почте, или взлому (неважно чего) и вы увидите десятки объявлений: "Помогите!!!", "Взломайте!!!", "Спасите, это вопрос жизни или смерти!!", "Срочно нужно взломать!" и т.д. без конца. Женщины хотят уличить неверных мужчин, мужчины хотят убедиться, что их виртуальная собеседница действительно невинная девочка, а не усатый опытный юзер, все хотят всё знать.

Не будем смеяться над наивностью заказчиков, полагающих, что они найдут в почтовом ящике партнёра что-нибудь, кроме дохлых мух и собственных же писем (нынче только ленивый имеет меньше пяти бесплатных почтовых ящиков, чтобы не смешивать клиентов). Но, как говорится, хозяин - барин. Люди мечтают заплатить деньги за информацию, это их право. Ажиотаж подогревается также всевозможными сообщениями о вскрытии секретных архивов Пентагона, о проникновении школьников через компьютерную сеть в святая святых солидного банка, о шалостях хакеров на серьёзных сайтах и т.д. В интернете появилась масса рассказов "Как я быстро взломал почтовый ящик подруги", "Взлом почты - это очень просто!" и, конечно, лавина советов. Достаточно послать простенький запрос на почтовый робот сервера и он тут же выложит вам все нужные пароли (можете попробовать - это бесплатно, безопасно и совершенно безрезультатно). У рядового юзера складывается впечатление, что любой мало-мальски образованный человек может при желании взломать что угодно - и быстро. Только отсутствие времени и незнание терминологии не позволяют юзеру сделать это самому. Слабые голоса скептиков тонут в этом море оптимизма. Прошерстив массу сайтов и форумов, посвящённых взлому электронной почты, я нашёл лишь одну (!) статью, в которой честно и открыто говорится, что дело это непростое, что на почтовых серверах тоже не дураки сидят, и что быстро такие вещи не делаются. В знак благодарности даю на автора (Danil) ссылку, но не могу удержаться, чтобы не процитировать небольшой, но убедительный кусочек текста, который полностью вы можете прочесть на его сайте.

Есть основные 4 способа взлома мыла.

1. Отсылка на атакуемое мыло сообщения, содержащего какой-то код, который после своего выполнения позволит получить пароль или изменить его на нужный. Опять же, если мыло не соседа-собутыльника, а чего-то более серьезного, то письма получают не дырявым аутглюком и не експлорером, а почтовым клиентом с отключенным выполнением скриптов. Плюс еще их просматривают в диспечере сообщений на предмет приатаченных файлов и на серваке стоит брандмауэр, который автоматом переименовывает все прикрепленные выполняемые файлы. Облом. Только засветиться. И ничего конкретно тут пообещать нельзя.

2. Ошибки web-интерфейса сервиса для работы с почтой. В частности, подмена запросов после авторизации на своем мыле так, чтобы "вплыть" в настройки чужого. Это все уже практически везде профиксено. Останавливаться на этом не буду.

3. Взлом самого сервака с почтовым сервисом. Т.е. надо всесторонне изучить сервер, найти на нем дырки, найти бесплатный работающий эксплоит и т.д. и т.п. Дырок может и не быть или соответствующие эксплоиты платны или не выставлены на всеобщее обозрение. Тем более, если ты взломал сервер с серьезным мылом, то нафиг тебе за копейки продавать эту инфу. Если кто-то знает как им распорядиться, то имея сервак "в кармане", ты и сам можешь об этом догадаться. Или можно продавать информацию кусками, по мере ее поступления. В любом случае, обещание по поводу недели на взлом....

4. Брутфорс. Самый тупой способ. Перебор паролей по словарю или подряд всех символов. Для того, чтобы подобрать 2-х буквенный пароль, надо 26*26/238 раз перебрать пароль. Для трехбуквенного - 26^3/2†88, для четырехбуквенного - 26^4/2"8488 и т.д.. Тут, конечно, есть варианты. Можно сначала перебирать так: первая буква - гласная, вторая - согласная; первая - согласная, вторая - гласная. Но, если пароль состоит не только из маленьких английских букв, но и из больших, плюс цифры и спец-символы, то большой облом.

Немного о безопасности. Некоторые провайдеры делают мыло так, что получить его можно только выйдя в инет через них. Проверка может быть только на диапазон адресов и есть некоторая возможность для спуфинга, но... В общем, только третий способ. Ломать прова. Взломать его за неделю - это, мягко говоря, несколько опрометчивое высказывание. Или ты уже знаешь как, и тогда это происходит за пару часов, или.... И так далее... Вывод ясен. Но простые юзеры эту галиматью не читают, свято верят в могущество разума и интенсивно ищут исполнителей своих порочных намерений. Вскрыть!!!! За деньги!!! Срочно!!! И вот общими усилиями образовалась экологическая ниша, куда первым делом ринулись проходимцы и авантюристы. Вот мы и добрались до цели этой статьи. Автор (по мере сил) тщательно изучил рынок исполнителей ("хакерами" их назвать язык не поворачивается), кое-кого пощупал поплотнее путём переписки и даже заказа(!) взлома собственного почтового ящика и под впечатлением увиденного мечтает поделиться информацией, представив обзор этого рынка на суд общественности. Будучи поражён наглостью и простотой трюков обмана заказчиков, я делаю это совершенно бесплатно, в надежде, что хоть кому-нибудь это поможет избежать идиотских ошибок. Все приведённые ниже адреса подлинные и вы сами можете проверить правдивость всей моей информации. "Вперёд, читатель!" Итак, мы начинаем...

1. Лучше всех к работе на этой ниве подготовился некто BOLTO (сайт bolto.net, boss@bolto.net, он же pishimne@list.ru, он же shuffle@mail.ru). Он перекупил сайт у бывшего владельца kuxn@marketweighton.com, сменил дизайн (вместо черных тонов сделал голубенькие), снизил цены и продолжил прежнюю деятельность по обману доверчивых клиентов. Не поленитесь - сходите на сайт. Всё очень солидно: теоретические и практические основы взлома E-mail, советы, методы... Всё это содрано с других сайтов (естественно, без ссылок), даже с теми же названиями. Изумительная программа для взлома Brutus, с помощью которой ещё не взломано ни одного почтового ящика (зато солидно), "база взломанных E-mail'ов" (кому она нужна?), в общем полный джентльменский набор. Зачем? За последней кнопочкой - "Взлом на заказ". Всё остальное - пыль в глаза, для понту. Вот там, где заказ, сердце этого сайта. Там и пощупаем. Стоимость взлома почтового ящика - 20 долларов. Умеренно. Разговаривают (в смысле, пишут) крайне любезно. Работают "по авансовой системе". Т.е. вы должны прежде всего перевести 10 долларов абсолютно незнакомому человеку, неизвестного вида и места жительства без никаких гарантий. Не проще ли отдать эти 10 долларов нищему, по крайней мере вы увидите его лицо? Ну ладно, предположим, вы готовы отдать эту смешную сумму. Вам сообщают номер кошелька и вы через WebMoney переводите аванс. После нескольких дней ожидания вам сообщают, что вот-вот, сегодня вечером ящик будет вскрыт. Ура! Но ВНИМАНИЕ! Наступает решающий момент в этой психологической атаке. Вам приходит письмо из ящика жертвы, явно посланное вашим заботливым исполнителем. Это должно вам доказать, что ящик действительно вскрыт и пароль в руках у BOLTO Для пущей важности в том же письме он вам ешё припишет, что нечаянно поинтересовался содержимым ящика, а там.... "Вам тоже будет очень интересно". Всё. Вы готовы. Переводите остаток суммы и ждёте пароля. А его нет. Не расстраивайтесь, у исполнителя его тоже нет! А как же письмо? Да нынче нет ничего проще, чем послать письмо с фальшивым обратным адресом! Зайдите на сайт softpc.ru, скачайте простенькую программу Autoroute SMTP 1.1 (110 Кб), и вы элементарно сможете прикупать своих друзей, посылая им письма с обратным адресом, скажем, Президента России president@kremlin.ru и поздравляя их с присвоением высокой правительственной награды. Такое письмо вы и получили, только не от президента, а от BOLTO. И для этого не надо взламывать почту! Однако это ведь просто догадки, а факты? А тут они (чуть-чуть информации). Откройте сопроводительную информацию к письму (например, в Hotbox.ru это кнопка "Исходный текст сообщения", в других почтовых серверах и программах это может называться по-иному, но есть всегда) и вы увидите ряд абзацев, начинающихся со слова Received. Последний такой абзац - это почтовый сервер отправителя. Если адрес вашей жертвы vasha_masha@hotbox.ru, то там обязательно должно стоять что-то вроде relay2.hotbox.ru. Ну-ка! Что это? В посланном BOLTO из ящика vasha_masha@hotbox.ru письме сервер отправителя ns4.hoster.ru. Странно... От кого же реально ушло письмо? А где тут у нас письмецо от самого BOLTO? Что там в данных отправителя? Догадались? Правильно, сервер отправителя тот же: ns4.hoster.ru!!! Он в наглую даже сервер не удосужился сменить, будучи уверен, что вы ничего проверять не будете. Он не ошибся. Подведём итоги. В качестве подтверждения взлома вам послали письмо с фальшивым обратным адресом, что сделать проще пареной репы. Не догадавшись, или не умея проверить, откуда пришло письмо, вы расстались с остатком вышеупомянутой суммы и можете начинать ждать пароль. Вам понятен результат? Это обнадёживает. Кстати, есть и второй признак, по которому вы могли определить, что вас пытаются бессовестно "кинуть". "Ник" в письме, пришедшем якобы из ящика жертвы, не тот, что был всегда. Это и понятно, ведь BOLTO его не знает, в ящике-то он не бывал, а вы ему этот "ник" предусмотрительно не сообщили. Вот он и пишет вместо "ника" всякую чушь. Но это к слову. Теперь, когда у вас зародилась тень сомнения, что с паролем не всё в порядке, вы можете побеседовать с BOLTO по Аське. Он столь любезен и уверен в себе, что сообщает на сайте свой номер ICQ: 612630. Мы с ним мило побеседовали, и в порыве откровенности он признался, что никаких паролей у него, естественно, нет, и вообще он кроме как с mail.ru, работать не умеет. Проверять я не стал, очень может быть, что на сервере mail.ru у него работает жучок, который сливает ему информацию о паспортах клиентов. Можете попробовать. Кстати, на мой вопрос, не противно ли пачкаться из-за 20-ти долларов, он ответил: "Вас много, набегает приличная сумма". Так что он вас ждёт. Пример BOLTO хорош тем, что этот мастер использует весь арсенал средств психологической обработки клиента: приличный сайт, вежливая манера обращения, среднестатистические цены и, наконец, письмецо в подтверждение честно выполненной работы. Другие (см. ниже) делают меньше и хуже. Поэтому-то дело его по одурачиванию простых юзеров живёт и процветает.

2. Вторым в списке я бы поставил coolhacking@europe.com, он же coolhacking@mail.ru. Но тут, конечно, щи пожиже. Сайта своего нет, аськи нет, всё полностью анонимо. Зато в качестве подтверждения своей технической компетентности на ваш запрос сразу же вам присылают письмо из вашего же почтового ящика (как это делается, мы уже проходили). Это должно наповал сразить клиента, который, конечно же, не посмотрит в информацию о исходящем сервере, а также не обратит внимания, что письма этого НЕТ (!) в папке исходящих писем (а должно быть, оно же послано как бы из вашего ящика). Зато в письме есть просьба заплатить аванс, если вы довольны уровнем исполнителя. Вы, конечно, довольны, переводите через WebMoney $10 и после этого coolhacking исчезает. Никаких писем, ответов, приветов, как будто его и не было вовсе. Вы у него в игноре. Делать вид, что он взломал для вас почту, в отличии от BOLTO, coolhacking не хочет, видимо подозревает, что дважды этот трюк не пройдёт. А мог бы: он ведь ничем не рискует. Впрочем, в последнее время coolhacking не подаёт признаков жизни: на мои письма с разных почтовых ящиков с просьбой взломать почту, не отвечает. Может, мой IP у них заблокирован, не знаю. Надо бы послать им письмо с другого компьютера, но, честно говоря, надоело с этими охламонами возиться. Вопрос с ними ясен.

3. Поразительная убогость характерна для Хак-Бригады (как они себя называют) Xakepctvo@mail.ru. Заглянем на их сайт http://xakepctvo.boom.ru/. Вообще-то сайтом это назвать стыдно: огромные красные буквы на чёрном фоне; нынче школьники делают свои странички в Интернете более грамотно. Но простим авторам "дизайн" и вчитаемся в их творение, не обращая внимания на примитивный стиль и орфографические ашипки:

Автор: xakepctvo.boom.ru

Где то около шести месяцев назад мы - группа из 10 человек по различным форумам отыскали друг друга, нас объединяла общая идея - это идея различного взлома, за пол года совместной работы мы добились очень многого, мы дополняли друг друга, и я думаю, что мы в полной мере освоили взлом. На этом сайте Вас не будут учить взлому, все гораздо проще, Вы платите деньги, и мы все делаем за Вас.

Так и чудится бригада профессионалов, склонившихся в тишине над компьютерами, чтобы срочно выполнить пожелания клиента. Вам бы, ребята, сначала (всем 10-ти!) поучиться разрабатывать Web-странички, а потом браться за взлом почты... Но не мешает и пощупать их поплотнее. На мой запрос и просьбу представить какие-нибудь гарантии ДО уплаты, был получен ответ (как и предполагалось): "Гарантий никаких не даём, подтверждения взлома не даём, выбирайте сами!" Вот это откровенность! "Умри, Денис, лучше не скажешь!" Я, пожалуй, возьму эти слова девизом к моей статье: "ВЫБИРАЙТЕ САМИ!"

4. Следующий "кидала" - shpaga@softhome.net. Ну это вообще патологический тип. Он решил, что проще обдурить одного лоха на большую сумму, чем двух - на меньшую. Поэтому он требует (не просит!) за "работу" 50 долл., из них 25 - сразу же в виде аванса без никаких гарантий. На предложение снизить цену или хотя бы по минимуму подтвердить свой технический уровень, реагирует болезненно. Не могу не привести подлинную (!!) выдержку из его письма в ответ на моё предложение снизить цену и продемонстрировать свои возможности ДО уплаты аванса (стиль и орфография автора сохранены, вы уж извините):

Автор: shpaga@softhome.net

1. Всех Халявщиков вроде тебя всегда посылаю на ***.
2. Рыночная цена 100-150 баков у реальных людей.
3. За 20 баксов тебя действительно только о***** чего и желаю.
4. Кто ты нах такой урод чтоб здесь свои условия диктовать. Не верришь иди н***, ещё уговаривать тебя чтоли.
5. Засунь свои мелькие 20 ВМЗ себе в зад......и жди пароль...........

Оставим на его совести стиль обращения с клиентом ("русский менеджмент"!), но чего это он так разнервничался? Ну предложил ему клиент низкую цену. Бывает - рынок всё-таки: поторгуйся, уговори клиента, глядишь он и уступит. Ну попросили его прежде, чем заплатить денежку, показать, что он умеет - резонно ведь? И не так уж сложно (для того, кто может). Зачем же клиента терять? А тут в ответ - цветов букет! Я думаю, вы уже догадались, почему. Потому, что он понял, что здесь ему не отломится, что просто так получить 25 долларов не удастся, а на большее он не способен, потому что ВООБЩЕ ничего не умеет, даже послать письмо с фальшивым обратным адресом. Ку-ку, Гриня! Вот какие интересные типы околачиваются в этой экологической нише.

Несколько слов об оставшихся: blackmarket.by.ru, он же bm-support@ngs.ru ответил на мой запрос в тот же день: "Ваш заказ принят, сегодня вечером ящик будет вскрыт" (во как!!!). С тех пор пару месяцев не подавал признаков жизни, на письма, вопросы, заказы не отвечал. И вдруг - о радость! - письмо. Вежливо извинились за задержку с ответом: "Много работы!" и вновь предложили сначала заплатить, а потом "от 5-ти часов до суток" ящик будет взломан. В общем, по известной формуле "утром - деньги, вечером - стулья". На мою просьбу прежде как-нибудь удостовериться во взломе ящика, не отреагировали. Видимо, очередь из доверчивых Буратин, желающих закопать свои денежки, не уменьшается.

goromira@mail.ru, stiratel@list.ru, m_o@rambler.ru, http://www.hack-mail.nm.ru вообще на запросы не ответили. Видно, вымерли. Было ещё кое-что по мелочи, но поскольку эти частные взломщики себя плохо рекламируют, то разбираться с ними времени не было. Будем считать, что ЭТО ВСЁ!!! Грустная картина! Поймите меня правильно: я не хочу обсуждать вопрос - этично или неэтично читать чужую почту; я думаю, что, например, с целью самозащиты - этично. Но грустно от того, что этот рынок почти полностью захвачен "кидалами", овладевшими двумя-тремя примитивными приёTмами надувания лохов. А где же росийские хакеры?! Где умные головы, которые (как пишет пресса) в состоянии взломать что угодно и проникнуть в таинственные подземелья банков и секретные сейфы военных ведомств?! Видимо, прав Danil в своей статье (см.выше), что умные головы не размениваются на бытовуху, а заняты более серьёTзными и прибыльными задачами. Ну так-таки и нет професионалов? Есть! Мало, но, конечно, есть! Только они тихо сидят по разным форумам, рекламируют себя плохо и стоит большого труда их найти. Работают они чётко, быстро и честно. Не просят никаких авансов, по вашему желанию предоставляют ЛЮБЫЕ доказательства взлома (почему бы и нет, если ящик действительно взломан!). Не обещают невыполнимого, не скрывают ограничений на метод взлома и не изображают "мэтров". Словом, нормальные, уважающие себя и заказчика профессионалы.

В заключение хочу дать несколько простых советов всем тем, кто всё же решит воспользоваться услугами анонимных специалистов по взлому почтовых ящиков:

1. Не платите никаких авансов и вообще прекращайте отношения с исполнителями, которые ДО работы хотят получить деньги. 99.99% - вас "кинут". Идите прочь и поищите другого исполнителя. Может быть, вам повезёTт и вы его найдёте.

2. Не забывайте проверять полную информацию о серверах во всех входящих от исполнителя письмах.

3. Требуйте доказательств взлома: например, картинку папки входящих писем в ящике жертвы (если вы представляете себе, что там может быть, или надеетесь увидеть там свои письма), пересылку ВАШЕГО письма, посланного в этот ящик заранее, а лучше и то, и другое.

спиздил с http://www.zahvat.ru

_________________
Моя характеристика с детского сада: Хорошо кушает, спит, гуляет! Прошло много лет, ничего не изменилось.
Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ 1 сообщение ] 

Часовой пояс: UTC + 3 часа [ Летнее время ]


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Powered by phpBB® Forum Software © phpBB Group (блог о phpBB)
Сборка создана CMSart Studio
Русская поддержка phpBB