(Анонс) Мобильник: анатомия, препарирование, глушение, перехват
03-06-2005 16:17
[показать]
Уважаемые читатели!
В эти выходные мы наконец-то решили воедино собрать всю практическую информацию о том, что может сделать с мобильным телефоном настойщий Джеймс Бонд. Мы будем тестировать оборудование, которое будет прослушивать, глушить и читать память мобильных телефонов.
Ждем Вас в понедельник. И не расслаюляйтесь, Большой Брат все слышит.
комментарии: 0
понравилось!
вверх^
к полной версии
Где деньги, Зин?!
02-06-2005 16:00
Велосипед я здесь не изобрету, но все же, надеюсь, что мои мысли и воспоминания дадут вам, уважаемые читатели, почву для размышления. Делайте выводы сами.
1992-1995 года: это период когда обналичка давала колосальную прибыль. Люди готовы были платить от 5 до 15%. Ежедневный оборот средств, которые отправлялись банковскими платежами на фирмы однодневки доходил до 20 млн. долларов только по Москве. как это все делалось? Заключались липовые договора, которые закрывались такими же "красивыми" актами. Наиболее актуальной в то время темой были как раз договора Строительного подряда. покупаешь строительную лицензию (хотя ее и так никто не проверял), оформляешь договор на ремонт здания и якобы ремонтируешь, а тебе перечисляют деньги. Именно об этом и будет мой следующий рассказ:
...Наш офис был не самый маленький в Москве. Ежедневной мы привозили из банка около 500 тонн зелени. После обеда к нам уже начинали подтягиваться будущие миллионеры. Кто из них сгинул бесследно, ну а кого-то я до сих пор вижу по телевизору.
Короче, был у нас один очень "жирный" клиент. Лет ему было около 40. Он постоянно зачесывал сальные волосы левой рукой, хотя они ему не мешали. И от того, что левая рука его постоянно поднималась, в глаза постоянно бросалась кобура с "начинкой". В нашей фирме было жесткое правило, клиент получает деньги без оружие, его охрана курит на улице. Этот похоже был исключением из правил. ведь только он один получал два раза в неделю около 250 тонн за раз.
В тот день на кассе сидел я. Он зашел, сел, поднял в очередной раз руку к волосам, а потом просто вытащил ствол и направил мне его в район груди. Зачем нужны слова, когда есть ствол? Поэтому он молчал, а я все понял и так. Прошло секунд 10.
Знаете, я уже тогда понял, что если бы они собирались забрать деньги "по-черному", то я бы уже давно лежал на полу в луже крови. Курок он не взвел, поэтому вариант, что патрон в ствол он еще не дослал был для меня в тот момент самым вероятным.
Если честно я не ожидал от себя такого. Мое лицо покраснело, в глазах выступили слезы. Я встал из-за стола и упал на пол на колени, моля его о том, чтобы он не убивал меня. Ну понятное дело, нафига ему меня убивать, если сейф закрыт, а код на этот день знаю только я. Я закатил такую истерику. Он был ошеломлен. Здоровый детина и разревелся как девочка. Короче, секунд через 30 я уже стоял рядом с ним, а он успокаивал меня опустив руку с пистолетом. Идиот.
Вспоминая сейчас то мгновения, мне кажется, что он все же упел понять, что произошло. Я врезал ему в нос своим лбом с такой силой, что рассек себе кожу. Он потерял сознание мгновенно, а так как мы стояли в обнимку как блудный сын с отцом в момент великого перемирия, я подхватил его на руки и медленно опустил на пол. Из его руки вывалилась корочка сотрудника налоговой инспекции. Я даже не думал. Бронированная дверь в кабинет была уже давно мной заблокирована. Я открыл сейф, в котором деньги всегда лежали в большой спортивной сумке. Схватив наличку, я ломанулся к окну, которое выходило во двор. Второй этаж. Сухой удар о землю. Боль в левой ноге.
Удивительно, почему во дворе не было никого. Если бы устроили облаву, наверняка все было бы по другому. Я рискнул. Нагло выходя из арки на улицу я поднял руку. Шестерка с хачиком тормознула у моих ног. У меня хватило ума не оборачиваться в сторону подъезда в наш офис...
Вечером я узнал, что облава, которую устроили налоговики была ни кем не санкционирована. Наши старые клиенты, которые с успехом обналичивали деньги государства больше года, решили скорее всего уйти на покой. Они тихо положили на пол весь офис, включая охрану. Но затея провалилась. Часть денег я конечно же вернул, но около 100 тонн я оставил себе, свалив вину на неумелых ганстеров...
К чему весь этот рассказ? А к тому, что власть в нашей стране все больше мне напоминает режим банановой республики. И 9 лет, которые получил Ходорковский тому подтверждение. Вы скажите, что он такой же как и те налоговики. И будете не правы. Этот человек просто оказался в нужное время, в нужном месте. Он получил доступ к деньгам, которые все равно наши доблестные чиновники со временем украли бы. Он не бросился покупать себе виллы и замки. Он направил эти деньги в экономику, создав одно из самых образцовых предприятий..... Так что думайте и делайте выводы.
P.S. Люблю гулять по старой Москве. Особенно мне нравится ходить по центру, например по Ильинке. Кстати, именно там находится то самое здание налоговой инспекции, откуда были те самые чиновники и на строительство которого обналичивались деньги. А еще я люблю представлять, какой же дворец мы могли бы отгрохать на те деньги, если бы действительно занимались строительством ))).
(из собрания сочинений Сергея Сказочникова "Чего только мне не приснится" том. 2 )
комментарии: 0
понравилось!
вверх^
к полной версии
Ловец ключей, или как посадить жучок на клавиатуру
01-06-2005 15:03
Перехватить информацию с клавиатуры, то есть то что пользователь печатает, можно 2 способами: программным и аппаратным. Программный отбрасываем, это тема уже обмусолена везде так как любую программу можно засечь. Нас интересует второй способ, а именно: нужен прибор, который компьютер
не будет видеть вообще.
Я искал эту фигню неделю. Ну не везло мне с ключевыми словами в поисковиках, все какую-то муру выдавало. Я даже одного перца с перефирии откопал, который согласился спаять мне это устройство за 500 баксов. Хоть мы люди не бедные, но 500 бачей мы лучше пропьем.
Мои поиски увенчались все-таки успехом и я наткнулся на сайт конторы, которая делала подобные устройства, выполненные в виде обычного переходника. Называется хрень Keykatcher. Буржуи имеют несколько своих дилеров по всей Европе. С одним из них я и законтачил. Короче, все удовольствие по покупке и пересылке мне обошлось в чуть больше чем 100 долларов.
[показать]
Переходим к анатомии этого зверька. Похож он на обычный компьютерный PC/2 переходник, поэтому пользователь, которому вы поставите эту хрень в зад компа вряд ли догадается, что вообще происходит. Управление KeyKatcher осуществляется через любой редактор типа Notepad, хотя у меня запуск и управление происходили даже из командной строки эксплоера. Все что нужно сделать, это запустить Notepad и набрать установленный по дефолту заводской пароль "keykatcher" (набирать без ошибок, потому как если ошибетесь и воспользуется клавишей Backspace он вас хрен поймет), устройство моментально реагирует на последовательность букв и распознав свой пароль выдает вам вход в меню, вы даже не успеете нажать Enter...... Именно поэтому настоятельно рекомендую заводской пароль сменить на более сложный иначе не дай бог, тот за кем вы следите наберет это слово и тогда ....... кирдык (могут поднять шум, в котором никто не признается, а могут и засаду устроить на умника).
[показать]Все управление элементарно, выбираете из пункта меню "номер заказа" и жмете. Хочу оговориться, что заточено устройство под англоязычную часть планеты. Русского она не понимает, т.е. когда вы начнете смотреть память, то вместо русских букв увидете набор символов. Вариант только один, выйдете из меню устройства и снова зайдите набрав пароль по русски "лунлфесрук" (что значит keykatcher) и он выдаст вам все по русски. Про другие фишки писать не буду, разберетесь сами. Я вам лучше одну историю расскажу про то, как это устройство помогло одному перцу выполнить работу. Читайте ниже.
[показать]
комментарии: 0
понравилось!
вверх^
к полной версии
Взлом компании изнутри
01-06-2005 14:31
Было это не так давно. Звонит мне мой старый заказчик и предлагает работу: сделать копию базы данных 1С в одной жутко закрытой конторе. Срок - 1 месяц. Надо сказать, что через интернет ломиться бесполезно, у них бухгалтерия полностью от него отключена во избежание каких бы то ни было проблем. Вариант с попыткой перекупить сотрудников фирмы у заказчика провалился напрочь. Более того, стало еще хуже: внутри компании по слухам провели собрание на тему "безопасности".
Деньги предложили неплохие, так что первое что я сделал это залез на их сайт. Долго мне думать не пришлось: раздел Вакансий пестрил от избытка пустующий позиций. Пробив эти же вакансии от этой фирмы по серверам трудоустройства, я смог создать общую картину выполнения "контракта".
Итак, я иду устраиваться на работу. Я сознательно упускаю процедуру того, как я туда устраивался: куча анкет, тупые до безобразия интервью, жуткие распальцовки менеджеров, которые со мной общались и т.д. и т.п. (читайте "Социальную инженерию").
День 1: я - менеджер на испытательном сроке в 3 месяца. Первые знакомства с персоналом, с дорогой в туалет, в курилку и в буфет.
День 20: меня уже все знают, меня уже все любят. Более того, народ тут явно засиделся и отупел, так временами мне приходится учить людей возможностях Excel и рисовать в Фотошопе. Девочки из бухгалтерии уже давно расстаяли от сладкого. А уборщица очень любит когда я прихожу на работу раньше всех и помогаю передвигать всякие коробки, чтобы она помыла пол. Ну а раз она уборщица то она просто обязана иметь ключи, которыми она открывает рано утром все кабинеты и начинает уборку.
День 21 (08.00 утра): Все кабинеты открыты, уборщица зарылась в дилерском отделе. На все действия у меня ушло 2 минуты: дойти до бухгалтерии, вытащить из компьютера разъем PC/2 от клавиатуры, воткнуть на его место KeyKatcher и уже в него обратно воткнуть клаву.
День 22: повторяю все теже действия, дабы снять Keykatcher.
Тот же день (около 23.00): 2 бутылочки холодного пива, сигареты, уютное кресло аля супердиректор и вся дневная переписка главного бухгалтера на экране моего монитора, которую записал в себя KeyKatcher контролируя все нажатия клавиатуры. Первое что я вижу пароли на вход в компьютер (логина нет, так как он скорее всего по умолчанию стоит в виде фамилии пользователя, гы-гы-гы), далее забавная переписка с каким-то Васей, жалобы Свете и куча всякой другой белеберды из которой я выловил около 5 мест, в которых были подозрения на пароли.
День 23 (08.05): Уборщица дойдет сюда в 08.30. У меня 20 минут. Сажусь за комп бухгалтера. Втыкаю ему в зад флешку на 256 Мегов, вхожу в систему с первого раза, запускаю 1С, пароль третий по счету проходит удачно, я внутри 1С, выполняю экспортирование базы данных........ проходит ровно 22 минуты. Флешка битком. Еле хватило места. Решил рискнуть. Втыкаю вторую флешку. Еще 5 минут и все папки с документами с двух дисков какие мне показались интересными уже у меня.
День 23 (22.00): файлы переданы, деньги получены. Все остались довольны. Мне обещали еще потом перечислить, если допдокументы окажутся для них интересны. На столе бутылка водки, бутылка тоника и 6 бутылок пива (плюс куча закуски и пара новых DVD). Отключился я часа в 4 утра.
День 24: На работу я опоздал. На входе нагрубил охране и какому-то перцу и его попутчице в лифте. Через 20 минут меня уже ждали в отделе кадров. А еще через 5 минут я счастливый уходил из фирмы как непрошедший испытательный срок, а руководитель отдела кадров упорно проветривала свой кабинет от жуткого перегара.
(из собрания сочинений Сергея Сказочникова "Чего только мне не приснится" том. 5)
комментарии: 0
понравилось!
вверх^
к полной версии
В руках изделие немецкой компании GSMK криптофон
01-06-2005 10:15
[показать]
В руках изделие немецкой компании GSMK криптофон CP-200. Сколько стоит сказать не могу, так как я эту "игрушку" сам не заказывал. В руки ко мне попали выставочные образцы, которые, как меня заверели люди, ни чем не отличаются от базовых заводских моделей.
Сами аппараты позаимствованы у шведской компании Brightpoints Sweden AB. Они выпускают Qtek 1010 и усовершенствованную модель Qtek 2020. Собственно говоря на этом общее сходство заканчивается.
На базе операционки Pocket PC2002 насколько я вижу стоит их собственная программулена, с помощью которой и осуществляется дозвон, обмен ключами, аутентификация и сама связь. Аппарат заточен под три стандарта 900/1800/1900 GSM.
Итак, проверка на дороках. В качестве канала связи был выбран один из операторов сотовой связи, в которой мы нашли через третьи руки человечка, который мог бы реально попробовать перехватить сеанс. Называть оператора как вы догадались мы не будем по понятным здесь причинам.
[показать]
Безусловно, ваш партнер должен иметь подобный аппарат дабы вы могли установить приватный звонок. В намеченных отрезок времени Х набираем нашему другу. Во время гудков идет шум, что то типа мягкого треска. После того, как труку на другом конце взяли пошли какие пуки-пики секунд на 15 и затем отчетливый гудок означающий что обмен ключами прошел успешно. На табло 6 букв, точно такие же у нашего партнера. Первые три мы называем ему, вторую тройку он нам. Сверяемся. Вроде совпадает. Поболтали с минуту. Связь шла с большими шумами. Потом разрыв связи. И так повторялось раз 5.
Заметки техника оператора связи В момент времени Х + 1 со стороны оператора был осуществлен доступ к каналу связи. Специалист подтвердил, что прослушать не удалось стандартными средствами.
[показать]Выводы: аппарат работает и выполняет свои функции, хотя качество связи не позволяет поставить оценку даже 4(-). Что еще не понравилось. Не понравилось, что производители стараются преподнести товар как "спецоборудование" в нарочито грубом чемоданчике и такими же наушниками как у телефонисток 1912 года. Ведь намного удобнее было бы оснастить аппаратуру хендсотом Bluetooth. Хотя могу предположить, что побоялись, что могут прослушать передачу через Bluetooth, их можно понять. Но это уже другая история... Именно поэтому на таможне могут тормознуть ваш заказ с последующими вопросами ЗАЧЕМ И ДЛЯ ЧЕГО? Стоит напомнить нашему обывателю, что все продаваемые на российском рынке сертифицированные средства шифрования связи легко "читаются" соответствующими службами. Иначе, они бы не получили эти сертификаты. Что касается данного аппарата, то он вряд ли будет сертифицирован, а значит легальность его использования ставиться под вопрос. Вы же не хотите, чтобы вас замели в ходе антитеррорестического рейда?
И конечно же огромный минус - это цена: мне тут подсказывают, что удовольствие будет стоить за 1 аппарат в районе 1000 евро. А вам то нужно минимум 2..... Так что думайте.
комментарии: 0
понравилось!
вверх^
к полной версии
Дневник гаджета
01-06-2005 10:06
[показать]
Для тех, кто мнит себя Джеймс Бондом. Для тех, кто страдает манией преследования. И просто для тех, кого волнует собственная безопасность. Здесь представлено мое исследование последних новинок гаджетов и тому подобных систем слежения и личной безопасности.
комментарии: 0
понравилось!
вверх^
к полной версии