24 февраля редактор портала Fusion Кевин Рус (Kevin Roose) с помощью хакера Джессики Кларк (Jessica Clark) продемонстрировал, как можно заполучить доступ к аккаунту пользователя посредством простого телефонного звонка.
Джессика — специалист по социальной инженерии. Она может украсть данные другого человека, не написав ни одной строчки кода.
Чтобы «взломать» Руса, она вместе со своей командой собрала про него 13-страничное досье. Оно включало в себя данные из открытых источников, а также информацию, которую можно было получить, изучив активность жертвы в соцсетях.
Составив детальный портрет своей жертвы, Джессика клонировала его мобильный номер и позвонила в службу поддержки сервиса, которым он пользовался (название не уточняется).
Во время звонка Кларк включила запись звуков, которые издаёт плачущий ребёнок, чтобы человек на другом конце провода хотел от неё быстрее отделаться и, соответственно, уделял меньше внимания проверке её данных.
Девушка представилась женой Руса и сначала узнала его адрес электронной почты, а затем вынудила службу поддержки сбросить пароль от аккаунта.
По словам журналиста, таким образом — используя фрагменты доступных в сети данных — можно обмануть почти любую крупную компанию.
Помимо этого Рус позволил себя взломать специалисту по безопасности Дэну Тентлеру (Dan Tentler). Чтобы получить доступ к данным журналиста, Тентлер отправил жертве фейковое электронное письмо со ссылкой на фишинговый сайт.
Рус кликнул по ссылке, думая, что письмо настоящее, и тем самым установил на свой компьютер клиентский сертификат хакера. После этого Тентлер воссоздал на компьютере журналиста несколько сервисных уведомлений, с помощью которых заполучил его логин и пароль.
По словам хакера, с такими ресурсами он мог бы сделать с Русом что угодно — например, превратить его в бездомного, украв все деньги и продав жильё от его имени.
>>88264 (OP) Лол. У меня сосед был, он в 16 лет мог угнать аккаунт одним ударом в ебало. Это намного быстрее и эффективнее, чем хакопидорство. И порог вхождения у специальности невелик.
Щито поделать, если журналист - лох, раз ведётся на фишинговые сайты/хуйпоймикакие ссылки? Ещё и на какие-то сервисные сообщения повёлся и растрепал свой пароль. Ну не еблан ли?
Между тем социальная инженерия самый эффективный вид атак, просто потому что в любой компании с самыми совершенными системами защиты работает бухгалтер надежда - разведенка с прицепом, отвисшей жопой и надеждой на принца.
>>88331 Все проще, протокол определения номера устроен так что номер звонящего абонента, посылается в виде обычного текста, от оператора через которого осуществляется звонок к оператору которому этот звонок приходит. Регаем своего оператора в хуево кукуево, например на сейшельских островах (там это может любой желающий зарегать), подключаемся к меж операторскому роумингу, и вуаля, мы оператор и можем подделывать номера. Для обычных педорах (кулхацкеров), продаются готовые симки от операторов с сейшелах, ставим на свой андроид прогу для выставления номера и звоним.
>>88264 (OP) >не написав ни одной строчки кода. >Джессика клонировала его мобильный номер Nice try. Ко-ко-ко, это жи обычное ПО, которое можно скачать откуда угодно.
>>88354 > 24 февраля редактор портала Fusion Кевин Рус (Kevin Roose) с помощью хакера Джессики Кларк (Jessica Clark) продемонстрировал, как можно заполучить доступ к аккаунту пользователя посредством простого телефонного звонка.
> Помимо этого Рус позволил себя взломать специалисту по безопасности Дэну Тентлеру (Dan Tentler). Чтобы получить доступ к данным журналиста, Тентлер отправил жертве фейковое электронное письмо со ссылкой на фишинговый сайт.
Ты и правда такой необучаемый? Она ломала с помошью СИ, он с использованием тех. средств. Иди очки протри мань.
>>88357 Что она, блядь, взломала? Пароль от почты? Может в жопу себе его засунуть. Охуеть, блядь, взлом для такого заявления: >превратить его в бездомного, украв все деньги и продав жильё от его имени
>>88381 Я тебе еще раз повторяю - из нее хакер, как из тебя нормальный человек. Это все равно, что назвать хакером школьника, что спиздил пароль у одноклассницы по секретному вопросу "какое имя у ее питомца". Потому заголовок совершенно некорректен.
>>88264 (OP) >социальная инженерия >хакер показала Гм, странный заголовок. Да и сервис не уточняется, может это ЖЭК какой-нибудь, который ничего полезного не даст, кроме отмены вывоза мусора с заднего двора, например. С банком такое не пройдёт.
>>88264 (OP) Нихуя себе, да это блядь шерлохомское разследование нужно провести!!! Пиздец блядь так и вижу школьника-дауна капающего досье на анонима, а не играюего в дотку.
ну таки социальная инженерия относится к хакингу, там так или иначе нужны некоторые технические знания. хотя конечно там простого наебывания гораздо больше.
>>88459 Подтверждаю. Лошья полно и оно не вымирает.
Моя знакомая 27 лет - конченная дура. Однажды получила спам типа "ваш VK аккаунт был выбран методом рандомного тыка и стал победителем нашего конкурса, спонсируемого банком Московский Наебизнес. пожалуйста, подтвердите, что данный аккаунт является вашим - отправьте на такое-то мыло логин и пароль. После проверки ваших данных вы получите приз - 20 000 рублей."
Радовалась полтора дня, пока не поняла, что обосралась.
Новость - говно. Например, цыгане подобным "хакерством" еще до изобретения этих ваших комплюхтеров занимались. Это называется не "хакерство", тупо "наебалово лоха".
Меня нет ушёл в другой бизнес где платят больше, но вот сотрудники фронтофисов часто просто по ошибке делают хуйню, один долбоеб например (в должности зам. руководителя отделения) разблокировал заблокированный нами счёт с отметкой "блокировка СБ" просто по невнимательности. Его долго проверяли, но т.к. вроде все правдиво было и за ним раньше не водилось нихуя подобного, да и ущерба не было значительного, просто по собственному позволили уволиться.
> Девушка представилась женой Руса и сначала узнала его адрес электронной почты, а затем вынудила службу поддержки сбросить пароль от аккаунта. В службе поддержки одни пиздолисы.
>>88393 Ты не поверишь, мань, но такой способ спиздить пароль - тоже СИ и с полным на то основанием может быть причислен к хакингу. Дай угадаю, ты воннаби блэкхэт и у тебя горит от того, что тупые люди делают то же самое, что и умный ты, затрачивая куда меньше усилий?
Джессика — специалист по социальной инженерии. Она может украсть данные другого человека, не написав ни одной строчки кода.
Чтобы «взломать» Руса, она вместе со своей командой собрала про него 13-страничное досье. Оно включало в себя данные из открытых источников, а также информацию, которую можно было получить, изучив активность жертвы в соцсетях.
Составив детальный портрет своей жертвы, Джессика клонировала его мобильный номер и позвонила в службу поддержки сервиса, которым он пользовался (название не уточняется).
Во время звонка Кларк включила запись звуков, которые издаёт плачущий ребёнок, чтобы человек на другом конце провода хотел от неё быстрее отделаться и, соответственно, уделял меньше внимания проверке её данных.
Девушка представилась женой Руса и сначала узнала его адрес электронной почты, а затем вынудила службу поддержки сбросить пароль от аккаунта.
По словам журналиста, таким образом — используя фрагменты доступных в сети данных — можно обмануть почти любую крупную компанию.
Помимо этого Рус позволил себя взломать специалисту по безопасности Дэну Тентлеру (Dan Tentler). Чтобы получить доступ к данным журналиста, Тентлер отправил жертве фейковое электронное письмо со ссылкой на фишинговый сайт.
Рус кликнул по ссылке, думая, что письмо настоящее, и тем самым установил на свой компьютер клиентский сертификат хакера. После этого Тентлер воссоздал на компьютере журналиста несколько сервисных уведомлений, с помощью которых заполучил его логин и пароль.
По словам хакера, с такими ресурсами он мог бы сделать с Русом что угодно — например, превратить его в бездомного, украв все деньги и продав жильё от его имени.
https://tjournal.ru/23773-hackerman-f-society