思正小说网 > 欺骗的艺术 > 第 10 部分阅读

第 10 部分阅读

他认为ฦ他应该为ฦ自己工ื作,而不是为别人:他想开个商店,这样他就可以整天都待在个地方แ而不用在乡๥下到处跑了,他想做些肯定能赚到钱的生意。

我猜你可能ม会把安东尼莱克称为ฦ懒惰的商人,或者是近乎“古怪”的人。

注意

他打电å话回职员办公室,提供了账户代码,原谅他进步利用了这位女士:他要她上楼去拿那ว些副件来传真。

窃听者丹尼

最近几年来,计算机技术的发展已经使声音信息的加密成为可能ม。在工ื程师们不断的找到方แ法把越来越多的计算能力塞进块微芯片时,他们也开始制造小巧的加密无线设备,帮助执法部门来防范坏人和怀有好奇心的人窃听。

第二个电话:吉妮

安德瑞亚·洛偑兹在她工ื作的音像店接到了个ฐ电话,她立刻๑微笑起来当位客户特意打来电话对服务表示满意时,总会让人高兴。打电话的人说,在他们店里得到了非常好的服务,他想给写封信告诉他们的经理。他询问经理的名字和通信地址,她告诉他名字是汤米·艾里森,并把通信地址也给了他。就在要挂电话时,他又有了个ฐ想法,他说:“我还想写给你们公司总部,那ว儿的电话是多少?”她也告诉了他。他道了谢谢,并说了些她的服务十分让人满意之类的话,然后再见了。“像这样的电话,”她想,“总能让上班的时间过的快些,如果多有些这样的人就好了。”

正如知道的人,都知道比尔·盖兹,如果你对信息安全有所了解,便定听说过凯文·米特尼克。在信息安全的世界里,他的黑客传奇生涯是无人比拟的。

作者简介:

我把目录列ต举出来想看看这台计算机上有些什么เ文件,在查找程序和相关的文件时我无意中发现了些让人大吃惊的东西:个不应该出现在这里的目录。开发者太自负太确信他们的软件是无敌的了,以至于没有移除这个新า产品的源代码。走到เ邻近的硬拷贝终端前๩,我开始把部ຖ分源代码打印在当时使用的长条带电脑纸上。

当那ว些人吃完饭回来时文尼正好和我会合了,他们发现我正坐在计算机上敲击按钮,而打印机还在继续转动。“你在做什么?凯文?”他们中ณ的个人问。

“啊,只不过是在打印你们的源代码。”我说。当然,他们认为我在开玩笑,直到他们看向打印机时才发现那是真的,那ว是他们被严密保护的产品源代码。

他们不相信我用特权用户登陆了。“输入命令看看。”其中个开发者说,我照ั做了,接下来屏幕上的显示ิ证明了切。那个人拍打着他的前额๩,然后文尼说,“三百美金,谢谢。”

米特尼克语录

这是另个聪明人轻视敌人的例子。那ว你呢?你对自己公司的安全措施ๅ很有信心吗?你愿意用3๑00美金打赌吗?有时候通往安全设备的路并不像你想象的那样只有条。

他们给了钱,文尼和我围着展台转悠了天,我们的证件上贴着百元的美钞,每个看见这些钞票的人都知道它们意味着什么。

当然,文尼和我没有攻破他们的软件,并且如果开发小组为比赛设定了更好的规则,或用了真正安全的锁,或者小心地看管了他们的设备,他们那天也不会经历这样的屈辱——出自两个青少年之ใ手。

我后来了解到开发小组去银行取了些现金:那ว些百元美钞是他们身上所有的零钱๥。

入侵工ื具字典

当某个人拿到了你的密码,他就能ม入侵你的系统,在大多数情况下,你甚至不知道发生了什么事。个名为ฦ伊凡彼得斯的年轻的攻击者把目标锁定在了款新游戏的源代码上,他可以轻易地进入那家公司的广域网,因为他的个ฐ黑客伙伴已经攻陷了那家公司的台b服务器。在找到เ个未修补b服务漏洞之ใ后,他的朋友差ๆ点从椅子上摔下来,因为ฦ他发现这个系统被设置成了双定位主机,这意味着他得到了个ฐ内部网络的入口。

但是当伊凡连接的时候,他遇到เ了个类似于在罗浮宫寻找蒙娜丽莎的挑战,没有建筑平面图,你能走上数星期。这是家环球公司,有好几百个办公室和数千个电脑แ服务器,并且他们没有提供精确的开发系统索引或服务漫游指南来引导他到เ达正确的服务器。

伊凡无法使用技术手段找出目标服务器的位置,作为ฦ替换,他选择了使用社会工ื程学。他用类似于这本书中其他地方แ提到的方法打起了电话,首先,打到技术支持部门,声称自己是公司的员工,他的团队为产品设计了个界面,然后询问游戏开发团队项目经理的电话号码。

接着他伪装成部门的人打给那个部ຖ门经理。“今天晚上,”他说,“我们要更换个路由器,需要确认你的团队里的人是否能连接你们的服务器,所以我们想要知道你的团队用的是哪个服务器。”网络始终处在受保护状态,给出服务器的名称不会伤及任何东西,它是受密码保护的,服务器名称不会帮助任何人入侵,所以这个人把它告诉了攻击者。没有麻烦地回电话验证他所说的事情,或写下他的名字和电话号码,他直接给出了服务器名称,5和6

密码攻击

在这里,伊凡需要通过技术手段获取验证信息,大多数系统攻击的第步都是远程扫描出个ฐ弱口令账户,这是进