[Ответить в тред] Ответить в тред

15/10/15 - Набор в модераторы 15.10 по 17.10
27/09/15 - Двач API — Инструкция к применению
15/09/15 - Про пожертвования и ДДоС

Официальная Телеграм конфа Двача **CLICK**


[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 50 | 9 | 32
Назад Вниз Каталог Обновить

Хакер показала, как можно «угнать» чужой аккаунт с помощью звонка по телефону Аноним 26/02/16 Птн 20:42:36  88264  
RRRAGE! 3

14565085567880.jpg (54Кб, 795x429)
24 февраля редактор портала Fusion Кевин Рус (Kevin Roose) с помощью хакера Джессики Кларк (Jessica Clark) продемонстрировал, как можно заполучить доступ к аккаунту пользователя посредством простого телефонного звонка.

Джессика — специалист по социальной инженерии. Она может украсть данные другого человека, не написав ни одной строчки кода.

Чтобы «взломать» Руса, она вместе со своей командой собрала про него 13-страничное досье. Оно включало в себя данные из открытых источников, а также информацию, которую можно было получить, изучив активность жертвы в соцсетях.

Составив детальный портрет своей жертвы, Джессика клонировала его мобильный номер и позвонила в службу поддержки сервиса, которым он пользовался (название не уточняется).


Во время звонка Кларк включила запись звуков, которые издаёт плачущий ребёнок, чтобы человек на другом конце провода хотел от неё быстрее отделаться и, соответственно, уделял меньше внимания проверке её данных.

Девушка представилась женой Руса и сначала узнала его адрес электронной почты, а затем вынудила службу поддержки сбросить пароль от аккаунта.

По словам журналиста, таким образом — используя фрагменты доступных в сети данных — можно обмануть почти любую крупную компанию.


Помимо этого Рус позволил себя взломать специалисту по безопасности Дэну Тентлеру (Dan Tentler). Чтобы получить доступ к данным журналиста, Тентлер отправил жертве фейковое электронное письмо со ссылкой на фишинговый сайт.

Рус кликнул по ссылке, думая, что письмо настоящее, и тем самым установил на свой компьютер клиентский сертификат хакера. После этого Тентлер воссоздал на компьютере журналиста несколько сервисных уведомлений, с помощью которых заполучил его логин и пароль.

По словам хакера, с такими ресурсами он мог бы сделать с Русом что угодно — например, превратить его в бездомного, украв все деньги и продав жильё от его имени.

https://tjournal.ru/23773-hackerman-f-society
Аноним 26/02/16 Птн 20:44:34  88268
RRRAGE!

>Джессика клонировала его мобильный номер
очень забавная история, но в журнале хакер рассказы были подраматичней и повеселей
Аноним 26/02/16 Птн 20:47:34  88271
RRRAGE! 8

>>88264 (OP)
> хакера Джессики Кларк
>не написав ни одной строчки кода
Шкурахакинг.
Аноним 26/02/16 Птн 21:04:26  88289
RRRAGE!

>>88268
Под клонированием очевидно имеется ввиду подделка определения номера, что вполне реально и не очень сложно сделать
Аноним 26/02/16 Птн 21:08:29  88293
RRRAGE!

14565101091550.png (924Кб, 974x1296)
>>88264 (OP)
Лол. У меня сосед был, он в 16 лет мог угнать аккаунт одним ударом в ебало. Это намного быстрее и эффективнее, чем хакопидорство. И порог вхождения у специальности невелик.
Аноним 26/02/16 Птн 21:09:52  88299
RRRAGE!

>>88264 (OP)
Аноним 26/02/16 Птн 21:21:55  88312
RRRAGE!

14565109157160.png (121Кб, 736x736)
>>88293
Аноним 26/02/16 Птн 21:23:39  88314
RRRAGE!

>>88293

вот этот сосед?
https://youtu.be/hWLN8AATXlw?t=2145
Аноним 26/02/16 Птн 21:28:49  88316
RRRAGE! 1

>>88314
Охуенный фильм, глаза радуются когда вижу такую то уличную атмосферку начала 00-х. Ламповое время было.
Аноним 26/02/16 Птн 21:35:13  88321
RRRAGE!

14565117137840.jpg (20Кб, 400x392)
>специалист по социальной инженерии
Какая мерзость.
Аноним 26/02/16 Птн 21:36:09  88322
RRRAGE!

14565117692340.webm webm file (9859Кб, 1280x720, 00:01:36)
>>88264 (OP)
Аноним 26/02/16 Птн 21:36:32  88323
RRRAGE!

Щито поделать, если журналист - лох, раз ведётся на фишинговые сайты/хуйпоймикакие ссылки? Ещё и на какие-то сервисные сообщения повёлся и растрепал свой пароль. Ну не еблан ли?
Аноним 26/02/16 Птн 21:45:58  88330
RRRAGE!

>>88271

Между тем социальная инженерия самый эффективный вид атак, просто потому что в любой компании с самыми совершенными системами защиты работает бухгалтер надежда - разведенка с прицепом, отвисшей жопой и надеждой на принца.
Аноним 26/02/16 Птн 21:47:44  88331
RRRAGE!

>>88289
Ну да, можно пикать в трубку наверн
Аноним 26/02/16 Птн 21:51:29  88334
RRRAGE!

>>88330
Но не называть же теперь каждую пизду хакиром. Это как шлюху-клофелинщицу, пусть и эффективную, назвать Крёстным отцом.
Аноним 26/02/16 Птн 21:55:38  88338
RRRAGE!

>>88331
Все проще, протокол определения номера устроен так что номер звонящего абонента, посылается в виде обычного текста, от оператора через которого осуществляется звонок к оператору которому этот звонок приходит. Регаем своего оператора в хуево кукуево, например на сейшельских островах (там это может любой желающий зарегать), подключаемся к меж операторскому роумингу, и вуаля, мы оператор и можем подделывать номера. Для обычных педорах (кулхацкеров), продаются готовые симки от операторов с сейшелах, ставим на свой андроид прогу для выставления номера и звоним.
Аноним 26/02/16 Птн 21:57:46  88339
RRRAGE!

14565130670050.jpg (77Кб, 604x469)
>>88316
>начала 00-х. Ламповое время было
Мы уже достаточно далеки от 00-х, чтобы ностальгировать по ним? Грустно как-то.
Аноним 26/02/16 Птн 21:59:42  88341
RRRAGE!

>>88339
Уже целое поколение мокрощелок выросло, и тенденция только набирает обороты.
Аноним 26/02/16 Птн 22:09:01  88344
RRRAGE!

>>88264 (OP)
>не написав ни одной строчки кода.
>Джессика клонировала его мобильный номер
Nice try. Ко-ко-ко, это жи обычное ПО, которое можно скачать откуда угодно.
Аноним 26/02/16 Птн 22:09:15  88346
RRRAGE!

>>88264 (OP)
>не написав ни одной строчки кода
>установил на свой компьютер клиентский сертификат хакера
Ясно
Аноним 26/02/16 Птн 22:13:07  88349
RRRAGE!

>>88338
>10-значный телефонный номер
>пересылается между операторами
Ты немного жопой читал ту статью няша.
Аноним 26/02/16 Птн 22:14:01  88351
RRRAGE!

>>88346
>не написав ни одной строчки кода.
>установил на свой компьютер клиентский сертификат хакера

> Помимо этого Рус позволил себя взломать специалисту по безопасности Дэну Тентлеру

Перестань читать жопой вместо глаз
Аноним 26/02/16 Птн 22:15:52  88354
RRRAGE!

>>88351
>Помимо этого
Это ты жопой читаешь, пиздюк сажееб, без этого Тентлера нихуя бы она ничего поимела с этого журналиста.
Аноним 26/02/16 Птн 22:19:19  88357
RRRAGE!

>>88354
> 24 февраля редактор портала Fusion Кевин Рус (Kevin Roose) с помощью хакера Джессики Кларк (Jessica Clark) продемонстрировал, как можно заполучить доступ к аккаунту пользователя посредством простого телефонного звонка.

> Помимо этого Рус позволил себя взломать специалисту по безопасности Дэну Тентлеру (Dan Tentler). Чтобы получить доступ к данным журналиста, Тентлер отправил жертве фейковое электронное письмо со ссылкой на фишинговый сайт.

Ты и правда такой необучаемый? Она ломала с помошью СИ, он с использованием тех. средств. Иди очки протри мань.
Аноним 26/02/16 Птн 22:26:35  88371
RRRAGE! 1

>>88357
Что она, блядь, взломала? Пароль от почты? Может в жопу себе его засунуть. Охуеть, блядь, взлом для такого заявления:
>превратить его в бездомного, украв все деньги и продав жильё от его имени
Аноним 26/02/16 Птн 22:30:18  88379
RRRAGE!

>>88316
>2006
>начало 00-ых
Аноним 26/02/16 Птн 22:31:00  88381
RRRAGE!

>>88371
Ты слепой дибилушка?
Аноним 26/02/16 Птн 22:31:16  88382
RRRAGE! 1

>>88379
Зануда.
Аноним 26/02/16 Птн 22:32:50  88387
RRRAGE!

Это как протеины вычислять, а потом колоть их себе. СЛОЖНА!!!!!!
Аноним 26/02/16 Птн 22:35:12  88393
RRRAGE! 1

>>88381
Я тебе еще раз повторяю - из нее хакер, как из тебя нормальный человек. Это все равно, что назвать хакером школьника, что спиздил пароль у одноклассницы по секретному вопросу "какое имя у ее питомца". Потому заголовок совершенно некорректен.
Аноним 26/02/16 Птн 22:41:33  88401
RRRAGE!

>>88264 (OP)
>социальная инженерия
>хакер показала
Гм, странный заголовок. Да и сервис не уточняется, может это ЖЭК какой-нибудь, который ничего полезного не даст, кроме отмены вывоза мусора с заднего двора, например. С банком такое не пройдёт.
Аноним 26/02/16 Птн 22:45:14  88408
RRRAGE!

14565159147410.webm webm file (4635Кб, 480x360, 00:01:25)
>>88401
>вывоза мусора с заднего двора
Аноним 26/02/16 Птн 23:24:02  88438
RRRAGE!

>>88264 (OP)
Нихуя себе, да это блядь шерлохомское разследование нужно провести!!!
Пиздец блядь так и вижу школьника-дауна капающего досье на анонима, а не играюего в дотку.
Аноним 26/02/16 Птн 23:44:06  88447
RRRAGE! 1

>>88334

ну таки социальная инженерия относится к хакингу, там так или иначе нужны некоторые технические знания. хотя конечно там простого наебывания гораздо больше.
Аноним 26/02/16 Птн 23:48:17  88449
RRRAGE!

14565196980300.jpg (37Кб, 560x437)
>>88401
>С банком такое не пройдёт

мимо бывший сотрудник СБ кредитной организации
Аноним 27/02/16 Суб 00:06:31  88459
RRRAGE!

>>88323

Такие ебланы и состовляют большую часть человечества. Норма определяется большинством, слыхал?
Аноним 27/02/16 Суб 00:20:17  88463
RRRAGE!

>>88459
Не он. Не слыхал. Тогда говно ебаное норма. Говно. Нахуй её.
Аноним 27/02/16 Суб 02:17:14  88486
RRRAGE!

Еще раз убеждаюсь, что в этой жизни необходимо быть параноиком. Правда, от этого подыхают. Ну и хуй с ним.
Аноним 27/02/16 Суб 06:39:01  88513
RRRAGE!

>>88264 (OP)
лошка админа развела и радуется дурочка
Аноним 27/02/16 Суб 07:02:44  88516
RRRAGE!

>>88459
Подтверждаю. Лошья полно и оно не вымирает.

Моя знакомая 27 лет - конченная дура. Однажды получила спам типа "ваш VK аккаунт был выбран методом рандомного тыка и стал победителем нашего конкурса, спонсируемого банком Московский Наебизнес. пожалуйста, подтвердите, что данный аккаунт является вашим - отправьте на такое-то мыло логин и пароль. После проверки ваших данных вы получите приз - 20 000 рублей."

Радовалась полтора дня, пока не поняла, что обосралась.
Аноним 27/02/16 Суб 07:08:02  88517
RRRAGE!

>>88447
> социальная инженерия относится к хакингу
Она относится к хакингу также, как ты - к умным людям.

Хакинг - многозначный термин в области вычислительной техники и программирования.

Пёзд, промывающих мозги идиотов в реале, это не касается.
Аноним 27/02/16 Суб 07:10:26  88518
RRRAGE!

Новость - говно. Например, цыгане подобным "хакерством" еще до изобретения этих ваших комплюхтеров занимались. Это называется не "хакерство", тупо "наебалово лоха".
Аноним 27/02/16 Суб 07:51:04  88522
RRRAGE!

>>88264 (OP)
Круто, что еще сказать.
Аноним 27/02/16 Суб 11:43:07  88564
RRRAGE!

>Хакер показала
МОЛОДАЯ ПЕШЕХОД ДОБЕЖАЛ ДО ПЕРЕХОД
Аноним 27/02/16 Суб 12:05:59  88566
RRRAGE!

>>88449

>мимо бывший сотрудник СБ кредитной организации

Потому-то и бывший, что видимо тебя самого так развели, а потом с работы пидорнули
Аноним 27/02/16 Суб 13:08:00  88591
RRRAGE!

>>88566

Меня нет ушёл в другой бизнес где платят больше, но вот сотрудники фронтофисов часто просто по ошибке делают хуйню, один долбоеб например (в должности зам. руководителя отделения) разблокировал заблокированный нами счёт с отметкой "блокировка СБ" просто по невнимательности. Его долго проверяли, но т.к. вроде все правдиво было и за ним раньше не водилось нихуя подобного, да и ущерба не было значительного, просто по собственному позволили уволиться.
Аноним 27/02/16 Суб 13:09:57  88592
RRRAGE!

>>88518
>>88517

https://ru.wikipedia.org/wiki/Социальная_инженерия
Аноним 27/02/16 Суб 13:57:36  88626
RRRAGE! 1

> Девушка представилась женой Руса и сначала узнала его адрес электронной почты, а затем вынудила службу поддержки сбросить пароль от аккаунта.
В службе поддержки одни пиздолисы.
Аноним 27/02/16 Суб 14:17:19  88672
RRRAGE!

14565718393330.webm webm file (6900Кб, 760x320, 00:01:32)
 
Аноним 27/02/16 Суб 20:00:52  89162
RRRAGE! 2

>>88393
Ты не поверишь, мань, но такой способ спиздить пароль - тоже СИ и с полным на то основанием может быть причислен к хакингу. Дай угадаю, ты воннаби блэкхэт и у тебя горит от того, что тупые люди делают то же самое, что и умный ты, затрачивая куда меньше усилий?
Аноним 29/02/16 Пнд 03:25:35  90332
RRRAGE!

>>88672
соус?

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 50 | 9 | 32
Назад Вверх Каталог Обновить

Топ тредов