кевин митник - искусство обмана

Embed Size (px)

Citation preview

: Yarlan Zey ([email protected]) ( , .)

, , . , , . , ?. , 2. , , .

; . - , ;

script kiddies. . , , , , . , , . , , , , . . , . , : ; ; , ; , ; , , . ? : ; . . , . , . , 3, , . . . - , 12 , .. . , , , . , , . , . : , .

.., . . , , , . . , , , . . , , . , , . , , , . , : - MCI. , . , , . , . . , , . 15 . . , , . , , , , . , , , .

, 17 Telco , . . , , , , . , . , , . 1979 Los Angeles Unified School District The Ark, Digital Equipment Corporation, RSTS/E. , . - DEC. . - , . , DEC . (Anton Chernoff), , . , , , . , , - . . buffoon (), , , , . 10 RSTE/E DEC. , . , The Ark. , . , , . , DEC. . , DEC , - . . , .

, . , , . . , IBM. . . , : . , Cum Laude. , , . , . , , , . , , . . , . , . , . , . , , . , , , , , . , , . , , , . ( ), - , , ,

. , , . , : . , , . , , , . , , , - 4- 1994 . (John Markoff) - , (- , 7/4/94). , - , . $ 1 ., , . , , , : . , , , - . , , . , , (1991) [1 - .]. , ,

( , , ) . , - . , ; NORAD ( ); , , . , . , . , , . , . , , . , . , , (Tsutomu Shimomura) . , . , . , . : . 80-, (Katie Hafner) , : (Pengo), . ? .

, , . : , . - , , , , . , . . , , , . , , , . : . , , . $5000, $45000, . , 6 . , , . . , , . . , email. . , email , . , ? , ? , 1992 . Digital Equipment Corporation (DEC). , c P.II. : Pacific Bell . ,

-c (- - . .) , . , , . , , . , Pacific Bell, . , . , ! 1994, . , - . , , . , , , . , . , , , ! , . , - . . , , , - , . , - , , . , , , , , , , , , . , . ,

, . , , . . , the hole . , . , : ) ; b) ; ) , . . . , , 5 . . : . . , . , . , . . . , , , - . , , . , , , ; , . , , , ,

. , , , . , 4 . . , : , . , , , , . , . , , $300 . , ; , , , . , Securities and Exchange Commission, . , SEC, , , , . (Fugitive Game) (Jonathan Littman) , - Walt Disney Hyperion . $750 000. Miramax $200 000 $650 000 . , , . , 5 . , , -, . (Spectacular Computer Crimes) (Buck Bloombecker) : ,

(James Asperger), , , . : , , , . , . (Forbes) 1999 . (Adam L. Penenberg) : . , , . - , . , , , . , , . : . , , . : (James Sanders) (Judge Pfaelzer), DEC $4 ., , $160 000. , , DEC. , . , - (NSA). , - Pacific Bank. , - . , , , . , 4 . Takedown. , Miramax Films, . , ,

(. , . .). , .

, . , . , , , - , , . : , . , , , . 30 , , , , , . . , , , , . , . , , .

(Foreword)

: Minux ([email protected])

, , . , . , , . . , , , , , . , . , , , . . , . , , . , - . , , . . , . , , , , , . , ,

. , , . , , , . , , .

(Preface) : Yarlan Zey ([email protected])

. - , - . . , , , , . , . .

, . , . , , , . , , . . - -, 12 , .. . , , , . , , , . , , , . . , . , .. . ( . , -, ). , ,

(). , , , . - .

, , , , . , . , , . , , , . . , , . , 15 . . , , . , : , , , . , , . , 17 , . ,

. , , . , , , , , . , . , . -. , , IBM . , . , , , , : . , .

, . . , , , . ( , ) . . , .

, . , , . , , . , , , , . , , - , , , , , . , , . , , - (, ) , , - , . . , , . : - . , , . . , , , .

, , . . , , - . , , , . 30 , , , , , , . , , , . , . , .

(Introduction) : Yarlan Zey ([email protected])

. , : , . , , , , , . , . , , , . , , , , . , , , . , , . , , , , . , , . , , , . , , . , . 15 . 16, , ,

. , , , . , , . : lingo, , , , , , .

1:

(Chapter 1 Security's Weakest Link) : Yarlan Zey ([email protected])

, , , , , . . , , -

. .

, , , , . , . , Medico , . , . , ? ? , . , , . ? - . , . 20 : : , . , , , , . , () , , : , (IDS)

, - time-based tokens. , , , . , , . : , . , , . , , . , .

? , , . , , . . -. ( ) , . 1978

, . , - . , , . , , , , . , , . - . . . , , , . . . , , . 3- , , . , , , , . , :

, , , . . , : 286 . : , ? , . : 4789. : 10 200 - - Wozchod Handels , , . : , . . , , , . , , : , . , , . . ( , , .) , $8 . , , . , . , ,

. , . , . , ( ) , .

, . , $10 , , , . , - , . , : , . 2001 , 85% 12 . : 15 100 , . , , - : 64%. . . , . , .

, , . , , . , , , , , -. , , , . , , . , , . - , . , ( ), ( ), ( ) . , , . , , . , , . , , . , : - . , , . , , .

. , , , , . , , , , , , , . , , .

, . , , . , . , , . , , . , . , . . , .

, , , , , . , , , . , . , , . , , , ; , , , . , , , . , ARPANet ( ) , , . , . . . , . , . , . , , . ,

? ? . . : , . , . , . , , , . , -, , , , . , , . , , , , . .

, . , . , , .

- , , 2001 , . , , . . , . , , . , , , . , , , , , . , , , .

. , . . , , : . , , , , , .

, , , , , . . : . , . , , . , : ( ) . , . , , , , - , . , , , , . , , . , 2 3, , . : . , , . ,

. , , , - . . , , . , , , , , , . , , ; - , , . , , . . - , . , . , , , , , . , , , .

2:

(Chapter 2 When Innocuous Information Isn't) : Yarlan Zey ([email protected])

, ? , ? - , , , , . ? - - , , , .

, , , . , ,

. , , , , (, , ) . . .

CREDITCHEX . . , , - . , . , , , , ? , . , -, , . . , , CreditChex ( ). , , , , , . : , . ?

, . . CreditChex? . CreditChex, , Merchant ID? . , , , . , : , , . . , , , , . , Merchant ID, ? , . , . , . . , . : , , . , . , . CreditChex. . ? , :

, ? . ? ? 800 ? ? ? ? Merchant ID ? - , ? ? : , ? , , , . : CreditChex, , ?

, . Merchant ID , . . . NSF 1998-, $2 066. NSF , , , , . - ? . - ? . , , . . , . -, .

, . , . . , - , . , . . ,

. , . , . , , . , , , , , . , . . , , , . , , , , , . ? , , , . . , ? . . CreditChex, . , . : , , , , . , , , , , CreditChex. , ,

. ? . , , , . , , , . , . , , CreditChex , ; ; , Merchant ID . LINGO , , , . , . , , . - , . , , , , , . , , . , , , , - . , , . , . , , , . Merchant ID CreditChex, ,

, . , , ; . , , , , , . , , . , : . - , . , , . . , Merchant ID , . , , CreditChex. . CreditChex . CreditChex , . , , ? -, , CreditChex? : , , . , CreditChex: Merchant ID.

CreditChex : Merchant ID . . , , - CreditChex ? . , CreditChex. -, , , . , , . . , , Merchant ID. , ID CreditChex, . , . , , , , . , , . CreditChex. Merchant ID . ATM PIN, . , ? CreditChex - , , , , .

, , , , , .

, (.. ) , . , . 1990- , - . , , . , , , . : - . , , , , . : , , . : : . , ? : ?

: , , . ? : . : ? : . : ? : . , . : . , , , , , . : ? : . () : 805 555 6469. , , , . . , , . - , . . , , , - . , . ,

. : : : , . : , . Thousand Oaks. : , . : ? : . , : : . . ? : (). : - Thousand Oaks? , . : , , . : ?

: , . : ? , , ? : , 9WC SAT? , . : : 9WC. : 4 . , ? : - Thousand Oaks. : , Thousand Oaks. 1A5N, . -, , , , , - . : . , , . , , , , , , . , , .

, , , , , - , . : . , Thousand Oaks, , . , , . , . , , ? , . , , , . : , . Thousand Oaks: IA5N, . , , , , : , . , . ,

, , . LINGO , , . , . , . , , . . , , . , . , , . , : , , , , . , , , .

, , -, ? , . Parkhurst Travel. - . , ? -? . -. ? , . , , , -? , , , . , . , . , - . ? . ? , , , , , . - . ? . ,

, - . , , , , , , , , , . - , , , , , ? , , ? : , .

, . -. . , . : , , . , ,

. , , , , . . , , , , . , , , , . ATM, -, ? -, - , ? . , / . , Merchant ID , . , . , , . : , , . , , , -.

, . , , CEO . -, . : , , , . , , . , ( , , ) . , . , , . , , . , . : , , , . , , , . , , . , .

3: :

(Chapter 3 The Direct Attack: Just Asking for it) : Artem ([email protected])

, , . , . , , .

- ? ( ), , , , . , , (Mechanized Line Assignment Center). , :

, . , . , - , . . . - (South Main), 6723? , , , . , . , , ? , , , . . , . , . , , , .

, , , 1960- . , . .

, , . , ( , ) . , , . , . , . , . , . . , , (). , , . , . ? ? , , ? : . . . -, , ? , , , . ? ? , ? : ,

(Criminal Information Index). , , . , . , . , , , : , . , , .

, . , . , , . ( , , , ). , , , .

, Loop-Around ( ), . . , , , . - . , , , . , . , , , . , , - . , , . ? , , . , , , , , . , , , . , . , .

. , , , . . , , , : . . , , . . .

( ) . . , , , . Hometown Electric Power , . , . , . : (Blling department). , , -, , .

, ILOVEYOU. , . . . ?. , . ? . . ? . , , . , (CBIS), , . : ? , ? , . , ? , . .. . . ? , ? . ?

. BAZ6573NR27Q. : ? . ? . , . , . , , , . , , . , , , , (information broker). , , . . , . , (William E. Simon), . , , . , , . , . . , , .

, , , . , . , . , ? , . - . - - . , , , . , , , . , , . . . . , , . . , , . . , , .

, , , . , ? -, , , . , . , . , , , , . , , . , , . : , , . , , . : , , , ! . , , . , , . , () , , , , .

, , . , . , ? , . , . , , . , . , , , . , , , . , . .

4:

(Chapter 4 Building Trust) : ( , [email protected], ICQ 118145).

, , , , , . , . ?

, , , , , . , , . , , , . . ? , .

: , . , . , , , , . : , , , (con-game operators) . ; . , , , . - , . , - , , . , .

: -, , : , . , , , -, , . . , , . , , : , . ? . , - , , . , . , . : . , ? , , , - . " , 863 . , 5 , . , ?" : , . , , . . -

, . , . , . , , . , , Oak Park? , , . , . : ? . ? - , , , . ! ? " . , . , II , . ?" , . , . . ? .

, . , . Visa, , . ? , . : " . , . . , , . , . , . . , ; - . , , . . , ? . , - IQ, . ? , . ! ATM( ?), . , . $3,230. , . ? ; ? , . , . , 30 , , . , , . . , ,

Visa . topless . , ( Visa). . , Visa, ? . , . Visa, , . . . , , , . . , , . , , . . , , . , , . , , , .

: , . , .

. , , . , , -, . , . , , , , . " Visa . , . ", , , . ? , - ". ," . , Visa," . , . 5 , . , , , . , , , . " , , .

, , . , , , Sherman Oaks. Sherman Oaks. , , . , . , , . : ? . : , , , . . . , , : , , . , , . ? , . , , . , . , - -. , , , ,

, , , , . 13 , , . , , . , -? ? ? , , , . , , , . , , . , , . , . , . , -. ? ? ? , . . : , -, , , , , . , , , , , ( ; K-16; 26 ), , , , .

, : - ? -, , ? , . , , , ( ) , . , , . ? - ? ? , CEO, ? email CEO. ! - ? .

; , , . , , , , . , : , . , , , : , , ; ; , . , , ?

, , , . . , . : , West Girard. . . ", . . , . , , , . , ? . ? . , . ? . , . , ? , . ? , ". . . , . :

North Broad Street. , . , ? , . , West Girard. ? , , . ? . . , ? . . . ; . , . . ? , . ? , , . , . . . . . , , North Broad St. , . .

, , , , . , . , . , - , , . , , , . , , .

, . KFI Talk Radio, - . NCIC, , FBI. , . , , . , , .

, . , , . . , . , , , , , . , . ? , , , , , , . , - , , , , , , Google , , , . - : , , , , . . , . , , , . , , NCIC, . , ? ? , wpf . ,

NCIC. ? , , , : . ? , . 10/18/66. SOSH? ( SOSH .) 700-14-7435. , , , 2602. NCIC, : . , NCIC. , , , , , , , ? , . LINGO SOSH .

, , , ? ? . , , (). . , , , , , . , , , . , . .

, , , ? . , - , . : , , -, . , . , , . ,

, . , , , , . , , . : , , , . ! , , - - , . . , , , , , , , . , , . - , , , . , , ? , ? , , . , ,

, , , . ? , . , , , ? - , ? -? - , , , , ? , - - ?

5:

(Chapter 5 Let Me Help You) : Daughter of the Night ([email protected])

, - , . , , .

, , , ( ) . , - . , .

/: , 12 , 15:25 : Starboard. : , . , , , , . - ? , . ? , . , . , , , . . , ?

, , , ? . , . " ". , . . , . 555 867 5309. 555 867 5309. . . ? ". . , . , - N , . , . ? . , . . . . , . . 6-47. , . .

: . , , . . 6-47. , , , . : . , , , Circuit City, . , , , , . , . , , . . ? , , . ? . , . , , ? , , . , . . ? ! , , . ? ?

. , ? ? , , , - . , ! : ! 45 ? . . : , . . , . , . , , , . . , . .

, . , , . : . . . , - . , . , . : 12 . , , , , , . , . , Starboard, , , . , , - , , , -. , , , , , , .

*** . , , . , , , .

, $39.95 . , , , , , . , , (network operations center, NOC) . , , , . , NOC; , , IT . NOC, , , , , . , , , , , . , , . , . , , - . NOC . , , , , , . . , , , , . , , , , , , : . , , 2 ; , , , - , , , .

, , . , , , . , , , , . LINGO , , , , . , , , . . , , , . , , , . , , , , , - , . , , , . , , , , , , . , . . - , , , ,

. , , . , , : -, , , , . , . LINGO , . , , . , , , . . , , . , -, , , . , , , . , , - , , . , , , , , . , , , . ,

, .

. . , . , , , . , . ! , , . . ? , ? , , . , . ? , ? ? ", , 52 . , , - 4-. - 4:30,

. . , , , , , . . ? , , , . ? - ? , . , . , . . , . . , ? .

e-mail? "[email protected] " Rosemary? ", RMorgan". . , , , . , , . ? , . . , 90 . ? , , . . . , , . , ? . , ? Annette. . , . , . , . , , 1- , ,

, . , , 3. . ? , Annette3. . , ? , . . , . , . , . ? . . , ? . , , , , . , : , , , , . , , , , . , ; ,

, . , , , .

, , . . , . , , , . , , . , , , . , , , , , . , , . , 12 . , . , GeminiMed Medical Products ; , .

, . , , , , , : , . , , . 11-30 , , , , . , , . - . , , . , . - . ? . -. . ? - GeminiMed , . , , . , . , , . , . , , , . . . , , . ? , ? .

2 , . ? , , , , . , , , . , ; . , , . ? " , , ! " , , , . , , , . , . RM22, ? RM22 GM16. . . - - , . , . ? ? IT ? ? ? . , : , , , . , , ? , .

, . , , , . , , , . Janice. , . , , . , , . , . , , , , . " ID s, d, , cramer c-r-a-m-e-r. pelican1. , , - . . , , , , . , IT, , , . , , , . , . , , , , , . , : .

. , , . , . , , , , , , , 1 . , , . GeminiMed. , , , , , , , , , . , , . , , , GeminiMed , STH-100. , - . , . : , STH-100 . : " , , "". , . . STH-100? , , . , , , . STH-100. , ? , . . . , ,

13-, , , 9137. ! ! , , : , , , , . , ? , . . -, , , . : ? ? ? "", , "RM22. GM16". . , , . , . , , . . , , email? ! , geminimed.com, . ? . . , .

, , . , , : , , , ? , . , ? . : , . , , . , . . : ? , . , , . ? . . , , / . , , , . $1.75. $10 , e-mail'. , , . , . -. . GeminiMed , IT, -, . , . , , .

, , . . , , . . . , , . , - , . , , , . , - . , , , . , , Unix. Unix', , , . (.. ) . , , justdoit ; , 13 - . LINGO , . ; .. , . - , , . , , , , ; ,

. - , , , , , . . , (. 12 ), , , , Janice. ; ; , . . , . . . , , . , , ? , , . , . , . , , STH-100. , , dead drop , FTP , - . , . LINGO dead drop , . , ; , .

, , - , ---- , , , . , , . , . , - , , , . ( , ), , . , , , . , . , . , , . ? , , , , , . , , , . , , - . , , , . . , , . , , , - . , , ?

, , dial-up , . . , . , . , , , , - , , . , , , PBX, . , , , http://www.phenoelit.de/dpl/dpl.html ( , , , ). , ( ? ?) , , . , . ? , , , . :

, , . , , , , .

. , . , , . ? , ? , -, : Carnegie hall? : , , . , , . , , . , , - . , , . . . .

, . , , , . , , , . , , , , . , . , . . . , , , , , . , , , , , , . , , , . , . , , ( ) : . , ,

PIN- ATM. , , - . , , , , . , , , , , , . , , , , , , (time-based token). , , , , - . , , , . , ? , , , , , ,

? : , . , , . , . , , . , , . : , , . : , . , , , . , , , , .

6: ?

(Chapter 6 Can You Help Me?)

: Artem ([email protected])

, , . : , . , , .

3 , () . , , , . , . , , - (WAN). , (Brian Atterby), , , , . . , ; : - , . ?. : . ? : , , . , .

. , . ? . , . . , : ? () . . ?! . . . , . , - , , . , : , . . ? . : , . , . . , , . , . , . .

(Driskill Hotel) . , , . , . : ?. , . . : .., . . . , . . , . .., , . . , , , . " , , jbjones, , changeme ( ). 15 . , , , (candy security), Bell Labs, (Steve Bellovin) (Steven Cheswick). , M&M. , , , ,

, . . . , , , , . , . , , , . , . Lingo (candy security) , Bell Labs , , , , , , . Speakeasy security , , , . (Speakeasy security) (speakeasies), , . , . , ( : ), . , , , , ,

. , . " " ( ) . , . , , , . . ? : , , , , , . , , . : ! ! : (). (CNA Customer Name and Address bureau). . . , , . , , 202-555-7389. (). . ( ) , , 765, . (Leonard Atwood, 765 MacKensie Lane, Chevy Chase, Maryland).

, , , , ? , , , , . . . , . . , , security through obscurity ( , ). , , (, 555-1234, ), , . Lingo SECURITY THROUGH OBSCURITY , (, , ). , . , , . , . , , , .

, , . , . . , , , , . , , . , . . , , , . . , , .

, , , , Fortune 500, , ? , , , . , , . . ( ) ,

, , . , , ; , , , , , , Radio Shack. , , . , , , , . . , , . . , , , . - , , , - . , , , , , . , - , , . , , . . ,

, . , , , . , , , , . . , , , . , , , , . . . -, . ? , , , , , . , , , . , -, , , -, . , , . , , , . - . , , . , , . Lingo

. , . ( ), , . , , , . , , , , , Secure ID ( ). , . : , ; , . . 60 . , , PIN- , . , . , , ( ), . PIN- . , , .

. , . , , , . . , , , : . , . , , . . , . . , , . , : . . - . , , ID . ? -? , ? , . . : : ID? , , . , , ?

ID, ? , ? ? . ? . , . , , . , , . . . ID. , . , . . , , . , , . : . . , , , . - : , . , , . ID, ? , , , . . , : , .

, , , . - , . , , . , , , ID . , , , PIN- . , , , , ID. , ? ? . , , , , , . , , . , Google , ! http://groups.google.com . , . , , , .

, , , , . . ? ? , , , . , . , IT- , ( , ) , . , , . , . , , , , . , , . , . , , , . , . . : , : , . , , . , ,

. , . , , . , , . . , . , , . : . . . . , . , , , , , . , , , , . , , , , , . , , . . - , , - . , . ,

-. , , , , . , , , . IT-, , ? . , . - ? ? , , , , , , . ? . . , ? , , . , , , . , , ,

. , . 17 , . , , , . , , , , , , . , . , , . , . , , - . - . , , . .., , , . , ,

. . - , . . , , . , , .

7:

(Chapter 7 Phony Sites and Dangerous Attachments) : ext3 (www.hackzona.ru ) [email protected]

, . -, - (" , ! ! ") ( !) . -, , . , , :

. , , . .

? , . , , , . . , , , , , . , , . . , , , . , . ; , , , . , , .

, , -, , . , . , , , , , , , , , , . , . , , - , . , , . , , , , , , . , , . , . , , , , , -, . , , , , , - , . , . . , , , .

, , , , . - LoveLetter,SirCam Anna Kournikova, , - . , - , , ( ) , , - , , , . , , , . , , ; , . . malware , , , . Malware , , , Word PowerPoint , , . , malware , 6. , , , . , . , , . , -, , , , .

LINGO Malware : , , , , , , . , . , . , CD-rom , . . , , , .

, . : . - , , , SecurityFocus.com Amazon.com. . , . , , , , . ,

. - , , ? , , , . ! . , ? , . : - , . -, , , , . , , , : , . , . , , , - . , , , -, , , .

, , -, . . .

PayPal, , - . , ( ) , . PayPal . , - eBay. PayPal, . , 2001 , , , - PayPal, PayPal . :

PayPal; PayPal 5$ ! , , 5$- PayPal 1,2002. , , , , ! 5$ PayPal , : http://www.paypal-secure.com/cgi-bin PayPal.com ! !

PayPal

, , -, , Amazon eBay Old Navy, Target Nike. , . 128 , , - , . , , , , ( , , 98 , , - ). - . , , , , ? , , SQL, . . , null, - null . , . , , . , , , , , , . .

, , , , , . -, , , , . , , , -, , 50$. , -, . , (, ). , , , , , 5$ . , , . . , . ( 9) , , . , , , , . , paypal-secure.com- , PayPal , . , , .

, , , , , , . , , , .

, , ? , - , . . . , , , . , , PayPal: www.PayPai.com , , PayPal. , , , "I" "i". , www.PayPa1.com 1 "L"? ,

. , , , , . , , , . 2002, , -, , : [email protected] . .

eBay, , eBay , : 4. , , , . , . eBay, , eBay eBay . , , . , : http://errorebay.tripod.com

***

, eBay eBay logo eBay Inc.

, , -, eBay. , , eBay , , , , , eBay. . , HTML , , . , . -, . ; , , , (, , , , ). , , , , eBay PayPal; , eBay , . -, , , , eBay, tripod.com, . , . , , , , , .

? , - , , . , , . General Motors , f**kgeneralmotors.com ( ) General Motors. GM . , , , , , , .. , ? , ? , , , - . , , , . , - , , . , , , , . , , , . , , .

, - . , ? , . , . LINGO , . , HTTP( ) SSL , , ( ). , , , . , , , . ?. , , OK YES , , . : -, , - , , - , . , . ,

, . : , , . , ( , ). , : . , . , . LINGO , , , , , . . , . , , , , , IT , . , ,

, . , The Cleaner (www.microsoft.com ) Trojan Defence Sweep (www.diamondcs.com.au ). , , : , , , , , . , , , .

8: ,

(Chapter 8 Using Sympathy, Guilt and Intimidation) : ext3 (www.hackzona.ru ) [email protected]

15, . , , , . , , . . , ,

. .

- , , , ? , , , . . " . . . . , , . . , . ? , . , , . , , , . . ? .

. 7, 6138. , , . , . , ! . , -, , , . - , 26 , . , , . , . - , . . , , . -, . , . , , , . , . - , , . , , . , . . , ,

. , , . . , . 7 . . - . , , . , , , . , , . . , - , . ? , , , . , . , . , , , , .

, ,

. , , . , , , . , , . , , , , . , , , , . , , , , , . , . , . . , . . , , . . , . . , - . 11 .

. . , . , , . , , . , , ( ) . , . . , , , . , ? 20 . , , . , , . , , . . , . . . , . , , , , , , , . , , , . 45 , 29 2481, , . , , . : , , LV, , . , . ,

, , . . . . , , , . . , . , . - , . , . . , , : , . , , , .

, , . CEO . . ,

CEO. , , CEO, - , ? , , ? , , ? , , . , , , - . , -, , . , , , - . . . , . , , , . , , . . ? . ? , .

, . : " , , ? , . , , , - , , , , ?" , . , ; , , , , . , - , . , : , - . , , : " ? ? " , . , . . , - , .

, . , .

, . , , . : : 10.18 , , . , , . ? . , , . , , . , , , . , , , ? , ,

MCS?- , . , ? , , 07.04.69 : ? ? . , , . , , . , , . . , ? , 2001 , $190,286, - ?

, , . , - , . , , . , , . , . , , . , , . , . , , . , , , , , . , , . , . , , . , , . , , . , , , , . , .

, , . ? ? , , (, , ). , , , , , 10 , , . , , , , . , , , . , , . , . , . , , . : . , 329., , , 6363. 2, . . 2. , , , - . , , , .

, , . , , . , ? , , . , , , . , , , . ? Google : http://policy.ssa.gov/poms.nsf/ , , , - , , . , , , . , . , , , -, , , , . , :

, , , . . : , , , , " ? " , . , , , - . , , , . , . , . , - , , : , , , - . . , . .

, .

, , . ' / : , 23 ,7.49 : , - - , , root . , . , , , - , . , . . , . Arbuclde Support,, . , . , , , . ? , . , , , . , . , , , . , , , , . ? , . :

, . ", " . " . , , . - , . . , . " , . : , . , , , . , . : , . , ", , . , ?" . , , Windows 2000." " . . , , , " , , test123. enter " . , , . , , , .

, . " , . , - , Arbucle. , - . " . , , - , . , . ? , . . , , , . - . , . , , , . , . , , , , . , , . . - 7. 30 , , , , - . , - ? , , . .

, , . , , . , , . , , , . . , www.ntsecurity.nu . . , . . , . . . , , . . , . , , . . . , , . , , . , , . - , , , .

, , . , . . , , . , , . , . , , , . , , .

: , . , , , . , , . , , , , .

, . , , . , - . . . , . , . , . . ? , ? - ? -, ? , : , ? , , , , , ? ? : , -, . . , Lake , , . , . , , . ,

. , . , . , , , . . ", . . " ", . " . , 15 . , . . ? , . , . , , . ? , . , . . , . : . , , , . . , . , . .

, , , , . - , , , , , ? - . , . . , - , , , , - . , , . , , , ? , . , : ", 628 . , . , - . , , . " . , . , , , , .

. , , . , . , , , , . : , . , . . , . , - , , , , . - , , - , . , , . , . - , - , . , , . , , , . , . -.

. 15 . , . . " . , , , . : , , , , , . , , , . , , .

, , , , , . , , , , . , , , , , , . , , , . ,

, , , . , , , , . , . , , , , , . , ; , , , ( , , , , . , ). ? : , , . . : , , . ? ? . , ? admin.rnu.edu , . . . LINGO:

Dumb terminal-" ". , . URL , , . , , , , dumb terminal . , , - . , , , . , . , , , , , . IP- . , IP . , , . , . , . , ; . , . . , , , , , , , . , , .

, , ? . , . , . , , , , . . " , . , ? , , , . 1990 2000 . , , . , ? " , , , . , , . , , , . , 1998 .

, : . , , , . , , . , , . .

, - , , . , ? - , , , - . , - . . , . .

, : , ( ) , . , . (-, ), , . , , , , , , , . , , . . , 16, .

, , , , . , . , , . , , , . , , , , , , , , . , , , , , . , , : , , . , , , . . , , , . , , ,

*.edu , . , , . , . , . , , , / . , . ; , . , , - . . , . - , . , .

9:

(Chapter 9 The Reverse Sting) // : Vedmak ([email protected])

The String , - (, , , - ), . , , the wire, , . , , , . , , . , . , , , . ? . LINGO , .

, , , , IM.

, , , . , . : valley branch, Industrial Federal Bank. : 11:27 , - , , , . , , . , . , , , CD ( - ) .., . , : , , . ? ?. 12:30 . , . - , . .

Industrial Federal Bank ( A E) . : : 12:48 (Louis Halpburn) , . , , . , . (Neil Webster). 3182, . . . ? , . . , , , , 4 , . , , , . : - , 213.. - ? :

, . , , B. , , , . , . , . , , . : , - . , , , . . , , . . , , , . , , . , , , ? . . , . , . ? ( . ), .

. 3184 . , : B 3184. B, E ( . ). . 9697. 9697, , . , ? .. . , . , , (Bob Grabowski), (Studio City), 38 , , . , , , , , . . . ? , , B E, . ? , ?

9697. . , . . ? 800 , ? ? , , . 800-555-8600. ( , . ) , . : . , , , , . , . , , . , . ?

: - , , , , . , - , . , . : , . , , , . , . , . , -? , , -. . 6 . , , , , , . , , (Joe Markowitz). , , , , . , , . , ? , - , ?

. , , , . , , . . . . (Beacon Street) , , , . , . , , , . ? , , - , , ? ( , . ) 3182, . . , ? .. , , . : , , , . . 12:30. ! : , , , - , , . . , - ,

. , , , , , , , . , . ! , . . , . , . . , . , . . . B, D E , , . , . . . , . B E. . , , , - : , . , , , , . . , , . . , . , PIN-, ..

4 . , , , . , . , . . , . , , , .. . , . , . , . , . , , ( ), ( , 4 ) ( , ). , , : , , , , , . , , . , , ( , ), . , , . , . , .

. . , . , . , . , . , . . , - , . , , . . , , . - , , . , . . (Eric Mantini), . ,

, (Department of Motor Vehicles, DMV) , . , . , , , . , () . ( ) , , . , , , . , . .. : , . , (Requestor Code), , . - - . , ! ? ! . 503-555-5000. , .

, , .. , , . ? . 1. 503-555-5753, . , : , , , ; 3 () . , -, 4 . , . , - . 503-555-6127, . , . ; , , . , , . (Nortel), DMS-100, . :

, DMS-100? , , , . , , . , . , . . , , . (phreaking) , : NTAS (Nortel Technical Assistance Support). ? , . NTAS helper, patch update . . , , . ; , , , , . , , . , , , 555-6127. 19 , . , . 20 .

, . , , , , , , , . , , 17 , , . . . , . , . , , , . , , . , , . . . . , . : , . (Andrew Cole). , . ? I need a Soundex on driver's license 005602789, he might say, using the term

familiar in law enforcement to ask for a photo-useful, for example, when officers are going out to arrest a suspect and want to know what he looks like. Sure, let me bring up the record, Eric would say. And, Detective Cole, what's your agency? Jefferson County. And then Eric would ask the hot questions: "Detective, what's your requestor code? What's your driver's license number. What's your date of birth The caller would give his personal identifying information. Eric would go through some pretense of verifying the information, and then tell the caller that the identifying information had been confirmed, and ask for the details of what the caller wanted to find out from the DMV. He'd pretend to start looking up the name, with the caller able to hear the clicking of the keys, and then say something like, Oh, damn, my computer just went down again. Sorry, detective, my computer has been on the blink, all week. Would you mind calling back and getting another clerk to help you? Soundex 005602789, , . , , . , . , .

, , . , . , . , . - , , , , . - -, . . , , , , , -, , , . , . , , , , , . , , , , .

, ? - , , , , , , ? , , , . ? , , ? . . , , , . , , ? , , ? ? . , , , . , ? , , , . , . , , .

, . ( ), . . , , , . , , , , . , , , , . , . , , , . , . , . , . , , , .

11:

(Chapter 11 Combining Technology and Social Engineering) : Daughter of the Night ([email protected])

, , , .

, , ? ? . ? . NORAD (North American Air Defence), - - , ? . ? , , ? , , . , . , . , . , . , . , , -. . , . ? , , , . . . . . , , ,

, , , . , , , , . . , - . . , . , , , , , . , - . , : , , . , , , (). , . . , , , . - - , deny terminate( ) , , . , , . , : , . , , 9, 00. , - . , , .

. , , . , , , . ? ? , ? , , , , . , , . -, , . 10 . , . , . , , , . , . LINGO , . Deny Terminate , , .

Ma Bell ( . . .) , , . , , , -. . , , : . , , , . , Recent Change Memory Authorisation Center RCMAC ( ! " " . .). , , RCMAC, , , . , , , . RCMAC, , . , : deny terminate? . " , " . , , , .

, ? , , , . . . , , - . . , , . , , . , . , , . , , , . : , ? , , ? , , . , , ? . , . , . , , , . . , , , - . -,

, , . , . , , FDC (Federal detention center), -. , , , , . , , . -. . -! ! ? 12/3/60 , . , . ? -10, , , , , -. , , , . , -10. . . , ; , . (Fodor's Europe's Great Cities), , - - . , ,

, . . " , " . , : , . ? , hold, : , . , ; -10. , . , , . , . , , , , -10. . , , (Recieving and Discharge), , : &, . . , , . ? , . , . : , , . , , , . : . , ,

. . : . . . . , 20 . , . , , . , , , , , . , , , , , . , , . , . , , . 10 . , , , . , ? -10, , , ? , . .

, .

10 , , , , 2 , - , . . . , , . , , , , . , - . , , , , . , . , , , , . . , , . 5:30-6:00. 7 . 7:30. . , , . , , . , , ,

. . , . . - . , , , . . , , , , , . , . , . . , , , USB, , , , 120 . , , . 5 , , . . , , , , .

, DEC PDP 11, -, .. RSTS/E, , .

, 1981 , DEC , .. , Lock-11. , : 3:30 , , 555-0336, 336 . , . Lock11. , , . . . , , , , DEC, . Lock-11. , , . , . Lock-11, , ; , - LA Times . , Pacific Telephone ( . ), , . ( , Times , ; , , , .) , . , , ,

, . , , , $100, . , , $300 . , . Lock-11 , . , , , terminal-based security (, ) . , , . , Lock-11 , . , . , RSTS/E, . , , DEC, . . , Lock-11, , , . , . : . - . , , . , . , . , , . ,

, , , . , : , Lock-11, - , . LINGO Terminal-based security , ; IBM. , . , . , , , , . -, , : ?, .. , , , , , . , . , -, , , , . , , , . , -, 2 ,

, , . , , , , PDP-11 . . , wafer lock( ), , . , . , , : , , , . , . , , . , . , , . Lock-11 , , , . , , . , , , . , , . , , Lock-11, - : , . , , , . ,

- , . , . , , . , ? . ", , . , . , . , . Control-T, . . . , , . , . , $300 , ? , . . , . , , , . , , , , - . , , , : , ,

.

- , . , , - . , , . , - - . -, , dual-homed host , , . , , . , . , , , . , , , , - . , , . , , , , , , . , , . , , , . , . . , ?

, , . . , , . , ATM5 ATM6. . , , . , , . : , , . , (, , . .). -, ( http://ntsleuth.0catch.com ; catch ). , , , . , Windows, NBTEnum, NetBIOS( /). IP (Internet Protocol) ATM5, . LINGO Enumeration , , , , .

, . , . -, , , . , . , , , , , . , , , - . , , , , , , . , , , , , , , , , . ? , , . , . . 800 ; secret, work password . , , . . . , Google, wordlist dictionaries, . . , , Google. www.outpost9.com/files/WordLists.html. ( ) , , , , ,

. , , ftp://ftp.ox.ac.uk/pub/wordlists. , , , , , Star Trek, ( , 4,4 $20). , , , . , , , , . . : , , , . , , , , 30 ! , , , , ATM6. 20 , , : , , Frodo, . , ATM6, . . ,

. , . , -, , ATM5, , , . ; . Windows Unix, ( ) , , . , , , . . , pwdump3, , ATM6 . : Administrator:500:95E4321A38AD8D6AB75E0C8D76954A50:2E8927A0B04F3BFB341E26F6D6E9A97: :: akasper:1110:5A8D7E9E3C3954F642C5C736306CBFEF:393CE7F90A8357F157873D72D0490821::: digger:1111:5D15C0D58DD216C525AD3B83FA6627C7:17AD564144308B42B8403D01AE26558::: elligan:1112:2017D4A5D8D1383EFF17365FAF1FFE89:07AEC950C22CBB9C2C734EB89320DB13::: tabeck:1115:9F5890B3FECCAB7EAAD3B435B51404EE:1F0115A728447212FC05E1D2D820B35B::: vkantar:1116:81A6A5D035596E7DAAD3B435B51404EE:B933D36DD112258946FCC7BD153F1CD6F::: vwallwick:1119:25904EC665BA30F449AF4449AF42E1054F192:15B2B7953FB632907455D2706A4324 69::: mmcdonald:1121:A4AED098D29A3217AAD3B435B51404EE:E40670F936B79C2ED522F5ECA9398A27::: kworkman:1141:C5C598AF45768635AAD3B435B51404EE:DEC8E827A121273EF084CDBF5FD1925C:::

, , , , brute force(). , . L0phtcrack3 ( -; www.atstake.com; , www.elcomsoft.com). L0phtcrack3 ; . LC3 , , , !@#$% ^&. (, , , LC3 ). , 2.8 1. , Windows ( LANMAN), . LINGO , , . , , . . , . ATM6, , , , .

? ATM5. , , () . , . gamers ATM5 ATM6. , , . , , : , . , , , , . , , . , , , , , . , , . . Computer World , Oppenhiemer Funds - .

- , , . , 800 . , . , $200.( , )

, . . , RCMAC deny terminate 10 , . , ; , . , . , , , , , . , () , , , , .

. , , , , , , . , - , . , : , , . , , . , , , . , . -, . , , . , , , . : - , , , . , , , . , ,

. , . , , , , . , - . . , . piggyback( ). , . . - , , . , , . : , , , . , Microsoft Windows, . , , , . , ( , ). ,

, , , . , , , , . , , , . , , -, . . , , . - . 16.

13:

(Chapter 13 Clever Cons) //

: matt weird ([email protected])

, -, , , , , , , , , . , , , , . , .

Caller ID , , caller ID( ) , . , - . caller ID . , , . , , caller ID

, . /: , 23 , 15:12 : , Starbeat . caller ID, , - . , . . . - . , . . , , , . , , ? , -. . . , - .

, -. , . . ( ?)) . , . , . . , , . , ; , . , . , . , , PBX. , , , PBX T1, (Primary Rate Interface ISDN(integrated services digital network), PRI ISDN ). , , ; ,

( ) caller ID . , , , caller ID- , , . , , , . . , , , . , , , , , Starbeat. , caller ID , , . , , , , . , , . . , Ford , 800 Ford , . Microsoft

, , , caller ID . . , , , , , .

: , KFI Talk Radio, . , , , . , , caller ID- - . , , . , . , , , . . Meridian , , . , , , caller ID. , , , .

, , . , . , . , , . , caller ID , . - . , , . . . . , , , caller ID, . . . , . . caller ID , . , ATM PIN[2 - Automated Teller System Personal Identifiacation Number ] - . . -

, Visa, Visa. , . , (PRI), , , , - , . ? 202 456-1414, caller ID- . ! : caller ID, . , caller ID , caller ID-, . , caller ID- , .

. . -, . .

, . , - , , . , . , , , . , , , , . , , . , , . , ? , . , , , , , . , , ? . , , . . .

. , , , . , . , , . : , , , , , . , , , . , . , . , . , ; . , , , . , . , , . , . , , . , ? , ,

, . ; , .

Rudolfo Shipping, Inc. , - , , . , . , , . , , , . , . , : . . , , , . , , . . , . ?

, , . , . , , . . . , . , . , , , , , , . , -. . , - .

, , - . , , , . ,

, . ( , ), , . . , . , . . . , , . . , ? ? ? 21349. . ? - ,

. - ? 20- 23-, 8 16-. . . . , : . : . 26- . (). ? . . . ? . 13:30 . . . , : , 13:45

: - , . : - , , ? : , . : ? . . : , , . , , , 8- 9-. ? , . : . 8- , 8:30 , . : , . , 8- . , , . , , . , ( , ). - (- , , )

, . , , . , , ; . , , , . ; . , - - . ; . , ? , . , , , () , , . , , , . , . . , , . .

, , . . , , . . . . . , , ! , , , , . , . . . 1992 ( Sneakers) , . , - , , . , , ?

. , . , , . .

Lambeck Manufacturing. , , - , , . , . , , , . - . , . , . , : , . . . . . , Cobra 273, , , , . - , () . , ( , ). marty63 .

. , , . , . : : . , : . , . , . - , . LINGO , , . , - () , , . , . . - . . , marty63. .

Cobra 273, Zip-. . . , , --, , . , ! . , , . - , , Cobra 273. , , .

, , , , , caller ID . , , , . ,

: . ? , ? ? , . , , , . . caller ID , , ( Automated Number Identification, ANI), . , . caller ID, , . , , , . , caller ID , . caller ID - , , , caller ID , . , , , , , ,

, / . , . , , , , , / , , . , , . , , , . . , , , , .

15:

(Chapter 15 Information Security Awareness and Training) // : sly (http://slyworks.net.ru ) ICQ:239940067

C () 2 . ? ? . ? . ? . ? . ? . , ? . , .

, , , , 100% . . , , , .

, . , , , . , , 40% . , , . , , . , , , . . 17, , . (blueprint , ), , . , (well thought out procedures), , . , , , , : .

, , , , . , , , .

50 . Robert B. Cialdini, ( 2001), 6 , . 6 , . ( ) (). , , , . Dr. Cialdini 3 , 22 , , (?) . , , . , ( ). , . , , , 2 , . 95% Cialdini , , , . : IT , .

, , , , . : , , . , , , - . , , . , - . , . - - , . , ( ) . , ( , , , ) . . , , : . . : , IT . , , .

() . , . , . , , . , - . , . , , . , . : , , . . . , , , . , . , . . . , , . :

, , . , . , , . , , , . : , , 500 3 . , . , , . , .

- , , . , () , . , , , .

, . , , . , , . , , , . . , , , , , , . , . , , . , , , . . , , . , . , . ,

. , . , , . , , , , . PIN- . , . , . , . 16 , . , : , IT-, , , , , . ( 16.) : , , , . , , ,

. . , , , . , . , , . , , . , . ; - ; , . , . : , , . , http://www.secureworldexpo.com. , . , . , , .

, , . , . . , . , . , , . , , . , , , . , , , , , - . , , . . , . , , .

, . , . , . , . , . , , . . , , , , . , 2 : : , ? : ? : , , , . , , , , ,

. , , , . , , . , . , , : , . , . . . . , , . , - , . -, - (. , . 16, ). , .

. . , , . . . , . : . . , , . . , -. . . -, , , , , , .. .

, , , . , , , . , . 16.

, , , . , , , . , . . , , , , , .

, , .

. , , . , . , . , , . , . + , . , , . . : . , , , . . . .

. . . . . : , ? . : : Email, ! , .. , , . , , , . . , . : .

?

. , , . , , . : , , . , .

(Security at a Glance) : Daughter of the Night ([email protected])

, , 2 14, , 16. , , .

.

- , , - , , , . , , pop-up , ,

, , , , , , , , , .

,

,

, .

,

, ,

,

notes

1

.

2

Automated Teller System Personal Identifiacation Number