Άρθρα με την ετικέτα ‘ kevin mitnick

Μύθοι και πραγματικότητα για τον Kevin Mitnick

Ο πιο γνωστός hacker όλων των εποχών έγινε γνωστός στο κοινό για τις ικανότητές του στην κοινωνική μηχανική. Πολλά έχουν ακουστεί γι’ αυτό τον άνθρωπο. Σε αυτό το άρθρο θα δούμε ποια από αυτά που έχουν ειπωθεί ισχύουν και ποια όχι.

  • Χρησιμοποίησε το σύστημα των λεωφορείων του Los Angeles για να κάνει δωρεάν τις μεταφορές του
  • Έκλεψε εγχειρίδια χρήσης της Pacific Bell (ότι και ο ΟΤΕ) από ένα τηλεφωνικό κέντρο στο Los Angeles
  • Υπόκλεψε συνομιλίες από την τροχαία (DMV) της California.
  • Χάκαρε την εταιρία υπολογιστών DEC και υπέκλεψε κώδικα από το λειτουργικό σύστημα VMS.
  • Μπορούσε να καλεί δωρεάν από το κινητό του.
  • Χάκαρε τις εταιρίες NEC, Motorola, Nokia, Sun και Fujitsu – Siemens.
  • Διάβασε το email των υπεύθυνων ασφαλείας της εταιρίας επικοινωνιών MCI
  • Κατάφερε να έχει πλήρη πρόσβαση σε ένα σύστημα της IBM στο Computer Learning Center του Los Angeles.
  • Κατάφερε να διαφύγει από το FBI
  • Έβαλε κοριούς σε πράκτορες του FBI
  • Χάκαρε το FBI και το Αμερικάνικο Πεντάγωνο
  • Χάκαρε τις εταιρίες Santa Cruz Operation, Novel, California Department of Motor Vehicles, University of Southern California και το Los Angeles Unified School District.

♦ Απάτες που έκανε, ♦ Απάτες που δεν έκανε

Πως λειτουργούν οι hacker για να αποσπάσουν πληροφορίες

Πως λειτουργούν οι hacker για να αποσπάσουν πληροφορίες

Όπως είχαμε δει σε παλαιότερο άρθρο, υπάρχουν 2 είδη hackers οι άσπροι (whitehats) και οι μαύροι (blackhat). Ανεξάρτητα με το σκοπό τους, λειτουργούν με παρόμοιους τρόπους. Βέβαια, δεν υπάρχει σχολή hackers. Ο καθένας μαθαίνει μόνος του και οι γνώσεις τους ποτέ δεν είναι ίδιες.

Με ποιους τρόπους κάνουν επίθεση

Πέρα από τις τεχνικές γνώσεις, οι άνθρωποι αυτοί έχουν και κοινωνικές δεξιότητες. Ένας καλός hacker πρέπει να μην μοιάζει με αυτό που είναι, να περνάει την εντύπωση ότι είναι έμπιστο άτομο και να συμπεριφέρεται έξυπνα. Ο πιο γνωστός hacker όλων των εποχών Kevin Mitnick, στο βιβλίο του Η τεχνική της Απάτης (The art of deception), αναφέρει ελάχιστα πράγματα για υπολογιστές. Αναφέρει όμως, πώς ένα άτομο μπορεί να αποσπάσει πληροφορίες με την παρατήρηση και με μεθόδους κοινωνικής μηχανικής.

Τι εργαλεία χρησιμοποιούν

Προστασία από τους hacker δεν μας προσφέρει ένα καλό firewall ούτε ένα antivirus. Ο πραγματικός hacker θα φτιάξει τα εργαλεία που θα σου κάνει επίθεση μόνος του. Αυτό θα τα κάνει μη-εντοπίσημα από προγράμματα ασφάλειας. Επίσης, πολύ πιθανό είναι να έρθει σε προσωπική επαφή μαζί σου για να σου αποσπάσει, φαινομενικά άχρηστες πληροφορίες. Αυτό μπορεί να το κάνει με την πραγματική του εμφάνιση ή με κάποιο ψεύτικο προφίλ σε σελίδες κοινωνικής δικτύωσης (facebook, email κτλ).

Πράγματα που ίσως θέλει να μάθει ένας hacker είναι λεπτομέρειες από την παιδική σου ηλικία, ο τρόπος με τον οποίο γράφεις στον υπολογιστή, το user name που έχεις σε λογαριασμούς σου, ακόμα και το πως συνηθίζεις να οργανώνεις τα αρχεία σου στον υπολογιστή. Αυτές οι πληροφορίες, μαζί ίσως με άλλες, μπορούν να δημιουργήσουν ένα προφίλ για σένα, το οποίο θα χρησιμοποιηθεί για να σπάσει η ασφάλειά σου.

Συμπεράσματα

Ένα καλό πρόγραμμα ασφάλειας δεν σου προσφέρει αρκετά, όσο ένας δύσκολος κωδικός ή μια καλή οργάνωση των αρχείων σου και η κρυπτογράφισή τους. Φαινομενικά είμαστε προστατευμένοι από Ιούς, κακόβουλα προγράμματα και hackers αλλά πολλές φορές ο πιο αδύναμος κρίκος στην ασφάλεια είμαστε εμείς.

Συμπτώσεις στον κόσμο των υπολογιστών

Ο Steve Wozniak, ένας από τους 3 ιδρυτές της Apple, βοήθησε τον γνωστότερο hacker όλων των εποχών Kevin Mitnick στην συγγραφή του βιβλίου του δεύτερου “Η τεχνική της Απάτης (The art of Deception)”. Επίσης, όπως αναφέρει ο Steve στην προσωπική του σελίδα, ασχολήθηκε αρκετά με τις κακές τέχνες: Hacking, Cracking και Phreaking.