Kodsweb Security Team

MENU

  :::: Main
  :::: Archive
  :::: Programs
  :::: Texts
  :::: Proxies
  :::: Wordlists
  :::: E-Books
  :::: Rfc
  :::: Our Projects
  :::: About
  :::: Forum
  :::: Exploits
  :::: Friends
  :::: Services
  :::: Feedback
  :::: Misc

FEEDS

KodsWeb.ru - Forum
KodsWeb.ru - Project News
KodsWeb.ru - IT & Scene News
KodsWeb.ru - Defaces Bugtraq Exploits

SEARCH



WHOIS

FRIENDS

--{ team void }--

gfs-team

XakNotDie - Security, Coding and IT.

all networks hacking and security research

COUNTERS





Рейтинг@Mail.ru

Rambler's Top100 Rambler's Top100



[ Заметаем Следы. ]


Date: 19.08.01

В своих статьях мы много пишем о сетевой безопасности. Сегодня речь пойдет о не менее, нет, гораздо более важной безопасности - физической.

Безопасность нужна и тем, кто проникает и тем, кто от них защищается. Она нужна и ламерам, и продвинутым юзверям, и админам, но более всего она нужна хакерам, которые ее, безопасность, и нарушают своими действиями, подвергая себя опасности.

Теперь рассмотрим такую вполне жизненную ситуацию. Вчера вечером ты порезвился наславу, сломал что-то важное и спер оттудова что-то не менее важное, и со спокойной душой лег спать.
Вроде бы все идет как надо и тебе вновь снится админ, снова и снова вырывающий себе волосы на голове от наделанного тобой зверства. А ведь до очередной получки ему осталось просуществовать каких-то два-три дня.

Утром раздается звонок и некто, представившись админом, заявляет тебе, что вчера вечером какая-то с**а забралась на их сервер и награбила секретной коммерческой информации, и так уж случилось, что это было сделано с вашего компа, "Вы случайно этого не делали?". Ты начинаешь нервничать и говорить типа: "Я ничего не знаю. Я никуда не лазил. Я ничего не трогал. И вообще я порядочным мальчиком в школе был. Че вы меня обижаете." Админ сразу просекает по вашему голосу, что попал куда надо, и что человек начинает нервничать.
Что же тебе делать?

Прежде всего не надо нервничать. Быстрый нервный голос сразу тебя выдаст. Сразу постарайся взять себя в руки и четким внятным голосом скажи, что ты к тому, о чем он там говорит, не называя к чему, не имеешь никакого отношения. Не надо лишних слов и оправданий. Просто ты ничего об этом не знаешь и идешь дальше спать.

Теперь думаем... Раз звонок раздался так поздно после содеянного, то скорее всего ты оставил следы в логах. Но сам посуди, что он может тебе предъявить: твой ип, не тянет, на логах далеко не уедешь.

Самое главное - не запороться с самого начала и делать все уверенно. После твоего разговора с админом вполне вероятен визит оного или в сопровождении еще кого покрупнее к тебе в квартиру. Им нужен прежде всего твой комп ну и ты... Подойдя к двери спрашивай кто - для достоверности и уточнения предположений потребуй предъявить удостоверение. Кроме того, без ордера ты имеешь полное право не впускать никого в квартиру. Если дверь у тебя солидная, то они уходят, обматерив тебя как следует.

Но на этом все не закончится - им нужен твой винт или то, куда ты слил все награбленное (твой голов). С первым проще, со вторым сложнее.
Что делать дальше? Ну ордер они скорее всего достанут и уже можно ждать их скорого возвращения. Но это не есть правильно! Начинается самое важное - зачистка.
Прежде всего - винт. Да он родимый. Вариант первый - если время еще немного осталось, то форматируй - !!! Начисто !!! - чтоб нельзя было ничего восстановить. Попутно выдумай телегу, которую будешь возить, пока они от тебя не отвянут: типа "Я маленький и безобидный, чего вы меня постоянно толкаете!".
Вариант второй: зависит от того, что именно вы награбили и какую ценность оно имеет - если времени совсем нет, а за такую инфу можно надолго загреметь, - !!! избавься от своего винта и не задумывайся !!! Это будет своеобразная плата за твою свободу. Да ты меня правильно понял - выкини его подальше. Не прячь в квартире, а выкинь. Жалко, а что делать. Свобода важнее. Мы еще отмстим.

Они пришли уже с ордером. Делать нечего - впускай или они сами ворвуться (хуже). Строй из себя пай-мальчика, гони телегу. Они кинутся к компу и, увидев чистый винт, спросят куда все делось. Отвечай, что вчера вечером, или когда ты там злодействовал, к тебе по почте пришло что-то, а ты, как нечто-тупое, нажал и у тебя вдруг все с монитора пропало. Спросят что пришло по почте - говори: "Бесплатный Интернет" или "Тысяча долларов за один клик". А так как ты настраивать комп не умеешь, то решил подождать пока кто-нибудь поможет.

Тут есть два варианта. Первый они уходят поверив в твою трепатню и, если ценность инфы не большая, оставляют тебя в покое. Второй - если инфа действительно была секретная, они тебя забирают до выяснения обстоятельств, там бьют, ты выдерживаешь (!!!не расколись!!!) и они тебя отпускают. Главное не строить из себя крутого патриота, прикинься лохом и пусть тебя помнут для пущей убедительности.
В обоих случаях следует соблюдать осторожность некоторое время после содеянного. Я про телефонные разговоры. Так как они могут тебе поверить, но назначить без твоего ведома так называемый "условный испатательный срок" - прослушивание твоей линии на предмет разговора о содеянном. Потому, потерпи месяцок - старайся не делать телефонных звонков без причины. И конечно не вори по телефону о каких-либо компьютерных делах - помни, что ты "маленький и безобидный". При личной встрече попроси временно не звонить тебе кого надо или намеренно звонить по вопросам учебы, солнца и песка... Ну ты понял про что я.

В любом случае главное - не вдаваться в панику.

Хуже, если тебя засекли в online и сразу стуканули, куда следует. Тогда ты действительно попал. И по статистике примерно в 80% случаев ты окажешься за решеткой. А дальше твое пребывание там будет зависеть от того, что ты начудил, а ущерб они считать умеют, уж поверь. Тогда против тебя заработает отлаженный механизм и не менее умные дядьки, умеющие быстро нажимать на кнопки - так как их работа - ловить за руки таках, как ты, им за это зарплатку платят, да подчас они не против и сами с тобой позабавиться для собственного удовольствия. Но в online метят людей только в 5% случает, но все равно следует быть осторожным.

Эта статья является наглядным пособием, для тех, кто решил вернуть, то что у него украли, и для системных администраторов, которых заботит сохранность информации, и ни в коем случае пропагандой. Автор не несет никакой ответственности за применение данной информации на деле.





St@ckeR     [KODSWEB]
!!! Статья является собственностью команды KODSWEB !!!
!!! Любое распространение без нашего разрешения строго запрешено !!!



 Copyright © 2001-2007 Kodsweb. All rights reserved.

Дизельные теплогенераторы: вихревые теплогенераторы. New!!! Теплогенераторы, установки.

>