• VLMI - форум по обмену информацией. На форуме можете найти способы заработка, разнообразную информацию по интернет-безопасности, обмен знаниями, курсы/сливы.

    После регистрации будут доступны основные разделы.

    Контент форума создают пользователи, администрация за действия пользователей не несёт ответственности, отказ от ответственности. Так же перед использованием форума необходимо ознакомиться с правилами ресурса. Продолжая использовать ресурс вы соглашаетесь с правилами.
  • Подпишись на наш канал в Telegram для информации о актуальных зеркалах форума: https://t.me/vlmiclub

рассказ о хаке

687720a

Новичок
Сообщения
0
Реакции
4
0 руб.
заранее прошу прощения если вдруг мой рассказ
не попадает под типичный форумский контент
но кроме всего прочего я хотел бы быть еще и писателем )
и да , запятые и прочий сумбур это часть моего стиля
и если я нарушаю правила , прошу предупредить меня и не отправлять в бан
и да этот рассказ будет интересен только людям которые только начали свой путь
в мир чужих тайн.
думаю вы все заходили на сайт интерсептора
так вот там написано - в большой власти большая ответственность
и я настаиваю на соблюдении этого правила .




Попробую рассказать Вам другую историю. Недавно ко мне приехала моя подруга, своенравная взбалношеная , но тем не менее очень умная женщина , по образованию программист и застала меня сидящим и тупящим в монитор , смотрящим на мир сквозь обьективы чужих камер наблюдения и говорит нечто типа:
-тебе что заняться нечем ? нафига ты сидишь втыкаешь в эту камеру? м?
камера.jpg
я ей говорю что это серьезнейшая проблема в безопасности и человек , устроив себе систему "охраны" на самом деле проипал все что мог .Именно тогда у меня не было времени рассказать как именно произошел пройоб , рассказываю это сейчас и Вам мои подписчики тоже чтоб вы не повторяли глупости которые творят люди..
Так вот назовем человека Олегом , очень хотел узнать , кто именно украдет его детскую коляску , для этого установил беспроводную ip камеру и стал наблюдать ...
что именно наблюдал наш условный Олег мы видим на первой картинке....

Проблема в том что он не один , который больше всех деньги на свете любил , прямо как в песенке про пиратов из острова сокровищ .
Вот за этим не интересным занятием и застала меня "женщина-катастрофа" ... что может быть интересного в наблюдении за чужой коляской? ...
А ведь коляска мне совсем не была интересна . Мне было интересно как именно условный Олег настроил свою камеру . Предполагается , что когда предполагаемый злоумышленник попытается похитить имущество, камера отправит нашему Олегу письмо , Олег приедет и покарает злоумышленника , об этом нам рассказывает вот эта страничка.
страничка.jpg

На рисунке 2 мы видим , что как только камера обнаруживает движение она с помощью встроенной почтовой программы отправит портрет злоумышленника Олегу прямо в ящик . Причем камера напишет сама себе .
т.е. отправитель и получатель одинаковы . Еще на этой странице примечательно то что в качестве сервера исходящей почты указан "коммерческий" сервис от Гугл . Это значит , что наш условный Олег купил у гугла дисковое пространство , хранит там всякие свои тайны и прочее ценные для него вещи. И так как письмо камера отправляет "сама себе" она должна авторизироваться на вышеупомянутом сервисе, ввести логин и пароль , который и спрятан вот там за точечками .. точечками закрыли специально, чтоб никто вдруг не подсмотрел .. но.... смотрим третью картинку .

В кладовой ругалась мышка
Для чего на банке крышка?
Что под крышкой ? Как узнать?
Не понюхать не достать ...

но только не в нашем случае . мы отправляемся в настройки этой камеры , которую вполне можно даже назвать "интернет вещей" и копируем настройки к себе в виде файлика . В котором в незашифрованном виде хранится тот самый пароль доступа к платному аккаунту в гугл. В соответствии с политикой безопасности пароль к подобным аккаунтам должен состоять минимум из 8 ми символов включая буквы ,цифры, заглавные буквы и специальные символы . Смотрим последнюю картинку .
43204905_120492588921373_2215070593399652352_n.jpg
да вот же он черным по белому зачеркнут )))
и тут с Олегом сыграна злая шутка . так как пароль достаточно сложен , именно для Олега он является так называемым "мастер паролем" который подходит ко всем его Олеговским тайнам, таким как акаунты в соц. сетях, банковским счетам , и самое интересное к его аккаунтам на работе, а наш условный Олег молодой перспективный программист , который имеет доступ с помощью этого пароля к сервисам о которых я в данном рассказе умолчу.

Как я попал на камеру ?
Все очень просто когда Олег устанавливал ее он тоже посчитал что наблюдение за коляской это не важная штука, и кроме того что само устройство "интернет вещей" не имеет защиты от многократного ввода паролей , т.е. я мог перебирать комбинации логин\пароль покуда у меня было бы такое желание , наш условный Олег не изменил пароль доступа и он остался по умолчанию ... admin:admin ...
Про подобные вещи еще в сказках рассказывали .. сундук в сундуке заяц,в зайце утка ,в утке яйцо , в яйце иголка ..



не судите строго
и если вдруг я не вписываюсь в формат прошу меня
предупредить и не отправлять в бан
я обязательно исправлюсь.
вот такой я писатель
всем бобра
 
Сверху Снизу