Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
#Круги добра
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр Стань частью фэнтези мира! Создай своего мага и погрузись в мир мощных тактических сражений. Оттачивай свое мастерство в онлайн битвах. Всё это в «Битве Магов»!

Битва Магов

Хардкорные, Мидкорные, Ролевые

Играть

Топ прошлой недели

  • SpongeGod SpongeGod 1 пост
  • Uncleyogurt007 Uncleyogurt007 9 постов
  • ZaTaS ZaTaS 3 поста
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
0 просмотренных постов скрыто
7
DmitryRomanoff
DmitryRomanoff
4 дня назад
CreepyStory
Серия }{aker

Оттачиваем искусство лжи до идеала⁠⁠

Ранее в }{aker:

Заначка на чёрный день и подпольное казино

Операция "Возмездие Сойера" и ключ к богатству

Моральный кодекс хакера

Следующей ступенью в обучении Раджеша стало самое прикладное и самое опасное умение из его проявляющихся талантов. Это было искусство лжи. Нет, не бытовое враньё, а систематический, эффективный обман, доведённый до уровня технологии. Раджеш всё больше понимал, что для того чтобы управлять людьми, ему нужно не просто понимать их мотивы, а уметь создавать идеальные иллюзии. Он погрузился в статьи, форумы социальных инженеров и криминальные психологические отчёты, где искал не абстрактные теории, а конкретные, рабочие приёмы. И он нашёл то, что искал.

Техника избыточной информации.

Суть её состоит в том, что ложь должна быть упакована в слои правды. Чем больше ненужных, но проверяемых и правдивых деталей, тем достовернее звучит главная ложь. Мозг собеседника перегружается фактами и теряет бдительность. Раджеш учился и тренировался, придумывая легенды для случайных знакомств в сети. Вместо «Я из Дели» он говорил: «Я из района Мундка, там сейчас эти вечные пробки на выезде в Нойду из-за ремонта моста, хоть волком вой». Упоминание реального района и проблемы делало всю историю стопроцентно правдивой.

Чтобы вызвать доверие, он мог вставить в разговор: «Да, я тоже видел, что у вас вчера сервер лёг на полчаса в пять вечера по вашему времени. У нас тут как раз утро было, я кофе пил». Факт падения сервера, который он узнал из техподдержки, придавал вес всему остальному, что он говорил.

Уход от ответа с созданием иллюзии ответа или техника «Моста».

Суть состояла в том, чтобы не отказываться отвечать, а быстро переключать внимание собеседника на безопасную или выгодную для тебя тему, делая это так, будто это и есть продолжение ответа. Раджеш усердно отрабатывал это перед зеркалом. Вопрос: «Откуда у тебя такие деньги?» Его ответ: «Знаешь, когда постоянно работаешь с криптой, начинаешь чувствовать рынок. Вот как вчера, кстати, биток снова упал, ты видел?» В результате, вопрос остался без ответа, но диалог был переведён в комфортное для него русло.

Использование «серой» информации.

Суть этого метода состояла в том, чтобы не придумывать факты из головы, а использовать реальные, но не общедоступные или забытые данные. Это делает ложь практически неотличимой от правды. Раджеш прокачивал этот навык, изучая старые форумы сотрудников разных компаний. Он узнавал имена начальников смен, внутренний жаргон, мелкие проблемы офисов. Для проверки он сделал звонок в техподдержку: «Здравствуйте, мне нужна помощь с аккаунтом. Мой куратор, кажется, Анна из второго отдела, но её телефон не отвечает. У вас же вчера была проблема с АТС?» Упоминание «куратора» и должности, которая часто встречается в отчётах и реальной проблемы с АТС о которой он узнал из чата поддержки мгновенно вызывало доверие.

Управление эмоциональным фоном.

Суть этого приёма состоит в том, что ложь должна подкрепляться правильной эмоцией. Сочувствие, лёгкое раздражение, искренний энтузиазм — всё это заставляет поверить не столько в слова, сколько в интонацию. Раджеш записывал свой голос на диктофон, отрабатывая разные оттенки. Он учился звучать озабоченно, когда «решал проблему клиента», или искренне возмущённо, когда его «в чём-то обвиняли». Как-то он позвонил в пиццерию и с искренней паникой в голосе сказал: «Я только что заказал пиццу, но у меня приступ астмы начался, я не могу диктовать данные карты! Вы можете перезвонить моей жене?». Его тон был настолько убедительным, что оператор тут же согласился и попытался помочь, хотя это и нарушало все правила.

Принципы правдоподобного отрицания.

Суть состоит в том, чтобы всегда строить ложь так, чтобы при проверке её можно было бы списать на недопонимание, ошибку или добросовестное заблуждение. Раджеш продумывал отходные пути для каждой своей легенды. Если он представлялся сотрудником Банка, то у него всегда была готова фраза на случай проверки: «О, простите, я имел в виду наш дочерний проект, мы часто путаем даже среди своих!». Если его ловили на лжи о скидке, он имел в арсенале: «Я же говорил, что это предварительное предложение! Наверное, вы меня не так поняли. Давайте я всё уточню у руководства».

Раджеш вёл тетрадь как одержимый. Он заполнял её схемами, диалогами, анализом удачных и неудачных попыток. Он уже не просто врал, а искусно конструировал реальность. Каждый человек был для него тестовым стендом и полигоном для отработки нового эксплойта.

Он чувствовал, как внутри него растёт новая тёмная сила, которая пугала его своей эффективностью. Однажды, успешно разыграв по телефону искреннее беспокойство и выведав нужную информацию у клерка, он положил трубку и несколько минут сидел в тишине. Его трясло. Он был блестящим актёром и этот успех был опаснее любого провала. Он понимал, что пересекает очередную невидимую черту, за которой его ждёт уже не просто взлом, а полная утрата себя, но пути назад уже не было.

Интернет-кафе снова стало его лабораторией по оттачиванию мастерства. Раджеш сидел в том же углу, окружённый гулом вентиляторов и приглушёнными разговорами геймеров. Перед ним лежал блокнот с конспектами техник, несколько открытых фишинговых сайтов-заготовок и чат с потенциальными жертвами. Сегодняшний эксперимент был посвящён отработке идеальной лжи.

Раджеш выбрал Майка, который был фанатом бейсбола за открытость и эмоциональность. Он создал легенду сотрудника службы поддержки популярного стримингового сервиса, транслирующего матчи.

Его первое сообщение было наполнено бейсбольным сленгом, который он почерпнул из профиля Майка. Он повёл разговор в сторону технических неполадок, из-за которых Майк мог пропустить ключевой матч. Далее, он заякорил состояние спешки и беспокойства фразой: «Чем быстрее мы это исправим, тем скорее вы вернётесь к игре». Он не спросил «Хотите ли вы решить проблему?», а сразу перешёл к: «Для восстановления доступа мне потребуется подтвердить данные вашей учётной записи, включая привязанную карту».

Майк, движимый страхом пропустить игру, проглотил наживку без тени сомнения. Он ввёл все данные без единого лишнего вопроса. Весь процесс занял менее десяти минут. Раджеш мысленно поставил галочку. Идеально. Чистая работа. Он чувствовал холодное, безэмоциональное удовлетворение хирурга, идеально выполнившего операцию.

Он научился не просто лгать, а управлять реальностью других людей, делая свою ложь единственно возможной для них истиной, становясь настоящим виртуозом лжи и получая от этого огромное удовольствие. С Майклом вышло всё слишком просто и он решил развести сегодня ещё кого-нибудь.

Раджеш больше уже не был тем неуверенным юнцом, который боялся собственной тени. Первые успехи, пусть и мелкие, зажгли в нем не жадность, а куда более мощное чувство уверенности в себе. Он обнаружил в себе талант к пониманию человеческой природы и нахождению в ней самых уязвимых точек.

На столе лежал исписанный лист бумаги с заголовком: «Стратегия ошибка в вашу пользу».

Суть её была до гениальности проста и состояла в том, чтобы не предлагать человеку халяву, которую он может не принять, а предложить спасительный круг в сложной ситуации. Можно не только пугать человека блокировкой счета из-за подозрительной активности, но и сыграть на другом, куда более сильном чувстве в виде страха потерять то, что у него уже есть. Важно при этом навязать ему чувство ложной ответственности.

— Люди, — размышлял Раджеш, глядя на записи в своём блокноте, — инстинктивно защищают зону своего комфорта. Угроза забрать уже принадлежащие им пусть даже по ошибке деньги, вызывает панику, затуманивающую разум. В результате, предложение простого решения по подтверждению их данных, кажется им спасительным кругом и они готовы на всё ради этого.

Он продумал свою новую схему до мелочей. Первым шагом была разведка, где он не бросался на первого попавшегося, а искал в соцсетях богатых и активных мелких предпринимателей, фрилансеров и продавцов на маркетплейсах. Раджеш искал тех, кто постоянно привязан к онлайн-платежам и чей денежный поток мог допустить такую ошибку со стороны партнёра или банка.

Далее он создавал легенду с безупречным СМС шаблоном и е-мейл сообщением, скопированными до мелочей с официальных рассылок одного из крупнейших банков. Логотипы, шрифты и заголовки с контактами были идеально отработаны и подготовлены.

Следующим шагом был вброс. Сообщение приходило глубокой ночью или ранним утром, когда человек ещё спал или только просыпался и его критическое мышление было снижено или ослаблено.

«Уважаемый клиент! По технической ошибке на ваш счёт было зачислено пять тысяч долларов. Во избежание ошибочного списания всей суммы и временной блокировки аккаунта просим в течение двенадцати часов подтвердить ваши данные для обратного перевода. Далее, он вставлял ссылку на свой поддельный сайт».

Раджеш испытал настоящий азарт, когда отправлял первое сообщение некому Джошу, владельцу небольшого магазина автозапчастей. Он сидел, уставившись в экран, ожидая, что вдруг что-то пойдёт не так, но всё шло именно так, как он планировал.

Уже через сорок минут на его самодельный, но идеально сделанный сайт зеркало банковской системы, пришло уведомление о входе. Его пальцы взлетели над клавиатурой. Он наблюдал в реальном времени, как взволнованный Джош на том конце провода, торопясь и ругаясь на свою невнимательность и тупой банк, вбивал в форму данные с его полным именем, номером карты, сроком действия, кодом, а затем и одноразовым кодом из СМС, который Раджеш тут же перехватывал.

Это был цифровой балет, где Радж был хореографом и единственным зрителем. Жертва, желая поскорее избавиться от чужих денег, отдавала ему свои.

Раджеш чуть не закричал от восторга когда всё получилось. Он не стал праздновать, а лишь медленно выдохнул, откинулся на спинку стула и уставился на цифры на экране. В его груди не было ликования вора, а была холодная, спокойная уверенность учёного, гипотеза которого блестяще подтвердилась экспериментальным путём.

Уголки его губ дрогнули в едва заметной улыбке. Он разработал не просто новую схему, а нашёл философский камень социальной инженерии, превращающий человеческую доверчивость и бюрократический страх в чистую, ликвидную цифровую валюту.

— Ошибка в вашу пользу, — прошептал он про себя. — Постоянно!

Рабочий день только начинался, а в его голове уже родилась новая гениальная стратегия обмана.

Читать книгу Хакер полностью

(Спасибо за лайки и комменты которые помогают писать книгу!)

Показать полностью
[моё] IT Хакеры Информационная безопасность Защита информации Взлом Программа Взломщики Взлом ПК Авторский рассказ Продолжение следует Самиздат Длиннопост Текст Мистика
4
2
DmitryRomanoff
DmitryRomanoff
5 дней назад
Авторские истории
Серия }{aker

Моральный кодекс хакера⁠⁠

Ранее в }{aker:

Заначка на чёрный день и подпольное казино

Операция "Возмездие Сойера" и ключ к богатству

Как только Раджеш вернулся домой, он первым делом включил ноутбук и зашёл в чат. Друзья встретили его с особенной теплотой.

— Ты где пропадал, дружище? — поинтересовалась Лекси.

— Скучно. Есть идеи? — прислал сообщение Тихоня.

— Ты где потерялся? — пошутил Сандерс.

Раджеш не знал что ответить и пытался отшучиваться. Рассказать им всё язык не поворачивался, а деньги на жильё и еду были нужны как никогда. Причём, срочно!

Ребята, у меня небольшая проблемка. — начал было Раджеш. — Нужно срочно найти немного денег. Небольшую сумму. Занять не у кого. Может быть, есть у кого какие идеи на подхвате? Быстрый заказ какой-нибудь?

— Деньги? Всё плохо? — поинтересовалась Лекси.

— Всё сложно! Не хочу говорить. — ответил Радж. — Просто поверьте, нужно немного на жизнь. Я потом отдам.

— Да я бы скинулся, но всё на новые сервера для ботнета потратил. — сказал Сандерс. — У меня сейчас самому на кофе не всегда хватает. Может, кого-нибудь прижать? Какую-нибудь конторку на пару килобаксов кинуть?

— Не рекомендую сейчас активничать. — вклинился Тихоня. — После истории с банком все на взводе!

— Ладно, с деньгами я как-нибудь сам разберусь. — написал Раджеш. — Тогда другой технический вопрос. Чисто из любопытства. Вот теоретически… можно ли удалённо убить биос на материнской плате?

— Вау! Жёстко! А зачем? Это же чисто вандализм. — ответил Сандерс — Я вот как-то раз положил интернет целого техникума, потому что меня директор выгнал. Они неделю без интернета просидели! Вот это было весело!

— Сандрес, это не то! — вклинилась Лекси — Тень, а что случилось? Кто тебя обидел? Дай мне его телефон, я с ним поговорю!

— Это высший пилотаж. — пришёл ответ от Тихони — Удалённо? Крайне сложно такое провернуть. Нужно иметь физический доступ к железу заранее, чтобы внедрить троян на низком уровне. Ещё один вариант это уязвимость в удалённом управлении. Некоторые старые мамки дырявые как решето…

— Допустим, доступ был и машина была взломана. — предположил Раджеш.

Это была та специфика, в которой особенно хорошо разбирался Тихоня. Поэтому, он выдал развёрнутый ответ:

— Тогда, теоретически можно отправить неправильную команду на перепрошивку. Или использовать уязвимость в самом биосе, но это ювелирная работа. Ошибёшься на байт и ничего не произойдёт. Нужно знать конкретную модель матплаты, версию биос… Это не массовая атака, а точечный удар снайпера. Зачем тебе?

— Так, интересно… А если биос убит, можно его воскресить? — решил на всякий случай проверить Раджеш.

— Только программатором, паяльником и прямыми руками. — ответил Тихоня. — С улицы это не сделать. Взлом биос… это легенда. Ходят слухи, что такое могут только государственные группы или настоящие гении одиночки. Очень дорогая и сложная атака.

— Круто! Значит, если так кого-то наказать, он даже не поймёт, что это хакерская атака! Подумает, что железо просто сгорело само! Я бы так своего провайдера наказал! — прислал сообщение Сандерс.

— Спасибо всем, — ответил Раджеш. — Тихоня. Очень… познавательно.

Радж вышел из чата, закрыл ноутбук и задумался. Он так и не попросил денег, не смог унизиться, но он получил нечто более ценное. Теперь он точно знал, что кто-то сжёг его биос. Это был профессионал высочайшего класса и произошло это тогда, когда он ломал оператора сотовой связи в России. Неужто он нарвался на легендарного хакера? Вот это да! Надо было это как-то выяснить

Он сходил, заварил себе чай и ещё раз всё хорошенько обдумал. Он понял, что помимо опыта в программировании, ему нужен опыт в общении с людьми. Он решил напрямую спросить это у Алисы Врей, нашёл её в чате и задал вопрос:

— Тот взлом банка… ты говорила с людьми. Ты знала, что сказать, как надавить и заставила их делать то, что тебе нужно. Откуда ты так хорошо разбираешься в людях? Как этому научиться? Как взламывать не только системы, но и людей? Алиса не ответила сразу. Раджеш уже начал думать, что связь прервалась, но тут пришёл ответ:

— Это не магия, а холодная, точная и очень эффективная наука. Чтобы овладеть ею, нужно понять двигатель, который управляет людьми, а для этого необходимо досконально изучить их психику.

— С чего начать? — воодушевился Раджеш.

— Начни с азов! Тебе нужна база. Поизучай когнитивные искажения, теория влияния, базовые модели поведения. Почитай Роберта Чалдини и Милгрэма. Это поможет понять, почему люди так легко поддаются влиянию.

Строчки появлялись быстро, будто она диктовала заученный урок.

— Если хочешь более серьёзно, то учи нейро-лингвистическое программирование. Только не ту мистическую ерунду, которую продают на тренингах, а реальные паттерны речи и работу с бессознательным. Калибровка, подстройка, ведение. Изучи работы Бэндлера и Гриндера. Ищи старые книги с первоисточниками.

Раджеш жадно впитывал каждое слово. Это был не знакомый ему код на питоне или си, а код человеческого сознания со своими переменными, функциями и уязвимостями.

— Людьми управляют эмоции, а не логика. Страх, жадность, тщеславие, желание принадлежать к группе. Найди этот триггер и получишь доступ. Всё просто!

— И этому можно научиться как взлому? — с удивлением спросил Раджеш.

— Можно, но не быстро. Это требует постоянной практики. Начни с малого. Наблюдай. Слушай не что говорят люди, а как они это говорят, какие слова используют, куда смотрят, как дышат. Каждая мелочь это данные. Каждая реакция это отклик на твой запрос. Она скинула ему несколько ссылок на защищённые ресурсы со статьями и книгами.

— Это база. Освой её. Потом поговорим о практических кейсах. Удачи. И… рада, что ты вернулся.

Раджеш откинулся на спинку стула. В его голове бушевала буря. Весь его цифровой мир только что расширился, включив в себя бесконечно сложную и удивительную вселенную человеческой психики. Теперь он хотел не просто взламывать серверы, а научиться взламывать умы людей. Он хотел научиться понимать людей так же глубоко, как понимал компьютерные системы, предугадывать их реакции, влиять на решения, мягко и невидимо направлять.

Он открыл первую же статью, присланную Алисой. Она была посвящена базовым принципам манипуляции сознанием. Он читал её и с каждой строчкой чувствовал, как появляются новые идеи, выстраиваясь в интересные схемы обмана. Пора было всё это проверить в деле. Теория без практики бесполезна. Ему нужен был реальный кейс и как-то быстро поднять денег хотя бы на еду и жильё.

Ему пришла на ум идея, которую он подчерпнул в материалах. Это была не массовая рассылка, а точечный удар. Он отправился в самый отсталый интернет-кафе, который только смог найти. Теперь это была его лаборатория. Действовал он по алгоритму, который сам же и разработал.

В самом начале, Раджешу надо было выбрать цель. Он отбросил Азию из-за их низкой платёжеспособности и слабой образованности, зашёл в англоязычные соцсети и начал искать не случайных людей, а определённый тип мужчин около сорока лет со средним достатком. Ему нужен был тот, кто доверяет авторитетам и не любит сложностей. Его взгляд упал на Джона из Огайо, который обожал свой пикап, ненавидел политиков и постоянно участвовал в розыгрышах и конкурсах от брендов, которые любил.

Раджеш создал фейковый аккаунт службы поддержки его любимого бренда запчастей. Аватаркой стала улыбающаяся блондинка так как это должно было вызвать большее доверие у цели. Он заполнил профиль до мелочей включая ссылки и посты. Всё выглядело предельно правдоподобно. Далее, он написал личное сообщение не банальное «Вы выиграли миллион!», а более приземлённое и правдоподобное: «Уважаемый Джон! Благодарим вас за лояльность бренду. Ваш аккаунт был выбран для участия в закрытой программе лояльности. Для получения персональной скидки на следующий заказ и бесплатной доставки нам необходимо провести верификацию платёжных данных для предотвращения мошенничества».

Он искусно встроил в текст триггеры «лояльность», который пробуждал чувство принадлежности, «закрытая программа», что вызывало ощущение исключительности и «верификация», которое создавало иллюзию законности и заботы о безопасности. Раджеш немного нервничал, когда отправлял первое сообщение. Он ждал, периодически проверяя аккаунт и вдруг пришёл ответ:

— Здравствуйте! Спасибо за вашу работу! Какие данные вам нужны?

Раджеш чуть не вскрикнул от восторга. Сработало! Он отправил ему ссылку на идеально скопированный сайт подтверждения платёжных данных, который сделал пятнадцать минут назад.

Через пару минут на его временный почтовый ящик пришло уведомление. Джон ввёл всё что было нужно включая номер карты, срок действия, секретный код и даже свой почтовый адрес.

Ура! Тут взгляд Раджеша упал на данные и его восторг вдруг сменился странным, щемящим чувством. Он не увидел безликие цифры, а увидел Джона из Огайо. Это был человек, который любит свой пикап, верит людям и просто хочет получить скидку.

А ещё он увидел сумму на счету в сорок долларов и двенадцать центов. Это был не счёт богача, а была карта, на которую, возможно, приходила пенсия или зарплата.

Раджеш сидел и смотрел на эти данные. Он мог бы их списать, обнулить этот и без того скромный счёт, но вместо триумфа он почувствовал горький привкус стыда. Это была не победа, а мелкое, гадкое воровство. Он не переиграл систему, а лишь обманул одного доверчивого человека.

Он стёр данные. Весь его план, вся теоретическая подготовка вдруг показались ему смешными и жалкими. Доказательство того, что это работает было получено, но цена этого доказательства оказалась выше, чем он был готов заплатить.

Раджеш вышел из интернет-кафе. В кармане у него по-прежнему не было денег, но зато было странное, новое понимание того, что взлом человека — это не код и не эксплойт, а ответственность и ему предстояло решить, готов ли он нести её дальше. Как только он вернулся домой, то сразу же решил задать вопрос в чате:

— Друзья, вопрос ко всем чисто гипотетический. Где вы для себя проводите черту, кого можно обманывать, а кого нельзя? Есть ли правила?

Ответы посыпались почти мгновенно, обнажив кардинально разные подходы в этом вопросе.

— Да легко! Всех можно! Интернет это цифровые джунгли, где выживает сильнейший! Если человек такой лох, что ведётся, то он и должен быть ощипан! Естественный отбор, детка! Ха-ха-ха! Но… женщин и детей лучше не трогать, это уже мрачно. — ответил Сандерс.

— Ох, Сандрес, иногда твоя прямолинейность пугает. Я считаю, что всё зависит от цели. Обокрасть ради забавы низко, но если мы отбираем у жадной корпорации и отдаём деньги нуждающимся, то мы цифровые Робин Гуды. — написала Лекси и тут же добавила, — Лично я никогда не ведусь на стариков и на тех, у кого в профиле горе. Это табу. У меня есть список неприкосновенных и среди них учителя, врачи и волонтёры.

— Это неэффективно. — ответил Тихоня. — Эмоции мешают работе. Есть цель, на ней и надо фокусироваться. Всякое деление на хороших и плохих субъективно. Ты никогда не узнаешь наверняка, кто на той стороне. Может, этот «дедушка» настоящий подонок, а этот добрый врач уже убил сотню пациентов у себя в подвале. Единственное правило это техническое совершенство. Важно не оставлять следов и не попадаться, а всё остальное лишь сентиментальный шум.

Раджеш читал их сообщения, и внутри него всё сильнее разгорался конфликт. Сандерс со своей примитивной, но чёткой этикой. Лекси с её избирательным гуманизмом. Тихоня с пугающим, машинным прагматизмом.

— Но мы же не убийцы в конце концов, чтобы говорить о естественном отборе? Мы что, всерьёз будем проверять, кто этот дедушка, прежде чем слить его карту?

— Ага! Если он не убийца, а ветеран с орденами? Я вот о таком не думал. Тихоня, ты меня запутал! — сказал Сандерс.

— Вот видишь? Всё не так просто. Нужен кодекс или неписаный закон, а иначе мы уподобляемся тем, кого взламываем, тем бездушным корпорациям, что убивают миллионы людей.

— Кодекс это уязвимость и слабость. — тут же ответил Тихоня. — Рано или поздно её используют против тебя. Лучшая защита это работа без правил, лица и морали, а только по алгоритмам.

За этим последовала минутная тишина. Даже Сандерс притих. Раджеш не выдержал.

— Что ты предлагаешь? Обнулять счета больным детям, если их родители работают на ФРС?

— Я предлагаю не играть в Бога. Если ты начал это делать, то делай до конца или не делай вообще. Полумеры приводят к провалу. — ответил Тихоня.

Раджеш откинулся на спинку стула. Он не получил ответа, а получил три разных мира, три системы координат и ни одна из них не была идеальной. Сандерс был слишком простодушным, Лекси была слишком самоуверенной в своей способности судить, а Тихоня был настоящим биороботом.

Тут вдруг Раджешу пришло оповещение о поступлении средств на криптокошелёк. Он удивился и решил проверить. Да! На кошелёк поступила сумма, эквивалентная двум тысячам долларов. От кого они могли прийти?

— Друзья, мне только что капнула денежка. Кто то из вас сделал мне подарок?

— Нет, — ответила Лекси со смайликами.

Раджеш всё понял.

— Спасибо тебе! Я всё верну! Но почему?

— Раз к тебе в голову полезли такие мысли, дела у тебя не ахти… Мы своих не бросаем. Отдашь когда сможешь…

Тем временем дискуссия в чате не утихала. Страсти уступили место холодному аналитическому осмыслению. Все понимали, что для плодотворной дальнейшей совместной работы им нужно было выработать набор правил или утвердить «Моральный кодекс хакера».

Инициативу неожиданно взяла на себя Лекси.

— Ладно, хватит спорить! Давайте рассуждать не как философы, а как инженеры. Составим техзадание на нашу собственную мораль. Будет белый список и чёрный список. Согласны?

— Логично. — ответил Тихоня. — Это снизит количество ошибок и непредсказуемых реакций в команде. Продолжай!

— Вау! Наши собственные хакерские понятия! Я в деле! — включился Сандерс.

Лекси начала набрасывать пункты, один за другим.

— В белый список автоматически входят дети, их родители если не являются прямой целью, медицинские работники и врачи, медсёстры, волонтёры в хосписах, учителя государственных школ, а также все, у кого в открытом доступе мы видим недавнее горе, смерть близкого или тяжёлую болезнь. Их не трогаем. Вопросы?

— Вопрос! Если врач полный мудак и бьёт пациентов, тогда что? Я видел такое в новостях! — написал Сандерс.

— Сандерс, мы не можем проводить личное расследование для каждой цели. Правило должно быть простым и универсальным. Иначе оно не работает. Согласен с Лекси. Берём за основу профессию и статус. — ответил Тихоня.

— Ладно… принято. — согласился Сандерс.

Лекси продолжила:

Правило «Принцип бумеранга». Нельзя атаковать тех, кто слабее тебя технологически и финансово. Наша главная цель это системы и глобальные корпорации. Отбирать у сильного и богатого наша основная стратегия, а отбирать у слабого и бедного неэтично. Это не джунгли, а перераспределение.

— Формулировка размыта. «Слабее технологически» звучит очень субъективно, но общий вектор понятен. Мишень должна быть достойной. — пояснил Тихоня.

— Правило «Своих не трогаем». — продолжила Лекси. — Запрещено причинять прямой физический или непоправимый репутационный ущерб коллегам по цеху, даже если они из конкурирующих групп. Конкуренция — да, война — нет. Мы должны быть все в одной лодке против системы.

— О, это как в старые добрые времена! Уважай даже врага! Я согласен! — отписался Сандерс.

— Рационально. Минимизируем внешние угрозы, концентрируясь на основной цели. — добавил Тихоня.

Лекси делала паузу, давая возможность обсудить каждый пункт. К удивлению Раджеша, даже Тихоня принимал эти правила, видя в них не сентиментальность, а логичный фреймворк для повышения эффективности и безопасности.

— Правило «Гуманность прежде всего». — добавила Лекси. — Если мы видим, что наша атака может косвенно навредить людям из белого листа, как например, при взломе банка пострадают вкладчики-пенсионеры, то операция приостанавливается. Ищем другой путь.

— Принято. Это сложнее технически, но снижает шум и внимание правоохранителей. Логично. — добавил Тихоня.

— Ага, чтобы копы не поднимали волну из-за бабулек! Хитро! — заметил Сандерс.

Правило «Право на первый проступок». — снова включилась Лекси — Если цель ранее не была атакована нами, первая атака должна быть предупреждающей и образовательной. По возможности, оставляем сообщение об уязвимости. Если реакция нулевая или агрессивная, то действуем по всей строгости.

— Оптимально. Сначала сбор информации, а потом уже действие. — расшифровал Тихоня.

Они дополняли, спорили и шлифовали формулировки. Сандерс внёс пункт о том, чтобы «не рушить то, что не можешь починить». То есть не выводить из строя критическую инфраструктуру, если нет возможности её восстановить. Тихоня добавил жёсткий пункт о чистоте операций: «Любая атака должна быть обратимой в течение двадцати четырёх часов. Никаких перманентных повреждений данных, если это не является единственной целью».

В итоге родился свод из десяти правил. Это был их моральный кодекс. Они не были идеальными и где-то противоречили друг другу, но это был каркас или общий знаменатель, на который согласились все четверо.

Раджеш молча читал финальный список. Внутри него что-то щёлкнуло. Это не сделало его действия чистыми, но дало им структуру и очертило границы дозволенного в том моральном тумане, в котором он блуждал.

— Принимаем? — написал он.

— Принимаем! — ответила Лекси.

— Принято! — отписался Тихоня.

— Обязательно принимаем! Теперь я цифровой Робин Гуд! — пошутил Сандерс.

Раджеш сохранил файл с кодексом. Это был их общий выбор. Они решили не становиться монстрами, а остаться людьми, пусть и по ту сторону закона. При этом он понял, что единственный, кто может провести эту черту для него — это он сам. И этот выбор был самым тяжёлым потому, что это был выбор не между добром и злом, а между разными оттенками тьмы. Можно ли обокрасть мошенника? А коррумпированного чиновника? А просто богатого человека, который всё равно не заметит потери?

Читать книгу Хакер полностью

(Спасибо за лайки и комменты которые помогают писать книгу!)

Показать полностью
[моё] IT Хакеры Информационная безопасность Защита информации Взлом Программа Взломщики Взлом ПК Авторский рассказ Продолжение следует Самиздат Длиннопост Текст
0
2
DmitryRomanoff
DmitryRomanoff
8 дней назад
Серия }{aker

Операция "Возмездие Сойера" и ключ к богатству⁠⁠

Ранее в }{aker:

Поймали Сойера, надо срочно залечь на дно

Знакомство с Даркнет и этичный хакинг

Операция "Возмездие Сойера" и ключ к богатству Хакеры, Информационная безопасность, Защита информации, Взлом, Программа, Взломщики, Взлом ПК, Авторский рассказ, Продолжение следует, Самиздат, Длиннопост

Операция "Возмездие Сойера" и ключ к богатству

Подготовка к новому делу шла полным ходом. На кону стояла репутация всей команды. Раджеш обналичил свой крипто валютный кошелёк. Денег хватило на то, чтобы заплатить за квартиру и купить еды. Теперь можно было сосредоточится на проекте, который должен был изменить жизнь всех членов его команды. Операция получила кодовое название «Возмездие Сойера». План был жёстким, многослойным и рассчитанным на три дня. Каждый час был расписан по минутам, где каждый участник должен был точно выполнять свою роль.

День первый. Проникновение в периметр. Используя старые, непатченные уязвимости в системе удалённого доступа для сотрудников банка, которые Раджеш подсмотрел в их внутренней сети во время первого взлома, Тихоня создал несколько бэкдоров. Они были активированы с интервалом в несколько часов из разных точек мира через цепочку анонимных прокси-серверов, чтобы не вызвать срабатывание системы обнаружения вторжений.

Алиса Врей работала на опережение. Она с поразительной лёгкостью добывала инвайты в закрытые чаты и форумы, где обсуждались именно те нулевые дни, которые могли пригодиться для атаки на банковские сервера.

— Не спрашивай, как, — сухо ответила она на вопрос Лекси. — У меня свои методы. Главное же результат?

Некоторые ресурсы требовали внесения залога. Криптовалюта уходила с кошельков, а на их место приходили доступы, логины и пароли, схемы сетевой инфраструктуры банка.

День второй. Разведка и картографирование. Команда работала в полной тишине. В их основном чате было пусто. Все общение шло через зашифрованные каналы с автоматическим удалением сообщений через пять минут после прочтения.

Сандерс строил карту сети. Он определял, где находятся сервера с базами данных клиентов, как они взаимодействуют с системами обработки платежей и где находятся узкие места.

— Они сегментируют сеть лучше, чем в прошлый раз, — констатировал он. — Мы что-нибудь всё равно найдём!

Лекси, с её талантом социальной инженерии, отрабатывала легенду для звонка в техподдержку банка, если вдруг понадобится отвлечь внимание или получить одноразовый код доступа.

Раджеш координировал всё, сверяясь с планом. Его первоначальная осторожность уступила место мрачной решимости. Он видел, как команда сплачивается и чувствовал прилив адреналина. Алиса продолжала сбрасывать им свежие данные. Среди них были внутренние меморандумы о безопасности, графики дежурств системных администраторов и многое другое, что могло быть полезным. Её помощь была неоценимой.

День третий. Репетиция. Они устроили генеральную репетицию на тестовом стенде, который арендовали на сутки. Тихоня воссоздал подобие банковской сети. Они отрабатывали каждое действие, доводя его до автоматизма.

— Лекси, твой звонок должен быть на двенадцать ноль три, ровно через три минуты после начала операции.

— Сандерс, твоё окно для перехвата трафика не больше девяноста секунд.

— Тихоня, как только я даю команду, то сразу вытираешь все логи.

— Я слежу за всеми каналами, — голос Алисы Врей звучал в их наушниках спокойно и уверенно. — У меня есть мониторинг их внутреннего чата службы безопасности. Если что-то пойдёт не так, я дам вам знать первой.

Они репетировали снова и снова, пока не стали действовать как один отлаженный механизм. К вечеру третьего дня всё было готово. Операция должна была начаться завтра в одиннадцать тридцать утра по индийскому времени, когда активность в банке достигает пика, а сотрудники думают об обеде, а не о безопасности.

Раджеш сидел перед своим ноутбуком в темноте комнаты. На экране горела схема атаки. Он чувствовал тяжесть на сердце. Это был уже не этичный взлом, а падение в пропасть, но пути назад не было. Он посмотрел на пустой чат Сойера и сжал кулаки.

— Прости, друг, — прошептал он в тишину. — Но они пожалеют о том, что сделали.

— Помните, — наставляла Алиса, — мы действуем как единый организм. Нет места для ошибок или паники. Если что-то идёт не по плану, мы следуем протоколу отступления.

И вот настал день операции. Одиннадцать тридцать утра. Раджеш немного нервничал. В наушниках звучали спокойные, чёткие команды.

— Периметр чист, фаервол молчит. Запускаю первый этап, — голос Тихони был безразличным, как у хирурга, делающего надрез.

— Готовлю фишинговый сценарий для второго эшелона защиты, — отчиталась Лекси.

— Каналы связи под контролем, перехватываю служебный трафик, — доложил Сандерс.

Всё шло по плану. Даже слишком хорошо. Раджеш сглотнул комок нервного напряжения. Его пальцы порхали над клавиатурой. Он координировал действия, следя за десятком открытых окон.

Без трёх минут полдень. Алиса Врей, которая до этого момента лишь молча мониторила эфир, внезапно нарушила молчание. Её голос прозвучал резко и предупреждающе:

— Стоп! В их внутреннем чате безопасности поступил анонимный сигнал о подозрительной активности в сегменте разработчиков! Они направляют туда администратора на проверку!

Раджеш струхнул. Такого не было на репетиции.

— Тихоня, немедленно уходи! — скомандовал он.

— Не могу, — ответил тот, и в его голосе впервые появилось напряжение. — Идёт процесс копирования. Прерывание сейчас приведёт к срабатыванию тревоги на стороне СУБД. У нас есть девяносто секунд, не больше.

Операция "Возмездие Сойера" и ключ к богатству Хакеры, Информационная безопасность, Защита информации, Взлом, Программа, Взломщики, Взлом ПК, Авторский рассказ, Продолжение следует, Самиздат, Длиннопост

Взлом

Настал момент импровизации.

— Лекси, немедленно! Звони в техподдержку! Отвлекай! Делай что хочешь! — закричал Раджеш. — Сымитируй сбой с карточками VIP-клиентов! Создай шум! Не знаю, разденься перед камерой!

— Уже звоню! — тут же отозвалась она.

Две минуты до полудня. В наушниках послышались приглушённые гудки, а затем сладкий, обеспокоенный голос Лекси: «Здравствуйте, это представитель семьи Сингх, у меня экстренная ситуация с картой…»

— Администратор замедлил движение, — тихо прокомментировала Алиса. — Он читает чат и слушает переполох. Молодец, Лекси. Держи его так долго, как только сможешь.

— Шестьдесят секунд, — монотонно отсчитал Тихоня.

Раджеш обливался потом. Каждая секунда казалась вечностью. Он видел, как на экране его монитора программа копирования ползла к заветным ста процентам.

— Тридцать секунд.

— Администратор всё же пошёл к серверу! — предупредила Алиса. — Его не остановить!

— Тихоня, как только закончится копирование, запускай скрипт зачистки! — приказал Раджеш.

— Десять… Пять… Готово. Файл получен. Запускаю «Уборщика».

В наушниках раздался тяжёлый вздох облегчения, но тут же снова послышался голос Алисы:

— Слишком поздно! Он уже там и видит активность! Поднимает тревогу! Всем немедленно рвать соединения!

Пальцы Раджеша летали по клавиатуре, убивая процессы, стирая логи, отключая VPN-туннели. Потерять всё на финишной прямой было бы глупо! Он отключился последним, чувствуя горький привкус поражения. Они почти успели, но их всё же обнаружили. Получается, операция была провалена. Он сидел в тишине, слушая гул своего ноутбука и приходя в себя. Прошло пять минут. Десять. Вдруг замигал значок защищённого чата. Это было сообщение от Алисы Врей.

— Мы это сделали! База у меня!

Эйфория была оглушительной. В чате взорвался виртуальный салют из смайлов и поздравлений.

— Вы большие молодцы! Каждый из вас заслуживает вознаграждения. Проверяйте свои кошельки. — сказала Алиса.

Раджеш открыл свой крипто кошелёк, ожидая увидеть скромную, но приятную сумму. Увидев, сколько денег пришло к нему на счёт, он открыл рот. На его счёту лежал эквивалент в сто тысяч долларов.

В чате воцарилась оглушительная тишина, которую через секунду разорвали крики остальных членом команды.

— У меня сто штук баксов! Что это?!

— У меня тоже! Это ошибка?!

— Вау! Я богат…

Алиса Врей спокойно ответила:

— Это не ошибка, а ваша доля. Вы это заслужили!

После этого она сразу же вышла из чата.

Раджеш сидел и смотрел на экран. Только что была получена свобода и обретена независимость! Он только что перепрыгнул через социальный барьер, который отгораживал его многие годы. Это именно то, что является непреодолимой стеной для миллионов людей по всему миру.

— Вау, — сказал он вслух, откинувшись на спинку кресла. — Теперь я могу больше не работать! Похоже на то, что я так и хакнул этот мир!

Оставалась лишь небольшая проблемка. Ему нужно было найти адрес Наташи. Теперь у него была свобода и независимость, он мог просто купить билет и поехать куда хочет, чтобы заниматься своими личными делами.

Воодушевлённый сегодняшним успехом, он решил взломать оператора сотовой связи. Вовлекать команду во взлом он не хотел, ведь это была очень личная тема с угрозой утечки данных как для него самого, так и для Наташи.

Он арендовал через анонимные сервисы мощный виртуальный сервер, накачал его специализированным софтом для пентеста и приступил к работе. Целью был один из крупнейших операторов сотовой связи. Он действовал как настоящая тень, с холодной и профессиональной точностью.

Шагом первым была разведка. Он нашёл в Даркнете сливы старых баз данных оператора. Устаревшие, но бесценные для понимания структуры их внутренних систем и имён сотрудников.

Вторым шагом стала социальная инженерия. Он позвонил в техподдержку через сервис онлайн перевода, используя вымышленное имя и данные из утечек. Голосом панической девушки он убедил дежурного специалиста «восстановить» доступ к «своему» личному кабинету, получив одноразовый пароль для сброса.

Шаг третий был пройдён через уязвимость. Через этот кабинет он обнаружил забытый всеми портал для внутренних технических работ. Это была старая, не обновлённая система, которая имела мосты к основным базам данных. В ней была известная уязвимость для инъекции SQL-кода.

Внутри у Раджеша всё трепетало. Он был так близок к своей мечте и ввёл запрос, используя старый Наташи, который помнил наизусть. Система задумалась на секунду, а затем выдала ответ. Это был не полный адрес, но город. Москва! Идентификатор учётной записи. Он был на правильном пути и почувствовал её присутствие, как будто она была где-то рядом, по ту сторону экрана.

Его пальцы взлетели над клавиатурой для финального, решающего запроса, который должен был выдать ему полный адрес регистрации. Он был сконцентрирован, его мир сузился до строки кода на тёмном экране и в этот самый момент экран погас. Ноутбук отключился. В комнате воцарилась гробовая тишина, нарушаемая лишь тихим шипением остывающего процессора и бешеным стуком его сердца. Он лихорадочно нажал на кнопку питания. Ничего. Втолкнул штекер зарядного устройства глубже в разъём. Никакой реакции.

— Что за дерьмо? — закричал он что было силы!

Раджеш откинулся на спинку стула и охватил голову руками. Всё! Все его труды, вся эта виртуозная, многочасовая работа исчезли в одно мгновение. Кэш не сохранён, идентификатор не записан. Он был так уверен в успехе, что не подстраховался. Адрес Наташи не был получен. Пока он знал лишь то, что она живёт где-то в Москве, в этом огромном мегаполисе, где её практически нереально найти.

Его хакерское мастерство оказалось бессильным. Он снова был тем самым мальчишкой, который убежал, не добившись своего. Только теперь его поражение было особенно болезненным, потому что победа была так близка. Раджеш сидел в темноте и смотрел на экран своего ноутбука. Это был не просто сбой, а предупреждение. Возможно, сама судьба указывала ему на то, что некоторые двери лучше не открывать.

Читать книгу Хакер полностью >>>

(Спасибо за подписки, лайки и комменты, которые помогают писать книгу!)

Показать полностью 1
[моё] Хакеры Информационная безопасность Защита информации Взлом Программа Взломщики Взлом ПК Авторский рассказ Продолжение следует Самиздат Длиннопост
0
0
DmitryRomanoff
DmitryRomanoff
8 дней назад
Серия }{aker

Поймали Сойера, надо срочно залечь на дно⁠⁠

Ранее в книге }{aker:

Знакомство с Даркнет и этичный хакинг

Эйфория от успеха операции длилась не долго. Они не украли деньги, но доказали, что могут обойти любую защиту. Это был чистый, безупречный хак во имя безопасности. Первым забил тревогу Сандерс, мониторящий полицейские частоты и новостные ленты Дели.

— Ребята, у нас проблемы, — его обычно развязный голос стал жёстким и собранным. — В местных сводках проскочило сообщение о «беспрецедентной кибератаке на национальный банк». Цитируют представителя: «Злоумышленники оставили издевательское послание, мы работаем с Интерполом».

Раджеш усмехнулся.

— Издевательское? Мы же всё расписали им как на ладони! Мы работу за них сделали!

— Они не видели отчёт, — тихо подключилась Лекси. — А видели взлом! Для них это акт войны и проникновение в их святая святых. Они не могут признать свою слабость публично, поэтому им нужно найти козлов отпущения.

Ситуация обострилась через час. На форумах и в чатах, где тусовалась команда, поползли слухи. Кто-то из админов банка, спасая свою шкуру, слил в сеть логи. Они были обрывочными, но в них фигурировали IP-адреса точек входа. Одна из точек была прокси сервером в Румынии, который наспех арендовал Сойер.

— Сойер, чёрт возьми, что ты наделал?! — взорвался Раджеш.

— Я думал, что успею! — запинаясь, ответил Сойер. — Там нужно было подтверждение по SMS, а я был оффлайн и…

Он не договорил. В его микрофоне на фоне послышались резкие грубые голоса, грохот, звук удара и треск ломающегося дерева. Потом связь прервалась.

У Раджеша оборвалось всё внутри. Он смотрел на экран и аватарки своих друзей, которые молчали. Все понимали, что только что произошло. Сойер, самый неосторожный, самый эмоциональный из них, только что попался. Его вычислили по аренде сервера, вышли на провайдера, а оттуда и на его физический адрес.

Раджеш вышел из чата, выключил телефон и вытащил батарею. В тишине было слышно только жужжание кулера. Он проиграл. Не банку, а системе. Теперь ему предстояло залечь на дно и учиться новой истине: «Мир жесток и безжалостен. Как только ты пытаешься поиграть с системой, она тут же перемалывает тебя!»

***

Деньги таяли на глазах. Дешёвая уличная еда съедала последние рупии, которые он заработал в Гоа. Выходить в сеть для связи с друзьями даже через анонимные прокси было слишком опасно. Раджеш сидел и чувствовал как голод сводит желудок холодными спазмами.

Мысли о Наташе и о взломе казались теперь фантастическими сказками. Реальность была намного суровей. Он был голоден, одинок и находился в розыске. Его величие испарилось, оставив после себя лишь горький осадок стыда и страх перед каждым стуком в дверь.

Деньги были на исходе, а кушать хотелось. Раджеш знал, что в Дели есть множество ашрамов, где регулярно устраивают бесплатные обеды для бедняков. Во время больших праздников, можно было есть на улице, где раздавали еду бесплатно. Если же приспичило поесть, то нужно было ехать на край города. Он проснулся рано с утра и направился в ашрам, который был на окраине Дели. Раджеш шёл туда пешком пол дня через лабиринт узких улочек, пропахших специями и нечистотами. Его глаза были опущены в землю, стараясь ни с кем не встречаться взглядом.

Это был даже не ашрам, а скорее небольшой храмик с длинным навесом, под которым постоянно выстраивалась очередь из нуждающихся. Туда приходили самые разные люди. Среди них были сгорбленные старики с пустыми глазами, женщины в потёртых сари с детьми, а также нищие и бездомные со всего города. У всех у них была лишь одна цель каждый день — не сдохнуть с голоду!

Раджеш встал в конец очереди. Ему казалось, что все его осуждают. Он чувствовал себя здесь чужим, что он вор, который пришёл отнять еду у тех, кому она нужнее. «Но мне тоже нужно, — яростно спорил он сам с собой. — Я тоже на дне и ничем от вас не отличаюсь».

Подойдя к раздаче, он не поднял глаз на добровольца, протянувшего ему металлическую миску. Еда была простой, почти пресной, но для его пустого желудка это был пир. Ел он быстро, почти жадно, чувствуя как тепло разливается по телу, прогоняя дрожь.

Стыд не уходил. Он чувствовал себя последним ничтожеством. Хакер, который мог обойти защиту национального банка, сидит и ест халявную еду вместе с бездомными.

Рядом с ним женщина неторопливо доедала свой обед. В её глазах была странная умиротворённость.

— Новый? — спросила она, не глядя на него.

Раджеш лишь кивнул, не в силах вымолвить слово.

— Ничего, — мотнула она головой. — Все здесь новые. Пока не поймёшь, что это не падение, а остановка. Чтобы перевести дух. Чтобы понять, куда идти дальше.

— Я не знаю, куда идти дальше, — сорвалось у Раджеша шёпотом. — Я… всё испортил.

Женщина наконец посмотрела на него. Её взгляд был проницательным и усталым.

— Земля принимает любые семена, сынок. И из самого горького прорастает цветок. Просто нужно перестать копаться в прошлом. Смотри под ноги. Что ты можешь сделать сейчас?

Раджеш опустил глаза. Что он мог? Куда идти? Что делать дальше? Эти вопросы вихрем проносились в его голове. У него не было ни плана, ни денег. Пока не было…

Он поел и пошёл обратно. Внезапно взгляд Раджеша упал на объявление, прикреплённое к столбу: «Требуется помощь в ашраме. Работа за еду и кров».

Раджеш остановился. Это был тот же ашрам, где он только что поел. «Может быть, это знак?» — подумал он, вернулся и подошёл к пожилому человеку, который стоял у входа.

— Простите, я видел объявление. Вы ищете работников?

— Да! Нам всегда нужны рабочие руки. Что ты умеешь?

— Я готов делать любую работу!

Так начался новый, неожиданный этап в жизни Раджеша. Он начал работать в ашраме. Каждый день он убирал, мыл посуду, помогал на кухне и следил за порядком в общей столовой. Это была тяжёлая работа, но взамен он получал еду и крышу над головой.

Дни тянулись медленно, наполненные физическим трудом и размышлениями. Раджеш наблюдал за другими обитателями ашрама. Некоторые из них были такими же как и он, потерянными. Другие были уже давно, обретя покой в служении. Он видел их смирение и доброту и это заставляло его задуматься о собственной жизни, о своих ошибках и о том, что действительно важно в жизни.

Однажды, когда он убирал двор, к нему подошёл один из старейшин ашрама. Это был мудрый и спокойный мужчина с глубокими морщинами на лице.

— Я вижу, что ты хороший работник, сынок, но твои глаза полны печали, — сказал старейшина.

Раджеш не знал, что ответить. Он привык держать свои чувства при себе.

— Жизнь бывает жестокой, но даже в самые тёмные времена можно найти свет. Важно не терять надежду и продолжать искать свой путь. Возможно, ты найдёшь его здесь, — продолжил старейшина.

Эти слова тронули Раджеша. Он никогда раньше не думал, что ашрам может стать для него чем-то большим, чем просто местом, где можно переждать трудные времена. Вечером, после работы, Раджеш сидел один во дворе ашрама, глядя на звезды. Впервые за долгое время он почувствовал что-то похожее на мир в душе.

Прошла неделя. Раджеш сидел на кровати и смотрел на свой выключенный телефон. Ему очень хотелось позвонить Ганешу. Риск был огромным, но одиночество и отчаяние глодали его изнутри сильнее голода. Ему нужно было услышать голос друга и поговорить с ним. Он попросил телефон у повара в ашраме на кухне, объяснив это тем, что ему надо сообщить своей матушке о том, что он собирается остаться здесь навсегда. За неделю в ашраме они сдружились и повар дал ему телефон без тени сомнения. Раджеш тут же набрал телефон Ганеша по памяти. Каждый гудок в трубке отдавался в болью в сердце.

— Алло? — голос Ганеша звучал устало и отрешённо.

— Ганеш? Это я, Раджеш.

На линии наступила тишина, а затем случился настоящий взрыв эмоций.

— Раджеш?! Брат! Где ты?! Я пытался дозвониться до тебя! Ты пропал! Я думал, с тобой что-то случилось! Твоя мама сильно волнуется! Она тоже не знает где ты и что с тобой.

— Со мной всё… нормально, — соврал Раджеш. — Просто переезжал. А ты как? Как Бомбей?

Энтузиазм Ганеша моментально иссяк, сменившись на привычную усталую монотонность.

— Бомбей… Он большой, шумный и голодный. Нашёл работу в кафе у вокзала. Мою посуду, иногда помогаю на кухне. Денег хватает на комнату, где нас десять человек и на поесть. Не жалуйся, да? — он криво усмехнулся в трубку.

Раджеш сглотнул.

— Это же только начало, Ганеш. Нужно искать что-то лучше, учиться, двигаться вверх. Он не мог сказать другого, потому что так чувствовал и думал, хоть и сам был в очень тяжёлой ситуации.

На той стороне линии раздался горький, почти язвительный смех.

— Вверх? В какой верх, брат? Ты про Гоа и про туристов? Сезон закончился, а дома всё по-другому. Здесь у каждого своё место и моё место мыть посуду.

— Не говори так! — горячо возразил Раджеш, сжимая телефон. — Ты умный и можешь больше! Нужно только стараться и бороться!

— Бороться? — голос Ганеша внезапно ожесточился. — С кем бороться? С воздухом? С системой? Ты забыл, кто мы, Раджеш? Ты забыл, откуда мы родом? Мой отец был разносчиком, его отец был разносчиком. Здесь, в Бомбее, все видят это по моему лицу, по моей речи, по тому, как я хожу. Они видят мою касту, мою судьбу. Мне предлагают мыть посуду, а не готовить. Мне предлагают подметать пол, а не сидеть за кассой. Здесь нет лифта наверх, брат. Здесь есть лестница, на которую мне запрещено ступать. И самое ужасное… — он замолчал, и в тишине было слышно его тяжёлое дыхание. — Самое ужасное, что я уже сам в это поверил. Удобно, знаешь ли. Ни за что не нести ответственности, а во всём винить судьбу.

— Да, — ответил Раджеш и замолчал. Ему нечего было сказать Ганешу в данную минуту. Он всегда боролся и подбадривал друга, но сегодня он, казалось, был готов сдаться. — Я не верю в это, — тихо, но твёрдо сказал Раджеш.

— А ты попробуй, — с вызовом бросил Ганеш. — Попробуй выбраться. Не через свои компьютеры, а по-настоящему, с самого дна. Без денег, без связей, только с именем и фамилией, которые кричат о тебе на всю улицу. Посмотрим, как далеко ты уйдёшь.

Раджеш молчал. Он вдруг понял, что сам в такой ситуации, просто не может объективно на это смотреть.

— Прости, брат, — смягчился Ганеш. — Не хочу тебя грузить. Я рад, что ты жив. Просто… у меня нет твоих мозгов и твоей смелости. Держись, ладно? И если ты нашёл свой путь… держись за него.

Он положил трубку. Раджеш сидел в полной тишине, слушая гудки. Голод снова дал о себе знать, но теперь к нему добавилась тяжесть, давящая на грудь. Ганеш был прав. Раджеш пытался взломать банки, но настоящая, неприступная крепость была вокруг него. Это была невидимая, но прочная социальная стена, построенная за тысячи лет.

«В ашраме хорошо, но я не готов провести в нём остаток своей жизни!» — подумал Раджеш, закрыл глаза и глубоко вздохнул. Он понял, что должен начать всё сначала. Этот ашрам был лишь началом его нового пути.

***

Он проснулся с первыми лучами солнца и решил рискнуть вернуться за своими вещами. Ему было жутко страшно от осознания того, что его могут арестовать или посадить в тюрьму, но нужно было действовать. Там были его документы, ноутбук и вся его жизнь. Он тихо собрал свои немногочисленные вещи и нашёл старца. Раджеш был обязан с ним проститься. Он тихонько дотронулся до него. Тот спал чутко и сразу же приоткрыл глаза.

— Что случилось?

— Мне надо идти. Спасибо вам за всё!

Старец улыбнулся. Кивнул по-индийски головой из стороны в сторону.

— Ача-ча!

Идти с утра по Дели было довольно приятно. Городской смог почти рассеялся, а пустые улицы и утренняя прохлада помогли быстро добраться до комнаты, которую он снимал. Открывая дверь, Раджеш поймал себя на мысли, что за ним возможно следят и его вот-вот схватят и арестуют. Сердце колотилось как бешеное.

Он открыл дверь и сделал шаг. Пахнуло застоявшимся воздухом. Поднялась мелкая пыль за неделю его отсутствия. Мелькнул лучик света из окна. Раджеш робко сделал маленький шажок, потом ещё один, после чего сел в своё кресло. Уффф. Нервишки. Он заварил чай, не решаясь включать компьютер. «Может быть, за мной следят и ждут, чтобы я включил компьютер и залогинился?» — подумал он, смотря на ноутбук. «Зачем тогда вообще было возвращаться?»

С небольшой опаской он открыл свой старый чат. К его удивлению, ничего катастрофического там не произошло. Чат был активен, люди переписывались. Он быстро просмотрел сообщения. От Сойера по-прежнему не было никаких вестей, что не удивило Раджеша. Зато он увидел множество сообщений от Лекси.

— Эй, народ! — писала она. — Я знаю, что мы все расстроены из-за того, что случилось с Сойером. Но мы не должны сдаваться! Мы собрали целую команду и будем бороться против этих неблагодарных банкиров, которые так поступили с нашим другом!

Раджеш читал и не мог поверить своим глазам. Группа, сплотившаяся против банка? Это было невероятно. Вдруг в чат вошла Алиса Врей.

— Лекси права! — написала она. — Мы не можем просто так это оставить. Мы должны отомстить за Сойера! У меня есть идея. Что если мы стащим базу данных крединых карт банка? Это будет огромный удар для них, и они точно пожалеют о том, что сделали!

Раджеш замер. Его объяло чувство тревоги. Стащить базу данных кредитных карт? Это было безумие! С другой стороны, это была идеальная месть, которая восстановит справедливость.

Он колебался. С одной стороны, он понимал, что это огромный риск. С другой стороны, его тянуло в мир интриг и борьбы за справедливость. Он чувствовал, что должен присоединиться и отомстить за Сойера, за себя, за всех, кого обманул этот банк.

— Ну что, народ? Все согласны? Готовы нанести ответный удар? — напечатала в чате Алиса Врей.

— Я в игре! За Сойера! — пришёл ответ от Тихони.

— Конечно, да! Они не имеют права так поступать! — тут же ответила Лекси.

— Поддерживаю. — добавил Сандерс.

— Отлично. А ты, Тень? Мы ждём твоего решения. Ты же наш лидер!

Раджеш нехотя начал печатать ответ:

— Ребята, я понимаю вашу ярость, но то, что вы предлагаете… это уже не этичный взлом, а чистой воды киберпреступление. И сейчас — худшее время для этого. После всей этой истории спецслужбы на ушах. Они ждут любого повода, чтобы наброситься. Мы лезем прямо в пасть льва.

Тут же прилетело новое сообщение от Алисы:

— Ох, как же нас напугали! Я вижу, наш лидер решил отсидеться в кустах, пока за его друга платят цену другие. Я думала, ты настоящий боец, а ты просто… осторожничаешь.

— Это не осторожность, а здравый смысл! — ответил Раджеш без тени сомнения.

Алиса не унималась:

— Здравый смысл? Или страх? Сойер не боялся, а действовал. И сейчас он там, а мы здесь. И мы что, просто будем шептаться в чатике, как напуганные школьники? У нас есть шанс нанести им ответный удар! Возможно, это поможет вытащить Сойера! Мы должны показать им, что они совершили ошибку, связавшись с нами. Или ты хочешь, чтобы они подумали, что могут безнаказанно делать с нами что угодно?

Раджеш смотрел на строки. Его пальцы замерли над клавиатурой. Логика кричала ему, что он прав. Но каждое слово Алисы било точно в цель, в его самолюбие, в его чувство вины перед Сойером. Он начал сомневаться. А что, если она права? Что если именно сейчас нужно нанести удар, пока мы все ещё сильны и полны гнева?

— Ну что, Тень? Ты с нами или нет? Последний шанс. — Пришло сообщение от Алисы.

— Я… — начал было печатать Раджеш.

— Ты что, боишься? — набрала Алиса. — Ты что, не мужик?

Раджеш стёр сообщение и резко выдохнул. Эти слова стали последней каплей. Он откинулся на спинку стула, чувствуя, как ярость и обида перевешивают все разумные доводы. Он не трус и никогда им не был.

— Мужик! — отправил он сообщение в чат.

Читать книгу Хакер полностью >>>

Показать полностью
[моё] IT Хакеры Информационная безопасность Защита информации Взлом Программа Взломщики Взлом ПК Авторский рассказ Продолжение следует Самиздат Длиннопост Даркнет Текст
0
9
DmitryRomanoff
DmitryRomanoff
9 дней назад
Серия }{aker

Знакомство с Даркнет и этичный хакинг⁠⁠

Знакомство с Даркнет и этичный хакинг IT, Хакеры, Информационная безопасность, Защита информации, Взлом, Программа, Взломщики, Взлом ПК, Авторский рассказ, Продолжение следует, Самиздат, Длиннопост

Знакомство с Даркнет и этичный хакинг

Даркнет открыл перед ним совершенно иной мир. Здесь не было хвастовства и детских скриптов. Здесь были методички, мануалы, разборы реальных уязвимостей нулевого дня, которые ещё не были закрыты. Здесь говорили на языке, который он всегда чувствовал, но не знал слов. SQL-инъекции, XSS, удалённое выполнение кода, фаззинг, социальная инженерия — всё это из абстрактных понятий превращалось в рабочие инструменты.

Он перестал пытаться взламывать, а начал искать глубокие и эксклюзивные знания, быстро впитывая всё как губка. Уже тогда Раджеш начал понимать, что скорость мышления — это один из самых важных инструментов современного хакера. Он скачивал тонны материалов, читал до кровавых прожилок в глазах, смотрел видео от анонимных гуру, которые скрывали свои лица и искажали голоса, установил себе на виртуальную машину специально собранный дистрибутив Linux и начал практиковаться на учебных «песочницах», которые предлагали форумы.

Его мир сузился до размеров его комнаты и расширился до границ всей сети. Дели с его шумом и смогом перестал существовать. Существовали только строки кода и логи серверов. Уже тогда он осознал, какую мощь имеет в своих руках и это пугало и манило одновременно. Мысль о Наташе теперь подпитывала не слепой поиск, а ясное стремление стать настолько сильным, чтобы однажды взломать этот мир и найти её.

Однажды ночью, читая очередной форум, он наткнулся на пост с предложением работы. Это был небольшой заказ протестировать на прочность сайт одной местной индийской компании. Нужно было провести белый этичный взлом и составить отчёт об уязвимостях. Оплата была довольно скромная, в биткоинах, но для Раджеша это был не вопрос денег, а возможность проверить себя. Он откликнулся, провёл заказчику небольшой экскурс демонстрируя свои знания и его взяли.

Сердце колотилось как бешеное. Он запустил сканеры, провёл ручной анализ и нашёл-таки одну критическую уязвимость, позволявшую загрузить на сервер произвольный файл. Он не стал углубляться и ломать, а лишь аккуратно задокументировал всё как учили на форумах и оформил чёткий профессиональный отчёт.

Когда на его кошелёк поступила первая криптовалюта, он не кричал от радости. Это была не просто оплата, а настоящий пропуск и подтверждение того, что он на правильном пути. Он лёг на матрас и снова уставился в потолок, но теперь в его голове прокладывались не тупиковые маршруты, а сложные схемы атак и защиты. Он улыбнулся. Путь в тысячу километров начинался с того самого первого шага и похоже на то, что он только что его сделал.

Одиночество в цифровом подполье было обманчивым. Его окружали тысячи анонимных пользователей, голоса в чатах и на форумах, но за всеми никами и шифрами не было ничего человеческого… Сухой обмен информацией, подозрительность и строгая иерархия, основанная на скилле и репутации постепенно начали тревожить Раджеша всё больше и больше. Он был прилежным учеником, но тосковал по обычному живому человеческому общению.

Всё изменилось на одном из закрытых форумов. Там был раздел «Скорая помощь», где новички могли задавать вопросы, а опытные программисты иногда бросали крохи знаний. Раджеш, сам недавно бывший на их месте, начал активно отвечать. Делал он это не снисходительно, а подробно и обстоятельно, как когда-то ему отвечала Алиса Врей.

Он помог парню под ником КиберПанк, когда тот запутался в шифровании своего диска. Потом помог девушке, скрывавшейся под аватаром с лисичкой, восстановить её VPN-тоннель, который рушился из-за криво прописанного маршрута. Он делал это не в надежде на оплату, а потому что сам прошёл этот путь и помнил как нужна помощь в самом начале пути.

Постепенно его никнейм Тень начал обрастать не репутацией крутого взломщика, а того, кто не бросает слов на ветер и помогает без высокомерия. К нему в личные сообщения начали стучаться не только за помощью, но и просто поболтать о сложном баге или обсудить свежий апдейт в ядре Linux.

Первым, с кем он заговорил по-настоящему был Сойер. Это был студент из Бангалора, помешанный на криптографии и приватности. Их дружба началась с совместного разбора безумно сложного шифра в рамках челленджа на форуме. Они три дня обменивались сообщениями, спорили, строили догадки и в итоге взломали его одновременно, с разницей в десять минут. В тот момент в чате взорвался сеанс совместного ликования: «Ты видел это?!», «Мы гении!». Это был не наставник и ученик, а два равных ума, нашедших друг друга. Они перешли на более защищённый мессенджер и стали обсуждать уже не только задачи, но и свою жизнь. Сойер стал его первым виртуальным братом по оружию.

Второй была Лекси. Оказалось, за аватаром с лисичкой скрывалась опасливая, но невероятно одарённая девушка из Питера по имени Алина. Она была виртуозом социальной инженерии и не столько взламывала коды, а сколько взламывала людей, выуживая пароли через фишинговые рассылки, которые были шедеврами цифрового искусства. Также, она была мастерицей розыгрыша спектаклей по телефону, представляясь то техподдержкой, то сотрудницей банка. Лекси просто «подкинула» им нужные данные, чем несказанно удивила их. После этого они решили позвать её в свою маленькую команду.

Команда формировалась стихийно как кристалл вокруг пылинки. К ним присоединился молчаливый парень из Румынии под ником Тихоня. Он был гуру по низкоуровневому программированию и созданию эксплойтов, редко писал больше трёх слов, но его код был безупречен. Потом примкнул весельчак и балагур Сандерс из Техаса, который обожал DDoS-атаки и знал всё о сетевой инфраструктуре.

Они были разбросаны по всему миру, не знали настоящих имён, но их связывала общая цель и взаимное уважение, выкованное в совместных работах над заказами. Они начали с мелких проектов в виде тестирования безопасности, восстановления утраченных данных и даже один раз поучаствовали в расследовании внутренней кражи в небольшом стартапе.

Они общались исключительно через зашифрованные каналы, используя сложные протоколы и временные логины, меняя их каждый день. Их рабочим штабом стали приватные чаты в Даркнете, где они обменивались идеями, файлами и результатами. Для их конспирации, Раджеш даже создал специальную зашифрованную сеть, которая позволяла им безопасно обмениваться информацией.

Так, из анонимных ников, разбросанных по бескрайним просторам Даркнета, начала формироваться команда. Каждый из них приносил свои уникальные навыки и знания. Раджеш, благодаря им, углубился в криптографию и сетевую безопасность. Тихоня делился своим опытом в эксплуатации уязвимостей. А Лекси обучала их искусству сбора информации и манипуляции.

Они не стремились к незаконным действиям. Их главной целью было обучение и совершенствование своих навыков, а также помощь другим в поиске и устранении уязвимостей. Они чувствовали себя первооткрывателями, исследователями цифрового мира, способными не только видеть его недостатки, но и исправлять их.

Раджеш, когда-то одинокий и отчаявшийся, теперь был частью чего-то большего. Он нашёл не просто наставников и коллег, но настоящих друзей, связанных общим увлечением и стремлением к знаниям. Темные уголки Даркнета, которые поначалу казались ему зловещими, превратились в место встреч, где формировались новые идеи и рождались будущие гении. Он был уже не просто Раджешем, а частью команды и это придавало ему силу и уверенность.

Однажды вечером, когда они одновременно сидели на голосовом канале с включённым шумоподавлением, решая сложную задачку по взлому шифрованного трафика, Сойер сказал:

— Знаете, а ведь мы могли бы делать не только мелкие заказы. У нас есть навыки и команда. Почему бы не взяться за что-то серьёзное?

В наступившей тишине было слышно как у кого-то клацают клавиши.

— Например? — спросил Раджеш.

— Например, провести аудит безопасности какого-нибудь не очень доброго, но очень богатого корпоративного портала. Не чтобы навредить, а чтобы… потом предложить им свои услуги по устранению дыр.

Раджеш посмотрел на экран своего ноутбука, на иконки чатов своих друзей. Он вспомнил слова Наташи: «Ты особенный». Теперь он был не один и у него была команда.

— Ладно, — тихо сказал Раджеш и в его голосе впервые за долгое время появилась уверенность, граничащая со спокойной силой. — Давайте обсудим. Начинаем с разведки.

В тот вечер их команда начала свою первую большую работу и Раджеш наконец-то почувствовал свою силу. Целью стал «Бхарат Мерчант Банк». Это был не самый крупный, но довольно большой консервативный банк с репутацией неприступной крепости. Именно они гордо заявляли на своих рекламных баннерах: «Ваши средства под надёжной защитой». Команда Раджеша решила проверить это утверждение.

Это был не акт вандализма, а обычный аудит. Их цель состояла не в том, чтобы украсть деньги, а в том, чтобы найти уязвимости, проникнуть в самое сердце системы и оставить там своё цифровое послание в виде отчёта об уязвимостях. Это были бы вызов и визитная карточка в одном флаконе. Операция получила кодовое название «Тень Ганеша» в честь бога мудрости и устранителя препятствий. План был многослойным и элегантным как шахматная партия.

Фаза первая была проведена в виде разведки. Сойер, с его любовью к криптографии, проанализировал SSL-сертификаты банка и обнаружил, что они используют самоподписанные сертификаты для своих внутренних сервисов, что было первой ошибкой. Раджеш, тем временем, через LinkedIn нашёл сотрудников технического отдела. Он изучал их интересы, группы, посты.

Вторая фаза была проведена с помощью Лекси. Она разыграла свой шедевр социальной инженерии, создала фейковый аккаунт представителя престижной международной IT-конференции и разослала приглашения на закрытый вебинар по кибербезопасности для избранных специалистов. В письме была ссылка для регистрации. Сайт вебинара был идеальной копией, но помимо формы регистрации, он в фоновом режиме сканировал систему на наличие уязвимых плагинов в браузере. Один из системных администраторов банка клюнул. Его браузер был старым и один из плагинов имел известную уязвимость.

Третья фаза стала точкой входа. Уязвимость позволяла выполнить удалённый код. Тихоня не говоря ни слова, написал крошечный, почти невидимый эксплойт, который не крал данные, а лишь создавал бэкдор или, по другому говоря, крошечную щель в броне банковского фаервола. Он работал по принципу «живи вне поля зрения», маскируя свой трафик под обычный DNS-запрос, который редко пристально проверяют.

Четвёртой фазой стало проникновение Раджеша. Через тот самый бэкдор внутрь периметра проник Раджеш. Его движение было медленным и методичным. Он не бежал сразу к серверам с данными клиентов, а двигался осторожно. Лекси тем временем позвонила, представилась службой поддержки вебинара и под предлогом «проверки подключения» выудила код двухфакторной аутентификации, который тут же был использован. Раджеш искал не деньги, а систему контроля версий, где хранился исходный код внутренних приложений банка.

Пятая фаза стала главным призом. В старом забытом репозитории, посвящённом системе обработки платёжных поручений, Раджеш кое-что нашёл. Это была стыдная детская ошибка какого-то разработчика с жёстко прописанными логином и паролем для тестового окружения, которые по ошибке попали в продакшн. Это давало доступ не к деньгам, а к серверу приложений. В этот же момент подключились все остальные. Операция шла в реальном времени в их зашифрованном чате.

Тихоня начал подавлять системы логирования на целевом сервере, чтобы их присутствие не обнаружили. Сойер в реальном времени шифровал исходящий от Раджеша трафик, делая его неотличимым от легитимного. Сандерс отслеживал активность сетевых администраторов банка на своих каналах, готовый в любой момент крикнуть «Уходим!», если кто-то проявит излишний интерес. Лекси была на подхвате, готовая в любой момент совершить отвлекающий звонок в техподдержку банка.

Раджеш, с сердцем, готовым выпрыгнуть из груди, загрузил на главную страницу внутреннего портала банка для сотрудников свой файл. Это был не вирус и не троян, а просто документ. Он назывался «Отчёт о безопасности банка».

Внутри было подробно, вежливо и без лишнего пафоса расписано каждое их действие, где были описаны уязвимые плагины, бэкдор, украденные данные и жёстко прописанный пароль. Каждый пункт сопровождался рекомендацией по устранению. В конце было предупреждение: «Мы не тронули ваши системы и данные. Деньги в безопасности. На этот раз».

Финальная фаза отход. Очистив за собой все логи и закрыв бэкдор, они отступили. Весь процесс занял меньше часа. Они сидели у своих экранов по всему миру и молча смотрели на чат. Никто не писал. Было слышно только тяжёлое дыхание Раджеша в его наушниках.

Первым нарушил тишину Сандерс своим возгласом:

— Мы сделали это, чёрт возьми!

И чат взорвался. Это был не крик победы, а вздох облегчения, восторга и невероятной гордости. Они переиграли службу безопасности. Причём, сделали это элегантно, чисто и очень профессионально. Это был не просто взлом, а настоящее произведение искусства.

Читать книгу Хакер полностью >>>

Показать полностью 1
[моё] IT Хакеры Информационная безопасность Защита информации Взлом Программа Взломщики Взлом ПК Авторский рассказ Продолжение следует Самиздат Длиннопост
2
1
Agmioli
Agmioli
11 дней назад
Программы и Браузеры

Орион-камеры не показываются. Ошибка: Этот сайт не может обеспечить безопасное подключение⁠⁠

Орион-камеры не показываются. Ошибка: Этот сайт не может обеспечить безопасное подключение Информационная безопасность, Орион, Веб-камеры, Яндекс Браузер, Браузер, Opera, Подключение, Интернет протокол, Интернет, Видеонаблюдение, Защита информации, Защищенность, Шифрование

Этот сайт не может обеспечить безопасное подключение

При попытке посмотреть общедоступные камеры Орион-Телекома ( http://cam.krk.ru ), вместо видео в окошке выходит надпись:

"Этот сайт не может обеспечить безопасное подключение

Сайт abkvideo1.orionnet.online отправил недействительный ответ.

ERR_SSL_PROTOCOL_ERROR"

ЧТО ДЕЛАТЬ?
Просто откройте сайт в другом браузере. Ошибка выдавалась в браузере Opera. Поэтому, сайт с камерами был открыт в «Яндекс Браузер» , где изображение с камер спокойно показалось.

Орион-камеры не показываются. Ошибка: Этот сайт не может обеспечить безопасное подключение Информационная безопасность, Орион, Веб-камеры, Яндекс Браузер, Браузер, Opera, Подключение, Интернет протокол, Интернет, Видеонаблюдение, Защита информации, Защищенность, Шифрование

На сайте используется незащищённый протокол НТТР.

ПРИЧИНА
Если в Яндекс-браузере, нажать слева от адресной строки, на красный значок с восклицательным знаком, то выйдет надпись:
Protect
На сайте http://cam.krk.ru используется незащищённый протокол НТТР.
На таких сайтах лучше ничего не оплачивать, не вводить логины и пароли. Любые введённые здесь данные смогут использовать злоумышленники.
Подробнее

Показать полностью 1
[моё] Информационная безопасность Орион Веб-камеры Яндекс Браузер Браузер Opera Подключение Интернет протокол Интернет Видеонаблюдение Защита информации Защищенность Шифрование
13
LuckyVladS
LuckyVladS
1 месяц назад
Искусственный интеллект

Perplexity и обход robots.txt: почему конфликт нейросетей и владельцев сайтов вылез наружу⁠⁠

Perplexity и обход robots.txt: почему конфликт нейросетей и владельцев сайтов вылез наружу Нейросети, Искусственный интеллект, Парсинг, Обход ограничений, Perplexity, Cloudflare, Авторские права, Защита информации, Длиннопост

В последние недели интернет загудел: Cloudflare публично обвинила Perplexity — модный сервис генерации текстов и ответов на базе ИИ — в том, что те активно обходят запреты на индексацию сайтов. За что разгорелась война, кто здесь прав, и в чем заключается принципиальная проблема? Давайте разберёмся простым языком.

Что такое robots.txt и на что он влияет

Robots.txt — это такая шлагбаумная лента для поисковых ботов. Захотелось админу сайта скрыть, например, раздел с ценами или архивы статей от поиска Яндекса — прописал запрет в robots.txt, и нормальные поисковые системы туда больше не лезут. Так работают Google, Яндекс, Bing и сотни других.

Владелец исходил из базового интернет-принципа: всё, что технически можно спрятать — будет спрятано, а добропорядочные боты не сунутся туда сами.

Как работает Perplexity и в чем обвинение

Perplexity — это инструмент ИИ нового поколения, который отвечает на сложные вопросы, быстро собирает информацию и резюмирует содержимое миллиардов веб-страниц. Для этого ему надо раздавать свои пауки-боты по всему интернету — и да, многие из них читают robots.txt. Но вот незадача: Cloudflare словила «Perplexity» на хитрости. Если их основной бот натыкался на отказ в robots.txt, система включала альтернативного «невидимку», замаскированного под обычный браузер пользователя, и шуровала в запретные зоны. Такая тактика была описана как «обход правил и маскировка».

Почему владельцы сайтов закипают

Аргументы просты:

  • Контент может быть защищён авторским правом или коммерческой тайной.

  • Для многих ресурсов, особенно нишевых СМИ и малых бизнесов, индексация или массовое копирование материалов угрожает потерей дохода, уникальности и даже попаданием данных к конкурентам.

  • Механизм robots.txt — это основа негласного интернет-контракта между владельцами ресурсов и машинами: если я запретил — изволь обходить стороной. Когда боты игнорируют эти правила, для владельца сайта это выглядит как вторжение «через чёрный ход»

Где проходит грань между открытым интернетом и частной территорией

Здесь кроется самый тонкий момент. Многие из нас выросли на гедонистической идее о свободном интернете, где знания — для всех. Принципы открытого доступа (open access) и свободы информации — это прекрасно, но никто ведь не путает библиотеку с вашей личной записной книжкой. Даже если книжка лежит на открытой полке, вы вправе повесить табличку: «Прошу не брать».Открытый доступ распространяется на добровольно размещённые данные — научные публикации, государственные базы открытых данных, лицензии Creative Commons. Всё остальное по факту находится под контролем автора и владельца.

А есть ли реальные кейсы «кражи через ботов»?

В российской практике уже возникали иски против массового автоматического копирования баз данных, статей и коммерческих каталогов. Американские и европейские суды на сторону правообладателей встают регулярно, если видно: ограничение на сбор было намеренное и зафиксировано, а его умышленно обошли техническими средствами. Наш ответ, как блогеров, владельцев сайтов и тех, кто за прозрачный и честный интернет — за свободную информацию, но только там, где это желание поддерживает сам автор. Если вы открыли дверь посетителям, это не значит, что впускать стоит всех без оглядки на правила.

Что делать владельцам сайтов?

Использовать robots.txt — но не полагаться на него как на абсолютную защиту, а как на декларацию своих требований.- Ставить технические защиты от маскирующихся ботов: captchas, firewall, интеграции с сервисами наподобие Cloudflare.

Мониторить логи: кто вас парсит, когда и что именно уносит. В случае обнаружения — отправлять жалобы и, при необходимости, идти в суд.

Итог

В эпоху искусственного интеллекта технологическая жадность ботов с одной стороны и право на частную территорию с другой столкнутся еще не раз. Культура уважения к труду авторов, к желанию владельцев сайтов контролировать свои данные — фундамент стабильного и осмысленного интернета. А нейросетям, если хотят остаться желанными гостями, стоит научиться уважать роботов — в смысле, robots.txt.

чуть короче и более простым языком

Моё мнение

Проблема защиты контента от ИИ-краулеров, таких как Perplexity, очень важна в наше время. Robots.txt — это скорее правило этикета для ботов, а не всегда жёсткий закон. В разных странах обход таких ограничений по-разному оценивают с юридической точки зрения. Также есть понятие «добросовестного использования», когда данные берут не для простого копирования, а для обучения ИИ.

Однако открытый доступ не значит, что можно брать и использовать всё подряд без разрешения владельцев. Владельцы сайтов имеют право защищать свои ресурсы разными способами. При этом стоит помнить, что иногда использование данных ИИ приносит сайтам дополнительный трафик и пользу.

Конфликт между ИИ и владельцами контента — это большая и сложная тема, которая касается не только Perplexity, но и крупных компаний по всему миру. Для решения нужны не только уважение и этика, но и новые законы, технические решения и правила.

Техническая борьба между защитой контента и обходом будет продолжаться, поэтому важно искать баланс, чтобы взаимодействие в интернете было честным и выгодным для всех.

Пишите в комментарии: приходилось ли вам сталкиваться с массовым парсингом ваших сайтов или текстов? Как боролись? И нужны ли в будущем законы, защищающие не только владельцев авторских прав, но и простых создателей контента от всесильных ИИ и их краулеров?

Показать полностью
[моё] Нейросети Искусственный интеллект Парсинг Обход ограничений Perplexity Cloudflare Авторские права Защита информации Длиннопост
0
1
DELETED
1 месяц назад

Защита смартфона от Cellebrite UFED⁠⁠

Здравствуйте, интересует такой вопрос, как защитить свой смартфон на операционной системе android, если он вдруг попадет в руки злоумышленникам и они через UFED будут пытаться вытащить мои данные. Возможно есть способы/программы чтоб зашифровать всю информацию. И ещё такой вопрос, после сброса настроек на android возможно ли вытащить с UFED данные со смартфона?
Ну, давайте пикабушники, среди вас есть же хакеры...

[моё] Cellebrite Android Защита информации Текст
6
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии