История одного взлома
Хотелось бы поделится одной историей простого взлома. Прошу не считать данную статью инструкцией т.к. случай описанный в ней единичен.
Итак, “любопытства” ради, захотелось мне поломать почтовый ящик одного человека. Не буду называть имён, и причины побудившие меня на это. Благо почтовый ящик мне был известен, хотя получил я его через один из способов описанный в книге Кевина Митника “Искусство обмана”. Дело осталось за малым – пароль. В то время когда происходили данные события (не знаю как сейчас, не проверял), почтовый сервис ****.кг предлагал после ответа на секретный вопрос ввести новый пароль для ящика. Итак, я “забыл пароль” и мне предлагают ответить на секретный вопрос – “любимый цвет”. В то время, я уже будучи админом чата, форума и нескольких сайтов, немного знаком с психологией пользователей при ответе на подобные вопросы. Вариантов не так уж много.. Что обычно отвечают на подобные вопросы: чёрный, белый, красный, зелёный, фиолетовый, жёлтый. Разберём почему.
“Чёрный” – символьный готический цвет;
“Белый” – простота и непосредственность;
“Красный” – цвет крови, аристократии;
“Зелёный” – цвет доллара;
“”Фиолетовый” – цвет безразличия; (типа мне всё фиолетово)
“Желтый” – цвет солнца, лета;
Тут уж надо немного подстраиваться под личность владельца ящика, которого ломаем.
Опять же узнать о человеке побольше можно с помощью некоторых приёмов описанных в “Искусстве обмана”.
Ну со второго раза у меня получилось – цвет оказался зелёный. Установив свой пароль я вошел в почтовый ящик. Ура, получилось
Зашел, посмотрел что хотел, и стал вопрос – как бы вернуть его пароль обратно. На моё счастье в ящике оказались несколько писем с подтверждением регистрации на различных сервисах где был указан один и тот же пароль. Я сделал вывод что это и есть его стандартный пароль, который он использует везде. Вернув пароль на место, я через некоторое время проверил – проверяет ли он почту. Ага, всё получилось. Почтовым ящиком он пользуется.
Не надо спрашивать меня что делать если не можешь узнать старый пароль, не просить меня взломать ящик друга\подруги. Я этим не занимаюсь.