Π§ΠΈΡ‚Π°ΠΉΡ‚Π΅ ΠΊΠ½ΠΈΠ³ΠΈ ΠΎΠ½Π»Π°ΠΉΠ½ Π½Π° Bookidrom.ru! БСсплатныС ΠΊΠ½ΠΈΠ³ΠΈ Π² ΠΎΠ΄Π½ΠΎΠΌ ΠΊΠ»ΠΈΠΊΠ΅

Π§ΠΈΡ‚Π°Ρ‚ΡŒ ΠΎΠ½Π»Π°ΠΉΠ½ Β«Π—Π°Ρ‰ΠΈΡ‚ΠΈ свой ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ Π½Π° 100% ΠΎΡ‚ вирусов ΠΈ Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠ²Β». Π‘Ρ‚Ρ€Π°Π½ΠΈΡ†Π° 24

Автор ОлСг Π‘ΠΎΠΉΡ†Π΅Π²

Π’ качСствС яркого ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π° ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅ΠΌ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΉ тСкст, вмСстС с ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ Π½Π° сайтС, Π³Π΄Π΅ ΠΎΠ½ Ρ€Π°Π·ΠΌΠ΅Ρ‰Π΅Π½, ΠΊ слову Π±ΡƒΠ΄Π΅Ρ‚ сказано, прилагаСтся ΠΈ эксклюзивноС Π²ΠΈΠ΄Π΅ΠΎ:

Β«ΠŸΡ€ΠΈΠ²Π΅Ρ‚ всСм, я ***. БСйчас я ΠΏΠΎΠΊΠ°ΠΆΡƒ Π²Π°ΠΌ, ΠΊΠ°ΠΊ Π±Ρ‹Π» ΠΏΠΎΡ…Π΅ΠΊΠ°Π½ сайт ***. ВсС Π½Π°Ρ‡Π°Π»ΠΎΡΡŒ с ΠΏΠΎΠ΄Π±ΠΎΡ€Π° ΠΏΠ°ΠΏΠΎΠΊ Π½Π° сСрвСрС… ΠŸΠΎΠ΄Π±ΠΈΡ€Π°Π»ΠΈ ΠΈ нашли ΠΏΠ°ΠΏΠΊΡƒphpmyadmin… Ну самым Π±Π°Π½Π°Π»ΡŒΠ½Ρ‹ΠΌ Π±Ρ‹Π» ΠΏΠΎΠ΄Π±ΠΎΡ€ Π»ΠΎΠ³ΠΈΠ½Π° ΠΈ пароля… Π›ΠΎΠ³ΠΈΠ½: root Password. Нашли Ρ‚Π°Π±Π»ΠΈΡ†Ρƒ ΠΎΡ‚ сайта ΠΈ ΡŽΠ·Π΅Ρ€ΠΎΠ²)… Π£ всСх Ρ€Π΅Π·ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠ² ΠΏΠ°Ρ€ΠΎΠ»ΠΈ стоят 123123 +)) А Π²ΠΎΡ‚ Ρƒ Π°Π΄ΠΌΠΈΠ½Π° Π½Π΅Π±Ρ€ΡƒΡ‡Π΅Π½Π½Ρ‹ΠΉ ΠΏΠ°Ρ€ΠΎΠ»ΡŒβ€¦ Π₯ΠΌ, нСслоТно Π΄ΠΎΠ³Π°Π΄Π°Ρ‚ΡŒΡΡ, Ρ‡Ρ‚ΠΎ Π΅Π³ΠΎ ΠΌΠΎΠΆΠ½ΠΎ ΡΠΌΠ΅Π½ΠΈΡ‚ΡŒ Ρ‡Π΅Ρ€Π΅Π· наш пхпмайадмин… ИдСм ΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ…ΡΡˆ пароля password. Π‘ΠΌΠ΅Π½ΠΈΠ»ΠΈ ΠΏΠ°Ρ€ΠΎΠ»Π΅Π½Π³ админу… ПанСль управлСния битрикс… Π£Π΄Π°Ρ‡Π½ΠΎ! Π—Π°Π»ΠΈΠ²Π°Π΅ΠΌ шСлл Π² Π»ΡŽΠ±ΡƒΡŽ ΠΏΠ°ΠΏΠΊΡƒ, Π³Π΄Π΅ Π΅ΡΡ‚ΡŒ ΠΏΡ€Π°Π²Π° Π½Π° запись (Π² нашСм случаС Ρ‚Π°ΠΊΠΈΡ… ΠΏΠ°ΠΏΠΎΠΊ ΡƒΠΉΠΌΠ°). Готово… Π¨Π΅Π»Π» ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ =)Β».

Π‘Π»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΉ Ρ‚ΠΈΠΏΠΈΡ‡Π½ΠΎΠΉ ΠΌΠΎΡ‚ΠΈΠ²Π°Ρ†ΠΈΠ΅ΠΉ Π²Π·Π»ΠΎΠΌΡ‰ΠΈΠΊΠ° ΠΏΠΎ ΠΏΡ€Π°Π²Ρƒ ΠΌΠΎΠΆΠ½ΠΎ ΡΡ‡ΠΈΡ‚Π°Ρ‚ΡŒ Π²Π°Π½Π΄Π°Π»ΠΈΠ·ΠΌ. А ΠΊΠ°ΠΊ ΠΆΠ΅ Π±Π΅Π· Π½Π΅Π³ΠΎ? ΠŸΠΎΡ€Π΅Π·Π²ΠΈΡ‚ΡŒΡΡ-Ρ‚ΠΎ хочСтся! Π§Ρ‚ΠΎ ΠΆΠ΅ ΠΏΡ€ΠΈ этом Π΄Π²ΠΈΠΆΠ΅Ρ‚ Π²Π·Π»ΠΎΠΌΡ‰ΠΈΠΊΠΎΠΌ ΠΈ ΠΊΠ°ΠΊΠΎΠΉ ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΈ Π²Π·Π»ΠΎΠΌΡ‰ΠΈΠΊΠΎΠ² присуща эта мотивация Π² ΠΏΠ΅Ρ€Π²ΡƒΡŽ ΠΎΡ‡Π΅Ρ€Π΅Π΄ΡŒ? ΠžΠ΄Π½ΠΎΠ·Π½Π°Ρ‡Π½ΠΎ ΠΎΡ‚Π²Π΅Ρ‚ΠΈΡ‚ΡŒ Π½Π° этот вопрос Π±Ρ‹Π»ΠΎ Π±Ρ‹ слишком просто.

ΠŸΠ Π˜ΠœΠ•Π§ΠΠΠ˜Π•

ПослСднСС врСмя всС Ρ‡Π°Ρ‰Π΅ Π½Π°Π±Π»ΡŽΠ΄Π°Π΅Ρ‚ΡΡ Π΅Ρ‰Π΅ ΠΎΠ΄Π½Π° Ρ„ΠΎΡ€ΠΌΠ° ΠΌΠΎΡ‚ΠΈΠ²Π°Ρ†ΠΈΠΈ – Ρ‚Π°ΠΊ Π½Π°Π·Ρ‹Π²Π°Π΅ΠΌΡ‹ΠΉ "Ρ…Π°ΠΊΡ‚ΠΈΠ²ΠΈΠ·ΠΌ" (hactivism), ΠΈΠ»ΠΈ Ρ…Π°ΠΊΠΈΠ½Π³ Π²ΠΎ имя общСствСнного Π±Π»Π°Π³Π°. Π₯Π°ΠΊΡ‚ΠΈΠ²ΠΈΠ·ΠΌ, ΠΊΠ°ΠΊ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ, носит политичСский Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€ ΠΈ достаточно часто слуТит ΠΏΠΎΠ²ΠΎΠ΄ΠΎΠΌ для оправдания прСступлСния. Π‘ΠΎΠ»Π΅Π΅ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎ Ρ…Π°ΠΊΡ‚ΠΈΠ²ΠΈΠ·ΠΌΠ΅ ΠΌΠΎΠΆΠ½ΠΎ Π½Π°ΠΉΡ‚ΠΈ Π½Π° сайтС http://hacktivismo.com/.

Π˜Ρ‚ΠΎΠ³: ΠΎΠ½ΠΈ Π΄Π΅Π»Π°ΡŽΡ‚ это Ρ€Π°Π΄ΠΈ ΡƒΠ΄ΠΎΠ²ΠΎΠ»ΡŒΡΡ‚Π²ΠΈΡ, ΠΎΠ½ΠΈ Π΄Π΅Π»Π°ΡŽΡ‚ это Ρ€Π°Π΄ΠΈ Π΄Π΅Π½Π΅Π³, ΠΎΠ½ΠΈ Π΄Π΅Π»Π°ΡŽΡ‚ это для самоутвСрТдСния, ΠΎΠ½ΠΈ Π΄Π΅Π»Π°ΡŽΡ‚ это просто Ρ‚Π°ΠΊ.

3.2. Π’Π·Π»ΠΎΠΌ: Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Ρ‹

МоТно Π»ΠΈ Π³ΠΎΠ²ΠΎΡ€ΠΈΡ‚ΡŒ ΠΎ Π·Π°Ρ‰ΠΈΡ‚Π΅ Π² ΠΎΡ‚Ρ€Ρ‹Π²Π΅ ΠΎΡ‚ ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ² Π²Π·Π»ΠΎΠΌΠ°? НСт, скаТут ΠΌΠ½ΠΎΠ³ΠΈΠ΅ ΠΈΠ· Ρ‡ΠΈΡ‚Π°Ρ‚Π΅Π»Π΅ΠΉ ΠΈ, нСсомнСнно, Π±ΡƒΠ΄ΡƒΡ‚ ΠΏΡ€Π°Π²Ρ‹.

Π§Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΡΡ‚ΠΈΡ‡ΡŒ ΡΡƒΡ‚ΡŒ ΠΈΠ»ΠΈ хотя Π±Ρ‹ ΠΏΠΎΠ½ΡΡ‚ΡŒ, "ΠΊΠ°ΠΊ ΠΎΠ½ΠΈ Π΄Π΅Π»Π°ΡŽΡ‚ это", рассмотрим ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ вопросы:

♦ ΠΊΠ°ΠΊΠΈΠ΅ ΠΈΠ· уязвимостСй вашСй систСмы ΠΌΠΎΠ³ΡƒΡ‚ ΡΡ‚Π°Ρ‚ΡŒ Π²ΠΎΡ€ΠΎΡ‚Π°ΠΌΠΈ для вторТСния ΠΈΠ·Π²Π½Π΅;

♦ ΠΊΠ°ΠΊΠΈΠ΅ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΡ‹ Π²Π·Π»ΠΎΠΌΠ° ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ Ρ…Π°ΠΊΠ΅Ρ€Π°ΠΌΠΈ Ρ‡Π°Ρ‰Π΅ всСго ΠΈ ΠΊΠ°ΠΊ ΠΈΠΌ ΠΏΡ€ΠΎΡ‚ΠΈΠ²ΠΎΡΡ‚ΠΎΡΡ‚ΡŒ.

Π”Π°Π±Ρ‹ Π½Π΅ ΡƒΡ‚ΠΎΠΌΠ»ΡΡ‚ΡŒ читатСля классификациями, я ΠΏΠΎΡΡ‚Π°Ρ€Π°ΡŽΡΡŒ ΠΈΠ·Π»ΠΎΠΆΠΈΡ‚ΡŒ ΡΡƒΡ‚ΡŒ, Π° ΠΈΠΌΠ΅Π½Π½ΠΎ: ΠΌΡ‹ рассмотрим Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ вСроятныС Π²Π°Ρ€ΠΈΠ°Π½Ρ‚Ρ‹ Π²Π·Π»ΠΎΠΌΠ° ΠΈ частично (Π±ΠΎΠ»Π΅Π΅ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΡ‹ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ рассмотрСны Π² ΠΏΠΎΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΡ… Π³Π»Π°Π²Π°Ρ…) Π·Π°Ρ‰ΠΈΡ‚Ρ‹ – "Π΄Π²Π° Π² ΠΎΠ΄Π½ΠΎΠΌ".

ΠŸΠ Π˜ΠœΠ•Π§ΠΠΠ˜Π•

Π’ дальнСйшСм условимся, Ρ‡Ρ‚ΠΎ Ρƒ нашСго Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΠ³ΠΎ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ установлСна опСрационная систСма сСмСйства Windows.

Π˜Ρ‚Π°ΠΊ, ΠΏΠΎΠΆΠ°Π»ΡƒΠΉ, Π½Π°Ρ‡Π½Π΅ΠΌ. Вас Ρ€Π΅ΡˆΠΈΠ»ΠΈ Π²Π·Π»ΠΎΠΌΠ°Ρ‚ΡŒ.

ΠŸΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ уязвимыми мСстами вашСй систСмы ΠΌΠΎΠ³ΡƒΡ‚ ΡΡ‚Π°Ρ‚ΡŒ:

♦ нСобновлСнная, ΠΈΠ·ΠΎΠ±ΠΈΠ»ΡƒΡŽΡ‰Π°Ρ многочислСнными уязвимостями Windows ΠΈ ΠΏΡ€ΠΈΠΊΠ»Π°Π΄Π½ΠΎΠ΅ ПО:

β€’ уязвимости слуТб ΠΈ сСрвисов ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмы (ΠΊ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Ρƒ, ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² слуТбС LSASS, отвСтствСнной Π·Π° Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΡŽ, ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ ΡƒΡ‡Π΅Ρ‚Π½Ρ‹ΠΌΠΈ записями ΠΈ ΠΏΡ€.; ΠΈΠ»ΠΈ слуТбС Ρ„Π°ΠΉΠ»ΠΎΠ²ΠΎΠ³ΠΎ сСрвСра);

β€’ уязвимости ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ, ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… Π² систСму (ΠΊ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Ρƒ, Internet Explorer, Outloook Express ΠΈ Ρ‚. Π΄.);

β€’ уязвимости ΠΏΡ€ΠΈΠΊΠ»Π°Π΄Π½ΠΎΠ³ΠΎ ПО сторонних Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠ² ("Антивирус ΠšΠ°ΡΠΏΠ΅Ρ€ΡΠΊΠΎΠ³ΠΎ", OutPost Firewall ΠΈ Ρ‚. Π΄.);

♦ настройки систСмы ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ (ΠΊ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Ρƒ, ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Π΅ для ΠΎΠ±Ρ‰Π΅Π³ΠΎ доступа диски C:, D:);

♦ чСловСчСский Ρ„Π°ΠΊΡ‚ΠΎΡ€:

β€’ пустыС (ΠΊΠ°ΠΊ ΡƒΠΆΠ΅ Π±Ρ‹Π»ΠΎ упомянуто Π²Ρ‹ΡˆΠ΅, достаточно часто ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ ΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‚ ΡƒΡ‡Π΅Ρ‚Π½ΡƒΡŽ запись администратора с пустым ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΌ) ΠΈΠ»ΠΈ слабыС (qwerty, 123, admin, 1987 ΠΈ Ρ‚. Π΄.) ΠΏΠ°Ρ€ΠΎΠ»ΠΈ Π½Π° Π²Ρ…ΠΎΠ΄ Π² систСму;

β€’ ошибки администрирования (ΠΊΠ°ΠΊ ΠΏΡ€ΠΈΠΌΠ΅Ρ€ – ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Π΅ ΠΏΠΎΡ€Ρ‚Ρ‹).

ΠŸΠ Π˜ΠœΠ•Π§ΠΠΠ˜Π•

Π£ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΈΠ· Ρ‡ΠΈΡ‚Π°Ρ‚Π΅Π»Π΅ΠΉ ΠΌΠΎΠΆΠ΅Ρ‚ Π²ΠΎΠ·Π½ΠΈΠΊΠ½ΡƒΡ‚ΡŒ вопрос ΠΎΡ‚Π½ΠΎΡΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎ ΠΆΠ΅ Ρ‚Π°ΠΊΠΎΠ΅ Π΅ΡΡ‚ΡŒ ΠΏΠΎΡ€Ρ‚. ЀактичСски, ΠΏΠΎΡ€Ρ‚ – это ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ ΠΈΠ»ΠΈ слуТба, которая ΠΆΠ΄Π΅Ρ‚, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ соСдинСниС ΠΈΠ·Π²Π½Π΅ (рис. 3.1).

Рис. 3.1. Команда netstat-an позволяСт ΠΏΡ€ΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ваши ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Π΅ ΠΏΠΎΡ€Ρ‚Ρ‹

Π‘Π»Π΅Π΄ΡƒΠ΅Ρ‚ ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ Π²Ρ‹ΡˆΠ΅ΠΏΠ΅Ρ€Π΅Ρ‡ΠΈΡΠ»Π΅Π½Π½Ρ‹Π΅ уязвимыС мСста – Π΄Π°Π»Π΅ΠΊΠΎ Π½Π΅ ΠΏΠΎΠ»Π½Ρ‹ΠΉ список, Π° всСго лишь Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ распространСнныС Π²Π°Ρ€ΠΈΠ°Π½Ρ‚Ρ‹.

КакиС ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΡ‹ Π²Π·Π»ΠΎΠΌΠ° ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ Ρ…Π°ΠΊΠ΅Ρ€Π°ΠΌΠΈ Ρ‡Π°Ρ‰Π΅ всСго?

Рассмотрим Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΈΠ· Π½ΠΈΡ….

♦ ΠšΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚Π°Ρ†ΠΈΡ систСмы с использованиСм эксплоитов.

ΠŸΡ€ΠΈΠΌΠ΅Ρ€: популярный Π² своС врСмя KaHt2, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ эксплуатируСт ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ слуТбы RPC (Remote Procedure Call – ΡƒΠ΄Π°Π»Π΅Π½Π½Ρ‹ΠΉ Π²Ρ‹Π·ΠΎΠ² ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€), позволяя ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠΌΡƒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŽ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ доступ ΠΊ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρƒ ΠΆΠ΅Ρ€Ρ‚Π²Ρ‹, посрСдством ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ Π½Π΅ΠΊΠΎΠ΅Π³ΠΎ подобия telnet-сСанса (рис. 3.2).

Рис. 3.2. Эксплоит Kaht2 Π² дСйствии

♦ Π’Π·Π»ΠΎΠΌ с использованиСм спСциализированного ПО:

β€’ троянскиС ΠΊΠΎΠ½ΠΈ (ΠΊΠ°ΠΊ ΠΏΡ€ΠΈΠΌΠ΅Ρ€ – ΠΏΠΎΠ΄ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠΎΠΉ Π½ΠΎΠ²ΠΎΠΉ Π·Π½Π°ΠΊΠΎΠΌΠΎΠΉ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΎΠΊΠ°Π·Π°Ρ‚ΡŒΡΡ самый настоящий троянский конь – достаточно лишь ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΡŒ ΠΏΡ€ΠΈΠΊΡ€Π΅ΠΏΠ»Π΅Π½Π½Ρ‹ΠΉ ΠΊ элСктронному ΠΏΠΈΡΡŒΠΌΡƒ Ρ„Π°ΠΉΠ»);

β€’ Ρ‡Π΅Ρ€Π²ΠΈ (Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΠ΄Ρ†Π΅ΠΏΠΈΡ‚ΡŒ чСрвя, вовсС Π½Π΅ ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ Ρ‡Ρ‚ΠΎ-Π»ΠΈΠ±ΠΎ ΠΎΡ‚ΠΊΡ€Ρ‹Π²Π°Ρ‚ΡŒ – Ссли систСма Π½Π΅ Π·Π°Π»Π°Ρ‚Π°Π½Π°, Ρ‡Π΅Ρ€Π²ΡŒ сам вас Π½Π°ΠΉΠ΄Π΅Ρ‚; Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, MS Blast, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² слуТбС DCOM RPC, ΠΈΠ½Ρ„ΠΈΡ†ΠΈΡ€ΡƒΠ΅Ρ‚ систСму, Ρ‡Ρ‚ΠΎ Π²Ρ‹Π·Ρ‹Π²Π°Π΅Ρ‚ ΠΏΠ΅Ρ€Π΅Π·Π°Π³Ρ€ΡƒΠ·ΠΊΡƒ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°).

♦ ΠŸΠΎΠ΄Π±ΠΎΡ€ ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ (ΠΊΠ°ΠΊ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ, осущСствляСтся ΠΏΡ€ΠΈ ΠΏΠΎΠΌΠΎΡ‰ΠΈ спСциализированного ПО. ΠŸΡ€ΠΈ этом ΠΏΠ΅Ρ€Π΅Π±ΠΎΡ€ ΠΌΠΎΠΆΠ΅Ρ‚ Π²Π΅ΡΡ‚ΠΈΡΡŒ ΠΊΠ°ΠΊ ΠΏΠΎ ΡΠ»ΠΎΠ²Π°Ρ€ΡŽ, Ρ‚Π°ΠΊ ΠΏΡƒΡ‚Π΅ΠΌ "Π±Ρ€ΡƒΡ‚-форса" – ΠΏΠ΅Ρ€Π΅Π±ΠΎΡ€ΠΎΠΌ "Π³Ρ€ΡƒΠ±ΠΎΠΉ силой", Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ всСми сочСтаниями символов). Π’ качСствС ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π° Ρ‚Π°ΠΊΠΎΠ³ΠΎ спСциализированного ПО достаточно привСсти ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρƒ Cain & Abel, возмоТности ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ Π΄Π°Π»Π΅ΠΊΠΎ Π½Π΅ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΠ²Π°ΡŽΡ‚ΡΡ ΠΎΠ΄Π½ΠΈΠΌ лишь ΠΏΠ΅Ρ€Π΅Π±ΠΎΡ€ΠΎΠΌ ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ (рис. 3.3).

Рис. 3.3. Π£Ρ‚ΠΈΠ»ΠΈΡ‚Π° Cain & Abel Π² дСйствии

Рассмотрим Π²Π°Ρ€ΠΈΠ°Π½Ρ‚, ΠΊΠΎΠ³Π΄Π° Ρƒ Π²Π·Π»ΠΎΠΌΡ‰ΠΈΠΊΠ° Π΅ΡΡ‚ΡŒ физичСский доступ ΠΊ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρƒ. Π•Π³ΠΎ Ρ†Π΅Π»ΡŒ – ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ доступ Π² систСму ΠΈ ΡΠΊΠΎΠΏΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ваш (Π±ΡƒΠ΄Π΅ΠΌ ΠΏΡ€Π΅Π΄ΠΏΠΎΠ»Π°Π³Π°Ρ‚ΡŒ) сСкрСтный Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚. Для этого Π΅ΠΌΡƒ понадобится Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅Π΅.

1. Π—Π°Π³Ρ€ΡƒΠ·ΠΈΡ‚ΡŒΡΡ с CD ΠΈΠ»ΠΈ USB-носитСля.

2. Π‘ΠΊΠΎΠΏΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π² Π΄Ρ€ΡƒΠ³ΠΎΠΉ срСдС (ΠΈΠΌ Π·Π°Π³Ρ€ΡƒΠΆΠ΅Π½Π½ΠΎΠΉ) сСбС этот Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚. Как ΠΎΠ½ Π±ΡƒΠ΄Π΅Ρ‚ Π΄Π΅ΠΉΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ? ВСроятно, ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ.

1. Π‘Π½ΠΈΠΌΠ΅Ρ‚ ΠΏΠ°Ρ€ΠΎΠ»ΡŒ Π½Π° BIOS (Ссли ΠΎΠ½ установлСн, разумССтся), Ρ‡Ρ‚ΠΎΠ±Ρ‹ произвСсти настройку Π½Π° Π·Π°Π³Ρ€ΡƒΠ·ΠΊΡƒ с носитСля:

1) Π²Ρ‹Ρ‚Π°Ρ‰ΠΈΠ² Π±Π°Ρ‚Π°Ρ€Π΅ΠΉΠΊΡƒ;

2) воспользовавшись ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰Π΅ΠΉ BIOS-ΠΏΠ΅Ρ€Π΅ΠΌΡ‹Ρ‡ΠΊΠΎΠΉ;

3) Π·Π°ΠΌΠΊΠ½ΡƒΠ² ΠΊΠΎΠ½Ρ‚Π°ΠΊΡ‚Ρ‹ Π½Π° микросхСмС.

ΠŸΠ Π˜ΠœΠ•Π§ΠΠΠ˜Π•

Π’ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… матСринских ΠΏΠ»Π°Ρ‚Π°Ρ… Ρ€Π°Π½Π½Π΅Π³ΠΎ производства имСлась Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ "сброса" BIOS-пароля посрСдством Π²Π²ΠΎΠ΄Π° Ρ‚Π°ΠΊ Π½Π°Π·Ρ‹Π²Π°Π΅ΠΌΠΎΠ³ΠΎ заводского. НапримСр, для микросхСм производства AWARD ΠΏΠ°Ρ€ΠΎΠ»ΡŒ ΠΌΠΎΠ³ Π±Ρ‹Ρ‚ΡŒ AWARD.

2. Π—агрузится с Live CD (ΠΊΠ°ΠΊ ΠΏΡ€ΠΈΠΌΠ΅Ρ€) ΠΈ скопируСт сСкрСтный Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ (Π²ΠΏΠΎΠ»Π½Π΅ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ, Ρ‡Ρ‚ΠΎ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ Π±ΡƒΠ΄Π΅Ρ‚ Π·Π°ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ встроСнными срСдствами ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмы, Π½ΠΎ это вряд Π»ΠΈ остановит нашСго Π²Π·Π»ΠΎΠΌΡ‰ΠΈΠΊΠ°, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ Π² настоящСС врСмя для Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²Π° Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΎΠ² ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‚ ΠΏΠ°Ρ€ΠΎΠ»ΡŒΠ½Ρ‹Π΅ Π²Π·Π»ΠΎΠΌΡ‰ΠΈΠΊΠΈ).

Π’ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹Π΅ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚Ρ‹ противодСйствия:

♦ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ BIOS Π½Π° Π·Π°Π³Ρ€ΡƒΠ·ΠΊΡƒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ с винчСстСра;

♦ ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ ΠΏΠ°Ρ€ΠΎΠ»ΡŒ Π½Π° BIOS;

♦ ΠΎΠΏΠ΅Ρ‡Π°Ρ‚Π°Ρ‚ΡŒ систСмный Π±Π»ΠΎΠΊ.

Π”Ρ€ΡƒΠ³ΠΎΠΉ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ Π²Π·Π»ΠΎΠΌΠ°, ΠΊΠΎΠ³Π΄Π° Ρ†Π΅Π»ΡŒΡŽ Π²Π·Π»ΠΎΠΌΡ‰ΠΈΠΊΠ° являСтся ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ Ρ‚ΠΎΡ‚Π°Π»ΡŒΠ½Ρ‹ΠΉ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ Π½Π°Π΄ систСмой (Ρ‡Π°Ρ‰Π΅ всСго ΠΊΠΎΠ½Π΅Ρ‡Π½ΠΎΠΉ Ρ†Π΅Π»ΡŒΡŽ Ρ‚Π°ΠΊΠΎΠ³ΠΎ контроля являСтся ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈΠ΅ ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ).

Как ΠΎΠ½ Π±ΡƒΠ΄Π΅Ρ‚ Π΄Π΅ΠΉΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ? ВСроятно, ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ.

1. ΠŸΠΎΠ²Ρ‹ΡΠΈΡ‚ свои ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ Π² систСмС ΠΏΡƒΡ‚Π΅ΠΌ Π²Π·Π»ΠΎΠΌΠ° ΡƒΡ‡Π΅Ρ‚Π½ΠΎΠΉ записи с ΠΏΡ€Π°Π²Π°ΠΌΠΈ администратора:

1) ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ пустой ΠΏΠ°Ρ€ΠΎΠ»ΡŒ для ΡƒΡ‡Π΅Ρ‚Π½ΠΎΠΉ записи Администратор;

2) подсмотрСв ΠΏΠ°Ρ€ΠΎΠ»ΡŒ;

3) ΠΏΡ€ΠΈΠΌΠ΅Π½ΠΈΠ² ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠ΅ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС Π²Ρ€ΠΎΠ΄Π΅ PWSEX; нСсмотря Π½Π° вСсьма странноС Π½Π°Π·Π²Π°Π½ΠΈΠ΅, данная ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Π° позволяСт Π²ΠΎΡΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²ΠΎ ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ всСго Π·Π° нСсколько сСкунд (рис. 3.4);

Рис. 3.4. Proactive Windows Security Explorer Π² дСйствии

ΠŸΠ Π˜ΠœΠ•Π§ΠΠΠ˜Π•

Π‘Ρ‚ΠΎΠΈΡ‚ ΠΎΠ±Ρ€Π°Ρ‚ΠΈΡ‚ΡŒ особоС Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ читатСля Π½Π° Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρ‹ Π²Ρ€ΠΎΠ΄Π΅ описанной для своСй Ρ€Π°Π±ΠΎΡ‚Ρ‹ ΡƒΠΆΠ΅ Ρ‚Ρ€Π΅Π±ΡƒΡŽΡ‚ ΠΏΡ€Π°Π² администратора. "Π’Π°ΠΊ Π² Ρ‡Π΅ΠΌ ΠΆΠ΅ Ρ‚ΠΎΠ³Π΄Π° ΡΡƒΡ‚ΡŒ Π²Π·Π»ΠΎΠΌΠ°?" – спросят ΠΌΠ½ΠΎΠ³ΠΈΠ΅ ΠΈΠ· Ρ‡ΠΈΡ‚Π°Ρ‚Π΅Π»Π΅ΠΉ. А Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ Π²Π·Π»ΠΎΠΌΡ‰ΠΈΠΊΠΎΠΌ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΎΠΊΠ°Π·Π°Ρ‚ΡŒΡΡ Π΄ΠΎΠ²Π΅Ρ€Π΅Π½Π½ΠΎΠ΅ Π»ΠΈΡ†ΠΎ, просто Π½Π° ΠΏΡΡ‚ΡŒ ΠΌΠΈΠ½ΡƒΡ‚ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ²ΡˆΠ΅Π΅ доступ Π² систСму с ΡƒΡ‡Π΅Ρ‚Π½ΠΎΠΉ записью администратора, Π½ΠΎ, разумССтся, Π½Π΅ Π·Π½Π°ΡŽΡ‰Π΅Π΅ ΠΏΠ°Ρ€ΠΎΠ»ΡŒ.

4) ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Π² ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠ΅ ПО для ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡ Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹Ρ… ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ Π² систСмС.

2. Установит троянского коня (Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ ΡˆΠΈΡ€ΠΎΠΊΠΎΠ΅ понятиС шпионского ПО), бэкдор (ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Π° ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ администрирования) ΠΈΠ»ΠΈ ΠΊΠ»Π°Π²ΠΈΠ°Ρ‚ΡƒΡ€Π½ΠΎΠ³ΠΎ шпиона (ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°, ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚Ρ‹Π²Π°ΡŽΡ‰Π°Ρ Π²Π²ΠΎΠ΄ Π΄Π°Π½Π½Ρ‹Ρ… с ΠΊΠ»Π°Π²ΠΈΠ°Ρ‚ΡƒΡ€Ρ‹).

Π’ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹Π΅ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚Ρ‹ противодСйствия:

♦ рСгулярноС ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ систСмы (Π·Π°ΠΏΠ»Π°Ρ‚ΠΊΠΈ всСгда доступны Π½Π° ΠΎΡ„ΠΈΡ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΌ сайтС Microsoft);

♦ повсСднСвная Ρ€Π°Π±ΠΎΡ‚Π° Π² систСмС с ΠΏΡ€Π°Π²Π°ΠΌΠΈ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ;

♦ установка (Ссли Π½Π΅ установлСно) пароля Π½Π° ΡƒΡ‡Π΅Ρ‚Π½ΡƒΡŽ запись Администратор;

♦ использованиС стойких ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ (Π½Π΅ ΠΌΠ΅Π½Π΅Π΅ восьми символов ΠΈΠ· Π±ΡƒΠΊΠ², Ρ†ΠΈΡ„Ρ€ ΠΈ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… символов);

♦ ΡƒΠ΄Π°Π»Π΅Π½ΠΈΠ΅ ΠΈΠ· систСмы Π½Π΅ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Ρ… ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Ρ… записСй, Ρ‚Π°ΠΊΠΈΡ…, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΊΠ°ΠΊ HelpAssistant ΠΈ NetShowServices (ΠŸΡƒΡΠΊ β–Ί ΠŸΠ°Π½Π΅Π»ΡŒ управлСния β–Ί АдминистрированиС β–Ί Π£ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠΌ β–Ί Π›ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹Π΅ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ ΠΈ Π³Ρ€ΡƒΠΏΠΏΡ‹ β–Ί ΠŸΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ);

♦ рСвизия Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹Ρ… ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊ бСзопасности (Π² Ρ‚ΠΎΠΌ числС ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ Π²Π΅Ρ‚Π²Π΅ΠΉ рССстра, отвСтствСнных Π·Π° Π°Π²Ρ‚ΠΎΠ·Π°Π³Ρ€ΡƒΠ·ΠΊΡƒ);

♦ Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ DEP (Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ Мой ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ β–Ί Бвойства β–Ί Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ β–Ί БыстродСйствиС β–Ί ΠŸΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ β–Ί ΠŸΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‰Π΅Π½ΠΈΠ΅ выполнСния Π΄Π°Π½Π½Ρ‹Ρ…);

♦ использованиС Ρ…ΠΎΡ€ΠΎΡˆΠ΅ΠΉ антивирусной ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ с Π½ΠΎΠ²Ρ‹ΠΌΠΈ Π±Π°Π·Π°ΠΌΠΈ.

Π’Π΅ΠΏΠ΅Ρ€ΡŒ рассмотрим Ρ‚Ρ€Π΅Ρ‚ΠΈΠΉ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ вторТСния– Π²Ρ‚ΠΎΡ€ΠΆΠ΅Π½ΠΈΠ΅ ΠΈΠ· сСти. Как Π±ΡƒΠ΄Π΅Ρ‚ Π΄Π΅ΠΉΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ Π²Π·Π»ΠΎΠΌΡ‰ΠΈΠΊ Π² ΠΏΠΎΠ΄ΠΎΠ±Π½ΠΎΠΌ случаС ΠΈ ΠΊΠ°ΠΊΠΈΠ΅ инструмСнты Π²Π·Π»ΠΎΠΌΠ° попытаСтся ΠΏΡ€ΠΈΠΌΠ΅Π½ΠΈΡ‚ΡŒ? Π’Π°Ρ€ΠΈΠ°Π½Ρ‚Ρ‹ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅.