28 O Livro Proibido do Curso de Hacker tiriam o acesso - TopicsExpress



          

28 O Livro Proibido do Curso de Hacker tiriam o acesso irrestrito, como Sysop (operador do sistema). E estas falhas eramdivulgadas entre os grupos (clãs), mas eu não tinha a menor idéia do que setratava. Não até aquele momento.Com muito custo, consegui uma cópia funcional do programa PCBoard e emmenos de uma semana já sabia administrá-lo. Entrei em listas de discussão desysops e obtive muita ajuda por parte deles. Tive até que criar um nome fictíciode BBS, dando a entender que estava para abrir um em breve. Foi uma das pri-meiras experiências com engenharia social. Ninguém desconfiava que eu estavapara invadir os BBS em busca das contas com status de sysop. E na própria listade discussão eles falavam sobre as brechas e ensinavam a correção. Mas... e ossysops que não frequentavam as listas de discussão ou não corrigiam o proble-ma? Estavam todos vulneráveis.Marquei para um sábado minha primeira tentativa de invasão. Já sabia como fazerdesde quinta-feira, mas tinha que ser algo especial. A taquicardia se manifestavatoda vez que eu pensava no assunto. Minha Primeira Invasão O que eu tinha que fazer era o seguinte: me conectar a um BBS que oferecia oserviço de Telnet. A partir daí eu deveria me conectar por Telnet ao BBS queestivesse usando o programa de administração que possuía a vulnerabilidade. Acessarpor determinada porta, e executar alguns comandos UNIX. Daí era só baixar a listade usuários, incluindo o(s) sysop(s). A lista de usuários poderia estar criptografada,mas seria uma situação atípica, pois naquela época não havia esta preocupação porparte da maioria dos sysops. Talvez não houvesse nem conhecimento para isso. Erauma época em que o que havia de melhor em matéria de PC era um 486. O primei-ro 486 comprado para o curso custou dois mil e quinhentos dólares e veio porcontrabando. Existia uma Lei de reserva de mercado que impedia a entrada decomputadores domésticos no Brasil. O presidente Collor serviu ao Brasil de umaforma inusitada: devemos a ele o fim da reserva de mercado (que permitiu a entra-da no país de computadores, carros e outros produtos importados) e o maior con-trole das ações presidenciais. Deus escreve certo por linhas tortas.Feito. Estava eu com a lista de usuários do meu primeiro ALVO. Mudei a extensãoe abri no meu editor de textos preferido, o Carta Certa na versão 3.3 que cabia emum disquete de 5 1/4 com 360k e trazia um corretor ortográfico de quebra (vejaminha homenagem a este programa na página 83 do livro Proteção e Segurança na Internet ). A lista baixada trazia o nome do usuário, a senha, qualificação e muitasoutras informações sobre cada usuário, além da identificação de quem era operador(sysop) ou não. Escolhi aleatóriamente um dos operadores e comecei a conexão.Linha ocupada. Mais uma tentativa e... linha ocupada. Na terceira tentativa, de-
Posted on: Wed, 20 Nov 2013 03:45:10 +0000

Trending Topics



Recently Viewed Topics




© 2015