Сказки о безопасности: Опасные SD-карты

18/07/2018

http://www.itweek.ru/themes/detail.php?ID=202094

Лето. Жара. Как же не хочется идти с утра на службу. А придется. Единственная радость — сегодня Рита докладывает результаты недельной работы своего подразделения. А если учесть, что она возглавляет исследовательское подразделение департамента, то эти результаты будут весьма любопытны. Ну что ж, значит день будет весьма интересным!

Читать далее…

Реклама

Сказки о безопасности: Цунами

16/07/2018

https://www.itweek.ru/security/article/detail.php?ID=202072

На большом океанском курорте царил хаос. По сведениям метеослужбы до прихода цунами ожидалось менее пяти часов. В городе и окрестностях была объявлена экстренная эвакуация.

В городском центре кризисных ситуаций оставалась только дежурная смена полиции и императорской гвардии. Их основной задачей была первичная оценка ущерба.

— Шеф, пора переходить в бункер. Цунами придет через час. Ожидаемая высота волны до 10 метров. Боюсь город сильно пострадает.

Прошло полчаса.

— Шеф! Какие-то идиоты решили ограбить банк на 19-й. Мы уже не успеем. Придется разбираться, когда схлынет волна.

— Интересно, а как собрались уходить они? На каком этаже банк?

— На четвертом, а здание из 20 этажей. Причем при постройке обещали, что там стоят специальные сейсмоустойчивые конструкции. Обещали, что даже стекла выдержат удар волны.

— Интересно! Ладно, все в убежище! Что говорят? Когда схлынет волна?

— Обещают, что через четыре часа уже можно будет выходить из убежища.

Однако до того, как полицейские вышли из бункера, прошло целых пять часов. Город выглядел как после бомбардировки. Здание, в котором располагался банк, выглядело довольно целым, за исключением второго и третьего этажа, в окнах которых не было стекол. Непонятно было, почему стекол не было именно на этих двух этажах, ведь остальные-то уцелели.

— Макс, а что тут было на втором этаже?

— Непонятно. Сведений нет.

— Ну вот с них и начнем.

— Макс! Не могу понять, что тут взрывали. Да и зачем было атаковать банк, в котором было всего 20 000 империалов? Смысл?

— Взрывали сейф. Сейчас попробуем понять, что в нем хранилось. Шеф! Если я не ошибаюсь, здесь было золото, а окна лопнули, потому как одно из них специально подготовили. Видите, вот инструмент, которым нарушили герметизацию, а дальше все сделала волна.

— Но как они вывезли золото?

— А они его и не вывозили. Его прикрепили к спасательному плоту, и волна смыла его в океан. Видите, здесь обрывок ткани? Это одна из ручек плота. А плот стандартный, армейский. И насколько мне известно, такой плот снабжается спутниковым передатчиком координат, который срабатывает автоматически. Погодите, Мартин должен знать, он же в поисково-спасательной службе в авиации служил. Мартин, где тебя черти носят?

— Да, шеф!

— Скажи, на таких плотах есть GPS?

— Конечно. Он автоматически включается, как только плот попадает в воду

— А как получить координаты?

— Попросить у военных или императорской гвардии. Координаты автоматически передаются со спутника в центр поисково-спасательной службы.

— А ты имеешь там связи?

— Ну да. Но они и так все дадут.

— Срочно в бункер! Нужно узнать координаты этого плота. Скажешь, в котором часу должны были появиться координаты, и попроси текущие. А я закажу вертолет и предупрежу береговую охрану.

Прошло еще два часа.

— Шеф! Мы взяли плот. И одного из нападавших. Он как раз подходил к плоту на яхте.

Вот так и закончилась эта история.


Сказки о безопасности: Аист в роуминге

12/07/2018

http://www.itweek.ru/themes/detail.php?ID=202047

— Иоганн, у нас странное заявление о возмещении ущерба.

— Что??? Мы нанесли кому-то ущерб??? Кому?

 

— Нет, не мы. Нас попросили провести экспертизу в деле о возмещении ущерба. Но мне кажется, что возмещения ущерба тут в принципе не может быть, ведь за глупость у нас не платят!

— Та-а-ак! Уже интересно! Софи, зовите Марка и Риту. Мне кажется, нам нужно хорошенько подумать! И заварите, пожалуйста, кофе со льдом и мороженым. И себе мороженое приготовьте! Я помню, что вы сладкоежка!

— Шеф! Все-то вы помните!

— А то!

Прошло 10 минут.

— Итак, коллеги, у нас странное дело. Имперская экологическая организация подала в суд на оператора мобильной связи за то, что оператор потребовал заплатить 2000 империалов за международные переговоры. А точнее за 26 часов международных переговоров, сделанных из южного континента.

— Погодите, но насколько нам известно, там нет наших экологов.

— Конечно нет. Эти идиоты из экологической комиссии сами себе виноваты. Вот что произошло. По словам представителей ИЭО, проблемную SIM-карту они вставили в специальный трекер для отслеживания миграции аистов. Птицу выпустили из города С, после чего она пролетела шесть тысяч километров и обосновалась в долине на южном континенте. После этого связь c трекером пропала.

Экологи предположили, что отслеживающее устройство с SIM-картой мог найти один из местных жителей, который затем вставил её в свой телефон. Однако поскольку телефонный номер был оформлен именно на представителей ИЭО, им и предстоит оплатить многотысячный счёт.

— Все верно, шеф! Потому как думать желательно головой, а не другим местом. Кто им мешал заказать SIM-карту, с которой в принципе нельзя было бы звонить? А только отправлять SMS, да и то только по запросу. Но тут же думать нужно!

— Шеф, предлагаю рекомендовать ИЭО взыскать штраф с их руководителей, дабы в следующий раз думать умели ДО, а не вместо того!

— Я тоже так думаю!

Вот такой или приблизительно такой разговор мог бы состояться в организации экологов Польши, которой и пришел счет за международные переговоры.

Читать далее…


Сказки о безопасности: Взлом такси

10/07/2018

https://www.itweek.ru/security/article/detail.php?ID=202019 

В этот вечер Дэн поздно закончил свою работу и решил, что поедет домой на такси. Тем более он уже давно предпочитал такси фирмы Zero. Это было куда проще, чем ездить на своем автомобиле. Он не любил сидеть за рулем и считал, что такси обойдется куда дешевле, чем поиск парковки в центре города. А прелесть Zero в первую очередь в том, что такси можно вызвать со смартфона, да и обойдется это дешевле, чем стандартное городское такси. Фактически Zero это даже не фирма такси, а некий информационный посредник между заказчиком и водителем обычного автомобиля.

Он вышел с работы, и у тротуара практически сразу же затормозил седан с буквой Z на боковом стекле.

Дэн сел в машину, и она тронулась.

— Как вас зовут? Вы говорили Сэм?

— Я не говорил. Можете развернуться? У меня изменились планы.

Однако машина упорно ехала вперед.

— Вам не кажется, что нам не сюда? Вы свернули куда-то в промышленную зону, а мне сюда не нужно!

— Зато мне нужно.

Машина остановилась, и водитель с помощью электрошокера атаковал Дэна…

Настало утро.

— Доброе утро, комиссар!

— Какое оно к черту доброе? У нас труп на 19-й улице. Причем, судя по всему, кто-то очень важный. К делу уже подключились департамент внутренней безопасности и департамент киберпреступлений. Их представители уже вылетели. Нас просят только обеспечить охрану места преступления. И ничего не трогать!

Прошел час.

— Доброе утро, комиссар! Я Рене из департамента киберпреступлений. Вы ничего не трогали?

— Мы что, похожи на идиотов? Вот телефон, мы нашли его в кармане трупа. Погибший — Дэн Корт из корпорации М, ведущий разработчик систем кибербезопасности, вел 13 проектов, связанных с министерством обороны и департаментом внутренней безопасности. Телефон принадлежит ему. Он задушен, а перед этим обездвижен электрошокером.

— Понятно, спасибо!

— Что с телефоном, Марк?

— Он стерт. Вообще-то хороший ход, украсть информацию и стереть все за собой. Но у нас есть возможность все восстановить.

— Да ну? Телефон зашифрован!

— Тогда нет, ты прав. Однако можно порыться в его резервных копиях. Или на компьютере, или в облаке.

— Ты прав, поехали к нему на работу.

— Добрый день, господа, вот его рабочее место.

— Погодите, но ведь здесь тоже все вытерто! Как вы можете это объяснить?

— На самом деле все просто. Дэн был параноиком и постоянно говорил, что в случае реальной опасности он может одной клавишей вытереть свой телефон, свое рабочее место и свой домашний компьютер. Судя по всему, вчера решил, что ему угрожает опасность, и так и сделал. Все же он работал с совершенно секретной информацией.

— Связались с Zero и выяснили кто водитель?

— Есть сложности. По логам его забрал водитель на черном седане, Рей Метьюз. Но он не забирал его. Ему пришел отказ с номера абонента. Да и Дэн сел в белый автомобиль. Это подтверждается видеокамерой на входе компании. Увы, мы не можем разобрать номер.

— Не зря я ненавижу все эти умные приложения. Заказ-то идет в компанию в шифрованном виде?

— Если бы! По открытой линии.

— То есть никто не мешает перехватить его по дороге?

— Нет, конечно!

— Ладно, придется искать этот белый седан. Просмотрите камеры на этой улице. На наше счастье их там много. Может удастся увидеть номер.

Прошел еще час.

— Шеф, а вы были правы! Вот номер автомобиля.

Еще через три часа преступник был задержан.

А ваше такси передает информацию по шифрованному каналу? Точно? Вы уверены?


Сказки о безопасности: Ошибка похитителя

06/07/2018

http://www.itweek.ru/themes/detail.php?ID=201987 

— Комиссар! У нас срочное дело. Группа уже выехала

— Что случилось?

— На 19-й улице из дома 345 похищен ребенок. Соседи вызвали полицию.

— Что известно?

— Похитители уехали на белом седане, номер YER 345. Полиция объявила машину в розыск. Но думаю, что номера фальшивые, а машина числится в угоне.

Прошло два часа.

— Шеф, мы нашли машину. Она в трех кварталах во дворе. Судя по всему, преступники пересели в другой автомобиль.

— Проверили машину на отпечатки пальцев?

— Конечно. Машина чистая. Тут ничего нет. Правда стажер обратил внимание, что кто-то подключал свой смартфон к медиасистеме автомобиля. Мы сняли МАС-адрес устройства. Пока не понимаю, что нам это дает, но стажер убеждает, что сможет найти смартфон. Не знаю, но все равно больше ничего нет.

Прошел еще час.

— Шеф, судя по всему, к медиасистеме подключали смартфон сами угонщики. Не спрашивайте зачем, хорошо? Итак, имея МАС-адрес устройства, я запросил дилера, продающего подобные смартфоны, он выдал нам его IMEI-код.

— И что нам это дает?

— IMEI — это международный идентификатор мобильного оборудования, уникальный для каждого использующего его аппарата. А значит мы сможет узнать и номер телефона и даже фамилию покупателя, ведь у нас регистрируется каждый аппарат.

— А если он краденый?

— Ну, если бы он был краденый и владелец заявил об этом, то смартфон был бы уже отключен, а значит либо он не ворованный, либо еще не заявили. В конце концов, стоило проверить! Я пробил у операторов этот смартфон. Он принадлежит Лукасу Перейро. И сейчас находится в десяти километрах от нас. На перекрестке 10-й и 15-йулиц.

— Немедленно посылайте туда людей, мне нужен этот человек.

— Ребята, вы далеко?

— Нет, подъезжаем к перекрестку. Но как его узнать? Тут много людей.

— Спокойно, коллеги! Я сейчас его наберу. Кто снимет трубку, тот и ваш. Ну кто откажется поговорить с молодой женщиной, которая ошиблась номером? Берите его, он ваш!

Через полчаса незадачливый похититель был уже в полиции, а ребенок дома. Так закончилась эта история.


Сказки о безопасности: Опасные подружки

04/07/2018

https://www.itweek.ru/security/article/detail.php?ID=201955

— Шеф, нам нужно срочно найти владельца бара «У кота» с 19-й улицы.
— Что мы знаем о нем?
— Семьи у него нет, подружки постоянной тоже. Более того, он отключил свой смартфон, отключил GPS на своем автомобиле и уже пару дней не пользуется кредиткой.
— Здорово. Можем отследить его последние платежи?
— Да.
— И что вы можете сказать?
— Он регулярно пользуется интернет-приложением Tr. Оплачивает его уже почти полгода.
— А что это?
— Приложение социальной сети для ищущих пару. Оно отличается от других тем, что в нем можно посмотреть расстояние до партнера, которому вы нравитесь.
— Отлично. А кому он нравился? Можно поглядеть?
— Конечно. Например, Лайле К., Жанне Р. и Лайзе М.
— Очень хорошо. Их координаты есть?
— Конечно.
— Нанесите их на карту, покажите окружности соответствующего радиуса. Есть пересечение?
— Да. Это квартал на 27 улице.
— Значит придется его там искать.
— Это гостиница «Зеленый гусь». Послать туда людей?
— Конечно!
Прошел час.
— Шеф, мы везем его в участок!
— Молодцы! Я не сомневался в вас.
Ситуация вполне реальна. Правда, кто думает о возможных последствиях, когда дает свои координаты? Да никто! А надо бы.


Сказки о безопасности: Слежка через замочную скважину

02/07/2018

http://www.itweek.ru/themes/detail.php?ID=201931

— Комиссар, нам нужно знать, какие места сегодня посетит господин К.

— Что мы о нем знаем?

— Он приехал вчера, остановился в гостинице «Кайзерхофф», номер 215.

— Что еще известно?

— Да больше ничего. Он не использует смартфон по прямому назначению. Даже как телефон не использует — у него отключена либо просто отсутствует сим-карта. Так что по базовым станциям его не отследить.

— А чем же он тогда пользуется для связи?

— Скорее всего он использует бесплатный Wi-Fi в кафе и транспорте. Сегодня там очень много точек доступа.

— Паршиво.

— Кроме того, он не пользуется такси, а вчера весьма умело ушел от нашей слежки.

— А что говорят видеокамеры?

— Да тоже ничего. Он пользуется тем, что сейчас зима, и натягивает шарф, шапку и капюшон. В результате на лице остаются только темные очки. Камера распознать его не может. А от наружного наблюдения он весьма умело уходит.

— Н-да… Задача. Давайте посоветуемся с нашими техническими специалистами. Мигель, что скажете?

— Есть одна идея. Говорите, он остановился в «Кайзерхоффе»? Они год назад закончили капитальный ремонт и внедрили систему электронных замков, управляемую смартфонами через Bluetooth.

— А что нам это дает?

— Эта система устанавливает приложение на смартфон гостя. И позволяет отслеживать его местоположение. Не ставя его в известность. А значит…

— А значит вы честно заслужили благодарность. Что от нас требуется?

— Поехать со мной в гостиницу и установить там программное обеспечение, которое будет передавать нам координаты всех постояльцев. А уж тут мы разберемся, кто нам нужен.

— Берите инструменты и вперед. Время не ждет.

Так закончилась эта история. Увы, это не фантастика. Подобные ключи уже реальность!