Читаем Хакинг и антихакинг онлайн бесплатно

<p>Хакинг и антихакинг</p>

КОМПЬЮТЕР ДЛЯ НАЧИНАЮЩИХ

П. Данилов

ХАКИНГ И АНТИХАКИНГ

Краткие инструкции для новичков

*

АКВАРИУМ

Дом печати – ВЯТКА

2005

ББК 32.973.26.018.2

Д18

– 

Данилов П. П.

Д 18 Хакинг и антихакинг. Краткие инструкции для но

вичков (Компьютер для начинающих) М.; ООО «Ак

вариум- Принт», К.: ОАО «Долтти ВЯТКА», 2005.

– 128 с.

ISBN 5-98435-320-2

»

Книга ориентирована на тех, кто заботится о безо-пасности своего компьютера. Но, для того чтобы защищаться, читателю необходимо представлять себе то, от чего нужно защищаться. Поэтому в книге описаны некоторые приемы и способы взлома

ББК 32.97:5.2(5.018.2

Охраняется Законом РФ об авторском нраве. Воспроизведение всей книги или ее части запрещается без письменного разрешения издателя. Любые попытки нарушения Закона будут преследоваться в судебном порядке.

© Данилов П. П., 2005

ISBN 5-98435-320-2© ООО «Аквариум-Принт», 2005

СОДЕРЖАНИЕ

Предисловие 4

Часть первая. Вводная8

Глава 1. Хакер: кто он? 8

Глава 2. Как все начиналось. Хакеры и сеть 13

Глава 3. Что необходимо знать для

понимания хакинга25

Глава 4. Глобальная сеть – место больших

возможностей36

Часть вторая. Защита 58

Глава 5. Защита от сетевых атак .58

Глава 6. Защита данных на компьютере 117

ПРЕДИСЛОВИЕ

На современном этапе развития общества многие традиционные ресурсы человеческого прогресса постепенно утрачивают свое первоначальное значение. Наибольшую ценность приобретает не новый, но всегда ценный, ресурс, называемый информацией. Информация становится сегодня главным ресурсом научно-технического и социально-экономического развития мирового сообщества.

В настоящее время хорошо налаженная распределенная сеть информационно-вычислительных комплексов способна сыграть такую же роль в общественной жизни, какую в свое время сыграли электрификация, телефонизация, радио и телевидение вместе взятые. Ярким примером этому стало развитие глобальной сети Интернет. Сегодня уже принято говорить о новом витке в развитии общественной формации – информационном обществе. Практически любая деятельность в нынешнем обществе тесно связана с получением, накоплением, хранением, обработкой и использованием разнообразных информационных потоков. Целостность современного мира как сообщества обеспечивается в основном за счет интенсивного информационного обмена. Приостановка глобальных информационных потоков даже на короткое время способно привести к кризису, с чем наша цивилизация уже сталкивалась.

Потому в новых рыночно-конкурентных условиях возникает масса проблем, связанных с обеспечением

сохранности и конфиденциальности коммерческой информации как вида интеллектуальной собственности.

Всякая информация имеет определенную цену, пропорциональную ее важности для отдельных лиц и организаций. Даже сам факт получения информации злоумышленником приносит ему определенный доход, ослабляя тем самым возможности конкурента. Отсюда главная цель злоумышленника – получение информации о составе, состоянии и деятельности объекта конфиденциальных интересов (фирмы, изделия, рецептуры, технологии и т. д. ) в целях удовлетворения своих информационных или финансовых потребностей.

В корыстных целях возможно внесение определенных изменений в состав информации, циркулирующей на объекте конфиденциальных интересов. Это может привести к дезинформации по определенным сферам деятельности, учетным данным, результатам решения некоторых задач. Еще более опасным является уничтожение накопленных информационных массивов в документальной или магнитной форме и программных продуктов.

Полный объем сведений о деятельности конкурента не может быть получен только каким-нибудь одним из возможных способов доступа к информации. Чем большими информационными возможностями обладает злоумышленник, тем больших успехов он может добиться в конкурентной борьбе. На успех может рассчитывать только тот, кто быстрее и полнее соберет необходимую информацию, переработает ее и примет на ее основе правильное решение. От целей зависит как выбор способов действий, так и количественный и качественный состав привлекаемых сил и средств посягательства.

Одним из самых распространенных на сегодня источником получения информации являются компьютерные

сети. Их количество увеличивается по всему миру с каждым днем. Многие из них прямо или косвенно связаны с Интернетом. Такие сети предоставляют великолепные возможности доступа к информации и обмена ей. Однако вместе с новыми возможностями появляются и новые проблемы.

Наибольший интерес для злоумышленников представляют не одинокие пользователи, а именно корпоративные компьютерные сети. Именно в таких сетях содержится, во-первых, информация, утрата или несанкционированная модификация которой может привести к серьезным последствиям, а во-вторых, именно эта информация, как правило, интересует компьютерных взломщиков.

В Интернете стала храниться и передаваться действительно важная и конфиденциальная информация. Стало обычной практикой подключение корпоративной компьютерной сети к Интернету. Все больше пользователей, на чьем компьютере хранится важная информация, также работают в Интернете. Кроме того, в • последние годы всемирная компьютерная «паутина» становится все более эффективным средством совершения финансовых сделок и серьезным подспорьем в бизнесе. Согласно данным исследований, проводимых исследовательской компанией International Data, объем Интернет-бизнеса достиг в 1999 г. в США 74 млрд долл., а в Европе – 19 млрд долл. К 2003 г. этот показатель вырос, несмотря на многочисленные кризисы, по различным подсчетам, от 900 млрд до 1400 млрд долл.

Аналогичные процессы происходят и в России. У нас сохраняются самые высокие в Европе темпы продаж персональных компьютеров. Несмотря на низкое качество телефонных линий, рынок Интернета в нашей стране расширяется вдвое быстрее, чем в Западной Европе.

Чем большее количество информации проходит через какую-то информационную среду, тем больше в ней ценной и конфиденциальной информации, которая может интересовать злоумышленников. Чем более обыденным становится передача информации в такой информационной среде, тем выше ответственность за ее сохранность каждого отдельно взятого человека, участвующего в таком обмене. Все же стараются сохранить конфиденциальность какой-то информации и не оставляют важные бумаги на столе, а запирают в сейф. Почему же не позаботиться самим о безопасности электронной информации, которой вы пользуетесь?

Эта книга, хотя и называется «Хакинг и антихакинг», ориентирована на тех, кто с хакерством вынужден бороться, охраняя свою информацию. Согласитесь, для того чтобы защищаться, вы должны представлять себе хотя бы в общем виде то, от чего бы будете защищаться. Поэтому в книге будут описаны, правда, весьма поверхностно, некоторые способы взлома.

Декорации могут быть самые различные: необходимость администрирования небольшой сети, выход в Интернет из дома, работа в большой корпоративной сети (в такой должны быть админы, но нелишним будет позаботиться о безопасности и самим, разумеется, предварительно посоветовавшись с ними) и т. п. При изложении материала я буду ориентироваться на некий средний вариант – небольшую сеть, в которой проблема безопасности стоит достаточно остро, или домашний компьютер с выходом в Интернет (а может быть, это домашняя сеть из 2-3 компьютеров с модемным выходом в Интернет). Книга рассчитана на читателей, не имеющих большого опыта в администрировании и управлении безопасностью, но имеющих общее представление о сетях и Интернете.

ЧАСТЬ ПЕРВАЯ. ВВОДНАЯ Глава 1. Хакер: кто он?

«Ежели один человек чего построил, то другой

завсегда разломать сможет…»

Известный кузнец из известного фильма.

В настоящее время издается большое количество компьютерной литературы, в которой авторы так или иначе касаются проблем, связанных с хакерами, но все же по некоторым (вполне, в общем-то, понятным) причинам они не касаются близко самих хакеров и всего, что с ними может быть связано.

Растиражированный западным кинематографом реальный образ хакеров так же далек от реальности, как фильмы о Джеймсе Бонде или бюджет Российской Федерации. В той же мере приближены к реальности крайние точки зрения: хакерство – это хорошо, хакерство – это плохо. Хороший или плохой… Решайте сами! Тем более что, наверное, многие из нас в душе немножечко сами злобные хакеры. Не стану утверждать, что последнее высказывание справедливо в ста процентах случаев.

Некоторые авторы рассматривают хакерство как социальное движение, подобное панкам, хиппи или более старинным битникам. Не думаю, что это справедливо. Давайте сначала определимся с терминологией.

Слово «хакер» сейчас используют в двух значениях:

– это человек, который прекрасно знает компьютер

и пишет хорошие программы;

– злоумышленник, незаконно проникающий в чужие

компьютерные системы с целью незаконного получе

ния информации.

Таким образом, это название совмещает в себе по меньшей мере два значения. Одно – нейтральное или даже хвалебное (ас, мастер), другое – негативно окрашенное (взломщик, вор).

Английский глагол to hack применительно к компьютерам может означать две вещи – взломать систему или починить ее. В основе этих действий лежит общее начало: понимание того, как устроен компьютер и программ, которые на нем работают. Двусмысленность термина «хакер» ведет к парадоксам. Хакер – это и герой, и хулиган, и расчетливый преступник; мастер киберреальности и угроза компьютеризированному обществу. Отсюда крайности в оценке: хакеры подвергаются либо полной идеализации, либо такому же полному очернению.

Реальность, как всегда, посередине. Грубо говоря, хакера как породы людей вообще не существует. Существуют реальные люди, использующие компьютер для весьма различных надобностей. Мотивация этих самых надобностей, способы достижения цели и результаты вряд ли можно свести к единому знаменателю.

Третье поколение киберреволюционеров – хакеры начала 80-х гг. XX в. – создали множество прикладных, учебных и игровых программ.

Возможно, кто-то из вас думает, что хакеры – это самые страшные монстры, которых породил на свет Божий безумный XX век. Не стану оспаривать чью-то правоту, а просто постараюсь помочь вам разобраться в самих терминах. А они (это важно!) вводят порой в заблуждение.

Согласно словарю известного Guy L. Steele хакеры подразделяются на следующие виды.

1.Hacker:

– индивидуум, который получает удовольствие от изу

чения деталей функционирования компьютерных

систем и от расширения их возможностей, в отличие

от большинства пользователей компьютеров, которые

предпочитают знать только необходимый минимум;

– энтузиаст программирования; индивидуум, получаю

щий удовольствие от самого процесса программиро

вания, а не от теоретизирования по этому поводу.

2.Cracker. Основная задача кракера состоит в непо

средственном осуществлении взлома системы с целью

получения несанкционированного доступа к чужой ин

формации, ина’че говоря, для ее кражи, подмены или

для объявления факта взлома. Кракер (в отечественной

терминологии «крякер») по своей сути ничем не отли

чается от обычного вора, взламывающего чужие кварти

ры и крадущего чужие вещи. Он взламывает чужие вы

числительные системы и крадет чужую информацию.

Кто-то тут же отмахнется! Точно, по телевизору не про

тех говорили, мол, «свистнули» чьи-то пароли и прода

вали халявный доступ в Интернет? Низменность мо

тивов кракеров приводит к тому, что 90 % из них являются

«чайниками», которые взламывают плохо администри-

руемые системы, в основном благодаря использованию

чужих программ (обычно эти программы называются

exploit). Причем это мнение тех самых 10 % профессио

нальных кракеров. Такие профессионалы – бывшие

хакеры, ставшие на путь нарушения закона. Их, в отли

чие от кракеров-«чайников», остановить действительно

очень сложно, но отнюдь не невозможно (вспомните то

го же Митника). Лучше всего, как показывает практика,

для установки лучшей безопасности собственного компьютера пригласить в гости… профессионального хакера. И дешевле и в принципе, удобнее. Но и темных лошадок (то бишь кракеров) также ни в коем случае не следует сваливать в одну кучу, обзывая их при этом «ворюгами».

3. Freeker – это телефонный грабитель, выражающий свое несогласие с ценовой политикой телефонных компаний путем выкачивания денег из их Перспективных клиентов и перекладывая их в свой собственный карман.

По стилю поведения всю кракерскую братию можно условно разделить на несколько достаточно шаблонных категорий:

1) вандалы – самая известная (во многом благодаря

повседневности вирусов, а также стараниям журналистов)

и, надо сказать, самая малочисленная часть кракеров. Их

основная цель – взлом системы ради ее разрушения.

К ним можно отнести специалистов в написании виру

сов, или «троянов». Совершенно естественно, что весь

компьютерный мир ненавидит кракеров-вандалов лю

той ненавистью. Эта стадия кракерства обычно харак

терна для новичков и чаще всего достаточно быстро про

ходит, если кракеру удается совершенствоваться (ведь

довольно скучно осознавать свое превосходство над без

защитными пользователями). Кракеров, которые даже

с течением времени не миновали эту стадию, а только

все более совершенствуют навыки разрушения иначе,

чем социопатами, не назовешь;

2) шутники – наиболее безобидная часть кракеров (ко

нечно, в зависимости от того, насколько злые они предпо

читают шутки), основная цель которых – известность,

достигаемая путем взлома компьютерных систем и внесе

нием туда различных эффектов-шуток. «Шутники»

1)

обычно существенного ущербы не наносят (разве что моральный). В Интернете это наиболее распространенный класс кракеров, обычно осуществляющих взлом Web-серверов, оставляя там упоминание о себе. К шутникам также можно отнести создателей вирусов с различными визуально-звуковыми эффектами (музыка, дрожание или переворачивание экрана, рисование всевозможных картинок и т. п. ). Все это, в принципе, либо невинные шалости начинающих, либо рекламные акции профессионалов;

3) взломщики – это уже профессиональные кра-керы, пользующиеся наибольшим почетом и уважением в кракерской среде. Их основная задача – взлом компьютерной* системы с серьезными целями, как-то: кража или подмена хранящейся там информации. В общем случае, для того чтобы осуществить взлом системы, необходимо пройти три основные стадии:

– исследование вычислительной системы с выявлени

ем изъянов в ней;

– разработка программной реализации атаки;

– непосредственное ее осуществление.

Естественно, настоящим профессионалом можно счи

тать того кракера, который для достижения своей цели

проходит все три стадии. Можно считать профессиона

лом того кракера, который, используя добытую третьим

лицом информацию об уязвимости в системе, пишет

программную реализацию данной уязвимости. Осущест

вить третью стадию может почти каждый, используя чу

жие разработки. Но то, чем занимаются взломщики, -

это обычное воровство, если абстрагироваться от пред

мета кражи. К сожалению, у нас, в России, все не так

Похожие книги