Un adevarat hacker nu foloseste orice unealta gasita pe Internet, ci ori ia aplicatii open-source ale caror sursa o verifica amanuntit, ori si le face singur. In orice caz, trebuie sa stie programare. In majoritatea cazurilor, unul din limbajele de programare C, sau C++ este de ajuns.
Atentie! Sa nu credeti ca daca puneti mana pe un asemenea program sunteti si voi hackeri. Nu, aplicatiile nu automatizeaza (cel putin nu complet) munca hackerului. Luati ca exemplu un cal troian, hackerul programeaza un astfel de malware si il foloseste pentru a deschide un backdoor (o “usa”) in computerul victimei. Apoi toata munca depinde de priceperea atacatorului, nu de program.
Data viitoare ca va trece prin cap sa-i “spargeti calculatorul tovarasului”, in loc sa intrebati pe toate forumurile de pe Internet cum sa faceti asta, puneti mana pe Visual Studio, vizitati situri ca cprogramming.com, sau ca cplusplus.com, invatati C/C++ si va veti da seama de unii singuri cum sa programati un cal troian.
|
In lumea hacking-ului, social engineering-ul (ingineria sociala) reprezinta arta de a manipula oamenii pentru a-i face sa divulge informatii confidentiale. Aceasta tehnica are o importanta majora pentru hackeri si, desi foarte multe companii isi pregatesc angajatii pentru asemenea situatii, inca are un succes major. Social engineering-ul poate fi pus in practica folosind o mare varietate de combinatii. Cateva din aceste combinatii sunt explicate mai jos:
* Pretexting-ul (pretextarea) este folosirea unui scenariu imaginat pentru a convinge victima sa divulge anumite informatii. Aceasta metoda necesita in prealabil cercetari despre victima, compania la care lucreaza si/sau persoana care pretinde atacatorul ca este. Aceasta metoda este de obicei folosita prin telefon.
* Phishing-ul este o tehnica ilegala de a obtine informatii private. De obicei, atacatorul trimite un e-mail care pare ca vine de la o anumita companie sau banca, cerand date despre cartile de credit, nume de utilizatori, parole etc. O alta metoda de a folosi tehnica este prin clonarea unor situri web.
* Phishing-ul prin telefon foloseste un sistem IVR (Interactive Voice Response) pentru a recreea (clona) un sistem IVR legitim folosit de o banca sau alta institutie. Victimei i se cere sa sune la un numar de telefon pentru a “verifica” anumite date.
|
Incepand de acum am pornit o serie de articole denumita “Lectie de hacking”. Sa fie clar de la inceput ca nu va voi invata cum sa spargeti parole la messenger, sau cum sa spargeti un site, ci va voi demonstra ca de fapt, hacking-ul consta in mult mai mult decat niste amarate de programe de facut spam.
In acest prim articol voi discuta despre “programele de hacking” de pe internet, mai exact aplicatiile folosite de toti cocalarii care, atunci cand se simt amenintati, arunca un raspuns in genul “v3z1 b4 ks h4×0r s1 1t1 p1c n3tu”. Ce trebuie sa se stie despre astfel de aplicatii este ca sunt pline de virusi, viermi, sau troieni. Sa luam ca exemplu ProRat, un injector de troieni. Nu sunt sigur daca isi face efectul scontat, dar in orice caz este la randul sau injectat cu un troian. Deci, cand tu crezi ca o sa-i aflii parola amicului tau, de fapt creatorii acestui program au control total asupra PC-ului tau, primind instant orice informatie critica (de exemplu, date despre cartea ta de credit). Acesta a fost doar un exemplu, dar lista continua!
La categoria “aplicatii de pe net mai mult ca sigur virusate” mai fac parte si keygen-urile si crack-urile. Poate credeti ca astea sunt doar zvonuri lansate pentru a face oamenii sa nu le foloseasca, dar pentru a va convinge, va recomand Process Monitor de la Microsoft. Folosindu-l, veti vedea ca odata executata, o astfel de aplicatie isi baga nasul prin multe alte locuri decat pe unde ar trebui, in special in aplicatiile si librariile din directorul in care este instalat sistemul de operare.
|
Nu am mai intrat de ceva timp sa verific rapoartele Google AdSense, dar astazi, cand m-am hotarat in sfarsit sa o fac, am observat ceva nou: “AdSense for feeds” era disponibil in sfarsit si pe contul meu. Optiunea asta exista de prin 2005, dar nu si pentru utilizatorii din Romania (la fel ca si “AdSense Referrals”).
Am ajuns si la partea in care nu mai dau informatii, ci cer. A mai lucrat cineva cu “AdSense for feeds”? Daca da, merita efortul de a-ti promova feed-ul? Nu vorbesc (numai) despre bloguri, ci in general.
|
Disponibil in 6 limbi (engleza, germana, rusa, romana, ungara si bulgara), conQUIZtador este un joc online multiplayer de tip trivia. Fiind atat de popular, m-am hotarat sa-l incerc si eu. Am concurat de cateva ori si, spre mirarea mea, nu s-a intamplat nici macar o data sa se repete aceeasi intrebare de doua ori.
Lipsa unui numar mare de intrebari este o problema majora a jocurilor de genul acesta, dar una si mai mare este existenta metodelor de pacalire a jocului. Din nefericire, conQUIZtador nu se diferentiaza prea mult de celelalte jocuri trivia nici cand este vorba de asa ceva. Ce rost mai are sa-l joci, daca stii ca altii triseaza? Faptul ca mai sunt si persoane cinstite, care concureaza sa-si testeze cunostintele generale, sau pentru a invata.
|
Denumire: LOST — Inside The Hatch — Pack;
Tip: Pachet de transformare;
Descriere: Esti fan LOST? Vrei ca PC-ul tau sa-ti aduca aminte de buncarul (the hatch) din film? Pentru asta exista mini-pachetul de transformare “LOST - Inside The Hatch - Pack”. Ce face? Inlocuieste sunetul de startup si shutdown al Windows XP si adauga un wallpaper (pe care trebuie sa-l selectezi manual, dar il gasesti deja in lista de wallpapere din Display Properties). Programul de instalare si cel de dezinstalare sunt in format .bat, nu .exe, pentru a putea vedea exact ce se instaleaza.
Download: Link #1 (FileFront), Link #2 (MediaFire), Link #3 (Savefile).
|
Iata ca am revenit cu noua infatisare pe care v-am promis-o in articolul precedent. Stiu ca nu e mare lucru, dar n-am vrut sa ma complic prea mult. V-am promis de asemenea ca tema va fi 100% compatibila cu Internet Explorer… ei bine, mi-am cam incalcat aceasta promisiune, nereusind sa rezolv o mica problema la afisarea comentariilor si a formularului de adaugare comentarii. Dar articolele pot fi vazute foarte usor. Apropo, ma refer la Internet Explorer 7. Daca folositi versiunea 6, aflati ca din ce in ce mai putini dezvoltatori web ofera suport pentru ea.
Mai exista o problema cu niste imagini, dar o s-o rezolv in curand. Deci… ce parere aveti? 
|
Blog-ul a fost offline pentru cateva ore pe 29, respectiv 30 iulie. Asta s-a intamplat deoarece l-am mutat pe alt webhost. De asemenea, as vrea sa anunt ca va mai asteapta o surpriza: deoarece tema curenta a blogului a fost realizata in mare graba, am de gand sa realizez una noua. Am fost si voi fi destul de ocupat in perioada asta, asa ca nu stiu cand va avea loc schimbarea de look. Tot ce stiu e ca utilizatorii de Internet Explorer pot rasufla usurati - noua tema va fi compatibila si cu acest browser.
|
Zilele astea am avut mai mult timp sa ma uit pe deviantART si, spre surprinderea si totodata dezamagirea mea, am descoperit ca din ce in ce mai multe persoane confunda comunitatea asta cu hi5. Ori asta, ori se cred cine stie ce artisti in fotografie. Arta de a fi fotograf, la fel ca oricare arta, se invata de-a lungul timpului.
Nu inteleg cum pot niste pustoaice de liceu sa-si puna pozele à la hi5 pe deviantART, fara ca moderatorii, administratorii, sau ce-or fi pe acolo sa faca ceva in privinta asta. Una e sa pui niste fotografi in care incerci sa surprinzi ceva, mai mult sau mai putin reusite, iar alta e sa pui niste poze ale caror descriere explica totul (”me & myboyfriend @ school” etc.).
Va invit sa incercati sa cautati fotografii, sa vedem cate de acolo se pot cu adevarat numi opere de arta, sau tentative de opere de arta (deoarece, cum am spus, n-are nimic daca nu-s bune atata timp cat ai incercat cu adevarat sa surprinzi ceva frumos).
|
… sau era “Happy birthday!”?
Eh, ce mai conteaza, e ziua mea! 
|
|