Városlista
2025. május 25, vasárnap - Orbán

Hírek

2013. November 04. 12:49, hétfő | Belföld
Forrás: SXC

Mit tudhat meg rólad egy hacker?

Mit tudhat meg rólad egy hacker?

A Pandodaily szerzője maga bérelt fel egy csapatot, hogy meghackeljék online aktivitását, és ezen keresztül az életét, ha tudják. Tudták. Tapasztalatairól az újságíró egy gigacikkben számolt be.

Adam Penenbergnek nem ez volt az első hasonló kísérlete. 1999-ben – akkor a Forbes számára készült cikkében – egy magándetektívet bérelt fel, hogy az minél több dolgot kiderítsen róla. A detektív különféle adatbázisokból játszi könnyedséggel gyűjtött össze személyes adatokat, majd ezekre alapozott, megtévesztő és törvénytelen ügyfélszolgálati telefonhívásokkal további információkhoz jutott. Megtudta többek között Penenberg brókerének nevét, ATM-, hitelkártya- és telefonhasználati szokásait, majd az ezekből nyert infók segítségével szép lassan megismerte az újságíró napi rutinját – például kedvenc kávézói és éttermei nevét, sőt, egy esetben cikke névtelen informátorainak a kilétét is.

Penenberg kíváncsi volt arra, hogy 14 évvel később – a közösségi oldalak és felhőszolgáltatások korában – mire mennének napjaink online nyomozói, ezért felbérelt egy hackercsapatot. Két dolgot ígértetett meg velük: nyomozásuk során nem tesznek törvénytelen dolgokat (a hackereknek rögtön ki kellett húzniuk egy jogilag nehezen védhető lépést a listájukról: a valós betörést, amely során kémszoftvert telepítenek az újságíró gépére), valamint hogy a szerző gyerekeit kihagyják a játékból.

Munkáját a csapat a Penenbergről a netről begyűjthető infók összegereblyézésével kezdte. Cikkeiből, közösségi oldali megnyilvánulásaiból megtudták például, milyen számítógépet használ, munkahelyi és lakcímét, sőt felesége pilates stúdiójának elérhetőségeit is. Ezek alapján készítettek egy tervet, és munkához láttak. Túl azon, hogy tényleg nem törtek be Penenbergékhez, cselek tucatját vetették be ellenük.

Íme egy lista a legdurvább helyzetekről:

- megpróbálták feltörni az újságíró otthoni és felesége munkahelyi wifijét, de annyi hálózatot láttak, hogy egyiket sem sikerült azonosítani (a helyszín Brooklyn),
- a csapat ezután beépített embert küldött a feleség edzésére, aki egy feltűnő színű pendrive-ot “felejtett” az öltözőben, azt remélve, hogy egy alkalmazott megpróbálja megnézni, kié lehet az eszköz (amivel egyben hozzáférést nyitott volna a hackerek számára a géphez),
- a beépített ember másodjára is meglátogatta a helyet, ezúttal arra kérve a fitneszterem alkalmazottját, nyomtasson ki neki egy dokumentumot a flash drive-járól. Kérését teljesítették ugyan, de a gép olyan régi operációs rendszerrel futott, hogy a hackerek nem tudtak rácsatlakozni,
- megkeresték a Twitteren a szerzőt egy cikke kapcsán, amelyben azt ígérte, pincéjéből bárki elviheti a felesleges könyveket, de a szerző egy kis időt kért a könyvek szortírozásához,
- egy kamu újságíró gyakornok nevében olyan levelet küldtek Penenbergnek, aminek a cv-t tartalmazó csatolmánya utat nyitott volna a szerző gépéhez, ő azonban nem kattintott a gyanús kiterjesztésű fájlra,
- miután ez nem sikerült, a felesége kapott levelet egy edzőtől; először nem kattintott a csatolmányra, az újra elküldött levélben lévőre már igen.

És ezzel a hackerek bent is voltak, elkezdhették gyűjteni az infókat:

- a gépen adózási nyomtatványokat, hitelkártya-másolatokat, banki nyilatkozatokat találtak, rengeteg személyes adattal,
- hozzáférési kódot a házi routerhez,
- belépési kódot a feleség bankjának online felületére (így – ha akarták volna – anyagilag lenullázhatták volna a családot),
- a férj Amazon-jelszavát (rendeltek is neki 100 műanyagpókot),
- az Amazon-jelszóból megfejtették az összes többi – különböző, de egy sémára épülő – belépési kódját,
- posztoltak a Twitter-falára, beléptek a Facebook-profiljába, feltörték az iCloud-ját,
- utóbbin keresztül aktiválták a “Find my iPhone” alkalmazást, lopottá nyilvánítva és letiltva ezzel mobilját és laptopját.

A kísérlet tehát sikerült.

Penenberg azóta jelszavakat cserélt, de tisztában van vele, hogy hiú ábránd teljes biztonságról beszélni, ha a másik oldalon a kormány, az NSA vagy akár csak az utána nyomozó hackercsapat tagjaihoz hasonló tudású emberek állnak.

A Pandodaily teljes cikkét – remek illusztrációkkal – itt olvashatjátok el.

Ezek érdekelhetnek még

2025. Május 24. 07:33, szombat | Belföld

HM: látványos bemutatók és szórakoztató programok lesznek a Városligetben a hétvégén

Különleges programokkal várják most hétvégén a Városligetben mindazokat, akik testközelből szeretnének megismerkedni a honvédelemmel; a honvédelem napja és a gyermeknap programjai minden korosztály számára felejthetetlen élményt ígérn

2025. Május 24. 07:30, szombat | Belföld

Szijjártó Péter: az idei év végére elkészül a Budapest-Belgrád vasútvonal modernizálása

Az idei év végére elkészül a Budapestet Belgráddal összekötő vasútvonal modernizálása, a két ország fővárosa így gyakorlatilag karnyújtásra kerül egymástól

2025. Május 23. 07:31, péntek | Belföld

NGM: a kormány elkötelezett a gazdaság fejlődésének biztosítása és a gyorsforgalmi úthálózat fejlesztése mellett

Magyarország történetének legjelentősebb autópálya-fejlesztése indul el 2025. szeptember 1-jén, amelynek keretében teljeskörűen megújul az M1-es autópálya.

2025. Május 23. 07:28, péntek | Belföld

Varga Mihály: a fenntartható gazdasági növekedéshez stabil pénzügyi rendszer kell

A magyar gazdaság évtizedes teljesítményében a német cégeknek is kiemelt szerepe van, ezért kulcsfontosságú, hogy a vámháború okozta változékony piaci helyzetben a német gazdaság ismét erőre kapjon