BLACK HAT taron Amurka. Yi Arziki ko Mutu: Samun Kuɗi akan layi Ta Amfani da Hanyoyin Hat ɗin Black Hat. Kashi na 1

Jagora: 'Yan uwa wannan magana tana da ban dariya da ban sha'awa, a yau za mu yi magana ne a kan hakikanin abubuwan da ake lura da su a Intanet. Wannan tattaunawar ta dan bambanta da wadda muka saba yi a taron Black Hat domin za mu yi magana ne kan yadda maharan ke samun kudi daga hare-harensu.

Za mu nuna muku wasu hare-hare masu ban sha'awa waɗanda za su iya samun riba, kuma za mu ba ku labarin hare-haren da aka yi a zahiri a daren da muka wuce Jägermeister da tunani. Abin sha'awa ne, amma lokacin da muka yi tunani kadan, mun yi magana da mutanen SEO kuma a zahiri mun koyi cewa mutane da yawa suna samun kuɗi daga waɗannan hare-haren.

Ni kawai mai kula da tsakiya ne mara kwakwalwa, don haka zan bar wurin zama na kuma gabatar muku da Jeremy da Trey, waɗanda suka fi ni wayo. Ya kamata in yi wayo da nishadi gabatarwa, amma ban yi ba, don haka zan nuna wadannan nunin faifai maimakon.

Ana nuna nunin faifai masu nuna Jeremy Grossman da Trey Ford akan allon.
Jeremy Grossman shine wanda ya kafa kuma babban jami'in fasaha na WhiteHat Security, mai suna daya daga cikin manyan 2007 CTOs ta InfoWorld a cikin 25, wanda ya kafa Cibiyar Tsaro ta Aikace-aikacen Yanar Gizo, kuma marubucin harin giciye.

Trey Ford shi ne Daraktan Haɗin Gine-gine a WhiteHat Tsaro, wanda ke da shekaru 6 na gwaninta a matsayin mai ba da shawara kan tsaro ga kamfanonin Fortune 500 kuma ɗaya daga cikin masu haɓaka daidaitattun bayanan katin biyan kuɗi na PCI DSS.

Ina tsammanin wadannan hotuna sun hada da rashin barkwancina. A kowane hali, ina fata za ku ji daɗin gabatar da su sannan ku fahimci yadda ake amfani da waɗannan hare-haren akan Intanet don samun kuɗi.

Jeremy Grossman: Barka da yamma, na gode kowa da zuwan. Wannan zai zama tattaunawa mai daɗi sosai, kodayake ba za ku ga hare-hare na kwana-kwana ba ko sabbin fasahohi masu daɗi. Za mu yi ƙoƙari mu sanya shi nishaɗi kuma mu yi magana game da ainihin abubuwan da ke faruwa a kowace rana waɗanda ke ba da damar miyagu su sami kuɗi mai yawa.

BLACK HAT taron Amurka. Yi Arziki ko Mutu: Samun Kuɗi akan layi Ta Amfani da Hanyoyin Hat ɗin Black Hat. Kashi na 1

Ba muna ƙoƙarin burge ku da abin da aka nuna akan wannan faifan ba, amma kawai bayyana abin da kamfaninmu yake yi. Don haka, Sentinel White Hat, ko "Mai Tsayi Farin Hat" shine:

  • Ƙimar ƙima mara iyaka - sarrafawa da sarrafa ƙwararrun shafukan yanar gizo na abokin ciniki, ikon duba shafukan yanar gizo ba tare da la'akari da girman su da yawan canje-canje ba;
  • fadi da kewayon ɗaukar hoto - bincika izini na shafukan yanar gizo don gano raunin fasaha da gwajin mai amfani don gano kurakuran ma'ana a wuraren kasuwanci da ba a fallasa;
  • kawar da abubuwan da ba daidai ba - ƙungiyarmu mai aiki tana duba sakamakon kuma ta ba da ƙimar da ta dace da ƙima mai kyau;
  • haɓakawa da kula da inganci - Tsarin Kayan Aikin Tauraron Dan Adam na WhiteHat yana ba mu damar yin amfani da tsarin abokin ciniki nesa ba kusa ba ta hanyar shiga cibiyar sadarwa ta ciki;
  • haɓakawa da haɓakawa - bincike na gaskiya yana ba ku damar sabunta tsarin da sauri da inganci.

Don haka, muna bincika kowane rukunin yanar gizo a duniya, muna da mafi girman ƙungiyar masu neman aikace-aikacen yanar gizo, muna yin gwaje-gwaje 600-700 a kowane mako, kuma duk bayanan da za ku gani a cikin wannan gabatarwa sun fito ne daga kwarewarmu ta yin irin wannan aikin. .
A nunin na gaba za ku ga nau'ikan hare-hare guda 10 da aka fi sani akan gidajen yanar gizo na duniya. Wannan yana nuna yawan lahani ga wasu hare-hare. Kamar yadda kake gani, kashi 65% na duk rukunin yanar gizon suna da rauni ga rubutun giciye, 40% suna ba da izinin zubar da bayanai, kuma 23% suna da rauni ga zubar da ciki. Baya ga rubutun giciye, alluran SQL da sanannen buƙatun buƙatun rukunin yanar gizo, waɗanda ba a haɗa su cikin manyan goman mu ba, sun zama ruwan dare. Amma wannan jeri ya ƙunshi hare-hare tare da sunaye masu ɓarna, waɗanda aka bayyana ta hanyar amfani da harshe mara kyau da kuma takamaiman abin da ake nufi da su a kan wasu kamfanoni.

BLACK HAT taron Amurka. Yi Arziki ko Mutu: Samun Kuɗi akan layi Ta Amfani da Hanyoyin Hat ɗin Black Hat. Kashi na 1

Waɗannan su ne gazawar tantancewa, gazawar aiwatar da izini, leaks bayanai, da sauransu.

Zane na gaba yayi magana game da hare-hare akan dabaru na kasuwanci. Ƙungiyoyin QA da ke da hannu cikin tabbacin inganci yawanci ba sa kula da su. Suna gwada abin da software ya kamata ta yi, ba abin da za ta iya yi ba, sannan za ku iya ganin duk abin da kuke so. Scanners, duk waɗannan Akwatunan Farar/Black/Grey, duk waɗannan akwatuna masu launuka iri-iri ba sa iya gano waɗannan abubuwa a mafi yawan lokuta, saboda kawai an daidaita su akan mahallin abin da harin zai iya zama ko kuma abin da ke faruwa makamancin haka idan ya faru. Ba su da hankali kuma ba su san ko wani abu ya yi aiki kwata-kwata ko a'a.

Haka yake ga IDS da Firewalls aikace-aikacen WAF, wanda kuma ya kasa gano kuskuren dabaru na kasuwanci saboda buƙatun HTTP sun yi kama da na al'ada. Za mu nuna muku cewa hare-haren da ke da alaƙa da ɓangarori na kasuwanci suna tasowa gaba ɗaya ta zahiri, babu hackers, babu metacharacters ko wasu abubuwan ban mamaki, suna kama da abubuwan da ke faruwa a zahiri. Babban abu shi ne cewa miyagun mutane suna son waɗannan abubuwa saboda kurakuran da ke cikin dabarun kasuwanci suna sa su kuɗi. Suna amfani da XSS, SQL, CSRF, amma waɗannan nau'ikan hare-haren suna ƙara yin wuyar aiwatarwa, kuma mun ga cewa sun ragu a cikin shekaru 3-5 da suka gabata. Amma ba za su shuɗe da kansu ba, kamar yadda ambaliya ba za ta shuɗe ba. Duk da haka, miyagu suna tunanin yadda za su yi amfani da hare-haren da suka fi dacewa domin sun yi imanin cewa "masu mugunta" koyaushe suna neman samun kuɗi daga hare-haren su.

Ina so in nuna muku dabaru na gaske waɗanda zaku iya ɗauka akan jirgin kuma kuyi amfani da su ta hanyar da ta dace don kare kasuwancin ku. Wani makasudin gabatar da mu shine cewa kuna iya yin mamakin ɗabi'a.

BLACK HAT taron Amurka. Yi Arziki ko Mutu: Samun Kuɗi akan layi Ta Amfani da Hanyoyin Hat ɗin Black Hat. Kashi na 1

Zaɓen kan layi da jefa ƙuri'a

Don haka, don fara tattaunawarmu game da gazawar dabarun kasuwanci, bari muyi magana game da binciken kan layi. Zaɓen kan layi shine hanyar da aka fi sani don gano ko tasiri ra'ayin jama'a. Za mu fara da ribar $0 sannan mu duba sakamakon 5, 6, 7 na makircin yaudara. Bari mu fara da yin bincike mai sauƙi, mai sauƙi. Kun san cewa kowane sabon gidan yanar gizo, kowane blog, kowane tashar labarai yana gudanar da binciken kan layi. Wannan ya ce, babu wani yanki da ya fi girma ko kunkuntar, amma muna son ganin ra'ayin jama'a a takamaiman wurare.

Ina so in ja hankalin ku ga wani bincike da aka gudanar a Austin, Texas. Domin Austin beagle ya lashe Nunin Kare na Westminster, dan Amurkan Austin ya yanke shawarar gudanar da zaben Austin's Best in Show kan layi ga masu kare kare Texas ta Tsakiya. Dubban masu su ne suka gabatar da hotuna kuma sun zabi wadanda suka fi so. Kamar sauran safiyo da yawa, babu wata kyauta face haƙƙoƙin fahariya ga dabbar ku.

An yi amfani da aikace-aikacen tsarin yanar gizo na 2.0 don jefa ƙuri'a. Kun danna "eh" idan kuna son kare kuma gano ko shine mafi kyawun kare a cikin nau'in ko a'a. Don haka kun kada kuri'a kan karnuka dari da yawa da aka buga a shafin a matsayin 'yan takara na wanda ya lashe wasan.

Ta wannan hanyar zaɓe, zamba iri 3 ya yiwu. Na farko shine kuri'a mara iyaka, inda kuke zabar kare guda akai-akai. Yana da sauqi qwarai. Hanya ta biyu ita ce kada kuri'a da yawa, inda za ku kada kuri'a da yawa a kan kare mai takara. Hanya ta uku ita ce, a zahiri a minti na karshe na gasar, kun sanya sabon kare, kuka zabe shi, ta yadda yiwuwar samun kuri'u mara kyau ya kasance kadan, kuma kun ci nasara ta hanyar samun kuri'u masu kyau 100%.

BLACK HAT taron Amurka. Yi Arziki ko Mutu: Samun Kuɗi akan layi Ta Amfani da Hanyoyin Hat ɗin Black Hat. Kashi na 1

Bugu da ƙari, an ƙaddara nasarar a matsayin kashi, kuma ba ta hanyar jimlar yawan kuri'un ba, wato, ba za ku iya ƙayyade wane kare ya karbi matsakaicin adadin ƙididdiga masu kyau ba, kawai an ƙididdige yawan ƙimar inganci da korau ga wani kare. . Karen da ke da mafi kyawun ma'aunin ma'auni mai kyau ya ci nasara.

Abokin aikin Robert "RSnake" Hansen ya tambaye shi ya taimaka mata Chihuahua Tiny ta lashe gasa. Ka san Robert, daga Austin yake. Shi, kamar babban dan gwanin kwamfuta, ya gyarawa Burp proxy kuma ya bi hanyar mafi ƙarancin juriya. Ya yi amfani da fasaha na yaudara #1, yana gudanar da shi ta hanyar buƙatun buƙatun ɗaruruwa ko dubunnan, kuma wannan ya kawo ƙarar kare 2000 kuma ya kawo shi matsayi na 1.

BLACK HAT taron Amurka. Yi Arziki ko Mutu: Samun Kuɗi akan layi Ta Amfani da Hanyoyin Hat ɗin Black Hat. Kashi na 1

Bayan haka, ya yi amfani da dabarar zamba ta 2 a kan ɗan takarar Tiny, wanda ake yi wa lakabi da Chuchu. A cikin mintunan karshe na gasar, ya jefa kuri’u 450 a kan Chuchu, lamarin da ya kara karfafa matsayin Tiny a matsayi na 1 da kuri’u fiye da 2:1, amma ta fuskar kaso mai kyau da rashin fahimta, Tiny har yanzu ya sha kaye. A kan wannan faifan za ku ga sabuwar fuskar mai aikata laifuka ta yanar gizo, wanda wannan sakamakon ya karaya.

BLACK HAT taron Amurka. Yi Arziki ko Mutu: Samun Kuɗi akan layi Ta Amfani da Hanyoyin Hat ɗin Black Hat. Kashi na 1

Ee, lamari ne mai ban sha'awa, amma ina tsammanin abokina bai son wannan wasan kwaikwayon ba. Kuna so kawai ku ci gasar Chihuahua a Austin, amma akwai wanda ya yi ƙoƙarin yin kutse kuma ya yi irin wannan abu. To, yanzu na juya kiran zuwa Trey.

Ƙirƙirar buƙatar wucin gadi da samun kuɗi akan shi

Trey Ford: Manufar "DoS na wucin gadi" yana nufin yanayi daban-daban masu ban sha'awa lokacin da muka sayi tikiti akan layi. Misali, lokacin ajiyar wurin zama na musamman akan jirgin. Wannan na iya amfani da kowane irin tikiti, kamar taron wasanni ko wasan kwaikwayo.

BLACK HAT taron Amurka. Yi Arziki ko Mutu: Samun Kuɗi akan layi Ta Amfani da Hanyoyin Hat ɗin Black Hat. Kashi na 1

Don hana maimaita sayan abubuwa marasa ƙarfi kamar kujerun jirgin sama, kayan jiki, sunayen masu amfani, da sauransu, aikace-aikacen yana kulle abun na wani ɗan lokaci don hana rikici. Kuma a nan ya zo da raunin da ke tattare da ikon ajiyar wani abu a gaba.

Dukkanmu mun san game da ƙarewar lokaci, duk mun san game da ƙare zaman. Amma wannan kuskuren ma'ana na musamman yana ba mu damar zaɓar wurin zama a cikin jirgin sannan mu dawo mu sake yin zaɓin ba tare da biyan komai ba. Tabbas da yawa daga cikinku galibi suna yin balaguron kasuwanci, amma a gare ni wannan muhimmin sashi ne na aikin. Mun gwada wannan algorithm a wurare da yawa: ka zaɓi jirgin sama, zaɓi wurin zama, kuma lokacin da ka shirya kawai zaka shigar da bayanin biyan kuɗi. Wato bayan kun zaɓi wuri, an tanadar muku na wani ɗan lokaci - daga mintuna da yawa zuwa sa'o'i da yawa, kuma a wannan lokacin babu wanda zai iya yin wannan wurin. Saboda wannan lokacin jira, kuna da dama ta gaske don adana duk kujeru a cikin jirgin ta hanyar komawa wurin kawai da yin ajiyar kujerun da kuke so.

Don haka, zaɓin harin DoS yana bayyana: maimaita wannan zagayowar ta atomatik ga kowane wurin zama a kan jirgin.

BLACK HAT taron Amurka. Yi Arziki ko Mutu: Samun Kuɗi akan layi Ta Amfani da Hanyoyin Hat ɗin Black Hat. Kashi na 1

Mun gwada wannan akan aƙalla manyan kamfanonin jiragen sama biyu. Kuna iya samun lahani iri ɗaya tare da kowane yin ajiya. Wannan babbar dama ce don haɓaka farashin tikitin ku ga waɗanda ke son sake siyar da su. Don yin wannan, masu hasashe kawai suna buƙatar yin ajiyar tikitin da suka rage ba tare da haɗarin asarar kuɗi ba. Ta wannan hanyar, zaku iya "katse" kasuwancin e-commerce wanda ke siyar da samfuran buƙatu masu girma - wasannin bidiyo, na'urorin wasan bidiyo, iPhones, da sauransu. Wato, aibi da ke cikin tsarin yin ajiyar kan layi ko tsarin ajiyar kuɗi yana ba maharin damar samun kuɗi daga gare ta ko kuma ya lalata fafatawa a gasa.

Rushewar Captcha

Jeremy Grossman: Yanzu bari muyi magana game da captcha. Kowa ya san waɗannan hotuna masu ban haushi waɗanda ke zubar da Intanet kuma ana amfani da su don magance spam. Mai yuwuwa, zaku iya samun riba daga captcha. Captcha cikakken gwajin Turing ne mai sarrafa kansa wanda ke ba ku damar bambance ainihin mutum daga bot. Na gano abubuwa masu ban sha'awa da yawa yayin bincike kan amfani da captcha.

BLACK HAT taron Amurka. Yi Arziki ko Mutu: Samun Kuɗi akan layi Ta Amfani da Hanyoyin Hat ɗin Black Hat. Kashi na 1

An fara amfani da Captcha a kusa da 2000-2001. Masu ba da labari suna son kawar da captcha don yin rajista don ayyukan imel kyauta Gmail, Yahoo Mail, Windows Live Mail, MySpace, FaceBook, da sauransu. kuma aika spam. Tunda ana amfani da captcha sosai, gabaɗayan kasuwar sabis ta bayyana waɗanda ke ba da damar ketare captcha a ko'ina. Daga ƙarshe, wannan yana kawo riba - misali zai kasance aika spam. Akwai hanyoyi guda 3 don ƙetare captcha, bari mu duba su.

Na farko shi ne nakasu wajen aiwatar da ra’ayin, ko kasawa wajen amfani da captcha.
Don haka, amsoshin tambayoyin sun ƙunshi ƙananan entropy, kamar "rubuta abin da 4+1 yayi daidai." Ana iya maimaita tambayoyi iri ɗaya sau da yawa, kuma kewayon yiwuwar amsoshi kaɗan ne.

Ana duba tasirin captcha ta wannan hanya:

  • a yi gwajin a yanayin da mutum da uwar garken ke nesa da juna.
    gwajin kada ya zama mai wahala ga mutum;
  • tambayar yakamata ta kasance mutum zai iya amsa ta cikin yan dakiku.
    Sai wanda aka yi masa tambaya ya amsa;
  • amsa tambayar dole ne ya kasance da wahala ga kwamfutar;
  • sanin tambayoyin da suka gabata, amsoshi ko haɗin su bai kamata ya shafi tsinkayar gwajin na gaba ba;
  • gwajin ba dole ba ne ya nuna bambanci ga mutanen da ke da nakasar gani ko ji;
  • gwajin ba dole ba ne ya kasance mai ban sha'awa na yanki, al'adu ko harshe.

Kamar yadda ya fito, ƙirƙirar captcha "daidai" yana da wuyar gaske.

Rashin lahani na biyu na captcha shine yuwuwar yin amfani da sanin halayen gani na OCR. Wani yanki yana iya karanta hoton captcha komai yawan hayaniyar gani da yake ƙunsa, duba waɗanne haruffa ko lambobi suka ƙirƙira ta, sannan ta sarrafa tsarin tantancewa. Bincike ya nuna cewa yawancin captchas na iya fashe cikin sauƙi.

Zan ba da maganganun kwararru daga Makarantar Kimiyyar Kwamfuta a Jami'ar Newcastle, UK. Suna magana game da sauƙi na fashe captcha na Microsoft: “Harin namu ya sami nasarar samun nasarar kashi 92%, wanda ke nuna cewa tsarin MSN captcha na iya fashe cikin kashi 60% na lokuta ta hanyar rarraba hoton sannan kuma gane shi. ” Cracking captcha na Yahoo ya kasance mai sauƙi: "Harin mu na biyu ya sami nasarar kashi 33,4%. Don haka, kusan 25,9% na captchas na iya fashe. Bincikenmu ya nuna cewa masu satar bayanan sirri kada su yi amfani da arha aikin ɗan adam don ketare kaftin na Yahoo, sai dai su dogara da wani hari mai rahusa.

Hanya na uku na ketare captcha ana kiranta "Mechanical Turk", ko "Turkiyya". Mun gwada shi da kaftin ɗin Yahoo nan da nan bayan wallafa shi, kuma har yau ba mu san, kuma ba wanda ya san yadda za a kare shi daga irin wannan harin.

BLACK HAT taron Amurka. Yi Arziki ko Mutu: Samun Kuɗi akan layi Ta Amfani da Hanyoyin Hat ɗin Black Hat. Kashi na 1

Wannan shine yanayin inda kuna da mutumin da ba shi da kyau wanda zai gudanar da rukunin "balagagge" ko wasan kan layi daga inda masu amfani ke buƙatar wani abun ciki. Kafin su ga hoto na gaba, shafin da hacker din ya mallaka zai yi buqatar bayanan baya ga wani tsarin yanar gizo da ka saba da shi, a ce Yahoo ko Google, ka dauko captcha din daga nan ka jera shi ga mai amfani. Kuma da zarar mai amfani ya amsa tambayar, dan dandatsa zai aika da captcha da aka zaci zuwa wurin da aka yi niyya kuma ya nuna wa mai amfani da hoton da ya nema daga shafinsa. Idan kuna da mashahurin rukunin yanar gizon da ke da abubuwan ban sha'awa da yawa, zaku iya tattara tarin sojojin mutane waɗanda za su cika muku captchas na wasu kai tsaye. Wannan abu ne mai matukar karfi.

Koyaya, ba kawai mutane suna ƙoƙarin keɓance captchas ba; kasuwanci kuma suna amfani da wannan dabarar. Robert “RSnake” Hansen ya taɓa yin magana a kan shafinsa tare da wani ɗan Romanian “captcha solver” wanda ya ce zai iya warwarewa daga captchas 300 zuwa 500 a cikin sa’a guda a kan dala 9 zuwa 15 a kowace dubu da aka warware captchas.

BLACK HAT taron Amurka. Yi Arziki ko Mutu: Samun Kuɗi akan layi Ta Amfani da Hanyoyin Hat ɗin Black Hat. Kashi na 1

Kai tsaye ya ce ‘yan tawagarsa suna aiki sa’o’i 12 a rana, inda suke warware kusan kaftin 4800 a wannan lokaci, kuma ya danganta da irin wahalar da ‘yan fashin ke da shi, za su iya karbar dala 50 a kowace rana don aikinsu. Wannan matsayi ne mai ban sha'awa, amma mafi ban sha'awa shine maganganun da masu amfani da shafukan yanar gizo suka bari a ƙarƙashin wannan sakon. Nan da nan wani sako ya fito daga Vietnam, inda wani Quang Hung ya ba da rahoto game da rukuninsa na mutane 20, waɗanda suka amince su yi aiki a kan dala 4 a cikin 1000 na captchas.

Saƙo na gaba ya fito daga Bangladesh: “Sannu! Da fatan kuna lafiya! Mu ne babban kamfanin sarrafa kayayyaki daga Bangladesh. A halin yanzu, ma'aikatan mu 30 suna iya magance sama da 100000 captchas kowace rana. Muna ba da kyawawan yanayi da ƙarancin kuɗi - $2 don 1000 captchas da aka tsinta daga Yahoo, Hotmail, Mayspace, Gmail, Facebook, da sauransu. Muna fatan kara samun hadin kai."

Wani sako mai ban sha'awa kuma wani Babu ya aika: "Ina sha'awar wannan aikin, don Allah a kira ni ta waya."

Don haka yana da ban sha'awa sosai. Za mu iya yin muhawara kan yadda wannan aikin yake da doka ko kuma ba bisa ka'ida ba, amma gaskiyar ita ce, a zahiri mutane suna samun kuɗi daga gare ta.

Samun damar shiga asusun wasu mutane

Trey Ford: Labari na gaba da za mu yi magana game da shi shine samun kuɗi ta hanyar karɓar asusun wani.

BLACK HAT taron Amurka. Yi Arziki ko Mutu: Samun Kuɗi akan layi Ta Amfani da Hanyoyin Hat ɗin Black Hat. Kashi na 1

Kowa yana manta kalmomin shiga, kuma don gwajin tsaro na aikace-aikacen, sake saitin kalmar sirri da rajistar kan layi suna wakiltar hanyoyin kasuwanci daban-daban guda biyu. Akwai babban tazara tsakanin saukin sake saitin kalmar sirri da kuma saukin yin rajista, don haka ya kamata ku yi kokarin sanya tsarin sake saitin kalmar sirri cikin sauki. Amma idan muka yi ƙoƙari mu sauƙaƙa shi, matsala ta taso domin mafi sauƙi shine sake saita kalmar sirri, ƙarancin tsaro.

Ɗaya daga cikin manyan shari'o'in ya ƙunshi rajistar kan layi ta amfani da sabis na tabbatar da mai amfani na Sprint. Mambobin ƙungiyar White Hat guda biyu sun yi amfani da Sprint don rajistar kan layi. Akwai abubuwa guda biyu da dole ne ku tabbatar don tabbatar da cewa ku ne, farawa da wani abu mai sauƙi kamar lambar wayar ku. Kuna buƙatar rajistar kan layi don abubuwa kamar sarrafa asusun banki, biyan kuɗi, da sauransu. Siyan wayoyi yana da matukar dacewa idan zaku iya yin su daga asusun wani sannan kuyi sayayya kuma kuyi fiye da haka. Ɗaya daga cikin zaɓuɓɓukan zamba shine canza adireshin biyan kuɗi, odar isar da gungun wayoyin hannu zuwa adireshin ku, kuma za a tilasta wa wanda aka azabtar ya biya su. Maniacs maniacs kuma suna mafarkin wannan damar: ƙara aikin bin diddigin GPS zuwa wayoyin waɗanda abin ya shafa da bin duk motsin su daga kowace kwamfuta.

Don haka, Sprint yana ba da wasu tambayoyi mafi sauƙi don tabbatar da ainihin ku. Kamar yadda muka sani, ana iya tabbatar da tsaro ko dai ta hanyar ɗimbin entropy, ko kuma ta wasu batutuwa na musamman. Zan karanta muku wani ɓangare na tsarin rajista na Sprint saboda entropy yana da ƙasa sosai. Misali, akwai tambaya: “zaba alamar mota mai rijista a adireshin da ke gaba,” kuma zaɓin alamar sune Lotus, Honda, Lamborghini, Fiat, da “babu ɗaya daga cikin abubuwan da ke sama.” Fada min, a cikinku wanne ne yake da wani abu na sama? Kamar yadda kuke gani, wannan ƙalubalen ƙalubale babbar dama ce kawai ga ɗalibin kwaleji don samun wayoyi masu arha.

Tambaya ta biyu: "Wane ne a cikin wadannan mutane ke zaune tare da ku ko kuma yana zaune a adireshin da ke ƙasa"? Amsa wannan tambayar abu ne mai sauqi, ko da ba ku san wannan mutumin ba kwata-kwata. Jerry Stifliin - wannan suna na ƙarshe yana da "ays" guda uku a ciki, za mu kai ga wannan a cikin na biyu - Ralph Argen, Jerome Ponicki da John Pace. Abu mai ban sha'awa game da wannan jeri shine sunayen da aka ba su bazuwar bazuwar, kuma duk suna ƙarƙashin tsari iri ɗaya. Idan ka lissafta shi, to ba za ka sha wahala wajen gano ainihin sunan ba, domin ya bambanta da sunayen da aka zaɓa a cikin wani abu mai ma'ana, a cikin wannan yanayin haruffa uku "i". Don haka, a fili Stayfliin ba sunan bazuwar ba ne, kuma yana da sauƙin zato, wannan mutumin shine burin ku. Abu ne mai sauqi, da sauqi.

Tambaya ta uku: "A cikin waɗanne garuruwan da aka lissafa ba ku taɓa zama ba ko kuma ba ku taɓa amfani da wannan birni a adireshinku ba?" - Longmont, North Hollywood, Genoa ko Butte? Muna da yankuna uku masu yawan jama'a a kusa da Washington DC, don haka a fili amsar ita ce Hollywood ta Arewa.

Akwai abubuwa guda biyu da kuke buƙatar yin hankali akai tare da rajistar kan layi na Sprint. Kamar yadda na fada a baya, ana iya cutar da ku sosai idan maharin ya iya canza adireshin jigilar kaya don sayayya a cikin bayanan biyan ku. Abin da ke da ban tsoro shi ne muna da sabis na Locator Mobile.

BLACK HAT taron Amurka. Yi Arziki ko Mutu: Samun Kuɗi akan layi Ta Amfani da Hanyoyin Hat ɗin Black Hat. Kashi na 1

Da shi, zaku iya bin diddigin motsin ma'aikatan ku, yayin da mutane ke amfani da wayoyin hannu da GPS, kuma kuna iya gani akan taswirar inda suke. Don haka akwai wasu kyawawan abubuwa masu ban sha'awa da ke faruwa a cikin wannan tsari.

Kamar yadda kuka sani, lokacin sake saita kalmar sirri, adireshin imel yana fifiko akan sauran hanyoyin tantance mai amfani da tambayoyin tsaro. Zalika na gaba yana nuna ayyuka da yawa waɗanda ke ba da don nuna adireshin imel ɗin ku idan mai amfani yana da wahalar shiga cikin asusunsa.

BLACK HAT taron Amurka. Yi Arziki ko Mutu: Samun Kuɗi akan layi Ta Amfani da Hanyoyin Hat ɗin Black Hat. Kashi na 1

Mun san cewa yawancin mutane suna amfani da imel kuma suna da asusun imel. Nan da nan mutane sun so neman hanyar samun kuɗi daga gare ta. Kullum za ku nemo adireshin imel ɗin wanda aka azabtar, ku shigar da shi a cikin fom ɗin, kuma za ku sami damar sake saita kalmar sirri na asusun da kuke son sarrafa. Sai ku yi amfani da shi a kan hanyar sadarwar ku, kuma akwatin wasiku ya zama zinare na zinare, babban wurin da za ku iya satar duk wasu asusun ajiyar wanda aka azabtar. Za ku karɓi duk biyan kuɗin da aka azabtar ta hanyar mallakar akwatin saƙo guda ɗaya kawai. Dakatar da murmushi, wannan da gaske ne!

Zalika na gaba yana nuna yadda miliyoyin mutane ke amfani da sabis ɗin imel ɗin daidai. Mutane suna yin amfani da Gmel, Yahoo Mail, Hotmail, AOL Mail, amma ba lallai ne ka zama babban hacker don karɓar asusun su ba, za ka iya tsaftace hannayenka ta hanyar fita waje. Koyaushe za ku iya cewa ba kome ba ne, ba ku yi wani abu makamancin haka ba.

BLACK HAT taron Amurka. Yi Arziki ko Mutu: Samun Kuɗi akan layi Ta Amfani da Hanyoyin Hat ɗin Black Hat. Kashi na 1

Don haka, sabis na kan layi "Mayar da kalmar wucewa" ya dogara ne a kasar Sin, inda za ku biya su don yin hack "Your" asusun. Don yuan 300, wanda kusan $43, kuna iya ƙoƙarin sake saita kalmar sirri ta akwatin saƙo na waje tare da ƙimar nasara 85%. Don yuan 200, ko $29, za ku sami nasara kashi 90 cikin 143 na sake saita kalmar sirrin akwatin saƙon imel ɗin ku. Ana kashe yuan dubu, ko kuma $163, don yin kutse cikin akwatin wasiku na kowane kamfani, amma nasara ba ta da tabbas. Hakanan zaka iya fitar da sabis na fasa kalmar sirri don 126, XNUMX, QQ, Yahoo, Sohu, Sina, TOM, Hotmail, MSN, da sauransu.

Taron BLACK HAT Amurka. Yi arziki ko mutu: samun kuɗi akan layi ta amfani da hanyoyin Black Hat. Kashi na 2 (za a samu mahada gobe)

Wasu tallace-tallace 🙂

Na gode da kasancewa tare da mu. Kuna son labaran mu? Kuna son ganin ƙarin abun ciki mai ban sha'awa? Goyon bayan mu ta hanyar ba da oda ko ba da shawara ga abokai, girgije VPS don masu haɓakawa daga $ 4.99, Rangwamen 30% ga masu amfani da Habr akan keɓaɓɓen analogue na sabar matakin shigarwa, wanda mu muka ƙirƙira muku: Duk gaskiyar game da VPS (KVM) E5-2650 v4 (6 Cores) 10GB DDR4 240GB SSD 1Gbps daga $20 ko yadda ake raba sabar? (akwai tare da RAID1 da RAID10, har zuwa 24 cores kuma har zuwa 40GB DDR4).

Dell R730xd sau 2 mai rahusa? Nan kawai 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 TV daga $199 a cikin Netherlands! Dell R420 - 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB - daga $99! Karanta game da Yadda ake gina Infrastructure Corp. aji tare da amfani da sabar Dell R730xd E5-2650 v4 masu darajan Yuro 9000 akan dinari?

source: www.habr.com

Add a comment