- Soft fsociety Фанаты Робота (вам сюда). — Или программы из сериала Мистер Робот
- dramanbase
- 10 инструментов хакера из сериала Mr. Robot
- #1 Deep Sound
- #2 ProtonMail
- #3 Raspberry Pi
- #4 RFID-копир
- #5 RSA SecurID
- #6 Kali Linux
- #7 John the Ripper
- #8 Metasploit и Meterpreter
- #9 Тулкит Социального Инжиниринга
- #10 FlexiSPY
- Больше интересных статей на Shazoo
- Видео от Shazoo
- Инструменты для взлома, мелькавшие в сериале Mr Robot
- Kali Linux
- Wget, Shellshock и John the Ripper
- Взлом can-шины
- USB с парковки
- Сканер Bluetooth (btscanner)
- Bluesniff
- Metasploit Framework (Meterpreter)
- Social Engineer Toolkit (SET)
- Netscape Navigator – лучший браузер для хакера
- Почему Мистер Робот — лучший сериал про IT-индустрию
- Disclaimer
- Ключевые персонажи
- Мистер Робот
- Дарлин Алдерсон
- Анжела Мосс
- Белая Роза
- Второстепенные персонажи
- Продюсер, Режиссер, Сценарист
- Сюжет
- Финал, который мы заслужили
- 6 личностей
- Саундтрек
- Эмбиент
- Взлом
- Стиль
- Правдоподобность
- Инструменты хакера из сериала Mr. Robot
Soft fsociety Фанаты Робота (вам сюда). — Или программы из сериала Мистер Робот
Товарищи программисты.
Думаю многие знают сериал Мистер Робот, и сегодня я расскажу про программы из этого легендарного(для меня) сериала.
Собственно говоря есть программа которая называеться fsociety(думая вы поняли как она переводиться).
1)Сначала нужно подключиться к зеркалу github и скачать архив
2)Теперь перейти в саму папку(там еще вроде бы надо разархивировать), и запустите процесс установки
3)Дальше после установки откройте терминал и напишите
4)Теперь вы можете похвастаться то что вы практически Мистер Робот
На этом все(главное не взломайте Сбербанк, а то худо будет)
Спасибо за внимание.
И не забудьте проголосовать!
dramanbase
Цитаты:
Myзыкa — этo пpoцecc oбcтpyбaции мoнeнтнoй cyщнocти cyбcтaнции пepcoнифициpyющeй oтoбpaжeниe эмoций cyбъeктa и иx peгeнepaции чepeз пpизмy кyльминaции мaтepиaльнoгo миpa и oбщecтвa.
Ecли paccyждaть лoгичecки, тo, c тoчки зpeния бaнaльнoй эpyдиции, в нaш cyгyбo кoммyнитaтивный вeк, в cилy paзвития кoнцeпции ниcyaзмa, кaждый индивидyyм нe мoжeт игнopиpoвaть тeндeнцию пapaдoкcaльныx эмoций и чyвcтвeнныx имитaций.
Oнo и кoнeчнo, oнo и пoнятнo, oнo и нe чтo-либo кaк, и нe кaк-либo чтo, a чтo кacaтeльнo oтнocитeльнo — тo и дeйcтвитeльнo, a ecли cлyчитcя в миpe тaкoe — тo и пoжaлyйcтa.
Музыкальные группы(которые слушаю):
Led Zeppelin, Ramstein, Depeche Mod, Caro Emerald, и многое другое.
Любимые фильмы и сериалы:
Начало . Хоббит . Шерлок Холмс(кудрявый) . Очень странные дела . Во все тяжкие . Сверхестественное . Ривердэйл
Источник
10 инструментов хакера из сериала Mr. Robot
Когда сериал Mr. Robot был только запущен, ожидания были не особенно высокими. Это одна из причин, почему Mr. Robot удивил зрителей. Даже специалисты из области сетевой безопасности утверждают, что это самое лучшее шоу про хакеров всех времен. Что сделало шоу столь интересным, так это реалистичность – от неприязни вызываемой объединенным сетью миром, до технологий, о которых говорят и используют персонажи.
Еще одним элементом привлекательности шоу является главный герой – сотрудник фирмы оказывающей услуги безопасности и хакер – Эллиот Андерсон, исполняемый Рами Малеком. Это герой с недостатками, который хочет изменить мир и обладает способностями сделать это. Но, в то же время, он испытывает беспомощность, тревогу и одиночество. Сериал буквально наполнен данными противопоставлениями.
Простота связи предоставляемая нам современным миром, в котором вы можете написать СМС бабушке или найти школьных друзей в соц-сети, создает эффект, когда у человека буквально нет никаких причин или оправданий не иметь связи с людьми. при всем этом, человек все также может чувствовать одиночество.
Но вернемся же к главной теме. Технологиям, софту и гаджетам, представленным в Mr. Robot. Все они реальны и вы можете попробовать их сами.
#1 Deep Sound
Зачем человеку который бросает в микроволновку блоки памяти, CD-диски на которых он хранит похищенную информацию о людях. Эллиот использует DeepSound – инструмент по конвертации аудио, сохраняя все файлы о людях среди WAV и FLAC-файлов. Проще говоря, DeepSound – это современный пример стеганографии – искусства сохранять информацию на виду.
#2 ProtonMail
Это браузерный почтовый сервис созданный исследователями в CERN. Одним из преимуществ ProtonMail является то, что никто кроме вас и получателя не знает о содержимом писем, кроме того тут нет логов IP-адресов. Пользователи могут устанавливать срок жизни писем после истечения которого они саморазрушаются.
Сервис бесплатный, бета версия доступна на iOS и Android.
#3 Raspberry Pi
Небольшой и дешевый компьютер, который позволяет создавать массу увлекательных вещей. В случае с Mr. Robot этот микро-компьютер был подключен к термостату для контроля температуры в хранилище Evil Corp.
#4 RFID-копир
Tastic RFID Thief – девайс для чтения RFID-карточек, позволяющий сохранять информацию на microSD и клонировании данных на чистую карту. Ридер достаточно портативен, чтобы похитить данные RFID-карты свисающей с шеи или даже спрятанной в кармане.
#5 RSA SecurID
Система двухуровневой аутентификации, добавляющая второй слой безопасности при попытке входа в систему. Пароль генерируется единовременно и работает лишь в течение 60 секунд – почему Эллиоту и пришлось пойти на очень смелый план. Смотрите в 8-м эпизоде.
#6 Kali Linux
Версия Linux основанная на Debian и разработанная специально для тестирования взломов и аудита безопасности, используемая в ряде эпизодов Mr. Robot. Kali Linux – это бесплатная и открытая система, с сотнями предустановленных программ для тестирования.
#7 John the Ripper
Инструмент использованный Эллиотом во втором эпизоде для взлома пароля Тайрелла. Главная задача – определять слабые Unix-пароли. Инструмент может подобрать слабый пароль за несколько сотен тысяч или миллионов попыток в секунду. John the Ripper доступен в Kali Linux.
#8 Metasploit и Meterpreter
Metasploit Framework – это эксплоит разработки и системы доставки, который позволяет пользователю создавать и исполнять эксплоиты, обычно для теста проникновения. Сохраняет хакерам время, так как им не нужно изучать новый инструмент каждый раз.
Meterpreter – один из сотен «зарядов» для Metasploit. Располагается в памяти и не сохраняет данные на диск, при этом открывая хакерам доступ к системе и частям сети. Часто используется вместе с Kali Linux на виртуальной машине с Windows или на Windows.
#9 Тулкит Социального Инжиниринга
Social-Engineer Toolkit – фреймворк созданный специально для симуляции атак социального инжиниринга, вроде фишинга, харвестинга и прочих типов.
#10 FlexiSPY
Тайрелл скрытно устанавливает софт для мониторинга на Android-девайс. После получения доступа к root при помощи SuperSU, он устанавливает FlexiSPY – инструмент, который позволяет следить за активностью на девайсе при помощи сетевого портала. FlexiSPY не дает доступ к прошлым данным, однако может показать все, что есть в памяти телефона. Также скрывает SuperSU.
Больше интересных статей на Shazoo
- После хака Capcom сотрудникам приходилось работать из офиса, несмотря на пандемию
- Античит Denuvo теперь доступен разработчикам игр для PlayStation 5
- Крупнейшая хакерская атака в истории — эксплоит Microsoft Exchange открыл доступ к сотням тысяч компаний по всему миру
- СМИ: Хакеры требуют от Kia более 20 миллионов долларов для разблокировки внутренних систем
- Хакеры продали исходный код игр CD Projekt RED на аукционе — цена может доходить до 7 миллионов долларов
Видео от Shazoo
- Via: Wired
Источник
Инструменты для взлома, мелькавшие в сериале Mr Robot
Всё время, пока в Голливуде снимали фильмы про хакеров, самым популярным инструментом для «взлома» была утилита nmap. Когда продюсеры фильма пытались добавить немного реалистичности, на экране компьютеров мелькал вывод nmap. Вроде бы первой отличилась Тринити из фильма «Матрица». Также эта утилита появлялась в Elysium, The Bourne Ultimatum, Die Hard 4 и других киношках.
Первый сезон Mr Robot получил одобрение от специалистов по безопасности за попытки реалистичного показа работы хакеров. В показанных эпизодах хакеры общались через IRC, использовали виртуальные машины Linux, а главный герой ходил в толстовке с капюшоном. Естественно, поскольку это телешоу, создателям пришлось проявить толику творчества. И пока им удаётся сохранять неплохой баланс между повествованием и реальными техническими возможностями.
Кратко рассмотрим увиденные нами в сериале средства для взлома.
Kali Linux
Несколько раз можно видеть использование дистрибутива Kali Linux – операционки, изначально снабжённой инструментами для проникновения и тестирования безопасности систем. Если вам интересна тема сетевой безопасности – скачивайте её себе и начинайте пробовать. Естественно, только в учебных целях. Не взламывайте чужие компьютеры – это незаконно!
Wget, Shellshock и John the Ripper
Программа wget используется для HTTP-запросов – обычный способ скачать исходник страницы или файл через терминал. В данном случае она используется для компрометации системы через уязвимость, открытую в 2014 году — bashdoor (также известную как shellshock), или серию программных уязвимостей, обнаруженных в программе GNU Bash. На скрине можно видеть отправляемые команды внутри заголовка User Agent, в данном случае — cat /etc/passwd.
И хотя файл /etc/passwd был успешно получен, без файла с хешами паролей /etc/shadow, следующая команда на скриншоте, использующая John the Ripper, просто не сработала бы.
Взлом can-шины
Недавний удалённый взлом Jeep подстегнул интерес к взлому автомобилей. Взлом can-шины был известен уже довольно давно, и энтузиасты-одиночки вместе со специалистами по безопасности увлечённо исследовали возможность получения доступа к компьютерам, управляющим современными автомобилями.
На скрине мы можем видеть использование утилиты candump, которая используется для просмотра сообщений с can-шины.
USB с парковки
В одном из редких случаев, когда на экране появляется компьютер под управлением Windows, мы видим, как охранник вставляет найденную на парковке флешку в компьютер и заражает свою Windows XP вредоносной программой. Трюк с оставлением на парковке флешек – известная методика для проникновения в сеть нужной организации. В нашем случае вредонос был остановлен антивирусом AVAST.
Сканер Bluetooth (btscanner)
btscanner используется для исследования телефонов с подключённым беспроводным соединением. Утилита пытается извлечь максимум информации об устройстве без того, чтобы соединяться с ним. Эта программа входит в дистрибутив Kali Linux – и об использовании этой операционки нам недвусмысленно говорит заголовок окна.
Bluesniff
На этом скрине видно использование утилиты bluesniff, которая также служит для атаки на устройства с поддержкой Bluetooth. В данном случае происходит mitm-атака с подключением к беспроводной клавиатуре. Следующим после этого шагом будет запуск оболочки Meterpreter с последующим доступом к нужной сети.
Metasploit Framework (Meterpreter)
Здесь мы уже видим несколько строк из оболочки Meterpreter. Использование оболочки даёт хакеру полный контроль над взламываемой системой.
Social Engineer Toolkit (SET)
Набор утилит для социального инжиниринга – это фреймворк, облегчающий планирование атак подобного рода. Фишинговые письма, поддельные сайты и беспроводные точки доступа – всё это можно запустить через меню системы. В нашем случае используется SMS-спуфинг.
Netscape Navigator – лучший браузер для хакера
Windows 95 и Netscape Navigator упоминаются в сериале, когда главный герой вспоминает свои первые шаги на пути взломщика. На скрине видно, как пользователь просматривает исходник HTML… А если кто-то смотрит исходники – он явно является опасным хакером! Скромный веб-браузер и в самом деле может послужить полезным инструментом для атакующих — используют ли они для своих дел веб-приложения или исследуют LinkedIn для проведения атак на основе социального инжиниринга.
Источник
Почему Мистер Робот — лучший сериал про IT-индустрию
Доброго времени суток, уважаемые читатели Хабра!
23 декабря 2019 года в свет вышла заключительная серия одного из самых популярных сериалов про IT — Мистер Робот. Посмотрев сериал до конца, я твёрдо решил написать статью о сериале на Хабре. Выход этой статьи приурочен к моему юбилею на портале. Моя первая статья появилась ровно 2 года назад.
Disclaimer
Я понимаю, что читатели Хабрахабра — люди работающие в IT-индустрии, опытные пользователи и заядлые гики. Данная статья не несёт в себе какой-то важной информации и не является обучающей. Здесь я хотел бы поделиться мнением о сериале, но не как кинокритик, а как человек из мира IT. Если вы согласны или же не согласны со мной в каких-то вопросах, давайте обсудим их в комментариях. Расскажите своё мнение. Оно будет интересно.
Если вам, читателям Хабрахабра, понравится данный формат, я обещаю продолжить работу над другими фильмами и сериалами, стараясь выбрать лучшие, на мой взгляд, работы.
Что же, давайте приступим к разбору сериала.
Осторожно! Спойлеры.
Ключевые персонажи
Начнём мы с главного героя сериала. Его имя Эллиот Алдерсон.
Эллиот молодой инженер кибербезопасности днём и хакер-активист ночью. Эллиот является интровертом и социально не адаптирован. Из-за постоянного чувства тревоги и беспокойства ему трудно общаться с другими людьми. У него выявлено диссоциативное расстройство идентичности, то есть расстройство множественной личности. Эллиот может терять контроль над своим телом и контроль уходит к нему.
Мистер Робот
Мистер Робот — это вторая личность Эллиота. Он его отец. Отец, которого он заслужил. В дальнейшем, его назовут личиной «Защитник». Мистер Робот является соучредителем и лидером хакерской группы fsociety («Нахрен Общество»), революционного пророка, который планирует уничтожить крупнейший в мире конгломерат. Хотя он умный и харизматичный, Мистер Робот также эмоционально манипулирует и может быть скорым на расправу. Это привело к сопоставлению с поведением воинствующих культовых лидеров.
Дарлин Алдерсон
Сестра Эллиота. Она тоже хакер-активистка. Дарлин одна из немногих людей, которая видит Эллиота насквозь и всегда знает с кем она говорит. Она может видеть то, что не может видеть сам Эллиот.
Анжела Мосс
Анжела — второй человек, который знает Эллиота. Они вместе росли и оба потеряли родителей в результате химической утечки. Он потерял отца, она — мать. Анжела близкая подруга Эллиота, в которую он тайно влюблён. Любовь была безответна.
Белая Роза
Белая Роза — хакер, таинственный лидер организации «Тёмная Армия». Он — женщина-трансгендер родом из Китая, одержим идеей управления временем. Когда они встречаются с Эллиотом Алдерсоном, он дает Эллиоту три минуты, чтобы обсудить атаку на Корпорацию Зла(E-Corp). Мотивы Белой Розы не поддаются объяснению, и когда Эллиот спрашивает, почему тот помогает Нахрен Общество, он не отвечает на вопрос, потому что Эллиот превысил лимит выделенных ему трёх минут.
На публике Белая Роза появляется как мужчина, Министр Чжэн из Министерства Государственной Безопасности Китая. В качестве него он принимает агентов ФБР, расследующих взлом электронных резервов Корпорации Зла.
Второстепенные персонажи
Да-да, вы не ослышались. Тайрелл — второстепенный персонаж (по крайней мере, так задумывал Сэм Эсмейл). Уэллик — старший вице-президент по вопросам IT в Корпорации Зла. Он хочет смерти конгломерату не меньше Эллиота и ради этого, он готов на всё.
Ромеро — киберпреступник, инженер и биолог, специализирующийся на фрикинге и выращивании марихуаны. Ромеро профессионал своего дела, однако его жажда славы и своеволие приводят к конфликтам с другими членами группы fsociety.
Сунил Маркеш, хакер по кличке «Мобли», является членом группы «Нахрен Общество». Мобли — пример хакера, которого представляют сторонние от IT люди. Он полноват, всё время на нервах, надменен.
Шама Бисвас, хакер, также известный под именем Трентон, является участником группы «Нахрен Общество». Родители Трентон иммигрировали из Ирана в Америку в поисках свободы. Ее отец работает 60 часов в неделю, помогая найти способы уклонения от налогов для миллионера, торгующего предметами искусства. У Трентон есть младший брат по имени Мухаммед. Семья проживает в Бруклине, а сама она учится в ближайшем университете. Думаю, понятно кого она олицетворяет.
Психолог Эллиота. Криста старается помочь Эллиоту разобраться в себе, но это у неё получается с трудом.
Доминик Ди Пьеро
Доминик «Дом» Ди Пьеро – спец агент ФБР, расследует дело о хакерской атаке 5/9 (атака Эллиота). Хотя на работе Доминик самоуверенна и настойчива, у нее нет личной жизни, отношений и близких друзей. Вместо этого, она общается в анонимных секс-чатах и часто разговаривает с Алексой – смарт-спикером Amazon Echo.
Ирвинг – это сотрудник Темной Армии высокого уровня. Сам персонаж крайне колоритен и олицетворяет собой успешного наёмника, который сделает что угодно, чтобы удовлетворить работодателя.
На первый взгляд, Леон — друг Эллиота Алдерсона, с которым он иногда обедает или играет в баскетбол. Он ведет себя непринужденно, любит поболтать и часто рассуждает о сериалах. Втайне, он агент Темной Армии, которая должна защищать Эллиота во время его тюремного заключения. У Леона много связей в тюремных кругах и торговцев контрабандой, например, порнографией и наркотиками.
Во многих сериалах второстепенных персонажей не продумывают, но только не в сериале «Мистер Робот». Каждый персонаж продуман настолько, что люди видят в них знакомые лица и просят оставить полюбившихся им героев. Так, например, Тайрелл «добрался» аж до четвёртого сезона, хотя автор сериала — Сэм Эсмейл хотел убрать его уже во втором.
За такую детальность проработки второстепенных персонажей можно только поаплодировать авторам.
Продюсер, Режиссер, Сценарист
Сэм Эсмейл обзавелся своим первым компьютером, когда ему было девять лет. Мальчик начал учиться программированию и писать свой код несколькими годами позже. Когда Сэм посещал Нью-Йоркский Университет, он работал в компьютерной лаборатории. Это продолжалось пока ему не назначили академический испытательный срок за «глупый поступок».
В фильме он показывал не просто стороннего хакера, а себя (в какой-то степени). Он понимал кто такой Эллиот и как организовать взлом в реальной жизни. Именно поэтому взлом выглядит очень реалистично и зрелищно.
2 интересных факта.
- Сем Эсмейл подарил Эллиоту свою дату рождения.
- В четвёртом сезоне именно он вводит яд Эллиоту с фразой «Пока, друг».
В общем, картина оказалась в хороших руках. Автор знал всю сторону изнутри, да ещё и был и сценаристом, и режиссёром, и продюсером, что помогло, избавив картину от споров «денег», «мозгов» и «глаз».
Сюжет
Сюжет сериала прост как гранёный стакан. Эллиот хочет взломать компанию «Зет», которую он называет «Компанией Зла» (в оригинале мы видим название компании как английскую букву «E», а Эллиот назвал её компания «Evil» — зло). Взлом нужен ему для того, чтобы уничтожить компанию зла и освободить общество от угнетения. Он хочет избавить людей от долгов, займов и кредитов, тем самым дав людям свободу.
Про то, что происходило внутри фильма, говорить не буду. Вы и сами это знаете, а если нет — посмотрите лучше самостоятельно и сделайте свои выводы. Я поговорю о финале.
Финал, который мы заслужили
Тот самый случай, когда финал поменял всё отношение к сериалу, а медиа поспешили.
Во-первых, к счастью, концовка не в стиле сериала «Lost», где происходящее — сон собаки.
Во-вторых, «Мистер Робот» отлично справился с созданием катарсиса в последнем эпизоде. Помимо, впрочем, как и всегда, блестящей операторской работы, режиссуры и актёрской игры концовка «катает» зрителя по «эмоциональным американским горкам». Как бы странно это не звучало, финал переворачивает всё, что мы знали о сюжете, с ног на голову, но при этом расставляет всё по своим местам. У зрителя захватывает дух, он восхищается, ликует, хватается за голову, его накрывает ностальгия — буря эмоций, и всё за один час.
Достойно попрощаться со зрителями удалось немногим сериалам. Уолтер Уайт в конце «Во все тяжкие» ностальгически прохаживается по лаборатории, вместе со зрителями вспоминая свой путь. И даже смотрит прямо в камеру, прощаясь. В финале «Мистера Робота» зрителю отвели особую роль. В сцене, явно вдохновленной «Космической одиссеей 2001 года», нас тоже просят уйти, так как, пока мы будем смотреть, шоу не закончится. Эмма Гарлэнд из Vice ещё до выхода финала назвала сериал «определяющим для 2010-х». И её слова стали пророческими: «Мистер Робот» идеально завершает декаду, в которой сериальная индустрия вступила в новый «золотой век», отдавая дань уважения нам, зрителям, без которых он бы не наступил.
6 личностей
У Эллиота 6 личностей. Вдумайтесь, шесть!
Переберу их все:
- Хост. Настоящий Эллиот, которого мы не видели в фильме ни одного раза.
- Организатор (mastermind). Эллиот, которого мы видим 98% эфирного времени.
- Защитник. Мистер Робот.
- Обвинитель. Образ матери Эллиота, которая была к нему очень строга всё детство.
- Ребёнок. Маленький Эллиот, который напоминает ему о том, кто он есть.
- Наблюдатель. Друг. Все зрители
Четвёртая стена разрушена до основания. Просто потрясающая работа!
Саундтрек
Этот раздел я решил разбить на 2 части — эмбиент и саундтрек сторонних авторов.
Эмбиент
Эмбиент — это фоновая музыка, которая задаёт тон фильму. Весь эмбиент написал Мак Квейл, который справился со своей работой на «отлично». У фильма 7 альбомов оригинального саундтрека. Каждая мелодия тонко передаёт атмосферу в фильме. Промахов, практически, не было.
Я взял по 3 самых популярных в России композиции из каждого альбома. Приятного прослушивания.
Прочие исполнители
У фильма огромное количество исполнителей и музыка подобрана просто идеально. Вся музыка «скачет» от одного стиля к другому, как и главный герой пытается подстроиться под ситуацию. Я подобрал 6 композиций, по которым можно понять степень разнообразия подобранного саундтрека. Послушайте сами.
Саундтрек шикарен. Идём дальше!
Взлом
Отдельно необходимо упомянуть то, как снят взлом. Это просто шедевр. Как было возможно снять бегущую строку и бьющие по клавиатуре пальцы, так как это было сделано в сериале «Мистер Робот». Оцените сами.
Конечно, взлом показывали во многих фильмах и сериалах, но это было либо совсем что-то фантастическое (вспомнить хотя бы «Матрицу»), либо крайне унылое (как например, в фильме «Пароль „Рыба-меч“», где взлом обставлялся пафосными эффектами по сторонам, но красив был не код, а оболочка).
Игру этого актёра нельзя назвать меньшим, чем «гениальная», он понял саму роль. Вжился в образ так, как не каждый бы смог, а играл-то он глубоко больного человека.
Эсмэйл ответил на вопросы о том, с каким сложностями столкнулся во время кастинга на роль Эллиота Алдерсона/май 2016
Рами Малек был на грани нервного срыва – его трясло, – рассказал Эсмэйл THR, вспоминая прослушивание Малека. – Когда он читал текст, то буквально рождал тревогу, и смотреть на это было невозможно, потому что зрелище действовало на нервы. Я тогда всерьез задумался над тем, как он вообще решился прийти на прослушивание в таком состоянии. До него мы видели около сотни кандидатов, но среди них не оказалось подходящего. Нужно было прочесть обращение от лица «К черту общество», но она звучала так нравоучительно, что я ужаснулся и уже был готов позвонить на USA Network и всё отменить, потому что дело шло плохо. Но потом Рами просто сделал это. Я до сих пор не знаю, было ли всё это лишь частью образа его персонажа.
Стиль
Стилистика выдержана идеально.
Эллиот — хакер нового времени. Замкнутый, неприметный противник общественных правил. Его оружие — скрытность и смекалка. Всё, что он делает в фильме, он делает удалённо и при помощи ПК.
Мистер Робот — хакер 80-х. Вспомните сериал «Halt and Catch Fire» («Остановись и гори»). Отец Эллиота выглядит также. Стильный, сильный, независимый, смелый человек, который знает больше других. Его сила — железо. Взлома как такового нет, но починка компьютеров с улыбкой в лаборатории электронных схем говорит сама за себя.
Правдоподобность
Каждая атака выглядит настолько реалистично, насколько это законно показывать.
Не верите? Я вам докажу.
Инструменты хакера из сериала Mr. Robot
Зачем человеку который бросает в микроволновку блоки памяти, CD-диски на которых он хранит похищенную информацию о людях. Эллиот использует DeepSound – инструмент по конвертации аудио, сохраняя все файлы о людях среди WAV и FLAC-файлов. Проще говоря, DeepSound – это современный пример стеганографии – искусства сохранять информацию на виду.
Шифрование — это самый распространенный и один из самых надежный способов сделать ваши личные файлы недоступными для просмотра другими пользователями. Но кроме шифрования есть такая крутая фича как стеганография, суть которой заключается в маскировке файла внутри другого.
Стеганография — это способ хранения и передачи информации, при котором маскируется сам факт ее существования, в отличие от криптографии, которая скрывает содержимое тайного сообщения. Обычно данный метод используют совместно с методом криптографии, т.е. сначала шифруют файл, после чего маскируют его. Понятие стеганографии вытекает еще со времен Римской Империи, когда для доставки сообщения выбирали раба, голову которого брили, а затем с помощью татуировки наносили текст. После того, как волосы отрастали, раба отправляли в путь. Получатель сообщения снова сбривал голову раба и читал сообщение. Современный мир продвинулся дальше и теперь есть множество способов скрыть важные данные. Одним из самых простых способов является маскировка конфиденциальной информации в обычных файлах по типу картинки, видео или аудиозаписи.
Это браузерный почтовый сервис созданный исследователями в CERN. Одним из преимуществ ProtonMail является то, что никто кроме вас и получателя не знает о содержимом писем, кроме того тут нет логов IP-адресов. Пользователи могут устанавливать срок жизни писем, после истечения которого они саморазрушаются.
Небольшой и дешевый компьютер, который позволяет создавать массу увлекательных вещей. В случае с Mr. Robot этот микро-компьютер был подключен к термостату для контроля температуры в хранилище Evil Corp.
Система двухуровневой аутентификации, добавляющая второй слой безопасности при попытке входа в систему. Пароль генерируется единовременно и работает лишь в течение 60 секунд – почему Эллиоту и пришлось пойти на очень смелый план.
Версия Linux основанная на Debian и разработанная специально для тестирования взломов и аудита безопасности, используемая в ряде эпизодов Mr. Robot. Kali Linux – это бесплатная и открытая система, с сотнями предустановленных программ для тестирования. Если вам интересна тема сетевой безопасности – скачивайте её себе и начинайте пробовать. Естественно, только в учебных целях.
Тайрелл скрытно устанавливает софт для мониторинга на Android-девайс. После получения доступа к root при помощи SuperSU, он устанавливает FlexiSPY – инструмент, который позволяет следить за активностью на девайсе при помощи сетевого портала. FlexiSPY не дает доступ к прошлым данным, однако может показать все, что есть в памяти телефона. Также скрывает SuperSU.
Windows 95 и Netscape Navigator упоминаются в сериале, когда главный герой вспоминает свои первые шаги на пути взломщика. На скрине видно, как пользователь просматривает исходник HTML… А если кто-то смотрит исходники – он явно является опасным хакером! Скромный веб-браузер и в самом деле может послужить полезным инструментом для атакующих — используют ли они для своих дел веб-приложения или исследуют LinkedIn для проведения атак на основе социального инжиниринга.
Во 2 сезоне Эллиот берет «Pwn Phone», который он использует, чтобы взломать другие устройства. Он называет это «устройством мечты для хакеров», и это действительно реально. Телефоны были созданы Pwnie Express, хотя с тех пор компания удалила их с рынка.
Эллиот использует Pwn Phone в качестве мобильной платформы для запуска собственного скрипта CrackSIM, который он написал. Цель Crack Sim — найти уязвимые SIM-карты, а затем взломать шифрование DES этой карты. Затем Эллиот загружает вредоносную полезную нагрузку на SIM-карту, чтобы подключить телефон.
Пожалуй один из самых популярных инструментов для сбора информации о цели. Ведь прежде чем хакнуть что либо, нужно сначала собрать всю необходимую информацию, примерно процентов 90 убивается только на сбор инфы, составление вектора атаки и т.д. В этом нам поможет такой классный инструмент как recon-ng, он поможет вам собрать с объекта такую информацию как: список сотрудников, их почты, имена и фамилии, инфо о домене объекта и т.п. Это лишь малая часть того что умеет эта утилита. Неудивительно что recon-ng засветился в сериале Mr Robot, в 4 сезоне 9 серии.
John the Ripper
Инструмент использованный Эллиотом во втором эпизоде для взлома пароля Тайрелла. Главная задача – определять слабые Unix-пароли. Инструмент может подобрать слабый пароль за несколько сотен тысяч или миллионов попыток в секунду. John the Ripper доступен в Kali Linux.
John the Ripper создан быть многофункциональным и быстрым. Он совмещает несколько режимов взлома в одной программе и полностью настраиваем под ваши конкретные нужды (вы даже можете определить пользовательские режимы взлома используя встроенную поддержку компилятора подмножества C).
Если вы не знаете Сэми Камкара, то вы по крайней мере слышали об одном из его хаков. Например, компьютерный червь Samy, взломавший MySpace, его трюк со сжатым воздухом, который открывает защитные двери, или калькулятор взлома замка Master Combination.
В 6 эпизоде второго сезона, Анджела посещает один из этажей ФБР в офисах Evil Corp, чтобы установить фемтосеть, базовую станцию сотовой связи малой мощности, с эксплойтом на ней. Но прежде чем она это сделает, Дарлин врывается в гостиничный номер рядом со зданием Evil Corp, используя какой-то хакерский трюк. Чтобы безопасно подключиться к фемтосети издалека, потребовалась cantenna (антенна-банка).
Чтобы проникнуть внутрь, она клонирует ключ горничной от отеля, на котором есть магнитная полоса. Но поскольку клонирование физической карты занимает слишком много времени, она использует устройство под названием MagSpoof.
MagSpoof — это творение Сэми. По сути, он использует электромагнит для копирования того же шаблона, что и карточка ключа горничной на устройство считывания карт, затем передает эти данные в замок. Чем сильнее электромагнит, тем дальше он будет работать.
Social-Engineer Toolkit — это фреймворк для тестирования возможности на проникновения с открытым исходным кодом, разработанный специально для симуляции атак социальной инженерии, таких как: фишинговые письма, поддельные сайты и беспроводные точки доступа – всё это можно запустить через меню системы.
Эллиот использует эту тулзу в одном из эпизодов, чтобы представиться работником техподдержки, и под предлогом подтверждения личности получить ответы на личные вопросы жертвы, чтобы обогатить свой словарь для подбора пароля.
Ещё раз напомню все мои умозаключения:
- Колоритность персонажей
- Грамотность авторов
- Прекрасный сюжет
- Выносящий мозг финал
- Разрушение четвёртой стены
- Грамотно подобранный саундтрек
- Мастерство операторов
- Актёрский состав
- Шикарная стилистика
- Правдоподобность
Сериал просто не имеет минусов. Он может понравиться, может — нет, но такой грамотной работы я не видел уже давно (если вообще когда-либо видел).
Если вам понравился данный формат статей, я могу продолжить свои обзоры, но уже на другие картины. В ближайших планах — «Halt and Catch Fire» («Остановись и гори») и «Silicon Valley» («Кремниевая долина»). Обещаю разобрать следующие сериалы не хуже и учесть ваши пожелания.
Источник