по Обмену и Ценным Бумагам и обнародовались. Его клиентом был дантист, который не
хотел объяснять почему он хотел получить информацию. Предусмотрительность этого
человека показалась Джеку смехотворной. Подобное он видел и до этого у парня наверное
была проблема с азартными играми, или может недешево обходящаяся любовница, о
которой его жена была еще не в курсе. Или может быть он просто хвастался своей жене
насчет того, как он умен на фондовой бирже; теперь же он петерял пару пакетов акций и
хотел сделать нехилое вложение в нечто более надежное, зная как именно биржевая
стоимость компании будет прогрессировать когда они анонсируют квартальные итоги.
Люди удивляются когда обнаруживают как мало времени требуется социальному
инженеру чтобы выяснить как контролировать ситуацию, с которой он прежде никогда не
сталкивался. К тому времени как Джек вернулся домой с его встречи с дантистом, у него уже
сформировался план. Его друг Чарлз Бэйтс работал в компании Панда Импорт, у которой
был свой собственный телефонный коммутатор, или PBX.
В терминах, близких людям, знающим телефонные системы, PBX был подключен к
цифровой телефонной службе известной как T1, сконфигурированной как Интерфейс
Основного Тарифного плана цифровой сети интегрированных услуг (Primary Rate Interface
ISDN(integrated services digital network), PRI ISDN выделенный канал). Под этим
подразумевается, что каждый раз когда звонок исходил от Панда Импорт, установки и
другая информация обработки вызова попадали из канала данных в телефонный коммутатор
компании; информация включала в себя номер вызывающей стороны, который(если не
заблокирован) передавался в устройство caller ID на конце линии получателя.
Друг Джека знал как запрограммировать коммутатор так, чтобы человек, получающий
вызов, видел бы на его caller ID-дисплее не действительный телефонный номер в офисе
Панда Импорт, а какой угодно другой номер, который он запрограммировал в коммутатор.
Этот трюк работает, поскольку местные телефонные компании не беспокоятся о
подтверждении номера вызывающего, полученного от абонента, и сравнении его с
действительными телефонными номерами за которые абонент платит.
Все что Джеку Доукинсу было нужно это доступ к любому такому телефонному
сервису. К счастью, его друг и временами партнер по преступлениям, Чарльз Бэйтс, всегда
был рад протянуть руку помощи за соответствующее вознагрждение. В данном случае, Джек
и Чарльз временно перепрограммировали телефонный коммутатор так, что звонки с
конкретной телефонной линии, проходящей в зданиях Панда Импорт, подменяли бы
внутренний телефонный номер Виктора Мартина, делая похожим что вызов идет из
авиакомпании Starbeat.
Идея того, что ваш caller ID может быть изменен для отображения любого желаемого
вами номера, так малоизвестна, что редко ставится под вопрос. В данном случае, Линда была
счастлива отправить факсом запрошенную информацию парню, который, как она думала,
был из рекламного отдела.
Когда Джек повесил трубку, Чарльз перепрограммировал телефонный коммутатор
компании, вернув телефонный номер к исходным установкам.
Анализ обмана
Некоторые компании не хотят чтобы их клиенты или поставщики знали телефонные
номера их сотрудников. Например, в компании Ford могут решить, что звонки из их Центра
Службы Поддержки Потребителей должны отображать номер 800 для Центра и имя вроде
Поддержка Ford вместо реального прямого телефонного номера каждого представителя
слубы поддержки, осуществляющего звонок. Microsoft может захотеть дать своим
сотрудникам возможность говорить людям свой телефонный номер вместо того, чтобы
каждый, кому они звонят, кидал взгляд на их caller ID и знал их дополнительный код. Таким
способом компания способна поддерживать конфиденциальность внутренних номеров.
Но эта же самая возможность перепрограммирования предоставляет удобную тактику
для хулигана, коллекционера счетов, телемаркетолога, и, конечно же, социального инженера.
|