I | Social Engineering |
II | EDF |
III | Fournisseurs d'accès gratuits |
IV | Fausse carte d'identité |
V | Punters et anti |
VI | E-Mail anonymes |
VII | Mailbombing |
VIII | Nukers et anti |
IX | Définition de "Lamerz" |
X | IRC et ICQ |
XI | Choisissez... C'est payé! |
XII | Bill Gates |
XIII | Pourquoi "Fuck" Télécom |
XIV | La poste (article de Jah) |
XV | Couper l'électricité |
Le Social Engineering est une technique de base du piratage. Cette
technique consiste à se faire passer pour quelqu'un pour mettre
en place une relation sociale avec une personne afin de lui soutirer des
informations, informations que l'on pourra réutiliser plus tard
dans le carding, phreaking, crashing...
Quelques exemples d'informations à soutirer : numéro
de carte de crédit, carte Pastel, carte Kertel, password, login,
accès à une ligne extérieure en passant par le standard
d'une société...
Il s'agit pour vous d'avoir une grande maîtrise de soi, un calme
imperfectible, une concentration énorme et une mémoire à
toute épreuve. En effet, étant donné que vous n'êtes
pas celui que vous prétendez être, vous devez mentir continuellement
et vous rappeler de tout ce que vous avez dit ou pas. Vous serez
sans doute souvent pris au dépourvu car les personnes que vous interrogerez
vous poseront sans doute des questions auxquelles vous ne saurez probablement
pas répondre, il ne faudra donc jamais paniquer, et arriver à
rebondir...
Si votre interlocuteur vous coince avec une question à laquelle
vous ne savez absolument pas répondre, pas de panique, évitez
les "heuuuuu..." et "ben...." qui vous décrédibilise complètement
et détournez son attention en chageant littéralement de sujet....rebondissez
quoi !
Pour paraître encore plus professionel, noyez les questions importantes
auxquelles vous voulez que la personne réponde dans un flot de questions
sans importance pour vous. Faîtes comme si vos questions étaient
des questions de routine, sans aucune importance pour vous. Ce désintérêt
peut être renforcé en disant simplement à la personne
à qui vous vous adressez que de toute manière, si elle
ne vous répond pas, ça ne vous dérange pas mais ça
dérangera le service administratif de la société pour
laquelle vous travaillez.
Pour arriver plus rapidement à mettre la personne en confiance,
invoquez une intrusion dans votre service informatique qui a entraîné
une importante perte de données (ex:fichier des clients...).
Un petit conseil : faîtes comme si vous vérifiez les informations qu'elle vous donne au fur et à mesure de la discussion, ça fait très pro.
Une astuce supplémentaire consiste à taper les informations que la personne vous donnera directement sur votre ordinateur, en rapprochant bien le combiné du téléphone de votre clavier, pour qu'elle entende bien le bruit des touches.
Il s'agit de se faire passer pour un personne que l'on est pas. Très souvent un employé d'une administration quelconque comme FT, EDF, les assédics,... ou d'une entreprise privée (de services ou autre) comme une banque, une société d'assurance, SFR, Compuserve... Tout est dans le comportement que vous aurez, dans votre faculté de mémoriser tout ce que vous dit la personne et surtout ce que vous venez de dire car vous devrez mentir en permanence, et aussi dans votre faculté à noyer le poisson (comprenez par là: noyer les informations qui vous intéressent dans un flot de questions sans importance pour vous). Il faudra aussi montrer une attitude professionnelle, modifier sa voix si vous avez pas encore mué, faire comme si ça n'avait que très peu d'importance qu'on vous réponde ou non car après tout il faudra faire croire que ces informations ne vous serviront pas et que seule l'administration pour laquelle vous direz bosser sera embêtée. Il faut également faire croire qu'en fait c'est pour le client que vous bossez et que c'est juste pour lui éviter des ennuis de paperasserie ou d'être convoqué à la dite administration, que vous appelez. Vous pouvez même invoquer un problème technique qui à causé une perte de données ou une intrusions dans le système d'un méchant crasher (c'est bien, ça, c'est très crédible, surtout depuis l'émission "De quel droit" sur M6 passée le 12 janvier dans laquelle on voyait un hacker en action, et en plus ça enlève les soupçons que la personne pourrait poser sur vous ).
Tout le monde ou presque sait qu'il est très facilement possible de faire la nique à EDF. Plusieurs moyens sont mis à votre disposition comme par exemple la méthode fécrite par Alligator427 dans l'article qu'il a publié dans Majestic 13 Issue #1. Cette technique est infaillible mais extrêmement complexe à accomplir.
Une autre technique efficace consiste à placer un petit dispositif,
que même les gros lamerz peuvent arriver à
confectionner, et à le placer quelque part sur le réseau
électrique entre votre compteur et votre disjoncteur. Il suffira
ensuite de le recouvrir d'un petit boîtier en métal ou en
plastique, et d'apposer un autocollant "DANGER DE CHOC ELECTRIQUE" ou "NE
PAS OUVRIR" ou les deux, mais à mon avis le moins risqué,
c'est le petit triangle rouge rempli de jaune avec un petit éclair
rouge, ça fait très officiel.
Ce petit dispositif est simplement composé de deux bobines montées
en série et d'un interrupteur ON/OFF monté en parrallèle.
Le matos
:
- Deux bobines (on parle ici de matos électronique, pas du fil
de laine de mémé ok ? ;)
- Du câble électrique courant
- Un interrupteur ON/OFF
- Un boîtier
- Un autocollant qui fait officiel (boutique électronique, Casto...)
ou une imprimante, PaintBrush et du papier autocollant
- Un peu d'astuce pour savoir quoi mettre sur l'autocollant
- Eventuellement, une bombe de peinture pour rendre ce boîtier
plus authentique
Dans
la pratique :
Si vous installez le truc chez vous, vous avez moins de chance qu'ils
s'aperçoivent qu'ils ont été bluffés que si
vous l'installez dans une entreprise.
L'interrupteur ne sert ici qu'à ne pas se faire choper parce
que si vous passez d'une consommation habituelle de 500 Frs / mois à
0 Frs, ça va faire louche et EDF risque d'envoyer les Men In Blue
pour contrôler votre installation électrique, et ce n'est
pas en prétextant que ce sont des petits hommes gris qui sont venus
installer le boîtier chez vous que vous vous en sortirez.
Donc en fait, jouez de l'interrupteur de temps en temps pour ne pas
avoir une facture nulle.
La première bobine sert à baisser l'intensité
et donc à faire croire au compteur que l'on ne consomme rien, la
seconde elle sert à tout remettre à la normale sur le circuit
électrique. Mais comme le dirait RhylKim, "le mal (ou le bien,
ça dépend de quel côté du porte-feuille on se
trouve) est fait !"
Les
risques :
L'électrocution si vous faites pas gaffe car c'est quand même
du 220/230 volts que l'on manipule et du, je sais pas combien d'ampères.
Les gants et les semelles en caoutchouc sont les bienvenues quand vous
installerez le truc. Mais vu que moi-même, Mr [Rastaman], Ier du
nom, suis un petit prodige de l'élecronique/électricité
du haut de mes 17 ans, je vous conseille plutot d'isoler le boîtier
du mieux possible, et je vais me renseigner, mais je pense qu'il serait
plus simple de couler le montage dans de la cire en ne laissant que la
possibilité de manipuler l'interrupteur.
Les risques vis à vis d'EDF? Les mêmes que ceux décrits
par Alligator427 dans son article, c'est à dire aucun si vous n'êtes
pas pris en flagrant délit. Si vous y êtes pris, c'est une
amende du montant de ce que vous avez détourné comme électricité
plus 25% de ce montant plus les frais de tribunaux. Il est possible qu'ils
essayent de vous intimider s'ils découvrent le truc et qu'ils n'ont
pas de preuves que ce soit vous qui ayez mis ce dispositif ici. N'avouez
pas, il ne sont pas assermentés et comme ils n'ont pas de preuves,
ils diront: "On vous a à l'oeil", et ils lâcheront l'affaire...