Wardialing
Wardialing (war dialing — «военное дозванивание») — это метод автоматического сканирования списка телефонных номеров, обычно набираются все номера в определённом телефонном коде города с целью поиска модемов, компьютеров, электронных досок объявлений (серверов) и факсимильных аппаратов. Хакеры используют полученные списки для различных целей: энтузиасты — ради исследования, а кракеры — вредоносные хакеры, специализирующиеся на взломе компьютерной безопасности, — для подбора пользовательских учётных записей (например, перехватывая приветствия автоответчика) или поиска модемов, которые могут предоставить точку входа во внутренние компьютерные или иные электронные системы. Методика также применяется специалистами по информационной безопасности для обнаружения несанкционированных устройств (например, модемов или факсов) в телефонной сети организации.
Процесс
Одиночный звонок при использовании wardialing заключается в вызове неизвестного номера и ожидании одного-двух гудков, поскольку принимающие компьютеры обычно снимают трубку на первый гудок. Если телефон позвонил дважды, модем завершает соединение и приступает к следующему номеру. Если ответил модем или факсимильный аппарат — wardialer записывает номер. Если ответил человек или автоответчик — программа завершает звонок. В зависимости от времени суток прозвонка, например, 10 000 номеров в пределах одного кода города может раздражать десятки или сотни людей: одни попытаются, но не успеют ответить на звонок, другие поднимут трубку и услышат характерные тоны работы wardialing-модема, после чего кладут трубку. Особые неудобства это может доставить компаниям с несколькими последовательно пронумерованными телефонными линиями, например, оснащёнными системой Centrex.
Современные программы для wardialing, такие как WarVOX, не требуют модема для осуществления набора[1]. Такие решения используют VoIP-соединения, что позволяет значительно увеличить количество осуществляемых звонков за короткий промежуток времени. Компания Sandstorm Enterprises имеет патент США U. S. Patent 6490349 на многострочный war dialer (система и способ сканирования телефонов и классификации подключённого оборудования). Эта технология реализована в продукте PhoneSweep.
Этимология
Популярное название wardialing возникло после выхода фильма «Военные игры» 1983 года[2]. Главный герой фильма запрограммировал свой компьютер на набор всех телефонных номеров в городе Саннивэйл (Калифорния) в поисках других вычислительных систем. До выхода фильма техника была известна как «hammer dialing» («молотковый дозвон») или «demon dialing» («демонический дозвон»), однако после фильма стала широко известна среди, например, членов хакерской группы The 414s[3]. Уже к 1985 году продавалась специальная программа War Games Autodialer для компьютеров Commodore[4]. Подобные программы стали массово распространяться в BBS-сетях того времени, а их имена из-за ограничений длины файлов зачастую усекались до wardial.exe и других сокращённых вариантов. Постепенно, по мере широкого применения, термин «war dialing» приобрёл самостоятельный статус в компьютерной культуре[2].
Рост популярности wardialing в 1980-х и 1990-х годах побудил некоторые штаты США принять законы, запрещающие использование устройств для автоматического дозвона телефонных номеров без цели реального общения.
Варианты
Более современной разновидностью wardialing является вардрайвинга — поиск беспроводных сетей (Wi-Fi) из движущегося транспортного средства. Название wardriving происходит от wardialing, так как обе методики подразумевают активное сканирование с целью поиска компьютерных сетей. Главная задача вардрайвинга — сбор информации о беспроводных точках доступа (не путать с «подключением налётчика»).
Аналогом wardialing для протокола TCP/IP выступает сканирование портов: «дозвон» до каждого TCP-порта каждого IP-адреса с целью выяснения, какие сервисы доступны. В отличие от wardialing, порт-сканирование не раздражает пользователей, поскольку обычным людям звонки не поступают, независимо от наличия на адресе компьютера. Связанный термин — warchalking: рисование меловых символов в публичных местах с указанием наличия беспроводных сетей.
Термин также используется в переносном смысле для обозначения различных видов исчерпывающих атак перебором на механизмы аутентификации, например на пароли. Если словариная атака подразумевает перебор всех слов из словаря, то «wardialing по паролю» — это попытка перебрать все возможные варианты пароля. Защитные механизмы зачастую специально замедляют процесс перебора или блокируют учётную запись после нескольких неудачных попыток, чтобы сделать такой подход неэффективным.
Примечания
Ссылки
- 47 °C.F.R. § 64.1200(a)(7) — Электронный код федеральных нормативных актов США содержит актуальную версию закона TCPA, который, по-видимому, квалифицирует wardialing как федеральное преступление в США.
- Old School Hacks: War Dialing with WarVox (англ.). Network World (21 ноября 2009). Дата обращения: 30 июня 2024. Архивировано 21 ноября 2009 года.