Безопасность при работе с ббс и ftn сетями

В этой главе мы рассмотрим основные рекомендации, целесообразные

к применению в целях вашей безопасности при регистрации и работе с

ББС и FTN сетями.

ББС - это программно-аппаратный комплекс обеспечивающий с помощью

модема и необходимого ПО доступ к программам и информации.

FTN сети (например Фидо) - это любительские компьютерные сети,

предназначенные для обмена сообщениями электронной почты.

Итак, наши рекомендации:

1. ПРОВЕРЯЙТЕ ОТСУТСТВИЕ АОН. Прежде чем звонить на ББС или FTN

узел, удостоверьтесь (например путем звонка с сотового телефона, с

телефона-двойника типа Panasonic, с таксофона или с телефона который

гарантированно не определяется системой АОН) что на данном узле

отсутствует система АОН. Если в списке ББС (или в рекламе) указан тип

модема: Russian Courier, Courier, Zyxell или IDC - то можете не

звонить туда, там с вероятностью 99% используется АОН. АОН засвечивает

себя характерным щелчком и звуковым сигналом, как правило после

первого гудка (т.е. он снимает трубку а далее уже идут гудки

выдаваемые самими АОН, и по тональности как правило отличающиеся от

первого гудка).

Если АОН есть, но вам все же надо остаться анонимным, то

воспользуйтесь АнтиАОНом. Функции АнтиАОНа присутствуют практически во

всех телефонных аппаратах с АОН (например в РУСЬ). Либо купите

(например, на радиорынке в Митино) приставку АнтиАОН, она вам еще не

раз пригодиться! Функцию АнтиАОН лучше включать почти сразу после

набора номера и удерживать ее некоторое время; экспериментируйте и

умение придет к вам. Если АОН не может определить номер то вы, после

снятия трубки АОНом, услышите характерные тональные посылы (порядка 9

штук).

Вот небольшой список Московских Нод на которых установлен АОН:

/14 ZYX

/20 ZYX

/26 AOH

/46 ZYX

/86 ZYX

/91 ZYX

/122 IDC

/211 ZYX

/238 AOH

/257 ZYX

/298 RC

/429 ZYX

/432 ZYX

/521 IDC

/617 IDC

/657 ZYX

/678 IDC

/699 AOH

/716 ZYX

/725 RC

/733 RC

/753 AOH

/757 ZYX

/761 AOH

/774 RC

/794 ZYX

/854 GVC

/863 IDC

/865 IDC

/866 RC

/869 IDC

/897 IDC

/899 IDC

/904 IDC

/933 IDC

/935 IDC

/957 AOH

/973 AOH

/994 IDC

/1009 RC

/1046 AOH

/1059 AOH

/1076 IDC

/1107 ZYX

/1120 ZYX

/1142 AOH

/1155 AOH

/1173 GVC

/1174 RC

/1201 IDC

/1219 IDC

/1233 RC

/1245 IDC

/1279 IDC

/1281 IDC

/1283 AOH

/1288 IDC

/1298 RC

/1326 AOH

/1343 IDC

/1372 AOH

/1384 Подозpительно

/1393 RC

/1420 IDC

/1422 AOH

/1429 IDC

/1443 AOH

/1445 IDC

/1452 RC

/1453 IDC

/1455 Подозрительно

/1463 AOH

/1476 IDC

/1480 RC

/1481 AOH

/1506 AOH

/1515 AOH

/1542 RC

/1546 AOH

/1552 AOH

/1564 AOH

/1566 AOH

/1567 AOH

/1593 AOH

/1595 Sportster Voice

/1627 AOH

/1605 RC

/1615 RC

/1628 RC

/1644 IDC

/1661 AOH

/1911 CourierAOH

/1952 IDC

/2400 ZYX

/2424 AOH

/2452 AOH

/2626 RC

2. ПРИ РЕГИСТРАЦИИ ИСПОЛЬЗУЙТЕ ВЫМЫШЛЕННЫЕ ДАННЫЕ. Никогда не

стоит регистрироваться под своим настоящим именем, ибо неизвестно к

кому могут попасть ваши данные и для чего их могут использовать.

Возьмите любую телефонную базу, например ЕГТС или Online версию:

http://www.xland.ru:8088/tel_win/owa/tel.form и введите любую

выдуманную вами фамилию. Не стоит вводить тривиальные фамилии, вроде -

Иванов, Петров, Смирнов, Андреев, Алексеев и т.д. Лучше что-то не

совсем обычное, ну первое что приходить в голову: Левашов, Дубинин,

Малкин, Садовский и т.д. Далее, выпишите любого из выведенного списка

(выпишите инициалы, адрес и телефон).

3. ПОДДЕЛЫВАЙТЕ PKT ФАЙЛЫ. Подделка PKT файлов, позволит вам

писать письма в любую конференцию, от любого (в т.ч. и вымышленного)

имени и адреса (для многих "щекотливых" и конфиденциальных целей, это

может быть очень полезно).

PKT файл (т.е. тот файл который образуется после того как вы

написали какое-либо письмо в какую-либо конференцию) имеет следующую

структуру:

----------------------------------------------------------------------

XXXXXX

MSGID: 2:5020/666.66 54b3169f

Hello, All!

Текст_письма

By

--- GoldEd 2.50+

* Origin: Default Origin (2:5020/666.66)

SEEN-BY: 5020/666 777 888 999 159 168 180 184 232

PATH: 5020/666 777 888 999

----------------------------------------------------------------------

В начале файла (XXXXXX) располагается служебная цифровая

информация (пароли и т.д.) необходимая для идентификации письма на

вашем узле-аплинке (ноде) - никогда не пытайтесь менять эту

информацию!

Клудж (служебный символ) MSGID: содержит информацию об

отправителе письма, кроме того, она как правило приписывается в Origin

(как видно на приведенном выше примере). Число 54b3169f в приведенном

примере НИКОГДА исправлять не надо, это чисто служебная информация.

Клудж PATH: содержит информацию о том, по какому пути шло письмо.

Каждая станция (нода, хаб) через которую проходит письмо оставляет там

свою подпись (свой номер).

Клудж SEEN-BY: содержит информацию о том, кто получил это письмо.

Каждая станция (нода, хаб) через которую проходит письмо оставляет там

свою подпись (свой номер).

Для подделки PKT файлов, можно выполнить следующие шаги:

- напишите письмо (письма) в эхоконференцию - причем в вашем

почтовом редакторе, надо сразу (при написании письма) задать

вымышленное имя и вымышленный адрес;

- распакуйте (как правило с помощью pkunzip) получившийся

почтовый пакет, и получите такими образом файл (файлы) с расширением

pkt;

- с помощью любого hex-editora (например используя встроенную

функцию Dos Navigator, hiew или WinHex) подправьте в клуджах:

MSGID: отправителя сообщения (например 2:5020/666.66)

PATH: его ноду (например 5020/666)

SEEN-BY: его ноду (например 5020/666)

- снова запакуйте pkt файл в тот архив, из которого он был

распакован в режиме замены файлов;

Примечание. Для того чтобы сильнее запутать следы можно

(используя схему руотинга сети, или случайным образом) приписать в

клуждах PATH: и SEEN-BY несколько существующих промежуточных узлов.

10.1. Интересные ББС

Ниже приводиться список телефонных линий InfoScience BBS, которая

на сегодняшний день представляет наибольший интерес:

+-----------------------------------------------------------------------------+

¦Канал¦ Телефон ¦ Cкоpость, протоколы ¦ BBS ¦ Mail¦ FREQ ¦

¦-----+-----------------------+---------------------+-----+-----+-------------¦

¦ 1 ¦ Местный ГКНТ 24-30 ¦ 2400 V22b ¦ 24h ¦ - ¦ - ¦

¦ 3 ¦ 28-52 ¦ 2400 V22b ¦ 24h ¦ - ¦ - ¦

¦-----+-----------------------+---------------------+-----+-----+-------------¦

¦ ¦МГТС (095)¦Искра2 (097)¦ ¦ ¦ ¦ ¦

¦ 2 ¦ 923-0871 ¦ -- ¦ 33600 V34+/V32b ¦ 24h ¦ 24h ¦ 18:00-05:00 ¦

¦ 4 ¦ 923-2003 ¦ -- ¦ 33600 V34+/V32b ¦ 24h ¦ 24h ¦ 18:00-05:00 ¦

¦ 5 ¦ 229-7622 ¦ -- ¦ 21600 V32t/HST/V32b ¦ 24h ¦ 24h ¦ 18:00-05:00 ¦

¦ 6 ¦ 229-3985 ¦ -- ¦ 21600 V32t/HST/V32b ¦ 24h ¦ 24h ¦ 18:00-05:00 ¦

¦ 7 ¦ -- ¦ 208-63 ¦ 33600 V34+/HST/V32t ¦ - ¦ 24h ¦ - ¦

¦ 8 ¦ 913-9944 ¦ 399-44 ¦ 33600 V34+/V32t/V32b¦ 24h ¦ 24h ¦ 18:00-05:00 ¦

¦ 9 ¦ 913-9945 ¦ 399-45 ¦ 33600 V34+/V32t/V32b¦ 24h ¦ 24h ¦ 18:00-05:00 ¦

¦ 12 ¦ 742-1440 ¦ 214-40 ¦ 33600 V34+/V32t/V32b¦ 24h ¦ 24h ¦ 18:00-05:00 ¦

¦ 13 ¦ 742-1441 ¦ 214-41 ¦ 33600 V34+/V32t/V32b¦ 24h ¦ 24h ¦ 18:00-05:00 ¦

¦ 14 ¦ 742-1443 ¦ 214-43 ¦ 19200 ZYX/V32b ¦ 24h ¦ 24h ¦ 18:00-05:00 ¦

¦ 15 ¦ 742-1458 ¦ 214-58 ¦ 33600 V34+/HST/V32t ¦ - ¦ 24h ¦ - ¦

¦-----+-----------------------+---------------------+-----+-----+-------------¦

¦20-23¦ TCP/IP 194.226.49.238 ¦ 57600 Telnet ¦ 24h ¦ 24h ¦ 24h ¦

¦ ¦ 194.226.49.245 ¦ 128K BinkD ¦ - ¦ 24h ¦ - ¦

+-----------------------------------------------------------------------------+

10.2. Интересные конференции сети Фидо

Ниже приводиться список наиболее интересных конференций Фидо:

$CRACK$ - креки к программам

$CRACK$.TALKS - поиск креков к программам

Mo.Advice - ответы на любые вопросы

Mo.Books.Wanted - поиск и продажа книг

Mo.Talk - Московские разговоры

Mo.SoftExchange - поиск программ

Mo.Wanted - поиск всего остального

N5020.Point - поиск поинтовых вакансий в Московском Фидо

Pvt.Crack - креки к программам

Pvt.Crack.Where - поиск креков к программам

Ru.Aon - об АОНах

Ru.Anti.Ats о борьбе с АТС

Ru.Army - как откосить от армии

Ru.Internet - вопросы по Интернет

Ru.Internet.Chainik - аналогично но для чайников

Ru.Internet.WWW - анонсы новых WWW сайтов

Ru.Phreaks - фрикинг, взлом сотовых телефонов, карточек и т.д.

Ru.Crypt - криптография

Ru.Security - безопасность

Su.Chainik - вопросы по FTN технологии

Su.Chainik.Faq - факи

Su.Chainik.General - общие вопросы

Ru.Hacker - о хакерах и для хакеров

Su.Hardw.chainik - вопросы по железу (Hardware)

Su.Hardw.phones - о телефонах

Su.General - обо всем понемногу

Su.Spy - шпионская эха

Su.Virus - компьютерные вирусы

Su.Pol - политика

Su.Pol.Theory - политика (теория)

Survival.Guide - выживание и безопасность

XSu.Cellular - сотовые телефоны

Наши рекомендации