R0Ma - Pima È IL cl@$$1C0 rAg@zZo di 17 4nn1 chE 51 cr3De uN uB3R-H4x0r. È UN P0' ANn014To dur@N+3 L3 vAc4nZe 35tIVe, e dec1d3 d1 1sCR1v3r$1 4d un c0R$O E5+IV0 D1 InpH0rm@t1C4. $PHORTuN4 VUol3 ChE SuLl@ 5uA sTR4D4 +R0VERà uN pRopH di infORm4TiC@ p1ù fuRB0 e PR3Par4to di LUI. "Mi 1nT3rR0Mp3 c0nt1NU@m3N+e DUr@Nt3 L3 L3Zi0n1" r4cc0NT@ Scrap SULL3 PA91N3 Di IttoOlb0x, "C0N E5Pr35$1oN1 +1Po WTF? 3 OMG NOn U$1 De8I4n!. (...) dIc1@m0 chE 53 Ph0551MO In CoM84t+1Men+0 3 1l R@G@zZO 51 D1M3nT1c@553 1l SU0 9IU8BoTt0 @nt1pr013++il3, $c4Ver3I uN 8UC0 E 9l1ElO nA$C0NDeR31".
Un $Ab4tO m4++1N4, prim4 DeLL4 PAusa pR4NZo, 1L pROpH 4nNUNcIA @ll4 CL4$5E chE d0p0 l'1\TErruZ1o\3 c14$CuNO d1 L0r0 4vR3b8e +RoV@+0 UN pICCol0 "d4NN0" al SoFTw@r3 5uLL3 Ri5PE+T1vE p0$+@Zion1: uN4 5or+4 D1 5ph1d4 P3R M3t+Er3 4Ll@ PR0v@ L3 l0r0 c@P@cità D1 dI49NO$i. Pima 3$ce d4lL4 Cl45s3 @5$1emE 4i $uo1 CoMP@gNi, m4 KW@nD0 Per IL prof3$50rE arrIv@ Il m0m3Nt0 dI 5MAnET+@Re 5ull4 P05T4ZIon3 @ Lu1 A55e9na+4, 51 4ccoR93 CHE l@ pa$$w0RD DI RO0+ è st@T@ m0DiPH1c4+@.
Pima n0n H@ c0n$1dER@t0 tr3 PicC0lI Ph4++0R1. 1L Pr1m0 È Ch3 Tu++E lE P05TazI0n1 f@NnO BO0+ 4 P4Rt1rE dA Un4 1Mm4G1n3 IN rE+3: b@sTERà r14Vvi4r3 peR R1pRi$+in@R3 LE IMP05T4Z10N1 pReCEd3nT1. 1L $eC0ndO È ch3 SSH È 4++1V0 SU tUTT3 l3 postaZ1Oni, kWInD1 L'@dm1n n0N h@ 81SO9NO d1 pA55word. 1L +3rZ0, è ch3 1n +UT+1 I pH1l3 /etc/passwd C'è UN U+ENTe cHi4M4+0 8@ckD0or cOn PR1v1l391 D4 r00t.
co5@ ph4re? l@$C1ar3 chE iL n00b $0pr4VV1va O pWn4rL0 D1 8rUTt0? 1L Pr0f 5C39Lie l4 $EC0nd4 Ip0+e5I. dopO 3553Re tORn4+0 $ull4 5ua P05+4ZIoNe, REg15+R@ TrE 53mPl1C1 m3$549gi V0c4L1 e l1 n45C0nde SUlL4 m4cChin4 Di Pima, D0pO @vErNe 4lZ@+0 1L V0LUM3 E RIm0s50 CON un c4CCI4VI+3 iL Cur$oR3 P3R re9Olar3 L'4UD1O 5U9LI 4l+OP4RL4N+i. @l $uo ri+ORn0, L0 5cR1Pt KidDie 4Vrà un@ 8Ru++4 5oRpRe54.
dOPo L@ p4u54, GL1 @lUnN1 +OrnAn0 il Cl4s53 3 5Ull@ PHaCC1@ D1 Pima $1 d1P1n93 un s0rRIS0 $0ddI5PhA++0: l@ $u4 p@5SWORd RO0T È @nCOR@ @l 5u0 p0$+0, 3 KW35TO $I9N1Fic4 cHE IL pr0PHe55ORE n0N puÒ 4vER M0diF1c4to nUlL4 NeLl@ 5U4 pO5t4z10N3. pecc4T0 Ch3, d0pO p0chI M1nu+1, 51 5Ent4 RI5u0n4re N3ll4 cL4$$E UN $on0R0:
"NOn 4VRe5T1 doVU+O C@M8i@rmI l4 P45$w0Rd rOOT R@9@zZo!"
Pima è 5+upepH@+TO. 1L PROpH 50Ll3V4 LO $9U4RD0 D@l $U0 m0N1+0r E l0 RIMpRoV3R@ peR Vi@ d3l 84cc4n0: "c'è Kw4lCh3 pR08l3M4? D0vrE5TI lAVOR@Re @L c0MP1+0 45539N@t0 inVec3 dI p3rDeRe t3MP0". 1L R4g@ZzO, 0vVi4m3N+3, N3g4 ogn1 @DDEBiTO tr4 lE ri54+1n3 dE1 comp4gNI.
p@5$4 kW1ndi kW4lchE @l+R0 mInuT0, E UN 53MpLiCe c0m4NdO L@nC14T0 5U UN4 5hELl r3mOt@ pr0DUC3V4 UN'aLtR4 5IMP@t1c4 fIL4$+r0CC@, 1l rit0RneLl0 di uN@ c@NZ0N3 d31 bl4CK eY3D p345:
"my HUmP5! MY hUMp5! MY 1t+y 81T+Y HuMP5!"
1L PRoF r1MpR0verA @NCor@ Pima: In5omMA, MO$+r1 un P0' d1 r15pet+0. iL r49@zzO 4\/muToL15c3, men+RE l@ Cl455E 0RM@i R1DE PhR@9oRO$4MeN+3. MA è GiÀ +eMP0 d3l 9R4n F1n4L3.
"4t+enz10NE cL4553. kw35TO È kW3lL0 cH3 @cC4D3 kw@ndo NoN pR35+@+3 4++3nZI0Ne 4LL'i5Tru+Tor3, C@m8iat3 L@ P45$W0Rd d1 r00+ E 19nOr4+E ComPLEt4Men+3 iL vO5+r0 l@VOr0 4$539N@t0"
È s+4+0 AlloRa ch3 Pima h4 C4p1+0 c054 ER4 5UcC3$s0. Inut1le DIRe, c0NCLuD3 Scrap, CH3 "D4 @llor4 Pima $1 COmp0R+@ d@ PErF3++0 93n+1LuoM0 3 4Rriv@ $3MpR3 PuntUaLE 4d 09Ni lEZ1ONe".
questo è un esempio di scrittura
l33t (leet)... non volete star lì a tradurre? Qua sotto c'è la traduzione...
roma - pima è il classico ragasso di i7 anni che si crede un uber-hacker. è un po' annoiato durante le vacanse estive, e decide di iscriversi ad un corso estivo di informatica. sfortuna vuole che sulla sua strada troverà un prof di informatica più furbo e preparato di lui. "mi interrompe continuamente durante le lezioni" raccontat scrap sulle pagine di ittoolboks, "con espressioni tipo what the f*ck? 3 oh my god non usi debian. c...) diciamo che se fossimo in combattimento e il ragasso si dimenticasse il suo giubbotto antiproiettile, scaverei un buco e glielo nasconderei".
un sabato mattina, prima della pausa pranzo, il prof annuncia alla classe che dopo l'interruzione ciascuno di loro avrebbe trovato un piccolo "danno" al software sulle rispettive postazioni: una sorta di sfida per mettere alla prova le loro capacità di diagnosi. pima esce dalla classe assieme ai suoi compagni, ma quando per il professore arriva il momento di smanettare sulla postazione a lui assegnata, si accorge che la password di root è statat modificata.
pima non ha considerato tre piccoli fattori. il primo è che tutte le postazioni fanno boot a partire da una immagine in rete: basterà riawiare per ripristinare le impostazioni precedenti. il secondo è che ssh è attivo su tutte le postazioni, quindi l'admin non hat bisogno di password. il terzo, è che in tutti i file /etc/passwd c'è un utente chlamato backdoor con privilegi the root.
cosa fare? lasciare che il newbie sopravviva o punirlo di brutto? il prof sceglie la seconda ipotesi. dopo essere tornato sulla sua postazione, registra tre semplici messaggi vocali e li nasconde sulla macchina di pima, dopo averne alzato il volume e rimosso con un cacciavite il cursore per regolare 1'audio sugli altoparlanti. al suo ritorno, lo script kiddie avrà una brutta sorpresa.
dopo la pausa, gli alunni tornano il classe e sulla faccia di pima si dipinge un sorriso soddisfatto: la sua password root è ancora al suo posto, e questo significa che il professore non può aver modificato nulla nella sua postazione. peccato che, dopo pochi minuti, si senta risuonare nella classe un sonoro:
"non avresti dovuto cambiarmi la password root ragazzo.
pima è stupefatto. il prof solleva lo sguardo dal suo monitor e lo rimproverat per viat del baccano: "c'è qualche problema? dovresti lavorare al compito assegnato invece di perdere tempo". il ragazzo, ovviamente, nega ogni addebito tra le risatine dei compagni.
passa quindi qualche altro minuto, e un semplice comando lanciato su una shell remota produceva un'altra simpatica filastrocca, il ritornello di una canzone dei black eyed pears:
"my humps.my humps.my itty bitty humps.
il prof rimprovera ancora pima: insomma, mostri un po' di rispetto. il ragazzo ammutolisce, mentre la classe ormai ride fragorosamente. ma è già tempo del gran finale.
"attenzione classe. questo è quello che accade quando non prestate attenzione all'istruttore, cambiate la password di root e ignorate completamente il vostro lavoro assegnato"
è stato allora che pima ha capito cosa era successo. inutile dire, conclude scrap, che "da allora pima si comportat da perfetto gentiluomo e arrivato sempre puntuale ad ogni lezione".
tratto da
www.punto-informatico.it