Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Регистрируясь, я даю согласие на обработку данных и условия почтовых рассылок.
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр Разгадывайте увлекательные головоломки «три в ряд» и отправляйтесь в захватывающее приключение! Преодолевайте яркие и насыщенные уровни, чтобы раскрыть новую главу доброй и современной истории о мышонке и его верных друзьях!

Мышонок Шон

Казуальные, Три в ряд, Головоломки

Играть

Топ прошлой недели

  • Animalrescueed Animalrescueed 43 поста
  • XCVmind XCVmind 7 постов
  • tablepedia tablepedia 43 поста
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая «Подписаться», я даю согласие на обработку данных и условия почтовых рассылок.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Маркет Промокоды Пятерочка Промокоды Aroma Butik Промокоды Яндекс Путешествия Промокоды Яндекс Еда Постила Футбол сегодня
0 просмотренных постов скрыто
2319
OttoPyrkin
OttoPyrkin
ИНТЕРЕСНО ОБО ВСЁМ
Серия Пикабу познавательный

Ответ на пост «Шесть тысяч вольт»⁠⁠2

14 дней назад

Опытный электрик с первого взгляда определит класс напряжения проходящей линии электропередач, и для него данная статья будет бесполезна. Да и простой читатель спросит, зачем это мне? Ответ простой: для вашей же безопасности. Ведь ситуации в жизни бывают разные, а вдруг, находясь на прогулке или рыбалке (охоте), вы окажетесь вблизи линии электропередач. И здесь как раз пригодятся знания безопасного расстояния до ВЛ (воздушные линии электропередачи) различного класса напряжения.

Допустимые расстояния согласно нормативным документам

Обратившись к технической документации, а именно к Правилам по охране труда при эксплуатации электроустановок (редакция приказа Минтруда России от 19.02.2016 №74н), в издании можно найти таблицу под номером «1», где четко прописано расстояние до токоведущих частей электроустановок, которые находятся под напряжением.

Итак, с допустимыми расстояниями вроде бы все понятно, теперь осталось разобраться какого класса напряжения линия перед вами.

Определение по изоляторам и количеству проводов

ВЛ 0,4 кВ

Самым простым и наглядным способом является определение напряжения по используемому типу изоляторов. Итак, давайте начнем с линий электропередач с самым низким напряжением в 0,4 кВ (400 Вольт). Такие линии вы встретите в любом городе, поселке, хуторе, селе, ауле и т. д., где есть свет.

Изоляторы (всегда штыревого типа) таких ВЛ самые маленькие и выполняются либо из фарфора, либо из прозрачного стекла. При этом количество проводов на опоре минимум 4, в некоторых случаях (когда по тем же столбам прокинута линия уличного освещения) проводов может быть больше.

Так же сейчас активно используют СИП (самонесущий изолированный провод) и с ним ЛЭП 0,4 кВ выглядит так:

ВЛ 6-10 кВ

Итак, следующим классом напряжения являются ЛЭП 6-10 кВ, по визуальным признакам их отличить невозможно, поэтому рассмотрим мы их тоже вместе. Здесь изоляторы (так же штыревые) намного крупнее, чем в случае с 0,4 кВ, а на поворотных опорах уже можно встретить подвесные изоляторы. Материал изготовления стекло и фарфор. И на таких опорах вы увидите всего три провода.

Допустимое расстояние до таких проводов составляет 0,6 метра.

Зачастую в целях экономии можно встретить совместный подвес проводов 0,4 кВ и 10 кВ и выглядит это так:

При этом охранная зона такой линии составляет 10 метров

ВЛ 35 кВ

На ВЛ 35 кВ уже в основном используются подвесные изоляторы (но можно встретить и штыревые, но больших габаритов) в количестве 3-5 штук в одной гирлянде. Количество проводов – три, на каждую фазу по одному проводу. Такие линии уже реже заходят непосредственно в город, в основном они заканчиваются на узловых (либо тупиковых) подстанциях. Допустимое расстояние до токоведущих частей так же равно 0,6 метрам.

Охранная зона 15 метров.

ВЛ – 110 кВ

В таких типах ВЛ применяются исключительно подвесные изоляторы, которые собираются в гирлянду в количестве от 6 штук. Минимально допустимое расстояние 1 метр.

Охранная зона 20 метров.

ВЛ – 150 кВ

Число подвесных изоляторов в одной гирлянде равно 8-9 штук. Минимально допустимое расстояние 1,5 метра.

ВЛ -220 кВ

ЛЭП 220 кВ могут иметь значительные конструктивные различия, количество изоляторов от 10 до 40 штук (по 20 штук в одной группе). Но при этом фаза при таком напряжении всегда передается по единичному проводнику. Охранная зона линии равна 25 метрам, минимально допустимое расстояние 2 метра.

Итак, высоковольтные линии, в которых одна фаза передавалась по одному проводу, остались позади, теперь количество проводов на одну фазу будет расти.

ВЛ – 330 кВ

В этом случае количество изоляторов в одной гирлянде начинается от 14 штук, а на каждую фазу приходится два проводника. При этом охранная зона ВЛ увеличивается до 30 метров, минимально допустимое расстояние равно 3,5 метра

ВЛ - 500 кВ

От 20 подвесных изоляторов в одной гирлянде, каждая фаза расщеплена на три провода, охранная зона увеличивается до 30 метров

ВЛ – 750 кВ

В одной гирлянде уже находится от 20 изоляторов, а каждая фаза расщеплена либо на 4, либо на 5 проводов и соединены они квадратом или же кольцом. Охранная зона уже равна 40 метрам, а минимально допустимое расстояние уже составляет 5 метров.

В России есть так же линия 1150 кВ

Ни в одной другой стране нет высоковольтной линии на такое поистине колоссальное напряжение. В этом случае только одна фаза расщепляется на 8 проводников.

Примечание. Так как Россия необъятная страна и в разных климатических (а так же экономических) зонах использовались различные инженерные решения, то нельзя лишь по количеству изоляторов на все 100% быть уверенным в классе напряжения той или иной линии.

Заключение

Это все, что я хотел вам рассказать о том, как по внешнему виду определить класс напряжения ВЛ линии. Хочу лишь добавить от себя: "Не важно какая линия перед вами 35 или 750 кВ, запомните одно, чем дальше вы от линии тем в большей вы безопасности."

via

Показать полностью 14
Электричество Провод ЛЭП Познавательно Электрика Хочу все знать Напряжение Высокое напряжение Ответ на пост Яндекс Дзен (ссылка) Длиннопост Высоковольтные провода Высоковольтные линии Безопасность Класс напряжения Воздушные линии электропередачи Охранная зона
273
11
seoded
seoded

Доброе утро от участников Олимпиады пожарных⁠⁠

14 дней назад
Перейти к видео
Безопасность Спорт Вертикальное видео Видео Короткие видео Пожарные Полоса препятствий
4
3
Strashlku

Там где кончается дорога⁠⁠

14 дней назад

Олег всегда был одержим границами, невидимыми чертами на карте, за которыми, по его словам, начиналось "настоящее". Я, его жена Лиза, обычно шла на уступки его авантюризму. Так мы и оказались на краю мира, или, по крайней мере, на краю старой, полу заброшенной лесовозной дороги, которая, судя по карте, просто обрывалась в глухом лесу, не ведя ни к чему. Никаких деревень, никаких достопримечательностей, просто белое пятно, где заканчивалась пунктирная линия.

"Поехали, Лиза! Это же идеальное место для пикника! Ни души вокруг!" – глаза Олега горели азартом. Он всегда видел романтику там, где я видела лишь глухую тайгу и потенциальные проблемы.

Наша видавшая виды "Нива" скрипела и грохотала, продираясь сквозь заросли. Дорога становилась все уже, колеи глубже, а ветки деревьев царапали бока машины. Привычные звуки леса – щебетание птиц, шорох листвы – постепенно стихали. Солнце, пробивающееся сквозь плотный полог леса, теперь отбрасывало длинные, зловещие тени. Воздух стал тяжелым, почти давящим.

Наконец, мы остановились. Олег был прав. Дорога просто кончалась. Впереди не было ни тропинки, ни даже намёка на продолжение. Только сплошная стена вековых деревьев, сплошная свои кроны так плотно, что казалось, они образуют нерушимую стену. И абсолютная, гнетущая тишина. Она была настолько плотной, что звенело в ушах. Я достала телефон, чтобы проверить сигнал, но экран показывал "Нет сети".

"Ну вот мы и здесь," – Олег выключил двигатель, и тишина обрушилась на нас с новой силой. – "Абсолютная глушь. Ни единой души."

Стало не по себе. "Слишком тихо, Олег. Птиц не слышно, ничего. Это… неестественно."

Он лишь отмахнулся. "Немного прогуляемся. Может, там, дальше, есть какая-нибудь старая избушка."

Против моего инстинкта, который отчаянно кричал "Нет!", мы вышли из машины и углубились в лес. С каждым шагом тишина становилась все глубже, а ощущение чуждости усиливалось. Деревья здесь были аномально высокими, их стволы покрыты мхом, а ветви переплетались в жуткие узоры, едва пропуская свет.

Через какое-то время мы наткнулись на небольшую поляну. В центре её стоял старый, искривленный дуб, такой массивный и древний, что казалось, он помнит начало времен. А вокруг него… странные камни, расположенные в причудливом круге, а между ними – мелкие, почерневшие косточки. Непонятно, чьи. Звериные? Нет, слишком… аккуратно разложены.

"Что это, чёрт возьми?" – прошептал Олег, его голос звучал непривычно тихо, как будто он боялся нарушить эту мертвую тишину.

Внезапно я почувствовала легкий, холодный ветерок, хотя ни один лист не шелохнулся. И тогда я услышала его. Шепот. Не слова, а скорее набор звуков, которые, казалось, возникали прямо в моей голове. Множество голосов, смешивающихся в неразборчивый гул. Они, казалось, исходили от самих деревьев, от земли под ногами.

"Олег, нам нужно уходить," – прошептала я, хватая его за руку. Моя кожа была ледяной.

Он, бледный, кивнул. Мы поспешили обратно к машине, но лес вокруг нас начал меняться. Деревья, казалось, двигались, их тени вытягивались и переплетались, образуя живую изгородь. Тропинка, по которой мы пришли, исчезла.

Шепот усилился, превращаясь в нестройный, отчаянный ропот. Я слышала в нем не только чужие, но и знакомые интонации, отголоски давно забытых голосов.

"Мы заблудились!" – закричал Олег, пытаясь прорваться сквозь заросли. Его голос прозвучал как чужой, словно его тут же поглотили.

Тьма сгущалась. Мы бежали, спотыкаясь о корни, царапаясь о ветки. Но лес не выпускал. С каждым шагом деревья становились все плотнее, а шепот – все настойчивее, превращаясь в призыв, который казался одновременно древним и каким-то интимно знакомым.

Наконец, мы выбежали на небольшую прогалину. Там, посреди неё, стояла наша "Нива". Но она была другой. Покрытая толстым слоем мха и лиан, словно простояла здесь десятилетия. Ветровое стекло было разбито, а шины спущены.

"Что... что это?" – прошептала я, чувствуя, как рассудок начинает покидать меня.

На переднем сиденье, среди обрывков нашей карты, лежала старая, пожелтевшая фотография. На ней были Олег и я. Молодые, счастливые, с

стоящие у нашей "Нивы". Но дата на обороте была стерта, а лица... наши лица были искажены каким-то необъяснимым ужасом.

И тогда я посмотрела на Олега. Его лицо было бледным и уставшим волосы покрыты сединой. Его глаза были пустыми, полными отчаяния. Он был стар, намного старше, чем несколько часов назад.

Он протянул ко мне дрожащую руку, и его голос прозвучал так же хрипло и старо, как и тот шепот из леса. "Мы... мы были здесь... всегда..."

Я упала на колени. Лес вокруг нас сжался. Деревья, теперь совершенно живые, начали медленно двигаться. Из их коры, словно из кожи, начали проступать лица. Человеческие лица, искаженные страданием, с закрытыми глазами и безмолвными ртами. Я узнала в них лица людей с давно потерянных фотографий, что хранила бабушка, и даже... смутные черты своих собственных предков.

Шепот был теперь повсюду, и я начала понимать слова. Это были не слова, а мысли. Мысли всех тех, кто когда-либо заходил "туда, где кончается дорога". Мысли о страхе, о боли, о забвении. И мысли о... принятии.

Я почувствовала, как мох начинает покрывать мою кожу, как корни деревьев прорастают сквозь мои конечности, как моя собственная плоть сливается с землей. Моё сознание начало растворяться, сливаясь с хором голосов, которые теперь звучали внутри меня. Олег стоял рядом, его глаза медленно закрывались, а лицо становилось частью ствола древнего дерева.

Последняя мысль, которая мелькнула в моём угасающем сознании, была: "Дорога никогда не кончается. Она просто ждёт, пока ты пройдёшь по ней достаточно далеко..."

Иногда, если проехать по этой старой лесовозной дороге до самого конца, а затем заглушить двигатель, можно услышать тихий шепот. Он не не сет в себе слов, лишь отголоски давно забытых жизней. И если прислушаться внимательно, можно различить в нём тоскливый, едва уловимый зов. Зов тех, кто, оказавшись там, где кончается дорога, так и не смог вернуться.

Показать полностью
Дорога Безопасность Текст Длиннопост
0
69
Olgaaaaaaaa
Olgaaaaaaaa

Ответ на пост «Немного про наш менталитет»⁠⁠3

15 дней назад

Блин, у меня один-в-один Ваша история!!! Только доступ к камерам есть у председателя и у охранника (охранник пользоваться видеонаблюдением вообще не умеет).

Меня за требование дать доступ (который, кстати, обещали, когда деньги собирали) еще и в домовом чате загнобили. Подозревают меня теперь в том, что доступ мне нужен, чтобы за всеми ними шпионить 🤦‍♀️

Зато с помощью камер нашли, кто выкидывает мусор в урну у подъезда и чья собака насрала у калитки. Гордятся)))

Соседи Видеонаблюдение Безопасность Противоречия Текст Ответ на пост
4
407
TASSagency
TASSagency
Топовый автор
Лига Политики

AP: мужчина попытался поцеловать президента Мексики⁠⁠1

15 дней назад
Перейти к видео

МЕХИКО, 5 ноября. /ТАСС/. Мужчина обнял и попытался поцеловать президента Мексики Клаудию Шейнбаум во время ее встречи с жителями столицы страны Мехико. Об этом сообщило агентство Associated Press (AP).

Шейнбаум, заметив, как к ней тянется мужчина, спокойно отодвинула от себя его руки, повернулась к нему и улыбнулась. Агентство отметило, что охрана не сразу отреагировала на произошедшее.

Инцидент вызвал опасения по поводу защищенности политиков, в частности на фоне новостей об убийстве мэра мексиканского города Уруапан (штат Мичоакан) Карлоса Мансо 1 ноября.

ТАСС

Видео: © ТАСС/ Reuters/ Latin America News Agency

Показать полностью
[моё] Политика ТАСС Новости Мексика Президент Поцелуй Безопасность Видео Короткие видео
154
2198
TupovatiyMecenat

Ответ на пост «Немного про наш менталитет»⁠⁠3

15 дней назад

Вот почему в России все так сложно то? То на камеры они скинулись, то какие-то управляющие компании, которым платят, но они ничего не делают, а еще и угожают. Я хз, может что страна большая и в разных регионах все по разному?!

Республика Беларусь, камеры на дома вешает "Белтелеком". Хочешь смотреть? В доп пакете услуг за интернет будет видеоконтроль и все. То же самое с подьездами, и прочим, у нас просто ЖКХ отвечает, звони им пусть решают. Не решили, звони выше, 100% решат, проверил неоднократно.

Соседи Видеонаблюдение Безопасность Противоречия Текст Ответ на пост
328
DmitryRomanoff
DmitryRomanoff
Life-Hack [Жизнь-Взлом]/Хакинг
Серия Хакер

Ломаем оператора сотовой связи всей командой⁠⁠

15 дней назад

Ранее в Хакер:

Центр управления взломом

Подготовка перед взломом

Подготовка перед взломом

Сегодня нам предстояло провернуть дело, к которому я готовился долгие годы. Сожжённый биос и найденный адрес узбека лишь отдаляли меня от поиска любви всей моей жизни. Я не мог снова упасть в грязь лицом и решил ещё раз проанализировать систему оператора сотовой связи, которого нам предстояло сегодня ломать.

Я понял их слабые места. Защита была стандартной, купленной у крупного вендора. У них не было кастомных правил, написанных под их специфический трафик. Это была брешь и она могла нам помочь! В условленное время мы сошлись в чате для подтверждения готовности.

— Старт, — скомандовал я и работа закипела.

Сойер:

— СМС отправлено. Сергей должен был получить его две минуты назад.

Сандерс:

— DDoS на сайт банка запущен. Они уже начинают дёргаться, отвечают с задержкой.

Лекси:

— Готовлюсь. Голос настроен, легенда отточена.

Мы ждали. Секунды переходили в минуты.

— Ничего, — наконец написал Сойер. — Он не звонит. Ни на фейковый номер, ни на настоящий. СМС прочитано, но реакции ноль.

Лёд тронулся, но не в нашу сторону. План дал первую трещину.

— Лекси, давим, — скомандовал я. — Звоним ему сами. Выясняем, в чём дело.

Раздался гудок. Лекси включила режим Марии в роли оператора поддержки, но через минуту она вернулась в общий чат.

— Всё хуже, чем мы могли предположить. Он сказал: «Спасибо, я уже всё проверил через официальное приложение. Деньги на месте. У вас там какая-то ошибка», — и бросил трубку. Он не в панике, а спокоен как слон.

Катастрофа. Полный провал. Все молчали, осознавая крах многочасовой подготовки.

— Стоп, — вдруг сказал Тихоня. Его ровный голос прозвучал обнадёживающим. — Он сказал, что проверил через официальное приложение? Значит, он заходил в мобильный банк через сотовую сеть. Это наш оператор связи. Его трафик шёл через тот же шлюз.

Ломаем оператора сотовой связи

Ломаем оператора сотовой связи

В моей голове щёлкнуло. Гениально!

— Тихоня, ты хочешь сказать…

— Мы не можем заставить его запустить скрипт, но можем его подставить. Если мы сделаем так, чтобы его запрос в мобильный банк выглядел как… сканирование уязвимостей на их внутренних серверах.

Я понял всё с полуслова. Это был душераздирающе красивый и опасный ход.

— Сандерс, — бросил я. — Немедленно прекращай DDoS на банк. Перенаправь всю мощь на шлюзы опсоса. Не чтобы положить, а чтобы создать аномалию. Их система защиты должна сработать и начать генерить кучу логов.

— Тихоня, — продолжал я. — Нужно сэмитироовать запросы, похожие на сканирование портов Oracle. Источником должен быть IP адрес Сергея. Он сейчас на работе и его белый IP нам известен.

— Уже делаю, — раздался ровный ответ Тихони. — Эмулирую запросы к TNS на их внутренние IP. Система обязательно заметит эту активность.

Сандерс, сканируя их внешний периметр в поисках аномалий, нашёл то, что я упустил из виду. Это был старый, забытый всеми VPN шлюз для подрядчиков. Прошивка на нем не обновлялась годами, а в ней зияла критическая уязвимость, позволяющая обойти аутентификацию. Это был наш ключ от парадной.

Далее, Тихоня смог просканировать их внутренние сервисы и подтвердил мою догадку о корпоративном почтовом сервере. Уязвимость была не в самом движке, который я безуспешно пытался атаковать, а в редком плагине для корпоративной архивации, о котором я даже и не слышал. Он позволял через хитрую манипуляцию с заголовками письма получить права на чтение чужой корреспонденции.

Они нашли не просто обходной путь, а настоящий золотой ключик. В этом и была сила работы в команде. Каждый из нас видел тот фрагмент мозаики, который был скрыт от остальных. Мы работали молча. Через пятнадцать минут Тихоня написал в чат:

— Есть! Сработал алерт в их системе. Активность с IP адреса их же сотрудника классифицирована как попытка несанкционированного доступа к базе данных.

Теперь был черёд Лекси. Ей предстояло сыграть лучшую роль в жизни.

— Лекси, — сказал я. — Твой выход. Звони в их службу безопасности! Только не Сергею. Ты та самая взволнованная сотрудница банка.

Лекси сделала глубокий вдох. Раздался гудок.

— Здравствуйте, меня зовут Мария Иванова! Я руководитель отдела кибербезопасности банка. У нас зафиксирована массовая атака на наши серверы, а источником является ваша сеть. — она продиктовала IP адрес Сергея. — Это ведь IP вашего отдела техподдержки? И наши специалисты зафиксировали аномалию прокси запросов с вашего внутреннего IP. Это ваш сисадмин? Наши системы показали, что с этого адреса проводилось сканирование уязвимостей… Да, мы уже готовим официальный запрос в Роскомнадзор и ФСБ… Что? Ваш сотрудник? Вы проверьте, пожалуйста! Это мог быть взлом его рабочей машины! Срочно изолируйте её от сети, покажите логи вашим специалистам! Мы с нашей стороны приостанавливаем всё взаимодействие с вашим оператором!

Она говорила голосом, дрожащим от праведного гнева и профессионализма. Не просила, а требовала, информировала и давила на больное место в виде внеплановой проверки Роскомнадзора.

Социальный инжиниринг

Социальный инжиниринг

Прошло ещё несколько минут нервного ожидания. И вдруг…

— Есть, — голос Тихони был торжествующим. — Сработало. С почтового адреса Сергея отправлен запрос в техподдержку. Текст: «Коллеги, у меня тут странность с компьютером, ничего не могу поделать. Пришлите, пожалуйста, утилиту для проверки, только быстро, а то у меня доступ уже режут». Это Сергей и он чертовски напуган. Мы его заставили это сделать! Эврика!

— Тихоня, — скомандовал я. — Кидай ему скрипт. Тот самый. Только переименуй как надо!

Через мгновение Тихоня произнёс всего одно слово:

— Коннект!

На моём экране ожила командная строка. Мы были внутри опсоса!

— Поднимаю туннель, — мои пальцы взлетели над клавиатурой. Я стучал по клаве как пианист виртуоз на самом ответственном концерте! — Скачиваю дамп. Ничего не смотрю и не открываю. Качаю как можно быстрее.

Процесс пошёл и на мониторе начали показываться проценты завершения задачи. Мы молчали, боясь спугнуть удачу. Тут отписался Тихоня:

— Передача завершена. Дамп у нас! Разрываю соединение и подчищаю логи.

Я откинулся в кресле. Руки дрожали от адреналина. Мы это сделали! Всё пошло не по плану и операция была на грани провала, но мы сделали это! Ваааааау!

— Лекси, — выдохнул я. — Это был шедевр! Ты лучшая!

— Тихоня, — добавил я. — Ты гений!

— Сандерс, спасибо, бро!

— Сойер, ты профи!

— Всех ещё раз благодарю!

Один за другим они начали выходить из чата, оставляя меня наедине с гигабайтами украденных данных. Я смотрел на файл с базой и не мог поверить! Внутри было всё, что мне нужно. Там были звонки, переписка, истории перемещений. Победа отдавала холодным потом и страхом, но это была победа!

Я понимал, что мне надо немного передохнуть и успокоиться, пошёл заварил себе зелёного чая и развалился в кресле. Мне не терпелось найти детализацию звонков Наташи и получить хоть какие-нибудь зацепки. Что я могу там найти? Другие телефоны, с которых были звонки. Время, когда они совершались, частота и длительность. Всё! Больше ничего!

Добыта база оператора сотовой связи

Добыта база оператора сотовой связи

Мне надоело гадать и я открыл базу. Нашёл там узбека, имя и адрес которого помнил наизусть и вывел распечатку звонов этого абонента. Их было немного, но они были. Вот даты, когда она была в Гоа. Один звонок был ещё из России, остальные уже из Индии. Короткие звонки по несколько секунд. Что это могло бы быть? Один и тот же номер фигурировал три раза. Наверняка, это самый близкий человек, раз она так часто ему звонила, но кто это может быть? Муж? Вряд ли, она приехала искать любовь в Гоа. Она же не может быть замужем?

Кто ещё это может быть? Друзья? Слишком регулярно для дружеских бесед. Родственники? Скорее всего, родственники. Мать? Это было похоже на ритуал, когда дочь звонит матери или мать звонит дочери, чтобы узнать, всё ли в порядке. Это была ниточка, ведущая к разгадке. Мне нужно было услышать этот голос. Может быть, я что-то узнаю? Я долго смотрел на номер телефона и думал. Да, это был риск. Глупый, ничем не оправданный риск. Я не знал русского и не знал, что скажу, но любопытство, тоска и отчаяние толкали меня совершить звонок.

Сделав глубокий вдох, я набрал номер через зашифрованный голосовой шлюз, маскируя свой настоящий номер под случайный российский. Я знал несколько русских слов: «Привет!», «Хорошо!», «Наташа». Это могло помочь прояснить хоть что-то. Раздались длинные гудки. Два. Три. Моё сердце колотилось в груди как бешеное. Я шёл к этому долгие годы, но готов был бросить трубку после четвёртого гудка потому, что был не в силах больше ждать. Вдруг, на том конце ответили:

— Алло? — хриплый, но бодрый женский голос прозвучал в трубке.

Я замер. Мозг лихорадочно пытался найти хоть какое-то слово или звук.

— Алло? Слушаю вас, — повторила женщина и в её голосе послышалось лёгкое нетерпение.

— Э… Наташа? — выдавил я на ломаном русском, тут же поняв, что совершил ошибку.

— Что? Кто это? — голос насторожился. — Вы ищите Наташу? Она уехала! Что-то случилось?

Она говорила быстро и тревожно. Я не понимал слов, но тон был понятен. Это было беспокойство, испуг и растерянность.

— Извините… — пробормотал я и положил трубку.

Я сидел в полной тишине, в которой ещё звенело эхо того голоса. Да, это была её мать. В этом не было никаких сомнений. Тон, интонация и тревога за дочь. Другого и быть не могло. Теперь у меня был номер её матери, но что я мог с этим делать? Послать кого-то? Нанять переводчика? Слишком много звеньев в цепи и слишком много рисков.

Я посмотрел на номер. Он был другого оператора сотовой связи. Чтобы получить распечатку звонков мамы Наташи, пришлось бы взламывать ещё одну крепость. Тратить время, силы, рисковать командой. Ради чего? Ради того, чтобы узнать адрес её мамы? Это было бессмысленно. Нет! Это был тупиковый вариант.

Я проиграл записанный разговор несколько раз. Потом перевёл его через голосовой сервис и получил: «Вы ищите Наташу? Она уехала! Что-то случилось?»

— Она уехала! — выкрикнул я вслух! — Куда она могла уехать?

У меня был телефон её мамы. По нему можно было найти маму, но не Наташу. Всё это было слишком сложно. Надо было всё ещё раз хорошенько обмозговать и я решил прогуляться. Вечерний воздух был прохладен и свеж после душного дня, проведённого перед мониторами. Я шёл по почти безлюдным улицам фешенебельного района, и ритм шагов отбивал такт моим мыслям. В голове крутилось имя Наташа.

Тут вдруг меня осенила безумная, но в тоже время прекрасная мысль. А что если, она ищет меня? Ведь я исчез из её жизни так же внезапно, как и она из моей. Я представил её в Гоа, но не на пляже под пальмами, а в узких улочках Анджуны или Арамболя, обходя гостевые дома и показывая фото с вопросом на ломаном английском: «Вы не видели этого человека?»

Сердце ёкнуло от этой картинки. Она же не знала, кто он теперь. Она искала водителя рикши, который катал её по узким улочкам Гоа. Блин, может махнуть в Гоа? Прямо сейчас? Купить билет и рвануть в аэропорт. Но как я буду её там искать? Спрашивать каждого встречного? Это же Гоа, там тысячи людей. Я могу пройти в метре от неё и не заметить. Мысль ушла, наткнувшись на стену практической невыполнимости.

Сразу же пришла другая идея. Её мама. Я мог бы позвонить и объяснить ей всё. Но как? Я уже только что пробовал и всё испортил. Можно нанять переводчика, какого-нибудь студента лингвиста, голодного до денег. Впускать ещё одного человека в эту историю? Нет, это исключено. И тут я вспомнил про голосовые переводчики, которые недавно тестировал. Это такие современные приложения, которые работают почти в реальном времени. Я говорю фразу, а приложение озвучивает её в реальном времени на русском. Это же возможно!

Я остановился у парапета набережной, глядя на тёмную воду, в которой отражались огни города и представил разговор через приложение. Нелепый, прерывистый, полный помех и недопониманий.

— Здравствуйте. Я друг Наташи. Я ищу её. Она в безопасности?

Ждём перевода. Голос робота переводит.

— Кто это? Что вы хотите? — испуганный голос её мамы.

— Я беспокоюсь о ней и хочу помочь!

— Кто вы и откуда знаете Наташу?

Или будет ещё хуже, если она испугается и позвонит в полицию. А если начнёт что-то рассказывать дочери и напугает её? Я могу всё испортить одним звонком. Нет! Это была игра с непредсказуемым исходом. Слишком шатко и ненадёжно. Я развернулся и пошёл обратно домой. Эйфория от найденного номера сменилась холодной, методичной ясностью. Нет! Не сейчас и не таким образом. Нужен простой и надёжный вариант!

Читать книгу "Хакер" полностью >>

(Спасибо за лайки и комментарии, которые помогают продвигать книгу!)

Показать полностью 4
[моё] Хакеры IT Сотовые операторы Служба поддержки Телефонные мошенники Программирование Информационная безопасность Информационная война Безопасность Интернет-мошенники Продолжение следует Самиздат Авторский рассказ Длиннопост Программист Мошенничество
3
1
DmitryRomanoff
DmitryRomanoff
Авторские истории
Серия Хакер

Центр управления взломом⁠⁠

15 дней назад

Ранее в Хакер:

Возвращение и новые проекты Хакера

Центр управления взломом

Центр управления взломом

Одна мысль не давала мне покоя. Я подошёл к окну и посмотрел на ночной город. Шёл дождь, сверкали молнии, и это подтолкнуло меня к новым решительным действиям. «Я должен найти Наташу, чего бы мне это ни стоило!» — подумал я. Пусть для этого придётся взломать самого защищённого оператора сотовой связи с лучшими хакерами мира на защите. Это было сложной, но выполнимой задачей.

Мне нужно было привлечь к этому команду, но как быть с личными данными? Поставить задачу получить всю базу, не говоря, что именно я ищу определённого человека? Вариант! Только вначале мне нужно более основательно подготовиться и собрать больше данных. В этот раз я должен основательно подойти и потренироваться, чтобы не упасть в грязь лицом.

Недавно я узнал об уязвимости в системе безопасности крупного оператора сотовой связи, и мой мозг, заточенный на поиск лазеек, мгновенно заработал. Это была возможность доказать себе и миру, что даже самые защищённые системы могут быть скомпрометированы. Тогда, наконец, осуществится моя давняя мечта и я найду Наташу!

Вечер я провёл в своей лаборатории, где глубоко погрузился в оттачивание навыков, ведь успешный взлом — это не только проникновение, но и умение защищаться. Одной из самых важных задач была защита сервера от DDoS-атак.

Я открыл виртуальную машину, имитирующую атакуемый сервер, и начал настраивать защиту. Представим, что наш сервер — это крепость, а DDoS-атака — это армия, которая пытается завалить её миллионами запросов, пытаясь заблокировать вход. Моя задача состояла в том, чтобы построить вокруг крепости рвы и стены, которые либо отразят атаку, либо замедлят её, дав мне время для реакции.

Вот несколько методов, которые я использовал для защиты от DDoS-атак.

Фаерволы и системы обнаружения вторжений. Эти системы действуют как охранники, фильтруя входящий трафик и блокируя подозрительные запросы. Если кто-то пытается отправить слишком много запросов за короткое время, фаервол просто его отбрасывает.

Балансировщики нагрузки. Представляем, что у нас есть не одна, а несколько крепостей. Балансировщик нагрузки распределяет входящий трафик между ними, не давая одной крепости оказаться перегруженной. Если одна крепость начинает испытывать трудности, трафик перенаправляется на другую.

Лимитирование скорости. Это правило — не больше определённого числа запросов в секунду от одного источника. Если кто-то превышает этот лимит, то его запросы временно блокируются.

Использование CDN. Это сеть серверов, расположенных по всему миру. Они кэшируют наш контент и доставляют его пользователям с ближайшего сервера. Это не только ускоряет загрузку, но и распределяет нагрузку, делая нас менее уязвимым для атак. Если атака направлена на один узел, то остальные продолжают работать.

Фильтрация трафика на уровне провайдера. Провайдер может помочь, фильтруя подозрительный трафик ещё до того, как он достигнет сервера. Это как иметь армию на подступах к городу, не давая врагу даже приблизиться к стенам.

Я настроил виртуальную машину так, чтобы имитировать крупномасштабную DDoS-атаку, используя несколько ботнетов. Мониторы светились зелёным и красным, показывая входящий трафик и блокировки. Я наблюдал, как мои фаерволы отбивались от потока запросов, как балансировщики нагрузки перераспределяли их, а системы выявляли и блокировали вредоносные пакеты. Это была битва, и я был её дирижёром.

Далее я развернул в виртуальном окружении тестовый стенд из нескольких сотен машин-зомби, сгруппированных в ботнет, и скромный сервер, играющий роль жертвы.

— Атакуй меня, — сказал я сам себе голосом Сандерса.

Запустился скрипт. Армада ботов послушно обрушила на сервер лавину бессмысленных запросов. График нагрузки взлетел до красной зоны. Сервер лёг. Простая блокировка IP-адресов бесполезна. Их тысячи и они постоянно меняются.

Я активировал аппаратный файрволл и настроил лимиты на количество соединений с одного IP, включил проверку на человечность с помощью Ява скрипта. Часть самых примитивных ботов отсеялась, но умные продолжили работу.

Далее я включил сервис защиты от DDoS, который работает как «умный» буфер. Весь трафик пошёл сначала через него. Он анализировал пакеты, отфильтровывал мусор и пропускал на мой сервер только легитимные запросы. График нагрузки упал до зелёной зоны. Сервер дышал ровно и спокойно под тучей запросов.

— Слабенько, — усмехнулся я.

Далее, мне нужно было довести свой реверс-шелл до идеала. Грамотный хак — это не всегда грубый взлом, а чаще всего простая копия ключа. Реверс-шелл — это и есть тот самый ключ.

Я открыл терминал. Цель тренировки состояла в том, чтобы получить на удалённой машине возможность выполнять команды так, будто я сижу за её клавиатурой. Но как заставить её подключиться ко мне? Для этого необходимо обойти файрволлы и все системы безопасности. Я написал небольшой скрипт на Питоне в несколько строчек кода. Его суть была в том, чтобы установить соединение с моим сервером и привязать к этому соединению командную оболочку машины жертвы. Просто и элегантно как крючок с наживкой. Теперь этот скрипт нужно было как-то доставить цели, но как?

Это была уже работа для специалиста по социальной инженерии. Вот несколько методов, которые я рассматривал.

Фишинг. Это, пожалуй, самый распространённый метод. Я мог бы отправить сотруднику оператора поддельное письмо, похожее на официальное, скажем, от IT-отдела, с просьбой обновить учётные данные по ссылке. Ссылка вела бы на мой поддельный сайт, где я собирал их логины и пароли.

Претекстинг. Создание выдуманного сценария, чтобы убедить жертву предоставить информацию. Я мог бы позвонить сотруднику, представившись, например, новым системным администратором, которому нужна его помощь для срочного устранения неполадок. Под этим предлогом я мог бы выведать нужные мне данные.

Или же я мог бы имитировать голос начальника или сотрудника службы поддержки. Опыт у меня уже был. Предложение чего-то взамен за информацию. Например, я мог бы предложить бесплатную диагностику их компьютера, если они предоставят мне доступ. Конечно, настоящая цель была бы совершенно другой.

Троянский конь. Скрытое вредоносное ПО, замаскированное под что-то безобидное. Я мог бы, например, подбросить флэшку с надписью «Отчёт о зарплате» или «Фотографии с корпоратива». Из любопытства кто-то вставил бы её в свой компьютер, и моё вредоносное ПО установилось бы. Но все эти варианты отпадали из-за невозможности физического контакта и языка. Русский я не знал и плохо понимал даже с переводчиком.

Я делал, что было в моих силах и оттачивал свои навыки создания убедительных писем, поддельных страниц, продумывал сценарии телефонных разговоров. Также, я продолжал изучать психологию людей, чтобы понять, как они реагируют на стресс, авторитет и любопытство. Знание этих уловок было моим секретным оружием.

В конце концов, самая сильная система безопасности — это люди, а самая слабая — тоже люди. Моя подготовка была завершена. Взлом человека это довольно тонкое искусство. Здесь я мысленно надевал плащ Лекси и изучил сотрудников целевой компании. Так я нашёл системного администратора среднего звена. Его звали Сергей. У него был усталый взгляд, седина в бороде, посты о сложных миграциях и криках души о том, что «менеджеры не слушают тех, кто в теме».

Далее, я создал почтовый ящик, идеально имитирующий внутренний корпоративный адрес.

Тема письма: «Срочно! Проверка целостности данных после вчерашнего инцидента».

Текст: «Уважаемый Сергей Петрович, в связи с незапланированным отключением электричества в дата-центре просим вас проверить логи на предмет повреждения файловых систем. Для ускорения процесса прилагаем диагностический скрипт. Отчёт просим предоставить в течение часа».

К письму я прикрепил тот самый скрипт на Питоне.

Могло ли это сработать? Вероятность была, хоть и не высокая. Сергей был уставшим и хотел быстро выполнить задание от начальства чтобы пойти домой. Он ненавидел бюрократию и не ожидал атаки изнутри, доверяя корпоративной почте. Я отточил каждую фразу, каждую деталь. Письмо пахло срочностью, официальностью и лёгкой паникой, которую испытывают все после инцидентов. Естественно, ничего не получилось. Какова была реакция Сергея мы уже никогда не узнаем, но скрипт он так и не запустил. Матерился, наверное. Со смаком, по-русски!

Я не стал отчаиваться и перешёл к проверке других инструментов чтобы копнуть в самом неожиданном месте. Для этого я нашёл доступ к личному кабинету абонентов. Это та самая форма входа, где миллионы людей каждый день вводят свои номера телефонов и пароли.

SQL-инъекция

SQL-инъекция

SQL-инъекция — это старая, как мир, дыра, которую иногда забывают запереть ленивые или бездарные разработчики. Суть проста до гениальности! В поле для ввода мы вводим не логин, а кусок кода на языке баз данных. И если система не проверяет ввод, она проглатывает этот код и выполняет его, приняв за обычный запрос. Это как будто мы говорим сторожу: «Я Иван Иванов, иди подыми шлагбаум, а потом принеси мне все ключи от сейфа».

Я запустил сканер уязвимостей, нацеленный на их веб-интерфейс. Он засыпал их сервер десятками запросов, подставляя в поля ввода классические конструкции для инъекций. Ответ был предсказуемым и удручающим: «Неверный логин или пароль». Их система не проглотила наживку потому что они фильтровали ввод. Было обидно, даже задело за живое. Я чувствовал себя взломщиком, который подобрал отмычку к суперсовременному замку, а он оказался нарисованным на двери.

Тогда я стал усложнять запросы, используя HEX-кодирование, и пытался обойти фильтры с помощью двойных дефисов и кавычек разных уровней. Каждый раз я получал холодное и бездушное сообщение об ошибке. Их разработчики знали своё дело. Стена была неприступной!

В ярости я запустил самый тяжёлый инструмент под названием sqlmap. Это мощнейший фреймворк для автоматизации SQL-инъекций. Я скормил ему адреса их формы входа, и он начал подбирать типы баз данных, перебирая техники и пытаясь определить имена таблиц.

Прошёл час. Два. На экране мелькали тысячи запросов, но большинство из них были с ошибками. Я уже хотел вырубить всё к чертям, как вдруг sqlmap выдал нечто иное, и потом, почти случайно, в логах мелькнула строка, заставившая моё сердце ёкнуть.

Я замер. На экране был Oracle. Теперь это была не безликая база данных, а конкретный, мощный и дорогой продукт. Это была моя первая зацепка и маленький, но очень важный кусочек мозаики, который мне предстояло собрать.

Я сузил поле атаки, указав sqlmap цель Oracle. Инструмент заработал с новой силой, теперь используя специфичные для Oracle методы. Снова серия провалов, но в самом конце, перед тем как выдать финальное «неуязвимо», он выплюнул ещё один алмаз.

Это была их версия базы данных под названием 19c Enterprise Edition. Теперь я знал, с чем имею дело, и мог искать не уязвимости «вообще в SQL», а конкретные дыры в конкретной версии Oracle 19c. Я мог изучать её внутреннее устройство, специфичные функции с её известными багами.

Я откинулся в кресле, потягиваясь. Это была разведка боем. Стена устояла, но я услышал её звон, почувствовал её толщину и узнал материал, из которого она сделана.

Теперь нужно было искать отбойный молоток, созданный специально для этого материала. Мне нужно было подключать к этому команду. Я вошёл в общий чат:

— Ладно, ребята, признаюсь. Выкладываю всё как на духу. Ломал я, значит, как-то одного ОпСоСа и поплатился палёным биосом. Ну не мог я тогда поверить, что кто-то может его просто так взять и спалить, но на слёте в Момбасе один умник подтвердил, что можно, и даже признался, что это был он.

— Я до сих пор не верю, что ты туда поехал, — тут же отписался Сандерс.

— Это было слишком рискованно, — добавил Тихоня.

Лекси промолчала. Мы оба знали, что это было классное приключение. Посмотреть воочию столицу криминального мира было здорово! Пусть даже в полной анонимности и без личных знакомств, но почувствовать эту атмосферу и проникнуться духом мирового уровня киберпреступности было всё равно что прикоснуться к чему-то по-настоящему великому.

— У меня задача. Серьёзная, — продолжил я. — Нужна база оператора сотовой связи из России.

Первым ответил Сандерс:

— Охренеть. Ты там с кайфом-то не перебрал? Это же не какая-то шарашка. Это россияне. У них там ФСБ на проводе вместо сисадмина. Ты уверен?

— Абсолютно, — ответил я. — Уже неделю их сканирую. Стена глухая, SQL-инъекции не работают, DDoS они даже не заметят, но я кое-что выяснил. У них всё крутится на Oracle 19c Enterprise.

Тихоня:

— Интересно. Это меняет дело. У 19-й есть несколько специфичных уязвимостей в реализации протокола TNS. Можно попробовать атаку на переполнение буфера, но потребуется тщательная подготовка.

Лекси:

— А люди? Там же кто-то должен на эту вашу Oracle смотреть.

— Да! — тут же ответил я, радуясь тому, что у меня есть готовый ответ на этот вопрос. — Я нашёл системного администратора Сергея. Он женат, у него двое детей и ипотека. В его соцсетях постоянно мелькают стоны о работе, мемы про «опять эти миграции в выходные» и ненависть к начальству. Он идеальная мишень. Я уже кидал ему удочку в виде письма от имени службы безопасности с просьбой проверить логи и запустить мой скрипт на питоне, но он, зараза, проигнорировал.

Сойер:

— Адекватный админ не будет запускать скрипты, пока досконально не проверит что они делают. К тому же, ты уверен что переводчик хорошо перевёл твоё письмо? Обычно это хорошо видно и бросается в глаза, вызывая подозрение. К твоему админу нужен другой крючок. Более острый. Если он в ипотеке и ненавидит босса, возможно, ему нужны деньги, а не угрозы.

— У меня есть его контакты, — тут же ответил я. — Включая личный номер и почту. Лекси, что скажешь?

Лекси:

— Дай-ка подумать… Стандартное предложение о работе не прокатит. Он параноик. Ему нужно что-то… точечное. Что-то, что ударит точно в болевую точку. У него есть хобби?

— Вроде, он увлекается рыбалкой, — вспомнил я его соцсети. — По выходным он пропадает на реке.

Лекси:

— Идеально. Сандерс, мне нужен клон сайта его банка. Не идеальный, но убедительный. Тихоня, подготовь скрипт, который сымитирует заход на этот клон. Сойер, нужно подделать SMS от банка о списании крупной суммы. Ну, пусть будет на полмиллиона рублей. Ссылка будет вести на сайт-клон.

Сандерс:

— Понял! Сделаю!

Тихоня:

— Тогда я модифицирую наш старый скрипт с реверс-шелл. Он будет маскироваться под Java-апплет для «безопасного входа» в личный кабинет банка. Запустится автоматически при переходе по ссылке.

Сойер:

— СМС устрою. Подменю номер отправителя. Он получит сообщение о том, что с его счёта списаны полмиллиона рублей. Паника обеспечена.

— Прекрасно! — обрадовался я. — Но это только начало. Как только он позвонит по фейковому номеру «поддержки»…

Лекси:

— То его тут же встретит мой голос. Я буду девушкой-оператором Марией. Спокойной и компетентной. Я ему скажу, что это технический сбой, деньги не ушли, но для их возврата и защиты счёта нужно срочно установить на его рабочий компьютер патч. Тут в дело включится тот самый скрипт от Тихони. Скажу ему, что это временная мера, так как атака идёт на все наши филиалы.

Тихоня:

— Он сисадмин и может заподозрить неладное!

— В состоянии паники из-за потери полумиллиона? — подключился я. — Сомневаюсь. Ипотека, семья… Он схватится за соломинку, а мы и есть та соломинка.

Сойер:

— А если он полезет в настоящий личный кабинет?

Лекси:

— Сандерс в это время положит настоящий сайт банка лёгкой DDoS-атакой. Достаточной, чтобы вызвать таймауты и подтвердить версию о технических неполадках.

— Идеально! — радостно заметил я. — Спасибо вам всем, друзья! Тогда сегодня готовимся и провернём всё это завтра.

В чате послышались короткие: «До связи», «Понял», «Принято», «Уже работаю».

Читать роман "Хакер" полностью >>

(Спасибо за лайки и комменты, которые помогают продвигать книгу!)

Показать полностью 2
[моё] Хакеры IT Сотовые операторы Служба поддержки Телефонные мошенники Программирование Информационная безопасность Информационная война Безопасность Интернет-мошенники Продолжение следует Самиздат Авторский рассказ Длиннопост
0
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Маркет Промокоды Пятерочка Промокоды Aroma Butik Промокоды Яндекс Путешествия Промокоды Яндекс Еда Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии