Как вскрывают пароли эксперты правоохранительных органов. Спецслужбы против хакеров

Как в школе…

Проблема, когда бурная деятельность – налицо, а результата – ноль, довольно распространена. Неудивительно, что существует множество различных методик для увеличения продуктивность. Понятно, что здесь все индивидуально: кому-то нужен жесткий график, а кто-то работает без всякого плана. Портал work.ua предлагает попробовать один из наиболее эффективных и доступных методов – технику "45 на 15".

Эта формула не нова и каждому из нас знакома не понаслышке. Не забыли еще школьные уроки по 45 минут и 15-минутные перемены?

Как видно из самого названия, суть техники заключается в том, чтобы 45 минут усиленно работать, а 15 минут отдыхать. Причина проста: специалисты уверяют, что человек способен сосредотачиваться на одной задаче не более 45 минут. Отсюда – решение: разбить рабочий день на 45-минутные отрезки, в каждом из которых человек будет заниматься одной задачей.

Основная трудность при применении этого метода заключается в том, чтобы не отвлекаться на посторонние вещи – телефонные звонки, соцсети, чаек-кофеек и прочее. На общение в курилке эта техника не посягает, но отводит ей строго определенное время – 15 минут в час.

Кстати, главное правило 15-минутного перерыва заключается в том, чтобы полностью отходить от своего рабочего места. То есть, если вы 45 минут работали за компьютером, а 15 минут перерыва решили потратить на просмотр почты, полноценным отдыхом это трудно назвать. С другой стороны, лучше потратить на соцсети и почту выделенные 15 минут, чем потом все время отвлекаться.

Но все же лучше "законный отдых" израсходовать на любую физическую активность: пройтись по коридору, пробежаться по ступенькам, выйти на улицу. А особенно эта техника подойдет тем, кто работает из дома. Вы даже не представляете, сколько домашних дел можно успеть сделать, организовав свою работу по системе 45/15!

Все под контролем!

Нетрудно посчитать, что с таким режимом 8-часовой рабочий день легким движением руки превращается в 6-часовой. Эксперты Work.ua предлагают взглянуть правде в глаза и честно признаться: без этого графика мы отвлекаемся гораздо больше – на телефонные разговоры, болтовню с коллегами, переписку в почте и чатах, соцсети и многое другое. Поэтому вы не отнимаете время у своего рабочего дня, а просто берете его под контроль!

Если все делать правильно, эти 6 часов окажутся гораздо продуктивнее, чем прежние 8. Данная система работает и подходит практически всем, если, конечно, ваша профессия не подразумевает непрерывности в течение определенного промежутка времени.

Например, если вы - оперирующий хирург, то вряд ли станете делать перерыв в операции на 15 минут, чтобы развеяться, констатирует портал. Но если вы офисный сотрудник, рабочий или механик, то можете себе позволить технику 45/15 и в награду получите шесть полноценных часов, полностью посвященных работе.

Поверьте и проверьте: это больше, чем вы тратите сейчас!


Пять минут – много или мало? Это зависит от того, как воспользоваться этим промежутком времени, а оно, как известно самое дорогое. Используя каждую свободную минуту для творчества, вы тем самым спасаете себя от безделья, и при этом получаете массу удовольствия от сознания того, что полученная вещь сделана собственноручно. Так что же можно сделать за пять минут?
Этот раздел посвящен домашним мастерам, которые по роду своей деятельности, очень ограничены во времени. Здесь находятся уникальные инструкции по созданию разных полезных и нужных вещей, изготовленных своими руками за короткий промежуток времени.
Также в этом разделе предоставлены идеи для изготовления подарка своими руками из подручных средств, которые могут быть преподнесены на любой праздник. Вы потратите при этом намного меньше времени, чем на поход в супермаркет за оригинальным изделием.
Применению своих способностей и навыков можно уделить любую свободную минутку, а идеи для созидания шедевров своими руками можно взять с нашего сайта. Оглянитесь вокруг, и вы увидите, сколько подручного материала находится рядом с вами! А благодаря нашим инструкциям вам понадобится всего лишь пять минут для преобразования ненужных вещей в уникальные изделия домашнего мастера.

Позвольте мне угадать ваши мысли после прочтения заголовка: «У меня нет времени даже толком позавтракать, какие ещё 45 минут?».

Да, знакомая история. Мы вскакиваем в ужасе от того, что опять проспали, лихорадочно одеваемся, на ходу завтракаем, вылетаем из дома. Стоит ли удивляться после этого, что весь день потом проходит в спешке, нервах и суете? Между тем, можно организовать свою жизнь и совсем по-другому. Для этого стоит знать и выполнять всего несколько простых правил, про которые идёт речь в этой статье.

Итак, как же следует провести свой первый утренний час, чтобы весь ваш день прошёл спокойно и плодотворно?

1. Просыпайтесь как можно раньше

У древних было такое поверье, что важные дела необходимо делать рано утром, потому что ваш страх в это время ещё спит. Не один раз за собой замечал, что те дела, которые с вечера казались сложными и объёмными, утром выполнялись без всякой опаски и промедления. Кроме этого, ваши возможности в начале и в конце дня - это совершенно разные вещи. Поэтому старайтесь максимально увеличить продолжительность своего утра и вставать хотя бы на час пораньше. При этом речь идёт не о сокращении продолжительности сна, а просто о небольшом сдвиге в своём расписании.

2. Утренняя зарядка (15 минут)

Да, для людей, серьёзно увлечённых спортом, такая продолжительность утренней зарядки может показаться смехотворно малой. Но для обычного, ничем не занимающегося человека даже такая короткая разминка может стать серьёзным испытанием. Особенно если заниматься по и использовать что-то типа передового , который способен даже за более чем вдвое короткое время дать вам серьёзную нагрузку.

3. Медитация (10 минут)

После хорошей пробуждающей тренировки самое время расслабиться и настроиться на более спокойный лад. Наш мозг не менее нашего тела нуждается в постоянном уходе, и является одним из лучших инструментов для этого. Многочисленными неоднократно доказано, что медитация изменяет наше сознание, снижает уровень стресса, улучшает мозговую активность и психоэмоциональное состояние. Отличный бонус за потраченные , не правда ли?

4. Запись в дневнике (10 минут)

Ежедневные письменные практики становятся всё более популярными сегодня, и это не случайно. является одним из самых лёгких и в то же время действенных способов начать вести осмысленную жизнь и повысить свою продуктивность. Фиксация своих чувств, достижений, новых идей помогает лучше их продумать, чётче сформулировать и служит первым шагом по претворению в жизнь. Однозначно это стоит делать каждое утро вместо того, чтобы получать свежую порцию .

5. Планирование (10 минут)

Практически все деловые люди понимают важность планирования своего дня. Чёткое определение своих целей, расстановка приоритетов, выяснение конкретной последовательности необходимых действий помогут вам сделать каждый день вашей жизни максимально продуктивным.

Существует много различных техник планирования, но лучше всего использовать следующую. Просто выделите из всего списка задач три самые приоритетные, те, которые вам необходимо выполнить в обязательном порядке. К выполнению задач из этого короткого списка вы приступите сразу после прибытия на рабочее место и не станете заниматься ничем другим, пока их не вычеркнете. Такой подход позволяет чётко определить самые важные цели и приложить максимум усилий для их решения.

Как видите, рецепт правильного утра совсем не сложен, состоит всего из четырёх ингредиентов, а его приготовление займёт у вас не более 45 минут. Зато потом в течение всего своего дня вы будете вкушать блюдо хорошо подготовленного, продуктивного и успешного дня.

Хакеры, мошенники, работники IT-безопасности, следственные органы и спецслужбы - все они при определенных обстоятельствах могут попытаться добраться до информации, защищенной с помощью паролей. И если инструменты, которыми пользуются хакеры и спецслужбы, в целом практически совпадают, то подход к задаче отличается кардинальным образом. За исключением единичных дел, на раскрытие которых могут быть брошены огромные силы, эксперт работает в рамках жестких ограничений как по ресурсам, так и по времени, которое он может потратить на взлом пароля. Какие подходы используют правоохранительные органы и чем они отличаются от работы хакеров - тема сегодняшнего материала.

INFO

Описанная в статье методика поиска и подбора пaролей не нова, но дейcтвительно используется рядом спецслужб при поимке преступников.

Добрым словом и пистолетом

Разумеется, в первую очередь представители органов безопасности действуют методом убеждения. «Ты не выйдешь отсюда, пока не разблокируешь телефон», - говорят они задержанному, положив перед ним документ, где английским по белому написано, что «предъявитель сего имеет право досмотреть содержимое мобильных устройств» задержанного. Вот только о том, что задержанный обязан собственный телефон разблокировать, в документе ни слова. Что совершенно не мешает органам безопасности беззастенчиво пользоваться правом, которого у них нет.

Трудно в такое поверить? На самом деле не очень: последний такой случай произошел буквально на днях. Американский гражданин Сидд Бикканнавар (Sidd Bikkannavar), работающий в NASA, был задержан на границе при въезде в страну; именно «словом и пистолетом» его убедили разблокировать корпоративный смартфон.

Да, ты не обязан свидетельствовать против самого себя и выдавать свои пароли. Этот принцип наглядно иллюстрируется очередным случаем. Подозреваемый в хранении детской порнографии сидит уже 16 месяцев за то, что отказывается сообщить пароли от зашифрованных дисков. Презумпция невиновности? Не, не слышали.

Впрочем, подобные меры можно применять не всегда и не ко всем. Мелкого мошенника, брачного афериста или просто любителя накачать музыки «про запас» без внятных доказательств в тюрьму не запрешь, равно как и серьезного преступника с деньгами и адвокатами. Данные приходится расшифровывать, а пароли - вскрывать. И если в делах, связанных с тяжкими преступлениями и угрозой национальной безопасности (терроризм), руки у экспертов развязаны, а ограничений (финансовых и технических) практически нет, то в остальных 99,9% случаев эксперт жестко ограничен как доступными вычислительными возможностями лаборатории, так и временными рамками.

А как с этим обстоят дела в России? На границе устройства разблокировать пока не заставляют, но... процитирую эксперта, который занимается извлечением информации с телефонов и компьютеров задержанных: «Самый действенный способ узнать пароль - это звонок следователю».

Самый действенный способ узнать пароль - это звонок следователю

Что можно сделать за 45 минут? А за два дня?

Фильмы не всегда врут. На одной из выставок ко мне подошел человек, в котором я сразу опознал начальника полицейского участка: большой, лысый и чернокожий. Информация с жетона подтвердила первое впечатление. «У меня в участке штук двести этих... айфонов, - с ходу начал посетитель. - Что вы можете сделать за 45 минут?» С такой постановкой вопроса мне раньше сталкиваться не приходилось. Впрочем, на тот момент (три года назад) еще были популярны устройства без сканера отпечатков, Secure Enclave только-только появился, а с установкой jailbreak проблем, как правило, не возникало. Но вопрос занозой засел у меня в голове. Действительно, а что можно сделать за 45 минут? Прогресс идет, защита усложняется, а времени у полиции больше не становится.

В самых незначительных делах, когда телефон или компьютер пользователя конфискуются «на всякий случай» (например, задержали за мелкое хулиганство), у следствия не будет ни времени, ни сил, ни зачастую работников высокой квалификации для вскрытия пароля. Не удалось разблокировать телефон за 45 минут? Обратимся к уликам, собранным более традиционным образом. Если за каждое зашифрованное устройство каждого мелкого хулигана биться до последнего, ресурсов не хватит ни на что другое.

В более серьезных случаях, когда конфискуется в том числе и компьютер подозреваемого, следствие может приложить и более серьезные усилия. Опять же, от страны, от тяжести преступления, от важности именно цифровых улик будет зависеть и количество ресурсов, которые можно затратить на взлом.

В разговорах с полицейскими разных стран чаще всего возникала цифра «два дня», при этом подразумевалось, что задача ложится на существующий кластер из пары десятков компьютеров. Два дня на вскрытие паролей, которыми защищены, к примеру, криптоконтейнеры BitLocker или документы в формате Office 2013, - не слишком ли мало? Оказывается, нет.

Как они это делают

Инструменты для взлома паролей у полиции были изначально, но полноценно применять их научились не так давно. К примеру, полицию всегда интересовали пароли, которые можно извлечь из компьютера подозреваемого, - но извлекали их сначала вручную, потом - при помощи единичных утилит, которые могли, например, получить только пароль от ICQ или только пароль к учетным записям в Outlook. Но в последние несколько лет в полиции пришли к использованию инструментов «всё в одном», которые сканируют жесткий диск и Registry устройства и сохраняют в файл все найденные пароли.

Во многих случаях полиция пользуется услугами частных криминалистических лабораторий - это касается как рутины, так и громких дел (толстый намек на процесс в Сан-Бернардино). А вот «частники» готовы воспользоваться самыми «хакерскими» методами: если оригинальные данные не изменяются, а следов вмешательства не остается, то способ, которым был добыт нужный пароль, значения не имеет, - в суде эксперт может сослаться на коммерческую тайну и отказаться раскрывать технические детали взлома.

Реальные истории

Иногда действовать требуется быстро: вопрос не в ресурсах, вопрос во времени. Так, в 2007 году в лабораторию поступил запрос: пропал 16-летний подросток. Родители обратились в (тогда еще) милицию, которая и пришла в лабораторию с ноутбуком пропавшего. Ноутбук защищен паролем. Было понятно, что нескольких месяцев на перебор паролей нет. Пошла работа по цепочке. Снят образ диска, параллельно запущена атака на пароль в Windows. Запущен поиск паролей на диске. В результате в Elcomsoft Internet Password Breaker был найден пароль к почте. Больше ничего интересного на компьютере не оказалось. Ничего, что могло бы помочь в поисках, в почте не было, но через почтовый ящик удалось сбросить пароль к ICQ, а там обнаружилась переписка с друзьями, из которой стало понятно, в какой город и к кому «пропал» подросток. Закончилось благополучно.

Однако далеко не всегда у историй хороший конец. Несколько лет назад в лабораторию обратился французский частный следователь. Его помощи попросила полиция: пропал известный спортсмен. Полетел в Монако, дальше следы теряются. В распоряжении следствия оказался компьютер спортсмена. Проанализировав содержимое диска, на компьютере обнаружили iTunes и панель управления iCloud. Стало понятно, что у спортсмена iPhone. Попробовали получить доступ к iCloud: пароль неизвестен, но маркер аутентификации (вытащили из iCloud Control Panel) сработал. Увы, как это часто бывает, в облачной резервной копии не оказалось никаких намеков на местонахождение «пропажи», а сама резервная копия была создана чуть ли не полтора месяца назад. Внимательный анализ содержимого позволил обнаружить пароль от почты - он был сохранен в заметках (тот самый «желтый стикер» с паролем, чтобы не забыть). Зашли в почту, нашли бронь отеля. Полиция подхватилась... Увы, история закончилась плохо: спортсмена нашли мертвым.

Но вернемся к нашим двум дням для взлома. Что можно сделать за это время?

Насколько (бес)полезны стойкие пароли

Не сомневаюсь, ты много раз слышал советы, как выбирать «стойкий» пароль. Минимальная длина, буквы и цифры, специальные символы... А так ли это важно на самом деле? И поможет ли длинный пароль защитить твои зашифрованные тома и документы? Давай проверим!

Продолжение доступно только участникам

Вариант 1. Присоединись к сообществу «сайт», чтобы читать все материалы на сайте

Членство в сообществе в течение указанного срока откроет тебе доступ ко ВСЕМ материалам «Хакера», увеличит личную накопительную скидку и позволит накапливать профессиональный рейтинг Xakep Score!

Развитие технологий повлекло за собой серьезнейшие изменения рынка труда – мы с вами переживаем настоящий бум удаленной занятости, фрилансерства и того, что экономисты называют «микро-бизнесом», а простые люди – «работой на себя».

Блогеры, журналисты, консультанты, коучеры – огромное количество людей по всему миру меняет устоявшиеся правила игры, выбирая самодисциплину и гибкую занятость вместо корпоративной структуры.

Популярность разных методик повышения собственной эффективности – отражение этого тренда: когда доход зависит не от количества часов проведенных на работе, а от результата труда, появляется большой соблазн тратить на достижение этого результата как можно меньше времени.

Граждане, выбравшие относительную свободу и оказавшиеся в свободном плавании, учатся бороться с внутренним прокрастинатором, изучают « » и с увлечением пробуют новые методики.

Такие, как «15 minutes windows».

Волшебные 15 минут

Однако авторы подхода «15 minutes windows», May Wang и Katty Lee, основатели компании, которая занимается повышением продуктивности (персональной и коллектива), утверждают, что на самом деле за 15 минут можно успеть сделать очень многое. И если грамотно тратить такие короткие промежутки времени в течение дня, то можно высвободить от рабочей тягомотины аж несколько часов в неделю!

В основе подхода лежит разбивка всего того, что вы запланировали на день на две группы:

  • проекты
  • задачи

Проекты — это то, над чем вы работаете в течение дня, и каждый проект состоит из списка задач, которые необходимо выполнить, чтобы достичь цели (например, чтобы написать статью, вам нужно сначала придумать тему, собрать материал, разработать план, написать черновик, отредактировать, вычитать, отправить редактору и т. д.).

Но помимо задач, которые напрямую связаны с вашими проектами, есть задачи, которые к этим проектам отношения не имеют, и мы чаще всего не учитываем их когда планируем свой день, хотя их выполнение съедает время (разобрать почту и ответить на письма, записаться к зубному, найти адрес магазина с костюмами для ребенка, придумать, что приготовить вечером и т. д.) И для решения таких задач 15-минутные отрезки времени как раз-таки идеально подходят!

Полезные перерывы

О том, что в работе над проектом обязательно нужно делать паузы каждые 35-45 минут написано немало, автор знаменитой техники Помидора советует прерываться на 5 минут и просто вставать из-за стола и разминаться.

Однако адепты «полезных 15-тиминуток» советуют делать паузы длиннее, но тратить их с пользой – то есть переключать внимание с проекта на непроектные задачи (и отдых мозгу, и время с пользой). При этом вы можете найти решения, которые помогут вам выполнять эти задачи в сжатые сроки.


Например, если вы из тех, кто мучается поиском идей на тему «что приготовить», то скачайте приложения, которые аккумулируют рецепты из разных источников в одну ленту, чтобы не тратить время на поиски.

Просмотреть что нового появилось на сайтах, которые вы обычно читаете и на страницы которых подписаны, можно в закладке «лента страниц» в Facebook (не нужно тратить время, чтобы заходить на эти сайты – в этой закладке все обновления уже собраны в дайджест).

Если вы подписаны на разные рассылки, то приложение вроде Unroll.me поможет объединить все ваши подписки в одно письмо (больше никакого спама и не нужно тратить время на загрузку, чтение и удаление писем).

Активный to-do лист

Однако в основе принципа «эффективных 15-тиминуток» все-таки лежит планирование, так нелюбимое многими. Чтобы тратить время эффективно, нужно знать на что, и лучше, если вы заранее сформулируете себе четкую задачу. Избегайте расплывчатых формулировок, советуют коучеры, ставьте себе задачу предельно ясно:

  • не «поискать новогодний костюм», а «найти адреса и часы работы ближайших магазинов и проката костюмов»;
  • не «разобраться со счетами», а «зайти в систему и оплатить квитанции за ноябрь онлайн»;
  • не «подумать, что делать на Новый год», а «посмотреть стоимость билетов и отели в трех разных направлениях».
  • и т. д.

Такая постановка задачи поможет вам сократить время на ее выполнение, так как вам не нужно будет заново обдумывать что именно вы должны сделать, чтобы задачу решить. Как только вы решите прерваться или у вас образуется перерыв между встречами, то вы сможете просмотреть список таких задач и решить, на что протратить свои 15 минут.

Отдыхать тоже нужно правильно

«Иногда перерыв в 15 минут между встречами или делами лучше всего потратить на отдых», советуют коучеры. Восстановление является такой же частью работы над проектом как и активное погружение, и не стоит забывать о том, что вы не робот.

Однако если вы решаете сделать паузу на отдых, постарайтесь, чтобы она была качественной – дайте отдых глазам, оторвитесь от экрана, пройдитесь, выйдите на улицу, и просто закройте глаза и послушайте 15 минут любимую музыку.

И плюс ко всему это занятие имеет тенденцию засасывать с головой и отнимать время, выходя далеко за рамки «маленького перерыва» — не попадайте в эту ловушку, не выбрасывайте на ветер драгоценные минуты.