Pull to refresh

Comments 99

Спасибо, что под спойлер. Думаю, если дальше кто-то будет выкладывать подсказки, их лучше тоже так прятать.
Расшифрованное предложение
Первичная цель — выявить возможные векторы атак RK Industries. Мы выделили для вас цель: это Джон Дик, руководитель подразделения в отделе безопасности RKI. в функции Джона входит контроль персонала (охранников офиса), а также визирование всех счетов подразделения безопасности. К счастью, Джон — «военная косточка», и, судя по досье, ничерта не смыслит в современных технологиях. Выпотрошите его, и предоставьте доказательство найма новых специалистов или консультантов, способных атаковать нас. Нам нужны имена этих людей. Аванс уже у вас на счету.

Тренируйте выдержку :)
Network: FreeNode

Main IRC Server: irc.freenode.net

Port: 6667

Room: #Habra

encoding: UTF-8

irc://irc.freenode.net:6667/habra

Заходите в чатик, будем разгадывать

У кого клиента нет, то вход через www.webchat.freenode.net комната #Habra
Второй архив, при распаковке, с ошибкой падает «Отсутствует часть архива файла». Так и должно быть или The Unarchiver под макось с этим архивом не дружит?
UFO just landed and posted this here
UFO just landed and posted this here
Я перебрал оба архива на 0000-9999, не подходит. Вестимо, там 8dig пароль, но перебирать будет 1-2 дня такой пароль. Пока ищу по тексту может какую уловку найду
UFO just landed and posted this here
Я пробовал др дочери, задом наперед, повторить, имя Ивонна, 25072013 (дата в этом году). Пока не нашел
UFO just landed and posted this here
После письма Джон усложнил пароль, как и просили, но это всё так же связано с его дочерью.
СПОЙЛЕР! НЕ ЧИТАТЬ
Паролем является 8-значная дата рождения дочери (полная)… Просто переберите последние годы 19xx
Даже если недоступен тэг спойлер, могли бы base64 закодировать, чтобы сходу не прочесть, если хотели что-то спрятать.
По идее, нужно найти профиль в соцсети, и дальше оттуда копать информацию. Пока не нашел.
UFO just landed and posted this here
То, что антивирус ругается (NOD32) — часть квеста?
Как пройти шифрование винстона
гуглите мд5, в итоге подумайте бошкой.


правильный ответ я вроди нашел, но у меня пустой архив. только у меня так?
а, нет, просто баг архиватора

предположение
Исходя из самого первого предложения:
Первичная цель выявить возможные векторы атак RK Industries. Мы выделили для вас цель: это Джон Дик, руководитель подразделения в отделе безопосности RKI.В функции Джона входит контроль персонала (охранников офиса), а также визирование всех счетов подразделения безопасности.

Скрытый текст
спускаться глубже, что ли? попробовал в разных вариациях на русском/английском, нифига.


кстати, хабр абсолютно все комменты помечает как измененные
Шифрование винстона !SPOILER!
«Lockwood», якобы обратившаяся за помощью, как и указано в топике.
Не забывайте, топик — тоже часть квеста

Из топика
несколько часов назад один ваш друг, занимающийся IT-консалтингом, получил письмо от помощника некой Алекс Локвуд, директора секретной спутниковой программы корпорации EDC.
Вопрос к подсказке
Пока не могу понять, откуда брать рифму. Вариантов слишком много.

UPD. Всё, нашел.
Вот только ни
Спойлер
20 20 20
, ни
Спойлер
20 20 2020 20 20
, ни
Спойлер
20 20 20 20 20 20
не подходят…
Извините, там дальше битый кусок архива, в текущей версии не пройти. Минут через 10 выложу конкретно этот кусок. Дальше пока не пройти.
Видимо к нему вторая часть идет. (part2)
UPD: А, там вторая часть такая же как и первая. Не пойдет.
да вот чтото не идет, обе части шли к предыдущему архиву
Нас обманули. Расходимся :(
UPD: На 4 уровне (письмо от посредника) неправильная упаковка, сейчас будет ссылка с верным архивом.
пароль на SMS. ПОДСКАЗКА
Скрытый текст
На протяжении всего фильма «Хакеры» главный герой повторяет: «Самые популярные пароли у пользователей — это god, sex и love»
Разобрался, не для того использовал пароли :)
А я что-то остановился, нужно подобрать рифму стихам? Приэтом используя цифры из какого-то определенного места? В ПМ не ответите?) Или спойлером!
отправил пустые письма на оба емейла
в ответ тишина :(
ну интересно весь квест пройти :)
угу, видимо вручную рассылают… расстроился
но хоть какое утешение
Вы прошли этот простой тест вторым, поздравляем!
Ящик отвечает финальной частью автоответчиком. Часть писем летит в спам, я их вылавливаю и доотправляю руками.
Хм, видимо мой ответ тоже попал в спам… А жаль.
Ответ получил, ссылку тоже.
А там предлагается де-анонимизироваться по полной для дальнейшего участия… а если поучаствовать хочется, а реальные данные давать — не очень (чему способствует паранойя, подкормленная вашим же конкурсом ;) ), как быть?
А там ящики не перепутаны в конце? А то как-то названия говорят сами за себя…
да это в общем-то не важно
Ну может там интерактивная концовка, а то я долго раздумывал в пользу чего же сделать выбор.
неа
И, конечно, нам было очень интересно, что вы выберете на последнем шаге :)
Про выбор
Вы выбираете верность EDC или, фактически, переходите в RKI.
Надеюсь, вам понравилось. Если вам было интересно, то точно будет интересно на большой игре, которую мы делаем. «Контракт» на новое большое задание можно взять по ссылке в конце этого квеста. И ещё раз простите за технические накладки.
Думаю, надо сделать уточнение для первого архива, что пароль — с большой буквы и с точкой в конце.
В документе предложение написано с маленькой буквы, так не прокатывает.
Спасибо, было интересно. Только бы с локалью определиться. Если русская, то пароли для архивов бы поменять на транляцию.
Было клево :) Спасибо, чудно провел вечер. Ссылку в конце квеста не нашел :( Ответное письмо, кстати тоже не пришло, черт побери :( Я выбрал вариант с сохранением репутации, она дороже. чем малознакомая девица ;)
Конец сюжета и ссылка как раз в письме. Будет.
UFO just landed and posted this here
UFO just landed and posted this here
Потратил наверное час, в поисках именно по соц сетям. Слово плюс намекало на google+ — ничего не нашлось. Далее рассматривал Facebook — все же более распространенная «за бугром» сеть. И даже нашлась вот такая зацепка www.facebook.com/people/Ivonna-Dick/100004772076887 — и она действительно симпатична. Но упоминаний о вечеринке нет, и в друзьях папочка не обнаружился. В общем был сбит с толку именно этой барышней :) А разгадка оказалась, честно, унылой.

Это все мои dozzzzor'ные навыки — видеть в задании то, чего там нет :)

Но, в любом случае, для пилотного проекта считаю неплохо
Пожалуйста, перезалейте хвост архива на любой другой ресурс, с Я.Диска не качается.
Полностью сценарий, как вышло у меня:
Скрытый текст
Итак, представьте себе, что несколько часов назад один ваш друг, занимающийся IT-консалтингом, получил письмо от помощника некой Алекс Локвуд, директора секретной спутниковой программы корпорации EDC.

первичная цель — выявить возможные векторы атак RK Industries. Мы выделили для вас цель: это Джон Дик, руководитель подразделения в отделе безопасности RKI. в функции Джона входит контроль персонала (охранников офиса), а также визирование всех счетов подразделения безопасности. К счастью, Джон — «военная косточка», и, судя по досье, ничерта не смыслит в современных технологиях. выпотрошите его, и предоставьте доказательства найма новых специалистов или консультантов, способных атаковать нас. нам нужны имена этих людей. аванс уже у вас на счету.

У него всего 19 друзей, плюс профиль почти не заполнен. Судя по записям, он увлекается рыбалкой и коллекционирует итальянские ружья. На фотографиях отмечены двое его друзей (столь же мало пользующихся интернетом) и дочь Ивонна. Симпатичная, кстати. Её день рождения совсем скоро, 25 июля. И она зовёт гостей на вечеринку к себе домой. Теперь у вас есть домашний адрес Джона Дика.
Выехать к офису RK Industries и покопаться в мусоре
Похоже, мусор в офисе шреддируется. По крайней мере, вы находите только кучу бумажной лапши. Всё то, что может представлять реальный интерес, находится за электрическим забором. Туда соваться не входит в ваши планы. Возможно, стоит подъехать к дому Джона.

Здесь всё уже намного интереснее. Конечно же, вам легко удаётся стащить мешок с мусором, который Джон выставил на улицу. Там вы находите три расстрелянных в «альфу» бумажных мишени, обёртку от гамбургера, пустую пачку фасоли «Криспи» и слегка помятый номер Плейбоя. Плюс письмо, распечатанное на принтере, которым был заложен журнал.

«Джон, нет, я не советую тебе оставлять тот же пароль, чёрт подери. Придумай что-нибудь длиннее 4 цифр, хотя бы восемь, ты же руководитель подразделения БЕЗОПАСНОСТИ. P.S. Пожалуйста, береги окружающую среду и не печатай это письмо.»
Дата — позавчера. То есть Джон наверняка уже сменил пароль.

О да, сюда пароль подходит. Наш Джон просто гений — он скидывает то, что не успевает сделать в офисе, себе на личную почту. Вы быстро входите в курс дел в его подразделении (кажется, он не самый тупой в охране) и находите то что искали. Это переписка с неким W33n5t0n — известным посредником по найму IT-консультантов. Винстон, похоже, поумнее, и использует дополнительное шифрование.

Hi|agreement|password|is|name|of|your|target

Вы входите в канал и начинаете диалог:
— Здравствуйте.
Почти сразу незнакомец отвечает вам:
— Вы должны мне $14000. Мы продолжим диалог только после оплаты.
Чёрт. Это немного неожиданно. Похоже, Джон уже что-то заказал и оплатил. Надо попробовать потянуть время.
Вы начинаете любимую бюрократическую волынку:
— Но вы же понимаете, что я не могу просто взять и получить от вас счёт! Бухгалтерия никогда не пропустит оплату наличными, а биткоинами я просто не умею пользоваться. И вообще, я рассчитываю на долговременное сотрудничество.
Незнакомец отвечает:
— Не стройте из себя дурака, оплатите через 85172721024412.
И отключается.
Вы уходите с канала и начинаете искать, что такое 85172721024412. Довольно быстро выясняется, что это идентификационный номер фирмы, судя по профилю — однодневки, созданной специальной для того, чтобы транслировать деньги. Хорошо бы не в криптовалюты. К профилю компании привязан сотовый телефон владельца. Похоже, вам пора отправляться к своему другу, работающему в опсосе.

После пятой бутылки пива вы садитесь за консоль. Друг должен вам за одно дельце, поэтому готов выдать любые данные даже без решения суда. Через 15 минут вы выясняете, что симка в этом телефоне — клон другой симкарты вроде бы обычного человека. К счастью, с этой симкартой использовался и другой IMEI телефона — но, похоже, с такой же временной поделкой. Всё что у вас есть — это около 15 пар координат, где абонент выходил на связь. Вы вспоминаете старый топик на Хабре, где говорилось о том, что можно найти конкретного человека всего по 4 координатам, и начинаете прикидывать, как можно написать фильтр для двухнедельной базы данных оператора. Чертовски сложное и рискованное дело, кстати. По всему выходит, что даже с помощью друга не справиться. Единственный шанс — отдать это дело профессионалу. Вашего аванса от EDC хватает ровно на то, чтобы нанять одного частного детектива, имеющего, по вашему опыту, пару интересных закладок и знакомств в нужной сфере.
Вы набираете номер детектива Дмитрия через Скайп, и он сразу же обзывает вас идиотом, а потом предлагает встретиться в спортбаре. К вечеру, после того как вы меняете с десяток кафе, удаётся поговорить. Дима сообщает, что может сделать для вас эту работу и забирает координаты.

К вечеру вы получаете странную SMS:

2 15 42
42 15
37 08 5
%part1% 20 20 20

38 46
0 4 20
7 08 33
%part2% 32 15

В это же время на вашу почту падает письмо с архивом.

Внутри, как вы и ждали, информация о человеке. К счастью, вы её знаете — это некая Александра Хольцман, более известная как Tararampararam в среде экспертов по безопасности. Вы с ней даже встречались ещё в студенчестве. Очень милая девушка. А ведь вы когда-то предупреждали её, что использовать сотовые телефоны нужно только в торговых центрах и бессистемно. Похоже, она немного поленилась.

Кажется, RK действительно наняли её. Осталось понять, для чего именно — аудита собственной безопасности или промшпионажа. Имя у вас уже есть, а намерения подвердит Джон Дик.

Теперь потребуется немного подготовки и паяльник. Плюс давно заготовленный новый сотовый телефон из Гонконга и симка прямо из подземного перехода. Через 3 часа вы снова анонимизируетесь в сети и звоните Джону Дику на сотовый:
— Да, — говорит он. Чёрт, уже поздно, не удивительно, что он такой злой.
— Вы должны мне 14 тысяч долларов, мистер Дик, — сообщает ваш синтезатор голоса. Уродский способ, конечно, но вдруг он или кто-нибудь в середине пишет разговоры.
— Почему так долго? Вы же обещали ещё вчера вечером. Вы наконец узнали, как они его делают?
Ага, это точно не аудит собственной безопасности.
— Да. Данные у меня.
— Хорошо, я оплачу завтра утром.
Он кладёт трубку. Немного неожиданно.

Свет в окне Джона зажигается. Сейчас он будет кому-то что-то рассказывать. Но ведь уже ночь, поэтому есть только один канал, который придёт ему в голову. Ваш немного переделанный TV-тюнер только и ждёт этого. Да, умничка, он отправляет SMS.

Осталось только прочесть его, а с этим справится любой, кто даже просто посмотрел фильм «Хакеры».

«Данные у неё. Забрать?», — пишет Джон. Как мило. Похоже, если в сети он полный профан, то вот человека в реале найти вполне может — по крайней мере, правильно определённый пол — это не случайность. Да и адрес, похоже, ему тоже известен, иначе он не был бы так уверен в том, что информацию можно забрать. О, приходит ответ. Он зашифрован, но всё тоже должно быть довольно простым.

«Оплатите. Затем организуйте широкую утечку, а затем сдайте её полиции».

Вот чёрт. Вы можете предупредить Александру, ведь по сути, именно из-за вас Джон начал активные действия. Но если вы свяжетесь с ней, вам придётся отказаться от заказа EDC, что сильно испортит вашу репутацию. А с другой стороны, у вас есть полностью выполненный заказ, который сулит весьма крупную сумму. Что до Александры… в конце концов, это ведь она вас бросила, а не вы её, верно?

Если вы хотите остаться с EDC, отправьте письмо на почту edcchoice+love@gmail.com.
Если вы хотите предупредить Александру, то отправьте пустое письмо на edcchoice+money@gmail.com.

Перед тем как принять решение, вы хотите заскочить домой и проверить почту (ведь вы не брали с собой ни один личный девайс на дело). Вы делаете пару кругов по городу, избавляетесь от телефона и симки, кладёте на всякий случай ТВ-тюнер и другое железо в ящик для вещей в супермаркете и только после этого едете к себе.

Первое, что вас удивляет �C сообщения на телефоне. Это информация о существенном увеличении банковского счёта и пара неотвеченных от ваших друзей из IT, которых вы не видели уже пару лет. После проверки почты ситуация проясняется: EDC по каким-то причинам решила закрыть контракт со своей стороны и прислала вам благодарность за работу. Плюс пригласила встретиться с их специалистом для обсуждения следующего контракта в июле.
Кажется, июль будет более чем удачным.
Теперь у вас есть несколько часов, чтобы предупредить Александру. Если, конечно, вы захотите.
Новые контракты можно посмотреть здесь.

А письмо — это конец, да?
PS: рабочий аккаунт — пустой архив =(
Скрытый текст
sex

Sign up to leave a comment.