Po drátě 5: Řešení úlohy č. 6

Odkaz ze zadání vedl na fórum v zapadlém koutě internetu, kde se jeden uživatel chvástal, že prolomil heslo k mailboxu Niela Ambrože jen s použitím myši a googlu. To už celkem jasně naznačovalo, že heslo je takzvaně "uhodnutelné" a že úkolem bude ho "uhodnout".

Po zadání výrazu "Niel Ambrož" do dostatečně pokročilého internetového vyhledávače se hledači-hadači dostává do ruky řada zajímavých údajů ze sociálního webu: Niel má profil na LinkedIn a Facebooku, nějaké fotky na Flickru, pár checkinů na Foursquare a celkem obsáhlou historii na Twitteru.

V tu chvíli už stačí klikat a skládat si indicie:

Heslo tedy pravděpodobně zní "zirafa241". Z příspěvku na počátečním fóru známe adresu mailserveru i login, stačí se tedy přihlásit a přečíst si mail od roztomilého robůtka, ve kterém Nielovi připomíná heslo k sedmé úloze.

Zajímavosti

V zadání jsme jasně uvedli, že bruteforcovat heslo k mailserveru by se nemělo. Někteří se o to ale stejně pokusili. Těm, kdo od nás nedostali mail v průběhu soutěže, nyní vzkazujeme: vůbec se nám tento postup nelíbí. Příště budou brute force útoky zakázány rovnou v pravidlech.

Nejaktivnějším útočníkem ale nakonec byl anonymní Brazilec, který se podrátu pravděpodobně ani neúčastnil - zjevně neměl potuchy o existenci nějakého Niela a zkoušel prostě náhodné kombinace běžných loginů a hesel.

Mailbox byl samozřejmě nastražený - pro úlohu jsme použili upravený POP server, který podporoval pouze čtení a všechny pokusy o modifikaci obsahu mailu zahazoval.
Obsah si můžete prohlédnout zde.

To ale neznamená, že Nielovi žádná pošta nepřišla. Až se vrátí z dovolené, asi z té záplavy prázdných mailů se subjectem "heslo" nebude dvakrát nadšen.

Jediný nám známý "dostatečně pokročilý vyhledávač" je Google. Všechny ostatní, které jsme zkoušeli, nedokázaly za více než půl roku jejich existence zaindexovat ani jeden Nielův sociální profil.

Nielova profilová fotka je skutečná fotografie z jeho dětství.

Autorem úlohy je matejcik, POP server ohackoval Martin Mareš

Re: Po drátě 5: Řešení úlohy č. 6 tomi (8. 12. 2010 - 12:45) Sbalit(4)
Helejte, a co mělo znamenat to „Niel likes Toto (Musician)“ na Facebooku, které vedlo nastránku skupiny Toto, jejíž web je toto99.com? Zase náhoda, jak ta s láskou a pivem?
Re: Po drátě 5: Řešení úlohy č. 6 matejcik (8. 12. 2010 - 12:49) Sbalit(2)
Zase ta náhoda. Vůbec by asi bylo lépe, kdyby tam ta položka nebyla - původně si tam Niel dal kapelu Gorillaz, která ale zase odváděla pozornost od žiraf.
(Toto byla narážka na jejich slavnou píseň Africa.)
Re: Po drátě 5: Řešení úlohy č. 6 anicka (org) (8. 12. 2010 - 12:50) Sbalit(1)
> Zase ta náhoda. Vůbec by asi bylo lépe, kdyby tam ta položka nebyla - původně
> si tam Niel dal kapelu Gorillaz, která ale zase odváděla pozornost od žiraf.
> (Toto byla narážka na jejich slavnou píseň Africa.)

U tehle ulohy byla bohuzel slusna sance, ze se neco takoveho stane. Vedlejsi
ulohu jsme tam nepridali prave proto, aby hraci nemuseli prolezat cely web, ale
mozna jsem jim to mohli taky rict. Pardon.

Re: Po drátě 5: Řešení úlohy č. 6 Michal Kubeček (8. 12. 2010 - 12:57) Sbalit(1)
On Wed, Dec 08, 2010 at 12:45:15PM +0100, tomi wrote:
> Helejte, a co mělo znamenat to „Niel likes Toto (Musician)“ na
> Facebooku, které vedlo nastránku skupiny Toto, jejíž web je
> toto99.com? Zase náhoda, jak ta s láskou a pivem?

A nejen to, jeden z jejich hitů se dokonce jmenuje 99 (podle toho je
nejspíš pojmenovaná ta doména). Takže jsem se na tom taky docela dlouho
zasekl.

Re: Po drátě 5: Řešení úlohy č. 6 b42 (8. 12. 2010 - 13:31) Sbalit(1)
#!/bin/sh
echo -e 'USER niel\nPASS $1\n' | nc pop.podrate.cz 110

... je důvod proč vám asi přišlo hodně hesel "$1" a proč já to tady vzdal i když jsem zirafa241 zkoušel několikrát.
Re: Po drátě 5: Řešení úlohy č. 6 Daniel Samek (8. 12. 2010 - 13:36) Sbalit(1)
Doporucuju se podivat na Twitteru uživatele "zirafka" na druhou zpravu od zacatku. Prislo mi, ze se jedna o narazku na "lehčí to mohlo bejt snad jedině kdyby si založil blog a napsal do prvního příspěvku "Ahoj, jmenuju se Niel a tohle je moje heslo" ;-)". ----> krasny spam: Subject: ]:+:.( )+)([*-+*]-+ vubec nevim, co to znamena, ale mam pocit intenzivniho souzneni

Jinak tahle uloha se podle me moc nepovedla a indicii bylo az moc. Navic v dobe, kdy v zoo byl krest zirafky "Joel". Na zastavce jsem identifikoval prvocislo, ale to mi neprislo natolik specialni, aby zrovna tahle zastavka byla az tak vyjimecna. Z indicie se spis zdalo, ze pujde o matematiku s danymi cisly (navic ve dvou barvach). Takze nasledoval rozklad vsech cisel autobusu na prvocisla a podobne.
Re: Po drátě 5: Řešení úlohy č. 6 laska (8. 12. 2010 - 15:52) Sbalit(2)
Aha. Věci, co má který uživatel rád zásadně ignoruju. Evidentně automaticky.
Re: Po drátě 5: Řešení úlohy č. 6 Michal Kubeček (8. 12. 2010 - 15:58) Sbalit(1)
On Wed, Dec 08, 2010 at 03:52:56PM +0100, laska wrote:
> Aha. Věci, co má který uživatel rád zásadně ignoruju. Evidentně
> automaticky.

Já na tom byl hůř, tyhle weby ignoruju jako celek, u Facebooku ještě
matně tuším, o co jde, ale u zbytku ani to. Některé servery Facebooku
mám dokonce v blacklistu AdBlocku kvůli těm otravným tlačítkům, co jimi
zamořují web. Takže jsem to musel řešit v Opeře, mimo jiné i proto, že
používám Firefox bez flashe a se značně zpacifikovaným JavaScriptem...

Re: Po drátě 5: Řešení úlohy č. 6 tomas.stec (9. 12. 2010 - 18:09) Sbalit(1)
Paradoxne som ako Windowsák pohorel na ksichtoknižke (a na nedostatku času) a nie na nejakom Linuxe. Poznámku o obľúbenom zvierati som neobjavil a tak som skončil skúšajúc rôzne kusy ako "ambroz241", "nielambroz123" a podobne.