можно определить, что для проверки диапазона в 10000 номеров одному модему по-
надобится семь полных суток. Очевидно, что добавление каждого нового модема су-
щественно ускоряет процесс — четыре модема работают вдвое быстрее, чем два. По-
скольку подбор номеров можно выполнять только в непиковое время (см. следующий
раздел), то чем больше модемов задействовано в этой операции, — тем лучше.
Значительное влияние на скорость процесса оказывает также тип модема. Современ-
ные модемы, как правило, голосовые. Определение голоса позволяет при подборе номера
сразу же зарегистрировать номер телефона как "голосовой", отключиться и продолжать
дозвон по следующему номеру, не ожидая истечения заданного интервала времени
(45—60
секунд). Поскольку значительная доля телефонных номеров выделена для голосовых ли-
ний, то их обнаружение значительно ускоряет процесс подбора номера телефона для мо-
демных соединений. В документации к программам THC-Scan и PhoneSweep рекоменду-
ется использовать модем USR Courier, как наиболее надежный. Кроме того, в документа-
ции по THC-Scan рекомендуется также использовать модем
Zyxel
Elite, а в документации
по PhoneSweep — Zyxel
U-1496E
Fax/Voice
(http:
//www.zyxel.com).
При использовании
программы TeleSweep лучше всего воспользоваться модемом AOPEN.
Легализация деятельности
Наряду с вопросами выбора аппаратной платформы для подбора номеров потенци-
альные взломщики серьезно рассматривают вопросы законности своей деятельности. В
некоторых странах запрещено последовательно набирать большое число номеров, и те-
лефонные компании внимательно следят за соблюдением этого требования, а зачастую
их оборудование попросту не позволяет этого делать. Конечно же, все рассматриваемые
здесь программы разбивают заданный диапазон номеров на случайные интервалы, что-
бы избежать нарушения таких требований, но это все же не гарантирует от попадания в
"черный список". Поэтому специалисты, занимающиеся подобной деятельностью на
законных основаниях, должны легализовать свои действия и получить письменное раз-
решение от компании-заказчика на проведение такого тестирования. В этом документе
необходимо указать диапазон сканируемых телефонных номеров, чтобы возложить от-
ветственность за выход из диапазона на выполняющую подбор номера организацию.
В соглашении необходимо также указать время суток, когда компания-заказчик пред-
почитает выполнять тестирование. Как уже упоминалось, сканирование телефонных но-
меров в рабочее время может негативно отразиться на эффективности работы компании,
поэтому такую деятельность обычно откладывают на поздний вечер или ночное время.
Помните, что сканирование телефонных номеров с включенным идентификато-
ром CallerlD, означающим возможность автоматического определения номера,
равнозначно передаче визитной карточки по каждому из набираемых вами но-
меров. Многократное повторение звонков из одного источника вызовет подозре-
ние у целевой компании, поэтому стоит отключить режим автоматического оп-
ределения номера на своей телефонной линии (конечно же, если у вас есть
разрешение на подобную деятельность, то это не критично). Не следует забы-
вать и о том, что при звонках по номерам с префиксом 800 номер звонившего
фиксируется в любом случае независимо от статуса CallerlD, поскольку в этой
ситуации разговор оплачивается отвечающей стороной.
Стоимость телефонных переговоров
И наконец, не забывайте о том, что подбор номеров удаленных целевых организа-
ций оплачивается по междугородному тарифу телефонных переговоров. Поэтому
приготовьтесь к получению значительных счетов за телефонные переговоры и заранее
согласуйте вопрос их оплаты с заказчиком.
Глава 9.
Хакинг
удаленных соединений, РВХ,
Voicemail...
413