¿Qué pregunta (s) puede alguien hacerle a una persona para determinar rápidamente su "capacidad de pirateo"?

2

Escenario: Estás en Craigslist buscando electrónica barata y te encuentras con un complemento para E-reader barato. Es un poco más que un acuerdo con un descuento del 20-40% sobre el precio minorista, por lo que se comunica con el vendedor y todo parece normal. Usted se reúne para comprarlo y, mientras habla sobre el lector electrónico, desea atrapar al vendedor con la guardia baja (en un esfuerzo por obtener una respuesta / reacción honesta) y hacerles una pregunta de seguridad (o dos) que evaluará si esa persona incluso sabe lo suficiente como para hacer algo tecnológicamente malicioso.

¿Qué pregunta (s) haces?

Supongamos que ambos son solo un Jack y Diane promedio, no espías de la guerra fría ...

Presento imagina algo como esto:

  

While Jack and Diane are closing the deal Suckin' on chili dogs outside the tastee freeze, Diane says...

     

Diane - "Oye, Jackie, ¿sabes en qué consisten los libros de firmas del archivo hexadecimal?   ¿Este lector electrónico? "

     

Jackie sits back, Reflects his thoughts for the moment, Scratches his head...

     

Jack - "¿Qué es una firma de archivo hexadecimal?"

     

Diane - "No importa, cariño, no te estás perdiendo de nada".

     

Jack - "Oh, sí, la vida continúa ..."

     

Two American kids done the best they can and close the deal.

En el escenario anterior, Diane se siente relativamente segura de que Jack no sabe lo suficiente como para enraizar un dispositivo y ponerle malware para que pueda sentirse segura comprando a esta estrella de fútbol.

Me doy cuenta de que la premisa no es la más segura porque cualquiera puede mentir y, dependiendo de lo bien que puedas leer una cara de póker, es posible que no puedas discernir la verdad, pero solo estoy buscando una solución de teatro de casi seguridad. Quiero decir, una vez más, asumimos que está comprando un E-reader para leer solo 50 tonos de gris y no el último Inteligencia presidencial Reunión informativa

También tenga en cuenta que esto no se limita a Ebooks, estadounidenses, estrellas de fútbol o amantes de la música de los 80.

    
pregunta Matthew Peters 08.01.2015 - 22:29
fuente

1 respuesta

10
  

Jack se recuesta, Refleja sus pensamientos por el momento, Se rasca la cabeza y se pregunta si te refieres a los bytes mágicos que se usarían en el archivo (1), la firma de la fs interna, el UUID del dispositivo ... y cómo expresarlo para que sea entendido por Diane.

Jack: "¿Qué quieres decir con eso? ¿Qué es eso?"

  

Diane piensa que Jack no tiene absolutamente ninguna idea y continúa con la transacción.

Alternativamente, supongamos que confirma que Jack es un noob completo. Sin embargo,

  • ... su ex novia Eve puso un troyano allí antes de entregárselo.

  • ... es tan incompetente en el manejo de computadoras que su escritorio se infectó y el malware se extendió al libro electrónico.

  • ... se lo compró a Mallory, quien hizo algo malicioso.

  • ... es el rango inferior de una pandilla criminal que vende libros electrónicos infectados. Él solo los vende, y no tiene idea de cómo fueron infectados.

Y todos estos escenarios, suponiendo que Jack está realmente sorprendido, tienen una reacción sincera y puedes discernirlo con precisión.

Realmente, si le preocupan los contenidos antiguos del dispositivo, debe hacer un restablecimiento de fábrica del dispositivo . Eso lo borrará.

(No es el tipo de respuesta que esperaba, pero debería servirle mejor)

¹ Sólo bromeo. Si el acuerdo es demasiado bueno para ser cierto , es poco probable que el problema sea porque infectaron el lector de libros electrónicos² (¿con qué objetivo? Obtener una copia de 50 tonos de gris de usted?). Espero que el dispositivo no exista, sea falso, robado, roto ... Esas serían formas más fáciles de ganar dinero (para un criminal) vendiendo lectores.

² Supongo que no eres ayudante de Angela Merkel .

    
respondido por el Ángel 09.01.2015 - 00:21
fuente

Lea otras preguntas en las etiquetas