8(495)909-90-01
8(964)644-46-00
pro@sio.su
Главная
Системы видеонаблюдения
Охранная сигнализация
Пожарная сигнализация
Система пожаротушения
Система контроля удаленного доступа
Оповещение и эвакуация
Контроль периметра
Система домофонии
Парковочные системы
Проектирование слаботочных сетей
Аварийный
контроль
Раздел: Документация

0 ... 56 57 58 59 60 61 62 ... 169

ФБР против русских хакеров

Этот текст распространяется в сети Интернет свободно, автор

его неизвестен, однако сообщаемые им данные довольно любопытны, в связи с чем он и помещен на страницах нашей книги. ,

В связи с делом Игоря Скляра, якобы укравшего у компании ее сокровенные тайны, в западной прессе вновь поднялась волна публикаций об «угрозе с Востока».

Директор ФБР Луис Фри в интервью Би-би-си заявил, что в месяц русские хакеры (компьютерные взломщики) устраивают до тысячи налетов только на американские базы данных. Он же потребовал

создания международной корпорации для борьбы с этим злом. И Левин тут подвернулся как нельзя кстати. Так насколько же реально наши хакеры угрожают Западу?

Как часто бывает, эти страхи несколько преувеличены, хотя и имеют под собой основания. У российских взломщиков довольно слабая техника, и в стране еще не развита сеть компьютерных коммуникаций. Пока основной массе хакеров приходится брать числом, то есть сразумашин с операторами.

Но уже появились и свои герои-одиночки. В свое время в США

был большой шум, когда живая легенда хакерства Кевин Митник взломал сеть системы американской ПВО. Между тем автору этих

строк известны несколько человек, которые без особого шума забираются в сети НАСА и воруют оттуда программы. Одному даже удалось выйти на программу управления спутником и получить право работать. Обладай он соответствующими знаниями, спутник можно было загнать к черту на или вообще уронить с орбиты.

Другой во время аналогичного взлома был засечен электронной службой безопасности. На мониторе у него появилась фраза: «Сэр, вы получили несанкционированный доступ к секретной информации.

Немедленно отключитесь и идите сдаваться в ближайшее отделение полиции». Не лишенный юмора хакер ответил: «Сэр, я бы с удовольствием выполнил Ваше требование, но ближайшее отделение полиции

находится от меня в пяти тысячах миль». Такого американский компьютер понять не смог и замолчал.

Однажды я поспорил с одним знакомым на проникновение в компьютер штаб-квартиры НАТО в Брюсселе. На моих глазах в 3 часа ночи оскорбленный в лучших чувствах хакер за двадцать минут с помощью устаревшего 286-го компьютера выкачал и вывел на монитор

расписание протокольных визитов зарубежных делегаций в Брюссель.

179


Информация эта была украдена через сеть «Интернет» с компьютера канцелярии штаб-квартиры НАТО, и некоторые террористические организации заплатили бы за нее немалые деньги. Но такие случаи довольно редки. А вот забраться в компьютер какой-нибудь игровой фирмы и украсть новую игру — это в порядке вещей.

Среди российского хакерства выделяются четыре основных типа

Первый — романтики-одиночки. Они, как правило, взламывают базы данных из чистого любопытства. В частности, один мой знакомый проник в компьютер архива Лувра и теперь по вечерам регулярно просматривает экспозицию. Приобщается, так сказать, к мировой

культуре. В целом они довольно безопасны и бескорыстны, но и наиболее талантливы. Поэтому массовые взломы компьютерных сетей какой-либо фирмы обычно начинаются после того, как на нее набредет кто-то из «романтиков» и похвастается этим в своей сети.

Второй — прагматики или классики. Работают как в одиночку, так и группами. Воруют, как говорится, что придется: игры, программы, электронные версии разных изданий. Например, в сентябре фирма «Майкрософт» с большой помпой представляла в Москве электронную базу данных (???) «WINDOWS-95». По оценкам западной прессы на рекламу нового продукта ушло около 300 миллионов долларов. И фирмачи потом долго не могли понять, почему в России эта новейшая база раскупается так плохо. А дело в том, что наши хакеры еще в апреле взломали главный компьютер «Майкрософт»,

украли оттуда засекреченный тогда «WINDOWS» и наладили продажу его по ценам, дешевле фирменных.

Третий — разведчики. Сегодня в любой уважающей себя фирме имеется хакер, оформленньгй обычно как программист. Его задача — взламывать сети конкурентов и красть оттуда самую разную информацию. Этот тип пользуется сейчас наибольшим спросом.

Четвертый — кпбергашстеры. Это уже профессиональные компьютерные бандиты. Их пока не так много и работают они в основном на мафиозные структуры. Действуют почти всегда группами, иногда дочеловек. Тут задачи конкретные: блокировка и развал рабо-

ты компьютерных сетей разных «неугодных» российских и западных фирм, а также кража денег с банковских счетов. Да уж, можно твердо

180


сказать, что дело это дорогое и небезопасное, зато и... самое высокооплачиваемое.

В частности, не так давно группа наших хакеров взломала сеть солидного европейского банка и, запустив туда вирус, на сутки полностью дезорганизовала его работу. Банк в таких случаях несет убытки в несколько сот тысяч долларов, не считая подорванной репутации. Заказчикам операция обошлась тоже в несколько десятков тысяч «зеленых», из которых 20 процентов получили исполнители.

Сага о том, как новое поколение хакеров выбрало Pepsi

(пример реального взлома)

Вашему вниманию предлагается статья, описывающая реальный взлом системы. Это «исследование» было проведено чисто в познавательных целях и авторы ее старались руководствоваться принципом «не навреди».

«Все началось с моего интереса к х. 25 сетям (благо, эта древняя технология вполне прижилась у нас -- сети типа Rosnet, Rospac, IASnet, Infocom, Infonet, SITA, Sprint имеют свои модемные пулы чуть ли не во всех городах России, исправно снабжая NUI хакеров РРР и telnet доступом в Internet ).

Для рядового пользователя эту сеть можно считать аналогом

Internet, тут тоже есть свои адреса (правда, не IP, a Network User

Address), есть и мнемоники, представляющие аналог имен DNS. Правда, удаленно по

модему «работать» с этой сетью можно

только сидя на PADe в своей (PAD — это Packet Assembler Disassembler,

т. е. вещь, которая принимает\передает пакеты от пользователя к хостам, это немного похоже на telnet соединение). Итак...

Около 2 месяцев назад я сканировал SITA network на предмет интересных общедоступных адресов в сети (NUAs ).

Однажды утром я заглянул в лог сканера и обнаружил РРР соединение по адресу 2852376 РРР 165. 198. 104.22

181



0 ... 56 57 58 59 60 61 62 ... 169