Неизвестен Автор - Подборка публицистики о хакерах
Кто ответит за наши возможные денежные потери из-за сбоев в Internet? Мнение провайдеров В России к Internet доступ обеспечивают десятки фирм, и мы обратились за комментариями к крупнейшим провайдерам, работающим на нашем рынке. Евгений Пескин, провайдерская компания Sovam-Teleport, руководитель проекта: - История с "ИнфоАртом" - это неэлегантный взлом, совершенный другой провайдерской компанией, а не деятельность приблудного хакера. В данной ситуации предупредить об этом клиентов было, увы, невозможно: если провайдер хочет сделать вам гадость - он вам ее сделает. Но если мы узнаем о том, что нашим клиентам грозит взлом, мы их, естественно, предупредим об этом. Это форс-мажорные обстоятельства. Хотя у нас есть определенные инструкции, что необходимо делать в случае обнаружения взлома, пока нам не приходилось прибегать к ним. Если мы узнаем о вторжении хакера, то обязательно всех предупредим. Наша компания работает с банками и к безопасности в Internet относится очень трепетно.
Положа руку на сердце, за подобные взломы никто отвечать не может. Дадим слово компании, которую некоторые специалисты-компьютерщики связывают с "ИнфоАрт"-овским казусом и "крупномасштабным взломом сети". Владимир Петров, заместитель генерального директора фирмы Demos: - Взлом это слишком сильно сказано. На самом деле у нас хорошо защищенный узел, сломать его трудно - мы проверяли. Поэтому мы несем за все сбои ответственность. Но Internet слишком велик, и сбой может произойти в любой точке земного шара даже от неправильной настройки аппаратуры передачи. В таких случаях зависнут даже наши серверы. Internet для России - новое явление, а хакеров полно не только у нас, но и за рубежом. Мы зафиксировали сбой, проверили у себя - у нас все "чисто".
Михаил Коротаев, главный инженер фирмы "Демос": - Вины "Демоса" здесь никакой не было. Это называется "неквалифицированное пользование в области адресной пересылки". Эта "болезнь" Internet давно известна. Internet - большая сеть, в ней нет, как в корпоративной сети, единого хозяина, поэтому, когда какие-либо агентства где-нибудь в Праге переносят свое адресное место, происходят подобные сбои. Этот бардак распознания адресных данных распространяется в сети в течение 1 - 2 суток.
Здесь нам показалось, что господин Коротаев говорит, как бы помягче выразиться, несколько о другом - о переносе сервера. В описанном же случае с "ИнфоАрт" сервер никуда не переносился. Так что же случилось? Получилось так, что недавние акции хакеров направлены непосредственно против ведущих поставщиков услуг доступа в Internet. Их жертвами могут стать все пользователи сети. Никого не волнует, почему происходят сбои сети - или это случайность, ошибка системы, или злонамеренный взлом. Главное, что система работает ненадежно и пользователи, то есть мы с вами, терпят не виртуальные, а самые настоящие, бьющие по карману убытки. Крупнейшие провайдеры признали, что от подобных сбоев никто не застрахован и в будущем, скорее всего, панацеи найдено не будет. На любую меру найдется контрмера, как говорится, против лома нет приема, если нет другого лома.
Что делать?
У нас с вами выбор небольшой. Или заказывать билеты и гостиницы по факсу - или ехать наобум, не подозревая, что тебя ждет. А поскольку в ближайшие годы мы в массовом количестве будем расширять для себя услуги знаменитой сети, кстати в том числе и переходить к торговле по Internet, подстраховаться все-таки стоит. К тому же все пострадавшие фирмы и компании уже старательно - по косточкам - разобрали возможные причины сбоев сети и принимают в связи с этим чрезвычайные меры, "предотвращающие" в будущем подобные конфузы. Атака на Panix, о которой говорилось выше, уже тщательно проанализирована, и эксперты высказали рекомендации о том, что потребуется шифрование служебной информации, которой обмениваются управляющие серверы Internet. Но необходимые согласования займут, вероятно, около года. В любом случае провайдерам доступа в Internet придется ужесточить внутреннюю дисциплину. Правда, какие драконовские меры будут приняты, пока неизвестно... Internet дискредитировал себя не до конца, и еще можно что-то поправить. Если "раскидать" ключевые данные по десятку компьютеров, то хакеры не смогут одновременно проникнуть в каждый из них. Нечто подобное сделали и в издательстве "ИнфоАрт", и поэтому взлом не парализовал всю сеть, а только лишь попортил маленькую ее часть. С другой стороны, хотя компания Netscape, разработавшая самую популярную программу просмотра страничек Internet, еще не успела подмочить свою репутацию, однако поторопилась обезопасить себя от хакерского покушения. Дабы предотвратить возможные махинации, компания наняла хакеров-асов из самой печально знаменитой группировки взломщиков - чтобы те отыскали уязвимые места в защите программы Navigator. Хакеры с честью выполнили задание, и честно заработали хороший гонорар, а потом опять вернулись к своим темным делишкам. Даже если ваш любимый банк ограбили - жизнь еще не кончилась. В следующий раз поинтересуйтесь надежностью сейфов и охраны, а заодно и репутацией председателя правления. Или поменяйте банк, в конце концов. По крайней мере, ни один медвежатник не заставит нас вернуться к натуральному обмену.
Тем же макаром можно обойтись и с глобальной сетью, точнее, с фирмой-провайдером. Если компания, предлагающая вам подключиться к Internet, уже успела пострадать вместе со своими клиентами от диверсии хакера, тут уж понятно, не стоит ввязываться в эту авантюру. "Деньги". ? 35. Октябрь 1996 г. Клиенты Panix - регионального провайдера Internet в Нью-Йорке (6000 частных клиентов, более 1000 компаний и корпораций) - не смогли вовремя получить доступ к необходимой информации. Потери этой компании значительны.
Для блокирования компьютеров Panix хакерами использовался метод "обстрела" этих компьютеров запросами на соединение. По-русски это значит: запросы захватывали все "внимание" компьютеров и никто больше не мог подключиться к серверу. Эта форма атаки особенно опасна, так как основана не на "дырах" в защите программ, а на самих фундаментальных, незыблемых принципах построения Internet. Иногда хакеров ловят. В прошлом году американским властям удалось-таки обезвредить хакера, причем не простого хакера, а настоящего "короля взлома" - Кевина Митника. До ареста, состоявшегося в прошлом году, компьютерный диверсант натворил множество всяких безобразий. Одно из самых громких - когда скромный Митник "вломился" в компьютерную систему Пентагона. Не менее громкий скандал разразился, когда он же самовольно отключил все телефоны в Голливуде. В общем, развлекался парень, как мог... "Король взлома" был неуловим, что, в общем-то, и понятно. Когда у ФБР опустились руки, оно признало Митника "самым неуловимым хакером мира". Однако не долго тот резвился на свободе, его засекли в тот момент, когда он влез в компьютер живущего в Сан-Диего японского специалиста по компьютерной безопасности Цутоми Шиммомура. Шиммомура не простил этой нахальной выходки и быстро вычислил взломщика. Сейчас Митника обвиняют в компьютерном мошенничестве и в пиратском использовании телефонных сетей. Ему грозит 45 лет тюрьмы и 600 тыс. дол. штрафа.
Не следует представлять себе ситуацию со "взломами" через Internet так, будто хакеры владеют неким мистическим сокровенным знанием, и спастись от них невозможно в принципе. На самом деле защита от "взломов" возможна практически абсолютная, причем слово "практически" мы употребляем здесь в основном для корректности: за 100 или 200 лет непрерывной работы на суперкомпьютере "взломать" приличную защиту все-таки можно. Но такая защита требует довольно серьезных затрат, а главное - усложняет доступ в систему для ее легальных пользователей. Поэтому фирмы, предоставляющие услуги по Internet (магазины, справочные, даже банки), сознательно пользуются защитой слабенькой, дабы не отпугивать массового клиента сложностью доступа. Тут действует та же логика, что и у владельца, например, универсального магазина: свободный доступ покупателей к товарам повышает опасность воровства с прилавков, но зато привлекает покупателей. Пусть при этом что-то украдут, зато оборот магазина получится больше - все давно изучено, подсчитано, и только самые дорогие товары хранятся в витринах под замком. Так и в компьютерных сетях: серьезная защита от злоумышленника возможна, но чаще всего коммерчески невыгодна. Впрочем, даже слабенькую защиту хакеры обычно не "взламывают", а пользуются элементарным разгильдяйством пользователей и халатностью компьютерных секретчиков: подслушивают и подглядывают пароли, вызнают про "дыры" в системе, оставленные программистами на всякий случай. Все нашумевшие случаи хакерских "взломов" (в том числе и описанные в этой статье) на самом деле были не взломами, а, как выразился один наш собеседник в Службе внешней разведки, "агентурным проникновением". Собственно же "взломам" подвергаются те компьютерные сети, которые защищены едва-едва, например, допускают использование в качестве пароля имен собственных, годов рождения, популярных ругательств... Хакеры с помощью довольно примитивных программок попросту перебирают сочетания букв, сами собой напрашивающиеся для употребления в качестве пароля. Так что советуем ни при каких обстоятельствах не назначать как пароль, например, имя любимой. Лучше что-нибудь типа %q&)kv!