1998  1999  2000  2001  2002  2003  2004  2005  2006 

Выпуск газеты Сегодня №207 (708) за 09.11.2000

ЕСТЬ НА ХАКЕРОВ ВИРТУАЛЬНЫЙ ЖЕГЛОВ!

Крупный украинский провайдер Интернет чуть не лишился клиентской базы данных.Хакер -- 20-летний киевлянин -- вскрыл базу данных с паролями доступа. На радостях начал раздавать пароли друзьям, чтобы и они смогли за чужой счет порезвиться в Интернете.

ТАКОГО ВОРА ЗА РЕШЕТКУ ТЯЖЕЛО УПРЯТАТЬ

-- Здесь были все признаки преступления, -- говорит начальник отдела Департамента контрразведывательной защиты экономики государства СБУ Виталий Хлевицкий. -- Мы вычислили этого хакера, провели с ним беседу, изъяли украденную базу данных, вернули ее провайдеру. А парень пообещал, что он "больше не будет". Дело не дошло до суда лишь потому, что провайдер боялся подорвать свою репутацию на рынке, не верил в силы наших правоохранительных органов и не подал им соответствующее заявление.

Не так давно хакеры сильно подмочили репутацию фирмы "Вестерн Юнион", той, которая гарантирует "денежные переводы из рук в руки". Они взломали компьютерную систему ее защиты серией атак через Интернет. Фирма тогда попросила своих клиентов воздержаться от переводов.

На Западе услуги, предоставляемые через Интернет, уже подобны... самообслуживанию в магазине. Тот же Интернет-банкинг -- почти как супермаркет: клиент подключается к сайту банка, выбирает, оплачивает и получает любую банковскую услугу, не вставая при этом с кресла. Но параллельно с увеличением разнообразия и качества услуг растет и опасность того, что вас... обворуют по той же сети. По прогнозам, только в этом году с легкой руки сотни-другой виртуальных грабителей коммерческие структуры через сферу услуг Интернета потеряют около 1,6 трлн. долларов (каждую секунду "в трубу" вылетает 50 тыс. долларов!).

И у нас в этом деле отнюдь не "застой": службы безопасности ведущих украинских банков в сутки отражают до 30 атак невидимого врага. Кстати, фиксируют поползновения и "людей не местных". Есть попытки проникнуть к нам из-за рубежа, причем как ближнего, так и дальнего.

Однажды система защиты компьютерной сети "Укрэксимбанка" зафиксировала и тут же заблокировала попытки пробраться в его виртуальное пространство. На эти атаки обратила внимание СБУ и тут же вычислила "стрелка" -- юного киевлянина, который "работал" через фирму "Инфоком". Оправдываясь, молодой человек поведал, что всего лишь хотел получить доступ на определенные сайты, а нужные адреса ему передал собеседник по той же сети. Провокатора так и не нашли, но подозревают, что наивного любителя решил использовать настоящий виртуальный шпион. А парень отделался легким испугом -- несовершеннолетний он.

КОМПЬЮТЕР, МОБИЛКУ И ПР. -- ОТОБРАТЬ!

Хотя в Уголовном кодексе есть статья 198-прим. "Нарушение работы автоматизированных систем", санкции по ней небольшие. Но если хакер украл солидную сумму, и это доказано, то его действия квалифицируются уже как хищение в особо крупных размерах. И вполне можно схлопотать срок до 15 лет. А сроки, предусмотренные для хакеров, статьями уголовных кодексов Германии и Франции, исчисляются десятками лет. В США виртуальных злодеев "казнят" иначе, понимая, что заставить человека отказаться от таких действий в дальнейшем можно, только "ударив" его рублем, пардон, долларом. У них санкции, в зависимости от причиненного ущерба, -- от десятков тысяч долларов до четверти века тюрьмы.

Но даже такое серьезное законодательство на Западе не позволяет эффективно противостоять преступности. У них из 100 компьютерных злодейств известными становятся только 20. И лишь 5 из этих 20 удается раскрыть. Кстати, "за бугром" слабая защищенность сети того же банка расценивается как преднамеренное нанесение ему убытков. Поскольку сегодня ущерб от компьютерных преступлений несоизмеримо больше, чем от "традиционных", то "там" их все чаще считают такими же тяжкими, как международный терроризм или наркобизнес.

А вот известного американского взломщика с украинской фамилией Кевина Митника наказали очень своеобразно. Этот тридцатишестилетний хакер взломал компьютерные системы таких компаний, как "Моторола", "Новелл", "Нокиа" и "Сан Майкросистемс". По оценкам экспертов, ущерб от этого составил несколько миллионов долларов. Так вот, "русского американца" посадили в тюрьму без права "общения" с компьютером, сотовым телефоном и другими устройствами, позволяющими выйти в Интернет. А после того, как Кевин освободился из тюрьмы, офицер, ведущий за ним наблюдение, запретил ему публично говорить или писать на темы, связанные с компьютерными технологиями, а также поступать на работу, где он мог бы получить доступ к "машине". Кевин обратился с протестом в кассационный суд. Теперь хакер "всея Америки" не только пишет статьи для уважаемого компьютерного журнала и консультирует по кибер-вопросам телевизионное шоу, но и работает в фирме, которая занимается защитой от виртуальных преступлений.

ПРОШЛА ЛЮБОВЬ -- РОДИЛСЯ ВИРУС

"Вооружены" хакеры компьютерными вирусами. Эти "бациллы" способны "не туда" посадить самолет, нарушить связь с космическими спутниками, разладить работу солидной компании.

-- Тот же вирус I love you у нас в университете машин 13 вывел из строя, рассказывает руководитель центра "Дельта. Информационная безопасность" Киевского международного университета гражданской авиации Александр Юдин. -- Любовное послание, попадая в электронную почту компьютера, автоматически считывало все электронные адреса из его памяти. Когда пользователь открывал его, вирус тут же уничтожал все локальные программы, а сам передавал себя по всем адресам. Так же действует и "Мелисса", после того, как "пообещает" открыть доступ к порносайтам.

Появилась в глобальной паутине и программа-шпион. Файл с расширением com и exe в качестве приложения прикрепляется к "завлекательному" сообщению электронной почты. Еcли его раскрыть, то программа тут же к вам внедряется и самоустанавливается на жесткий диск компьютера, позволяя своим создателям не только полностью просматривать весь банк данных ПК, но и считывать в режиме реального времени набираемые пользователем тексты.

-- Кстати, украсть из компьютера информацию можно и безкоммутативным способом, -- продолжает Александр Константинович, -- то есть попросту "считать" с расстояния 40--50 метров излучение электромагнитного поля вашего экрана и записать его в память другого компьютера. Предать вас может даже жужжание работающего винчестера -- спецы запросто установят, что туда записывается.

Если о новых вирусах еще предупреждают по сети добрые люди и можно успеть "предохраниться", то от собственной халатности никуда не денешься. И тогда самые серьезные виртуальные инфекции могут подорвать авторитет... государства и его безопасность.

На одной из атомных станций Украины программное обеспечение компьютера заменили, используя пиратский компакт-диск, не проверенный на наличие вируса. А вирус там был. И быстренько уничтожил всю базу данных с информацией о дополнительных энергетических мощностях. Благо, этот компьютер не был подключен к сети и существовала копия "убитой" базы. Если бы ее не восстановили, то часть страны замерзала бы в потемках. Мало того, последствия такой халатности имели бы политический характер. Ведь Украина изо всех сил стремится закрыть ЧАЭС, а введение дополнительных мощностей должно компенсировать недостаток энергии.

Знайте, хакеры: компьютеры, в которых хранится государственно важная информация, не подключены к глобальным сетям и электронной почте. Зачастую они даже не имеют дисковода.

ХАКЕРА УЗНАЕМ ПО "ПОХОДКЕ"

Компьютерные "инфекции" не появляются сами по себе. Это программы, написанные людьми. И в 80% случаев фирмы, которые специализируются на антивирусных программах, создают и сами вирусы. Такая вот коммерция... А еще рождаются вирусы от желания показать свою "гениальность" и даже от... несчастной любви. Автора зловредной "Мелиссы" бросила любимая,и он решил отомстить за это всему миру. Вирус же назвал в честь девушки.

-- Компьютерные преступники очень отличаются от обычных людей -- образом мышления, взглядами на вещи, -- говорит Виталий Хлевицкий. -- У них часто завышенная самооценка, суженный круг общения. Своеобразная публика... Но они заслуживают уважения как достойный "противник". У каждого -- свой "почерк", будь он безобидным взломщиком или опытным "вирусологом". Многие творцы вирусов постоянно в нашем поле зрения. Мы долго присматриваемся, как они работают в сети, вычисляем стиль. Пытаемся, образно говоря, влезть в их шкуру. В общем, наблюдаем за несколькими "кибербогами", не ущемляя их интересов, чтобы потом, возможно, пригласить к сотрудничеству. Но они и сами "не дремлют". Сейчас немало молодых людей, которые имеют высокую компьютерную подготовку и просто жаждут прийти на работу к нам. Ищут они романтики в противоборстве с себе подобными... Ведь молодежь любит самоутверждаться в конкуренции. Поэтому кто-то по одну сторону баррикады, а кто-то -- по другую.

Но "защитников" все же не хватает. Поэтому с нынешнего года их стали готовить на базе Киевского международного университета гражданской авиации -- в Институте информационно-диагностических систем.

-- Такая честь выпала нашему вузу, поскольку его специалисты -- асы в области приема, передачи и обработки очень сложной радиотехнической информации, -- сказал ректор университета Виталий Бабак. -- И всегда занимались защитой каналов связи, кодированием сигналов.

Специалист, защищающий компьютеры, должен знать секреты как минимум сотни современных операционных систем -- от простейших до суперновых. Уметь писать программы и те же вирусы, вносить свои изменения или дополнения в систему. Вот этому в институте и учат.

-- Мы бы хотели соорудить что-то вроде Санкт-Петербургского компьютерного полигона. И тогда бы наши студенты тоже в лабораторных условиях отрабатывали бы всевозможные модели нападения на компьютерные сети, "учили" бы машины "распознавать" вора и тут же блокировать доступ к информации. Питерские полигонные машины уже "знают" 20 вариантов атак, -- подытожил Александр Юдин. -- А еще наши выпускники запросто будут вычислять "считывающие" устройства и сумеют находить зловредных "жучков".