Вход Напомнить пароль? Регистрация

сделать стартовой добавить в <Избранное>

Самые обсуждаемые

Андрухович: Крыму и Донбассу нужно позволить отделиться

26.07.10 | 16:17 1636

Патриарх Кирилл вылетел в Москву

28.07.10 | 18:59 896

Патриарх Кирилл призвал «раскольников» из УПЦ КП покаяться

26.07.10 | 20:35 836

Милиция задержала 8 активистов ВО Свобода

26.07.10 | 10:48 8 707

Свобода встретит в Киеве Кирилла пикетами

25.07.10 | 16:20 565

Самые читаемые

Северный плюс. Жара будет усиливаться до 2030-х годов

26.07.10 | 14:25 132 18896

Бухгалтер окатила кипятком налоговика, пришедшего с обыском

29.07.10 | 18:15 503 18643

НАСА: средняя температура Земли и океана побила все рекорды

28.07.10 | 11:24 133 15435

Сегодня умер Николай Мозговой

30.07.10 | 11:08 114 14780

Табачник уволил ректора Донецкого национального университета

30.07.10 | 11:32 523 14166

Гороскопы

Загрузка...

Вакансии job.ukr.net

Загрузка...

Хакнуть за 60 секунд. Как работают украинские хакеры

Хакнуть за 60 секунд. Как работают украинские хакеры


Весь в белом. Евгений Докукин называет себя white hat-хакером, то есть добрым взломщиком – он находит уязвимости на сайтах и сообщает об этом владельцам
Фото: Дмитрий Стойков, Фокус

Украинцы все громче заявляют о себе в мире киберпреступности. Белый хакер рассказал Фокусу о своих чёрных коллегах

Во время избирательной кампании украинские хакеры регулярно напоминали о себе. 18 января пресс-служба Виктора Януковича сообщила, что сайт лидера Партии регионов пережил хакерскую атаку, из-за чего был недоступен более двух часов. В день первого тура выборов об атаке на свой портал сообщили организаторы Национального экзит-пола, а 7 февраля был взломан сайт Юлии Тимошенко: на стартовой странице хакеры поместили сообщение «Всё пропало! Ты проиграла!»

Украинская зараза

«Такие хулиганства совершаются если не на заказ, то ради самоутверждения и новой строчки в послужном списке», – считает Андрей Радич, специалист по защите программного обеспечения. Для истинных мастеров виртуального злодеяния всё это – «как два байта отослать», детские забавы. Специалисты со стажем работают иначе.

Один из последних случаев: хакеры под видом добропорядочных клиентов разместили на сайте The New York Times рекламу, которая оказалась разносчиком вируса. Киберзараза выполняла свою привычную функцию – открывала хакерам доступ к заражённым машинам. Образовавшуюся армию подконтрольных компьютеров (так называемый ботнет) хакеры прогоняли через рекламные сервисы, на чём и зарабатывали. «Это одна из наиболее сложных схем, какие мы когда-либо видели», – впоследствии признались эксперты исследовательского агентства Click Forensics, разоблачившие мошенников. Следы хакеров вели на Багамы, но независимый эксперт Данчо Данчев выразил уверенность: читатели The New York Times пострадали от группы украинских взломщиков.

О постсоветской киберугрозе постоянно говорит и израильская IT-компания Finjan. В сентябре прошлого года она обнаружила вирус, который проникал в компьютер, дожидался, когда пользователь войдёт в систему онлайн-банкинга, перехватывал данные о балансе и вычислял, какую сумму денег можно снять незаметно для владельца счёта. Прибыль хакеров росла за счёт массовости и продолжительности операции. Эксперты Finjan утверждают, что вирус только в Германии снял со счетов около 300 тыс. евро и управляла им группа хакеров из Украины.

Впрочем, многие украинские специалисты сомневаются в мощи отечественных киберпреступников, поскольку обвинения частных компаний, как правило, бездоказательны. Фокус обратился за разъяснениями в Finjan, но ответа на письмо так и не получил. Один из редких примеров, когда украинский хакер был пойман, а его вина доказана, – дело харьковчанина Максима Ястремского. В 2007 году его арестовали в Турции по запросу США, обвинили во взломе кредитных карточек на общую сумму $11 млн. и приговорили к 30 годам тюрьмы.

Круче Голубкова


Карты в руки. В США Дмитрия Голубова считают самым дерзким взломщиком банковских карт в мире. Это не мешает одесситу управлять первой Интернет-партией в Украине

Так или иначе, украинские хакеры, наряду со своими ещё более прославленными коллегами из России, всё чаще упоминаются в мировой прессе, и если обвинения небеспочвенны, возникает вопрос: в чём секрет успеха отечественных взломщиков? «У нас народ больше ориентирован на технические знания», – делится соображениями Андрей Радич. Добавляя, правда, что играет роль и менталитет: наплевательское отношение к законам и стойкое желание напакостить. На помощь приходят и пиратские программы – юные хакеры, не знающие ограничений в выборе софта, имеют некоторое преимущество перед законопослушными сверстниками из-за рубежа, считает г-н Радич. 
Лидер интернет-партии Украины одессит Дмитрий Голубов уверен, что страна плодит выдающихся хакеров, поскольку здесь «самые умные люди». Успехи компаний, таких как Microsoft, Apple и Google, он объясняет лишь тем, что в США больше компьютеров и соответственно больший рынок сбыта. «Они будут всегда впереди: у них 73 процента населения сидит в интернете, а у нас – всего 8», – говорит г-н Голубов.

Лидер интернет-партии рассуждает о хакерстве как обыватель и настаивает, что знает о киберкриминале не больше остальных. Но в ФБР и секретной службе Минфина США считают иначе. Там одессита подозревают в создании и координировании сайта Carderplanet – крупнейшего в истории портала для взломщиков банковских карточек, где продавались номера и пин-коды кредиток. В 2005 году Дмитрия Голубова арестовали, однако доказать его вину в суде не смогли. «Я не знаю, что такое Carderplanet», – монотонно твердит интернет-политик в ответ на расспросы Фокуса.

Если вычислить и поймать хакера для украинских правоохранительных органов ещё под силу, то засадить за решётку – куда сложнее. Но изредка удаётся. На прошлой неделе Оболонский районный суд Киева приговорил к 3,5 годам тюрьмы 23-летнего хакера, торговавшего на столичном рынке «Петровка» программами для взлома. В Киевском НИИ судебных экспертиз заключили, что с их помощью можно было не только разрушить защиту веб-кошельков, но и проникнуть в базы данных государственных органов и банков.

Взломать за 60 секунд

Чтобы стать жертвой кибератаки, не обязательно управлять сайтом банка либо кандидата в президенты. Системный администратор одного из украинских почтовых порталов вспоминает, как однажды обнаружил на сайте чужеродный баннер, который сообщал о наличии «дыр» в системе защиты и предлагал посетить сайт websecurity.com.ua. «Когда тебя вот так хакают, пусть и в профилактических целях, это неприятно, как массаж простаты без спросу», – признаётся жертва атаки. Фокус связался с киберсанитаром, и тот согласился на встречу. Все стереотипные представления о внешности компьютерного гения Евгений Докукин по прозвищу MustLive оставил нерушимыми.  

Хакер-самоучка говорит, что на взлом сайта иногда тратит не более минуты, и даже придумал для себя забаву – «взломать за 60 секунд». Настойчивости хватило, чтобы найти дыры и в сайтах спецслужб, и даже в Google. По словам Евгения, в Украине хватает хакеров – и кардеров, и взломщиков сайтов, и тех, кто специализируется на DDOS-атаках (все компьютеры ботнета одновременно обращаются к одному серверу, что выводит его из строя. Именно таким атакам подвергались сайты украинских политиков. – Фокус). Все они в глубоком подполье и часто промышляют, объединяясь в большие группировки. Те же, кого периодически отлавливает СБУ, – в большинстве своём «ламеры», то есть «чайники». Себя основатель websecurity.com.ua называет «уайт хэтом» – добрым хакером, который находит уязвимости на сайтах и сигнализирует об этом владельцам. Обнаружив, что за проделанную работу админы его не благодарят, Евгений создал сайт, где начал публиковать ссылки на выявленные дыры. «Теперь зарубежные блэк-хэт хакеры иногда говорят мне спасибо за слив, – улыбается добрый хакер. – Я не против, ведь для людей работаю. А для каких – не важно. Пусть кто-то спасибо скажет, а то ведь чаще полный игнор получаешь».

5 самых известных хакеров

Несмотря на мировую славу хакеров из постсоветских стран, в списке наиболее выдающихся кибер-преступников доминируют американцы

Кевин Митник

Пожалуй, самый прославленный хакер в истории. Хакнул сайты множества компаний, среди которых Motorola, DEC, NASA. Вошёл в список самых разыскиваемых преступников. Когда Митником вплотную занялось ФБР, он подался в бега. Вернувшись в середине 1990-х в Лос-Анджелес, Митник взломал компьютер известного кибер-сыщика Цутому Шимомуры. В отместку тот выследил Митника и сдал его властям.

Джонатан Джеймс

Когда ему исполнилось 16 лет, его уже судили за хакерство. Юноша уверял, что взламывал сайты для развлечения, а не ради наживы. Его жертвами становились только известные компании, в частности, Defense Threat Reduction Agency - военное ведомство США, занимающиеся мониторингом ядерных, химических и биологических угроз. Кроме этого, Джеймс взломал компьютерную систему NASA, в результате чего компания понесла убытки на $41 млн.

Адриан Ламо

Носил прозвище «хакер-бомж», поскольку часто пользовался интернетом в кафе и библиотеках. Адриан находил уязвимые места в защите сетей, и сообщал об этом компаниям-владельцам. Такие трюки проделывал с Yahoo!, Bank of America, Citigroup и Cingular. Когда Ламо проник во внутреннюю сеть The New York Times, хакера заставили выплатить $65 тыс. компенсации и посадили под домашний арест на шесть месяцев.

Кевин Поулсен

Сначала промышлял взломами телефонных сетей. Однажды это позволило ему стать 102-м дозвонившимся на радио и выиграть Porsche 911. Позже Кевин проник в базу данных ФБР, получил доступ к засекреченным данным, и стал известен как «Ганнибал Лектор компьютерных преступлений». Сейчас Поулсен работает главным редактором издания Wired News.

Владимир Левин

Одни считали его самым умным хакером России, другие – не более чем удачливым кибер-хулиганом. Тем не менее, Левину удалось взломать систему американского Citibank и перевести на поддельные счета $400 тыс. Когда русского хакера поймали, ему грозило 60 лет тюрьмы, но приговор оказался щадящим – три года заключения.

Евгений Сафонов, Фокус

Материалы по теме

18.02.10 | 16:15 75 тыс. компьютеров во всем мире не выдержали атаки нового вируса 11

15.02.10 | 14:52 В США хакер получил 13 лет за кражу финансовых данных 5

10.02.10 | 13:38 В Киеве осужден хакер, торговавший компьютерными вирусами 11

09.02.10 | 19:16 Сайт Тимошенко просит наказать хакеров 59

Комментировать 104 комментария

1 FRE5H 22:17, 22.02.2010
вау
Ответить | С цитатой
2 бандерівець 22:28, 22.02.2010
Да, цікавий фах. І адреналін по жилах може погоняти.
Ответить | С цитатой
3 Ван Капанидзе 22:33, 22.02.2010
Голубев в первую очередь кардер, а не хакер.
Ответить | С цитатой
4 ЖИГАН 777 22:55, 22.02.2010
Одно радует! Что умные люди в Украине все же есть.
Ответить | С цитатой
5 _A-S_ 23:03, 22.02.2010

Ответ на 4от ЖИГАН 777:

умные - не значит быть хакером
Ответить | С цитатой
6 ВИРУС 23:06, 22.02.2010
Теперь, возможно, прежде чем в Интернете написать какую-то очередную гадость на Украину и Президента Януковича, провокатор немножко подумает, стоят ли те бабки, что ему за это слюнявят враги, той отсидки, что ему светит. Ведь всё вычисляется на раз.
Ответить | С цитатой
7 Sirius_ck 23:08, 22.02.2010

Ответ на 5от _A-S_:

умные - не значит быть хакером
Хакером - значит быть умным, хотя и Ваше высказывание моему не противоречит )))
Ответить | С цитатой
8 Jams 23:12, 22.02.2010
""""«Я не знаю, что такое Carderplanet», – монотонно твердит интернет-политик""" - ложь ! любой грамотный сетевик хотя бы слышал об этом
--


"""на DDOS-атаках (все компьютеры ботнета одновременно обращаются к одному серверу, что выводит его из строя. Именно таким атакам подвергались сайты украинских политиков.""" - простите! каким образом связаны ддосы и скьюль инъекции или влитые шеллы?? автор статьи - убейся АП стену - надо быть хоть немного в теме

"""(так называемый ботнет) хакеры прогоняли через рекламные сервисы, на чём и зарабатывали. «Это одна из наиболее сложных схем, какие мы когда-либо видели»""""" - убили - ботнетам уже лет лет - и были схемы и посложнее - например блуждающие сайты на которые вири лили информацию - экспертов в топку
и т.д. - смешно читать было статью
Ответить | С цитатой
9 Jams 23:13, 22.02.2010
автору о досе -
DoS-атака (от англ. Denial of Service, отказ в обслуживании) — атака на вычислительную систему с целью вывести её из строя, то есть создание таких условий, при которых легитимные (правомерные) пользователи системы не могут получить доступ к предоставляемым системой ресурсам, либо этот доступ затруднён. Отказ «вражеской» системы может быть как самоцелью (например, сделать недоступным популярный сайт), так и одним из шагов к овладению системой (если во внештатной ситуации ПО выдаёт какую-либо критическую информацию — например, версию, часть программного кода и т. д.).
http://ru.wikipedia.org/wiki/DDoS
Ответить | С цитатой
10 Frans B 23:24, 22.02.2010
Эхехе, "белый хакер"... нет такого словосочетания.
Ъ-хакер - слишком уж самодостаточная личность, чтобы работать на Систему - он всегда сам по себе.
Ответить | С цитатой

Комментировать

1020 30 40 50 60 110

Блокнот Избранное

Сейчас в блокноте нет материалов Блокнот позволяет отобрать материалы по всему сайту для последующего ознакомления с ними. Для добавления материала в блокнот достаточно кликнуть на значок добавить новость в блокнот возле времени публикации, а для удаления — на значок добавить новость из блокнота.

Новости раздела

00:01 Разрази их Майкрософт. Как в Украине борятся с пиратами

31.07.10 | 23:30 В Украине впервые установят памятник Льву Троцкому 1

31.07.10 | 19:16 Жара: Минздрав рекомендует не работать с 13:00 до 16:00 92

31.07.10 | 16:35 Погода на завтра 2

31.07.10 | 15:19 Винница: церкви Киевского патриархата переходят в Московский 437

31.07.10 | 14:10 К аэропорту Борисполь будут ходить поезда 10

31.07.10 | 13:14 Украинцы оплатили коммунальные услуги на 99,7%, - Госкомстат 28

31.07.10 | 10:28 Шахтерам начали выплачивать зарплаты. Забастовка отменена 148

31.07.10 | 09:00 Кошмар на улице вузов. Абитуриенты сдают тесты на выживание 52

30.07.10 | 18:04 Кабмин сделает из юракадемии Кивалова университет 16

30.07.10 | 16:52 УПЦ КП просит выяснить, кто закрыл Киев для паломников 144

30.07.10 | 16:26 Азаров перенес Всеукраинскую перепись населения на 2012 год 20

30.07.10 | 15:00 Погода на выходные: до +39°С 3

30.07.10 | 14:42 Отменен экзамен по украинскому языку для аспирантов 101

30.07.10 | 14:02 Издатели прессы требуют не запрещать рекламу лекарств в СМИ 8

30.07.10 | 12:19 В милиции предлагается ввести систему поруки 9

30.07.10 | 10:32 «Аэробуд»: бастующие строители были недобросовестными 10

30.07.10 | 09:56 В деле о ДТП при участии Омельченко поставлена точка 38

29.07.10 | 23:31 В Одессе появилась вторая пляжная библиотека 8

29.07.10 | 22:01 Forbes: Украина 73-я в рейтинге самых счастливых стран мира 132