петък, 7 март 2008 г.
Хакер източи 50 бона от Булбанк
Останалите пари банката няма да компенсира, защото не носи отговорност за хакерското теглене на пари. Каменов е дългогодишен клиент на УниКредит Булбанк с 2 свои фирми. От 2005 г. всичките му разплащания стават онлайн, оборотите му са 1,8 млн. лв. Между 11,30 и 14 ч. на 14 септември от сметка на "Бетон ЦВ" били направени 4 превода: за 15 980 лв. по сметка на Борис Александровски в ЦКБ, 9780 лв. към Георги Япов в "Алианц България", 15 900 лв. на бургазлията Даниел Панайотов в ПИБ, и 6200 лв. по сметка на Ралитка Ваклева в ДСК. Четиримата са посредници, които, щом получат парите, трябва да ги преведат на определени сметки, като си вземат комисионата. Така Даниел Панайотов на мига направил 2 превода от по 4946 долара до две физически лица в Киев. Останалото прибрал като комисиона по договор за посредничество с някоя си фирма "Урал Лис". Още същия ден Каменов усетил измамата и веднага алармирал полицията и банката. УниКредит Булбанк веднага блокирала преведените суми. В резултат на 15 септември от ДСК са възстановени 6200 лв. Вече са върнати и 9780 лв. от сметка на Георги Япов в "Алианц България". Още 6955 лв. са блокирани по сметка на Венцислав Александрийски. ГДБОП се опитва да ги върне на Каменов. В официално писмо, подписано от управителя на УниКредит Булбанк Левон Хампарцумян, се обяснява как са източени парите на Каменов. Проверката на специалисти от трезора показала, че преводите са наредени чрез вирус от типа "Троянски кон", който копирал информацията, свързана с достъпа до онлайн потребителите. Вирусът се внедрил на 12 септември. В антивирусната програма обаче са липсвали дефиниции за "Троянски кон" до 17 септември. Това означава, че през тези 5 дни всеки отворен офис файл или кеширана интернет страница са били заразявани и съответно копирани и теглени.
Хванаха 18-годишен хакер, източил $20 млн.
Разследването е започнало миналата година след кибератака, която е унищожила централния сървър на университета в Пенсилвания и е засегнала около 50 000 компютъра. Смята се, че новозеландецът с псевдоним "Ахил" е автор на изключително ефикасен вирус, чрез който хиляди компютри са свързвани в т.нар. ботмрежи. Тези компютри могат да бъдат контролирани отвън без знанието на собствениците им. Както в много случаи, целта на киберпрестъпниците е била да проникват в банкови системи и да изтеглят информация за кредитни карти.
Жертвите им са ощетени с поне 20 млн. долара, съобщи полицията в Нова Зеландия. Момчето, признато за мозък на операцията, е започнало хакерската си дейност още в гимназията, където е било смятано за умен и способен ученик. Полицията съобщи, че "Ахил" сътрудничи на следствието. Ако вината му бъде доказана, го заплашват 10 години затвор.
Статукво в хакерското общество
Така, че когато участвате в хакерската игра, вие се учите да се водите по това, което мислят за вашето майсторство другите (именно затова вие няма да сте хакер докато не започнат да ви наричат така другите хакери).
В частност Хакерландия е това, което антрополозите наричат "култура на подаръците". Вие си заработвате ранг и репутация не за да ръководите другите, не защото е прекрасно и не, защото имате неща, за които бленуват другите, а по-скоро, защото раздавате тези неща. А именно вашето време, майсторство и резултатите от вашия труд.
Има пет неща, които можете да правите и да печелите уважението на другите хакери:
1. Да пишете програми с отворен изходен код
Първото (най-главното и най-традиционното) - това е да пишете програми, които другите хакери считат за забавни или полезни и да раздавате изходните им кодове за използване от цялото хакерско общество.
Свикнали сме да наричаме такава работа "свободно-достъпно програмно обезпечаване" (free software), но това води до объркване много хора, които не разбират какво се има предвид под "свободно-достъпен". Сега се предпочита това да се нарича "отворен изходен код" или "open-source software".
Най-почитаните полубогове на Хакерландия са хора, написали големи и добри програми, отговарящи на широки потребности и раздали ги така, че да могат да ги използват всички.
2. Помагайте в тестването и коригирането на програми с отворен изходен код
Уважават се и тези, които тестват и коигират програми с отворен код. В този несъвършен свят ние неизбежно затриваме голяма част от времето за разработка в търсене на грешки. Затова, който и да е автор на програма с отворен код ще Ви каже, че най-добрите бета-тестери (които знаят как правилно да опишат симптомите, добре локализират проблемите, способни да коригират) са по-ценни от злато. Един такъв човек може да превърне фазата на тествате от изморителен кошмар в полезно забавяне.
Ако сте новак, намерете програма, която Ви допада и станете неин бета-тестер. Съществува съвсем естествен път от помощта при тестването на програмата, към помощта в откриването на грешки по-нататък в модифицирането и. Вие ще се научите на много неща и ще придобиете добри отношения с хората, които ще Ви помогнат в последствие.
3. Публикувайте полезната информация
Още едно добро нещо би било да подбирате полезната и интересна информация в web-страници или документи от тип FAQ (често задавани въпроси) и да ги правите общодостъпни.
Водещите на основните технически FAQ са почти толкова уважавани, колкото и авторите на програми с отворен инзходен код.
4. Помагайте и поддържайте инфраструктурата.
Хакерската култура (и инженерната разработка на Интернет) е основана на доброволците. Съществува много необходима и не особено ефективна работа, която трябва да се свърши за да се поддържа процеса: администриране на пощенски списъци, осъвременяване на новинарските групи, управление на големи архиви програмно осигуряване, разработка на RCF и други технически стандарти.
Хората, които правят това са дълбоко уважаеми, защото всеки знае, че подобна работа отнема време и не е толкова забавна като да си играеш с сорсове. Тази работа говори за самоотверженост.
5. Служете на хакерското общество
Накрая, Вие можете да служите като разпространявате самата хакерска култура (например, съставяйки ръководството "Как да стана хакер" :-)). Но с това не следва да се занимавате докато не се потопите в хакерския дух и не станете добре известни благодарение на някои от предишните четири принципа.
В хакерската култура няма явни лидери, но има "обществени герои", "племенни старейшини", историци и оратори. Когато Вие достатъчно дълго поживеете в тези релси, можете да израстнете в някакъв такъв човек. Но внимавайте: хакерите са критично настроени към твърде гласовитите си племенни старейшини.
Що е то хакер?
Съществува общество, вид култура или споделяна философия, която се състои от опитни програмисти и мрежови чародеи, които водят своята история от времето на първите микрокомпютри с времеделене и от първите експерименти с мрежата ARPAnet. Членовете на това общество слагат началото на термина "хакер". Хакерите направиха Internet. Хакерите направиха операционната система UNIX такава, каквато е сега днес. Хакерите водят Usenet. Благодарение на хакерите съществува World Wide Web. И ако Вие се явявате част от тази култура, ако сте дали своя дял в нея и ако другите членове на това общество знаят кой сте Вие и Ви наричат хакер, то Вие сте хакер.
Хакерският мироглед не се ограничава с културата на програмиста. Има хора приемащи хакерския подход и към други неща като електроника или музика. В действителност можете да ги срещнете и сред висшите кръгове на науката и изкуствата. Софтуерните хакери припознават такива близки по дух хора и също ги наричат хакери, някои дори твърдят, че хакерската природа не зависи от сферата, в която работи хакера. В останалата част на този документ обаче ще се съсредоточим на навиците и похватите на софтуерните хакери, а така също на традицията на културата, породила термина "хакер".
Има и друга група хора, шумно наричащи се хакери, каквито не са. Тези хора (предимно младежи от мъжки пол) пробиват компютърни или телекомуникационни системи. Истинските хакери наричат тези хора "кракери" и не желаят да имат нищо общо с тях. Повечето истинските хакери считат кракерите за лениви, безотговорни и не особено умни. Това, че човек е способен да разчупи система за сигурност не го прави хакер, както и умението Ви да електрифицирате автомобила си не ви прави автомобилен инженер. За нещастие много заблудени журналисти и писатели използват думата "хакер" за определяне на кракери и това действа безкрайно раздразнително на истинските хакери.
Основното различие е в следното: хакерите правят нещата, а кракерите ги развалят.
Ако искате да станете хакер, продължавайте да четете. А ако искате да ставате кракер отивайте да четете news-групата alt.2600 и се пригответе да прекарате от пет до десет години в затвора, когато откриете, че не сте толкова ловки, колкото сте си мислили. Това е всичко, което мога да кажа за кракерите.
Родители и хакери били виновни за срива на детските градини
Престъпление с голяма обществена вреда е атаката към сайта за регистриране онлайн в детските градини в София. Това каза Цветан Алексиев, изпълнителен директор на “Сирма Груп” АД, които по договор с общината трябва да изградят информационна система, част от която е и сайтът за детските градини.
Няма пробив в сигурността по време на кандидатстването. Данните на децата и родителите са ненакърнени, каза Алексиев. Потребителите обаче не са били обслужени в желаното от тях време, защото зложелатели са атакували сайта, като в първите часове от старта само 7% от трафика към системата е бил от легитимни потребители. Много родители са помолили свои познати също да регистрират децата им, което е предизвикало лавинообразен ефект, посочи Алексиев.
Системата е можела да регистрира 2000 легитимни потребители в час, а за шестте часа работа от 9 до 15 часа на 4 февруари са били регистрирани 16 000 потребители, като някои от тях се дублират. От фирмата казаха, че ще предоставят данните на хората, които са саботирали работата на сайта, на правозащитните органи. Атаките са били 114 363 на брой. Към сайта са били зададени 879 въпроса от родители, като на 652 от тях вече е отговорено по мейл.
От фирмата призоваха родителите да задават своите въпроси на сайта и казаха, че до 48 часа ще отговорят на всяко запитване. Много потребители са се регистрирали повторно и така са изтрили първоначалната си регистрация.
От фирмата казаха, че до 12 февруари ще бъде уточнен броят на всички кандидатствали, като никой няма да загуби своето кандидатстване и своя ред в списъка на регистрираните.
Сключенията договор между "Сирма груп" и общината е за информационна система на стойност 320 000 лева. Сайтът, който е част от нея, струва 35 000 лева. От фирмата смятат решението за създаването на сайта като отлична и навременна управленска постъпка и смятат, че тя ще спести много нерви на родителите.