Дали това наистина е така трудно може да се каже, защото създаването на вредителски софтуер върви ръка за ръка с драконови мерки за запазване на анонимността. Едно нещо обаче е сигурно - в началото хакерството може и да е било някаква форма на извратено хоби и скрита демонстрация на върхови програмистки умения, но сега то бавно се превръща в бизнес. През последните няколко години хората, които създават и използват зловреден софтуер, са преживели сериозна еволюция, твърдят водещи експерти по сигурността в световната мрежа. Вследствие на това най-новият хит в подземните владения на тези тайни общества е разработката на лесни за употреба, сравнително евтини зловредни програми, които са предназначени за масова продажба.
Богат избор
Според Тим Ийдс, служител в компанията за сигурност Sana, сайтовете, които дават възможност за изтегляне на хакерски софтуер, са "започнали да никнат като гъби", пише bbc.co.uk. Програмите, с които можете да се сдобиете и вие, стига да сте по-упорити в търсенето, са най-различни. Техният вид варира от почти безобидни вируси, през специални услуги, които генерират maleware, оставащ невидим за антивирусните програми, до сложни хакерски пакети, които периодично се ъпдейтват и вървят в комплект с нещо като "сервизна поддръжка".
Най-добрата инвестиция, за която може да си мечтае всеки начинаещ хакер, вероятно е софтуерът, известен като Mpack. По неофициална информация се търгува на цена около 500 лири. На www.securityfocus.com може да бъде видяно интервю, за което се твърди, че е направено с един от тримата създатели на може би най-популярния пакет с хакерски приложения. Името на програмиста е запазено в тайна. Споменато е само, че е руснак. От разговора става ясно, че той си има нормална работа и живот, а заниманията му по "странични проекти" като Mpack са по-скоро допълнителни. Казва, че кореспонденцията в групата, отговорна за написването на софтуера, причинил пробив в сигурността на стотици хиляди компютри, се провежда онлайн и че в нея има хора от цял свят, които сътрудничат, като изпращат новооткрити пролуки в сигурността на различни продукти. "Проектът не е много доходоносен в сравнение с други дейности в интернет. Това е просто бизнес. Докато ни носи печалба, ще работим по него, докато ние сме заинтересувани от него, той ще съществува", казва предполагаемият закононарушител пред securityfocus.
Механизъм
Проблемът със защитата на домашните и корпоративните компютри с времето става все по-сложен. От една страна, е неумението на потребителите да се предпазят - именно заради това най-често жертви са обикновените юзъри. От друга, трябва да се отчете фактът, че в интернет има ужасно много места, откъдето всеки човек със средни технологични познания може да получи информация за последните пробиви в продуктите на популярни компании, като Microsoft например. Също така съществуват и страници, чиято основна цел е борбата с хакерите - те предлагат програми, които изследват дадени конфигурации и мрежи за пролуки. Попадайки в неправилни ръце обаче, подобна информация се превръща в опасно оръжие. Всичко това заедно с тенденцията за създаване на лесни за употреба зловредни програми, разполагащи с интуитивен интерфейс, който може спокойно да съперничи на водещия легален софтуер на пазара, предизвиква нарастване на нерегламентирани онлайн набези. Според данни на Symantec за първото полугодие на 2007 г. са регистрирани над 212 хиляди нови заплахи, което е близо 185% повече от същия период преди година. По-обезпокоително обаче е, че 42% от всички "фишинг" атаки, регистрирани от Symantec за този период от време, са направени чрез... три вида зловреден софтуер.
Ъндърграунд пазар
Дейвид де Уолт, изпълнителен директор на компанията за софтуер и сигурност McAfee, споделя пред informationweek, че според него "киберпрестъпността се превръща в бизнес за 105 милиарда долара, който задминава стойността на световния нелегален пазар на наркотици". И тъй като за почти никого не е тайна, че в интернет съществуват тайни аукциони, irc чатове и форуми, в които се продава крадена информация - номера на кредитни карти, валидни e-mail адреси, лични данни и т.н., Дейвид де Уолт се учудва на спокойствието и безразличието, с което държавните администрации и корпорациите приемат този факт.
вторник, 11 ноември 2008 г.
сряда, 22 октомври 2008 г.
Великобритания не дава хакер №1 на САЩ
Европейски съд за човешките права ще решава казуса
Британски хакер ще остане в родината си, докато европейските съдилища се произнесат по случая. Човекът, отговорен за най-голямата атака срещу военни компютри, засега избягва екстрадирането в САЩ, където присъдата му би била най-тежка.
Адвокатите на американското правителство подчертават, че екстрадицията е необходима, тъй като Маккинън е извършил престъпление срещу компютри на САЩ.
Маккинън е обвинен в хакването на компютри на Пентагона и системи в други институции от национално значение в периода 2001 – 2002 година. Като използвал дайл-ъп модем и стандартен софтуер, достъпен за всички компютърни потребители по онова време, хакерът проникнал в компютри, ползвани от армията, военноморските сили, военновъздушните сили и министерството на отбраната на САЩ, както и в компютърните ресурси на НАСА.
В работата на Маккинън били поразени 2000 системи и поне 2455 потребителски акаунта и входове в мрежи били заличени, според американското правителство. Освен всичко останало, копирането на данни от компютрите на военните сили причинило загуби за $700 000.
Маккинън изгуби при обжалването в родната Великобритания и ето защо неговите адвокати са се отнесли към Европейския съд по човешките права. Отсрочката е известно облекчение за хакера, докато съдът реши.
Делото „Маккинън” вече е гледано от 8 съда, които са се произнесли за най-много 10 години във федерален затвор и $250 000 глоба за неоторизиран достъп и повреда на системи. Досега прокурорите бяха склонни да намалят наказанието му до 4 години.
В показанията си хакерът обяснява, че е търсил доказателства за скривана от правителството на САЩ информация за НЛО. Американските власти пък се опитват да издействат екстрадирането на Маккинън за обвинения в тероризъм, които могат да му донесат присъда в затвора Гуантанамо.
Британски хакер ще остане в родината си, докато европейските съдилища се произнесат по случая. Човекът, отговорен за най-голямата атака срещу военни компютри, засега избягва екстрадирането в САЩ, където присъдата му би била най-тежка.
Адвокатите на американското правителство подчертават, че екстрадицията е необходима, тъй като Маккинън е извършил престъпление срещу компютри на САЩ.
Маккинън е обвинен в хакването на компютри на Пентагона и системи в други институции от национално значение в периода 2001 – 2002 година. Като използвал дайл-ъп модем и стандартен софтуер, достъпен за всички компютърни потребители по онова време, хакерът проникнал в компютри, ползвани от армията, военноморските сили, военновъздушните сили и министерството на отбраната на САЩ, както и в компютърните ресурси на НАСА.
В работата на Маккинън били поразени 2000 системи и поне 2455 потребителски акаунта и входове в мрежи били заличени, според американското правителство. Освен всичко останало, копирането на данни от компютрите на военните сили причинило загуби за $700 000.
Маккинън изгуби при обжалването в родната Великобритания и ето защо неговите адвокати са се отнесли към Европейския съд по човешките права. Отсрочката е известно облекчение за хакера, докато съдът реши.
Делото „Маккинън” вече е гледано от 8 съда, които са се произнесли за най-много 10 години във федерален затвор и $250 000 глоба за неоторизиран достъп и повреда на системи. Досега прокурорите бяха склонни да намалят наказанието му до 4 години.
В показанията си хакерът обяснява, че е търсил доказателства за скривана от правителството на САЩ информация за НЛО. Американските власти пък се опитват да издействат екстрадирането на Маккинън за обвинения в тероризъм, които могат да му донесат присъда в затвора Гуантанамо.
вторник, 21 октомври 2008 г.
Хакери атакуваха адронния колайдер
Целта им била да покажат уязвимостта на системата
Група хакери са атакували компютърната система на Европейския център за ядрени изследвания (CERN), управляваща Големия адронен колайдер. Сериозна вреда обаче не е нанесена, съобщава Дейли Телеграф.
На сайта cmsmon.cern.ch, който в момента е недостъпен, хакерите са поместили текст на гръцки език със следното съдържание: "GST: Greek Security Team". Освен това атакуващите са увредили един от файловете на CERN.
Системата CMSMON контролира работата на компактния мюонен соленоид (CMS), който има за цел да събира данни в хода на сблъсъка на елементарни частици в ускорителя.
Атаката е обезпокоила сериозно учените от CERN, тъй като хакерите са били на крачка от проникване в компютърната система, контролираща соленоида. При достигане до второ ниво на мрежата, атакуващите биха могли да изключат частично CMS.
Предполага се, че хакерите са искали единствено да докажат възможността за пробив в системата, а не реално да навредят. Според британския Таймс, атакуващите могат да се домогнат до системата CMSMON, благодарение именно на нейната многостепенна система за защита.
Атаката е била осъществена в сряда, 10 септември, когато беше пуснат първият поток протони в тунела на ускорителя с дължина 27 километра.
Адронният колайдер, построен на границата между Швейцария и Франция, е най-големият ускорител на елементарни частици в света. С негова помощ учените се надяват да потвърдят или отхвърлят теориите за възникване и устройство на Вселената.
Група хакери са атакували компютърната система на Европейския център за ядрени изследвания (CERN), управляваща Големия адронен колайдер. Сериозна вреда обаче не е нанесена, съобщава Дейли Телеграф.
На сайта cmsmon.cern.ch, който в момента е недостъпен, хакерите са поместили текст на гръцки език със следното съдържание: "GST: Greek Security Team". Освен това атакуващите са увредили един от файловете на CERN.
Системата CMSMON контролира работата на компактния мюонен соленоид (CMS), който има за цел да събира данни в хода на сблъсъка на елементарни частици в ускорителя.
Атаката е обезпокоила сериозно учените от CERN, тъй като хакерите са били на крачка от проникване в компютърната система, контролираща соленоида. При достигане до второ ниво на мрежата, атакуващите биха могли да изключат частично CMS.
Предполага се, че хакерите са искали единствено да докажат възможността за пробив в системата, а не реално да навредят. Според британския Таймс, атакуващите могат да се домогнат до системата CMSMON, благодарение именно на нейната многостепенна система за защита.
Атаката е била осъществена в сряда, 10 септември, когато беше пуснат първият поток протони в тунела на ускорителя с дължина 27 километра.
Адронният колайдер, построен на границата между Швейцария и Франция, е най-големият ускорител на елементарни частици в света. С негова помощ учените се надяват да потвърдят или отхвърлят теориите за възникване и устройство на Вселената.
Прочут канадски хакер издаде книга
Канадецът Mafiaboy разкрива как е усвоил и практикувал "професията"
Хакерът Mafiaboy, който се прочу със серия атаки срещу известни сайтове, издаде книга за своите деяния.
Канадецът Майкъл Калс разказва как на 15-годишна възраст се е запознал с млади хакери, от които е научил много за компютрите и за това как се провеждат кибератаки.
Mafiaboy, сега 23-годишен, организира DoS-атаки срещу няколко авторитетни сайта, сред които CNN, Yahoo, Amazon.com и eBay, припомня The National Post.
В резултат на нападението от февруари 2000-та година, въпросните сайтове бяха парализирани в продължение на няколко часа, което причини сериозни загуби на техните собственици.
Два месеца след това ФБР и канадската полиция задържаха Калс, който се призна по-късно за виновен по 50 пункта от обвинението.
Книгата "Mafiaboy: How I Cracked the Internet and Why It's Still Broken" ще излезе на пазара тази седмица.
Очаква се и друг знаменит хакер, осъденият на четири години затвор Кевин Митник, който проникна в системата на Пентагона, да публикува скоро своите мемоари.
Хакерът Mafiaboy, който се прочу със серия атаки срещу известни сайтове, издаде книга за своите деяния.
Канадецът Майкъл Калс разказва как на 15-годишна възраст се е запознал с млади хакери, от които е научил много за компютрите и за това как се провеждат кибератаки.
Mafiaboy, сега 23-годишен, организира DoS-атаки срещу няколко авторитетни сайта, сред които CNN, Yahoo, Amazon.com и eBay, припомня The National Post.
В резултат на нападението от февруари 2000-та година, въпросните сайтове бяха парализирани в продължение на няколко часа, което причини сериозни загуби на техните собственици.
Два месеца след това ФБР и канадската полиция задържаха Калс, който се призна по-късно за виновен по 50 пункта от обвинението.
Книгата "Mafiaboy: How I Cracked the Internet and Why It's Still Broken" ще излезе на пазара тази седмица.
Очаква се и друг знаменит хакер, осъденият на четири години затвор Кевин Митник, който проникна в системата на Пентагона, да публикува скоро своите мемоари.
ФБР издирва двама европейски хакери
Британец и немец са изпълнили поръчка за удар по конкуренти
Американското ФБР издирва двама хакери от Европа, за които твърди, че са участвали в интернет атаки срещу сайтове на компании за спътниково телевизионно оборудване.
Би Би Си Нюз разкри, че става въпрос за британския гражданин Лий Грахам Уокър и немеца Аксел Гембъл. През 2003 година, с помощта на DoS атаки, двамата кибер престъпници са успели да извадят от строя интернет магазините на Rapid Satellite от Маями и Weaknees от Лос Анжелис.
Хакерите са обвинени в заговор и умишлено повреждане на компютърни системи. Възстановяването от атаката на единия от онлайн магазините е струвало 200 000 долара.
Уликите на ФБР вдодят и към други лица, свързани с инцидента. Джей Екуафни и Пол Ашли са набедени за поръчители на атаката срещу техните конкуренти-търговци на сателитно оборудване.
Уокър и Гембъл ги грозят до 15 години затвор, в случай, че бъдат признати за виновни. В момента двамата са на свобода. Гембъл вече е осъждан за създаване на бот мрежа за взлом на компютри с помощта на създаден от него вирус.
Американското ФБР издирва двама хакери от Европа, за които твърди, че са участвали в интернет атаки срещу сайтове на компании за спътниково телевизионно оборудване.
Би Би Си Нюз разкри, че става въпрос за британския гражданин Лий Грахам Уокър и немеца Аксел Гембъл. През 2003 година, с помощта на DoS атаки, двамата кибер престъпници са успели да извадят от строя интернет магазините на Rapid Satellite от Маями и Weaknees от Лос Анжелис.
Хакерите са обвинени в заговор и умишлено повреждане на компютърни системи. Възстановяването от атаката на единия от онлайн магазините е струвало 200 000 долара.
Уликите на ФБР вдодят и към други лица, свързани с инцидента. Джей Екуафни и Пол Ашли са набедени за поръчители на атаката срещу техните конкуренти-търговци на сателитно оборудване.
Уокър и Гембъл ги грозят до 15 години затвор, в случай, че бъдат признати за виновни. В момента двамата са на свобода. Гембъл вече е осъждан за създаване на бот мрежа за взлом на компютри с помощта на създаден от него вирус.
Абонамент за:
Публикации (Atom)