Posted 11 июля 2007,, 20:00

Published 11 июля 2007,, 20:00

Modified 8 марта, 08:34

Updated 8 марта, 08:34

Виртуальные войны

Виртуальные войны

11 июля 2007, 20:00
Государственная прокуратура Эстонии упрекнула Россию в нежелании заниматься поиском хакеров, организовавших в мае атаку на их правительственные сети. Россия эти обвинения отвергает. По мнению многих экспертов, этот конфликт стал одной из первых ласточек международных кибервойн, которые захлестнут мировое сообщество в б

Принцип «кто владеет информацией, тот владеет миром» стал для многих партий, общественных движений и силовых структур определяющим. Привлекая на свою сторону хакеров, враждующие стороны быстро и незаметно получают самую засекреченную информацию своих конкурентов или блокируют работу их виртуальных сетей.

Виртуальная кампания против Эстонии началась во время майских акций против сноса памятника советскому солдату с площади Тынисмяги. Тогда многие эстонские сайты были атакованы хакерами. Ответственность за виртуальную диверсию почти сразу взяли на себя представители движения «Наши». Один из его комиссаров Константин Голоскоков рассказал «НИ» о том, как в ночь с 29 на 30 апреля он со знакомыми хакерами блокировал работу трех государственных эстонских сайтов: «Мы с товарищами находились далеко от мест событий, в Тирасполе. Но на действия эстонских властей нужно было реагировать жестко и адекватно. Нужно было выразить свой протест». Впрочем, Константин Голоскоков уточняет, что «действовал по собственной инициативе», поскольку «в движении не все разделяли его порыв».

Атаке подверглись сайты Министерства обороны, МВД, а также официальный сайт государственных органов Эстонии. Все они были захвачены врасплох, атака удалась. Если сайт Минобороны и правительства оправились в течение нескольких часов, на восстановление страничек госорганов Эстонии ушло двое суток. Данные сервера, по словам хакеров, были стерты.

В случившемся Эстония поспешила обвинить российские власти, в частности, силовиков и, как полагают некоторые эксперты, не совсем безосновательно. Специалисты в области высоких технологий уверяют: американские, израильские, германские, британские и, конечно же, российские спецслужбы давно имеют структурированные подразделения по осуществлению и противодействию хакерским атакам. Несмотря на то, что и в МВД, и в ФСБ эту информацию не подтверждают, есть основания полгать, что это утверждение небезосновательно.

Хакер на госслужбе

В структуре академии ФСБ РФ действует Институт криптографии, связи и информатики, который готовит специалистов высочайшего уровня. При желании их тоже можно назвать хакерами, только сфера деятельности намного шире. Поступить туда может любой выпускник средней школы, но эксперты говорят, что на самом деле обучаются там в основном действительно талантливые люди. Чем занимаются они после того, как получают заветный диплом, можно только догадываться.

Впрочем, и гражданские хакеры уверяют, что не раз встречались с людьми в погонах, которые настойчиво предлагали им сотрудничество. «Практически все силовые структуры используют труд хакеров в своих целях, – пояснил «НИ» сотрудник компьютерной компании «Ай-Теко» Игорь Тихий. – Некоторые из них, впрочем, превращаются постепенно из хакеров в штатных сотрудников спецслужб, получают трудовую книжку, зарплату и даже звание. В этом плане мы повторяем в чем-то опыт Запада. Там многие известные хакеры рано или поздно либо становятся руководителями IT-компаний, занимающимися информационной безопасностью, либо работают в этом направлении в государственных конторах».

«Способы вербовки используются разные: от уговоров до принуждения, – рассказал «НИ» хакер Каспер. – Особо выдающимся даже предлагают хорошие деньги за работу. Ты даже не всегда в курсе, что это представители спецслужб. Впрочем, как правило, хакера просто ловят с поличным на взломе какого-нибудь сайта или воровстве информации. Поэтому, чтобы не угодить за решетку, ему ничего не остается делать, как работать на власть».

«Весной этого года ко мне пришли люди, предъявившие документы, «похожие на удостоверения офицеров ФСБ», – рассказал «НИ» хакер Михаил Славин. – Они сказали, что обладают информацией о моем взломе сайта одной из украинских финансовых компании. Действительно, такой случай был, однако никакой ценной информации я не крал, просто изучал сайт на надежность. В качестве альтернативы уголовного дела они предложили мне выполнить одну операцию. Пришлось соглашаться, а что сделаешь? Подробности говорить не буду, но, судя по простоте задания, я думаю, они просто хотели подсадить меня на крючок. То есть при необходимости всегда иметь меня в поле зрения».

Политический сбой

Чем именно занимаются ангажированные спецслужбами хакеры, точно сказать не берется никто. Но пострадавшие от атак киберпреступников российские оппозиционеры не устают повторять, что именно они находятся под прицелом компьютерных гениев.

Так, 20 февраля на продолжительное время был выведен из строя официальный сайт признанной судом экстремистской НБП. В конце февраля – начале марта в преддверии санкт-петербургского «Марша несогласных» был заблокирован сайт готовящейся акции. Осуществлялось это с помощью DDoS-атак – массовых заходов на сервер с целью выведения его из строя. Атаки на оппозиционные ресурсы повторялись в апреле и мае. Отключались сайты «Другой России» и «Объединенного гражданского фронта».

«С начала года наш сайт подвергался четырем мощным хакерским атакам, – рассказал «НИ» системный администратор сайта Гарри Каспарова Сергей Сочнев. – На наш сайт подавалось такое огромное количество запросов, что система просто не могла с ним справиться. В итоге он постоянно вис. Как выяснили наши специалисты, нас непрерывно штурмовали сразу со 120 тыс. компьютеров, расположенных в разных концах света. Справиться с ними мы так и не смогли».

По словам Сергея Сочнева, ни одной группе простых хакеров не под силу настолько массированная и длительная атака компьютерных систем. «Дело в том, что на такую операцию требуется много времени и большое количество высококвалифицированных специалистов. Кроме всего прочего, это стоит большие деньги. Например, для поддержки суточного штурма только одного сайта требуется около 80 тыс. долларов. Такими ресурсами могут располагать только государственные структуры», – заключил г-н Сочнев.

В феврале же был взломан сайт Движения против нелегальной иммиграции. На заглавной странице вместо информации ДПНИ хакеры разместили материалы партии «Единая Россия».

Во время проведения так называемого «Русского марша», который проходил 4 ноября прошлого года, русскоязычный сегмент ЖЖ отключился на весь день. Доступ стал невозможен незадолго до полудня, как раз когда начиналась акция. Таким образом, националисты не смогли информировать своих сторонников о ходе акции в онлайне. Впрочем, в компании «Суп», отвечающей за развитие русскоязычной части сервиса, тогда заявили, что ЖЖ не функционировал из-за сбоя в электроснабжении.

Ловушка для конкурента

Впрочем, ловкие руки и острый ум хакеров на вес золота ценят не только в спецслужбах, но и в самих политических партиях. Атаковать интернет-ресурсы своих оппонентов, судя по заявлениям политиков, не только не зазорно, но и модно. «В постинформационном обществе Интернет становится одним из главных фронтов борьбы для противоборствующих организаций, – рассказал «НИ» политолог Андрей Окара. – Многие силы стремятся контролировать это информационное поле, это поистине лакомый кусок. Мы наблюдаем тенденцию к активному развитию внутренних кибервойн. Это новое слово в политической борьбе. Неудивительно, что политики и лидеры общественных организаций стремятся обзавестись своей армией хакеров, чтобы иметь в своих руках еще одно орудие давления на конкурентов, причем весьма действенное».

«В июне этого года хакеры взломали и на время вывели из строя сайты амурского и белгородского отделений КПРФ, – заявил «НИ» пресс-секретарь КПРФ Александр Ющенко. – Подобные вещи происходили и раньше, в том числе и с главным сайтом КПРФ. По нашим данным, это было сделано с подачи наших оппонентов, в частности, Геннадия Семигина». В июне же хакерами из радикальных националистических организаций были взломаны сайт Московской Хельсинкской группы и информационно-политический антифашистский портал. Их владельцы обвинили в этом хакеров из Славянского Союза.

Не так давно сайт ДПНИ атаковали питерские антифашисты с компьютера, расположенного в Ленуниверситете. В свою очередь, в феврале директор Московского бюро по правам человека Александр Брод заявил, что сайт организации был выведен из строя неизвестными хакерами, уничтожены все материалы и разделы. При этом он заметил, что «атаки сайтов антифашистских организаций и национально культурных организаций, выступающих против эскалации ксенофобии, – не редкость». Г-н Брод считает и эту атаку на сайт не случайной. По словам правозащитника, Московское бюро по правам человека неоднократно получало угрозы по электронной почте от различных националистических организаций.

Почем взломщик для политика?

Тем партиям и движениям, которым удалось включить в свои ряды компьютерных гениев, несказанно повезло, считают эксперты. «Большинство хакеров – аполитичные люди и ровно относятся почти ко всем партиям, за исключением явно экстремистских, – рассказал «НИ» выпускающий редактор журнала «Хакер» Николай Андреев. – Впрочем, и среди них тоже встречаются люди, которым небезразлична судьба какой-либо партии. Поэтому они вполне могут помогать своим единомышленникам. Некоторые из них либо состоят в политическом движении, либо сочувствуют ему. В этом случае работают они за идею. Поверьте, хакеров заработком не привлечешь, у них достаточно возможностей зарабатывать очень хорошие деньги, не участвуя в политическом балагане».

«Политика меня не интересует, поэтому взломом партийных сайтов я не занимаюсь. Был только один случай, когда я на пару дней заблокировал доступ к сайту одной организации, – рассказал «НИ» московский хакер Александр «Зак» Марков. – Название говорить не буду, скажу, что это довольно известное молодежное движение. Впрочем, сделал я это лишь потому, что друзья попросили. А что касается работы на партии за деньги, то это не такая уж и редкость. Слышал о таких случаях. При достаточных навыках хакера можно настолько замести следы, что потом никто концов не найдет, уверяю вас. Так что все дело лишь в цене за работу».

За свою работу хакер получает достаточно большие деньги. По словам одного из компьютерных взломщиков, создание вируса обойдется клиенту не меньше чем в 1 тыс. долларов. За разработку программы-взлома базы данных могут запросить от 1,5 до 10 тыс. долларов. Впрочем, такие затраты, конечно, не сопоставимы с расходами, сопровождающими настоящие войны.

НЕМЕЦКИМ ХАКЕРАМ ПО ЗУБАМ ДАЖЕ СЕТЬ АМЕРИКАНСКИХ ВОЕННЫХ
Одно из самых первых в мире объединений по взлому чужих программ Chaos Computer Club появилось в ФРГ еще 30 лет назад. В 1980 году члены этого сообщества сумели проникнуть в компьютерные сети американских войск в Западной Европе. С того момента немецкие власти поняли, что хакерство – это уже не шутки. Последние поправки к закону о компьютерных преступлениях предусматривают до десяти лет лишения свободы за «целенаправленные атаки и компьютерный саботаж как учреждений и предприятий, так и частных лиц». Впрочем, это не мешает спецслужбам использовать хакеров в своих целях. По крайней мере в этом уверены немецкие журналисты. Даже такой скандально известный компьютерный взломщик, как Ким Шмитц, сколотивший более чем стомиллионный капитал на вторжениях в чужое интернет-пространство, по сообщениям некоторых немецких СМИ, «привлекался спецслужбами для взломов файлов «Аль-Каиды» и попыток найти бен Ладена».


Сергей ЗОЛОВКИН, Берлин



В ШВЕЦИИ ГОСХАКЕРСТВО МОЖЕТ СТАТЬ ЛЕГАЛЬНЫМ

Неизвестно, пользовались ли шведские спецслужбы услугами хакеров прежде, но в ближайшем будущем в их работе отпадет необходимость. Спецслужбы страны смогут легально взламывать компьютеры граждан и организаций, просматривая содержащуюся там информацию. В начале года правительство приняло решение о превращении службы радиоэлектронной разведки FRA, которая прежде специализировалась на технических методах сбора военной информации о Советском Союзе и России, в «большое ухо». FRA получит возможность прослушивать телефонные разговоры и «влезать» в компьютеры частных лиц и компаний в целях борьбы с терроризмом. Для этого в трех пунктах Швеции будут оборудованы центры контроля электронной информации. Против такого предложения резко выступил шеф полиции безопасности Швеции Класу Бергенстранду. По его мнению, если проект тотальной прослушки пройдет, это станет грубым нарушением конституции. Через месяц после этого заявления Клас Бергенстранд скоропостижно скончался от инфаркта, хотя считался спортсменом и здоровым человеком. Правительство проголосовало за прослушивание, и теперь дело лишь за парламентом. На его мнение сейчас активно пытается повлиять компания Google, специализирующаяся на поисковых системах в Интернете. Ее руководство заявило, что Швеция готовится следовать по пути таких диктатур, как Китай и Саудовская Аравия, и если предложение будет принято парламентом, Google полностью свернет свою деятельность в Швеции.



Алексей СМИРНОВ, Стокгольм



СВЯЗАННЫЕ ОДНОЙ ЦЕПЬЮ

Наиболее распространенный тип хакерской или как ее еще называют – DDoS атаки заключается в создании сети из заранее зараженных определенным вирусом компьютеров пользователей. Когда приходит время атаки, хакеры посылают на них информацию, когда и какие сайты следует штурмовать. Сама по себе DDoS представляет собой синхронный запрос на соединение многих десятков (а то и сотен) тысяч компьютеров ни в чем не повинных людей к одному избранному для атаки серверу. Система не в состоянии справиться с огромным и постоянным давлением со стороны – зависает и даже рушится. Отследить первоисточник виртуального давления зачастую представляется невозможным. Поэтому жертвам кибернападений приходится в большинстве случаев только предполагать, кто их главный обидчик.

"