«Мама, я хакер»: как появляются бойцы невидимого фронта XXI века

29
«Мама, я хакер»: как появляются бойцы невидимого фронта XXI века

В 2013 году мир узнал об ударившемся в бега Эдварде Сноудене, который раскрыл факт всеобъемлющей слежки, что вызвало бурную реакцию во всём мире. Власти множества стран высказались о своём намерении «что-то сделать», но это «что-то» оказалось совершенно не разбирательством, пресечением и наказанием в исполнении ЕСПЧ или суда Гааги. Фактически разоблачение Эдварда привело к повальной автоматизации во всех ведущих разведках мира, а также легализации сбора сведений о людях.

Сегодня мы живём в мире, который изменился совсем не так, как предполагал Эдвард, а таргетированная реклама, защита «персональной информации» и сливы баз данных уже никого не удивляют.



Состязания хакеров


В 1993 году зародилась первая крупнейшая конференция хакеров, расположившись в Лас-Вегасе, штат Невада. Название выбрали символичное – DEF CON, что буквально отсылает к названию шкалы готовности вооружённых сил Соединённых Штатов Америки. Большинством слушателей и участников конференции являются специалисты по информационной безопасности, журналисты, юристы, госслужащие, а также хакеры разных специализаций.

Со временем конференция из места обмена опыта и трудоустройства превратилась в одну из самых престижных площадок для соревнований. Дисциплин много, хотя начинали всё с банального «захвата флага» (CTF). Наверняка в голове сразу представляется толпа школьников в компьютерном классе, играющих в игру, но это немного не так.


Изначально команды просто соревновались во взломе цели (ноутбука, сервера, доступа) на скорость, не забывая параллельно атаковать противника. Впоследствии весь процесс оброс дополнительными дисциплинами, за выполнение которых участники получают баллы:

1. Reverse – разбор бинарного, состоящего из единиц и нулей, кода и поиск уязвимостей.

2. Exploit – поиск и использование уязвимостей.

3. Web – задачи на веб-безопасность.

4. Crypto – изучение и поиск слабостей криптографических алгоритмов. Простым языком – взлом шифра, сродни взлому «Энигмы».

5. Stegano – добыча зачастую зашифрованной, скрытой информации из исходного файла.

6. Forensic – имитация расследования и анализ файлов. Это задачи, связанные с восстановлением удалённых файлов и скрытых разделов. Часто анализируются вирусы или базы данных.

7. PPC (Professional Programming and Coding) – прикладное программирование.

8. Misc – «нештатные» задачи вроде конкурентной разведки или развлечения.

Соревнования давно стали международными, а более мелкие вариации регулярно проводятся и у нас в России. Некоторые из них становятся пропуском в Лас-Вегас. На момент написания статьи команды под нашим флагом занимают на международной арене 3, 8, 23 и 40 место из просмотренного мною топ-50. К сожалению, ни успехи в этом направлении, ни проводимые мероприятия у нас на национальном уровне практически не освещаются.

Кстати, в 2018 году Китай запретил своим экспертам в области информационной безопасности участвовать в международных соревнованиях. Это при том, что команды из Китая были одними из сильнейших.


Охота на хакера


Впервые в СССР задокументированной хакерской атаке с поимкой виновного подвергся «Автоваз» в 1983 году. Конечно, по нынешним меркам это происшествие скорее относится к диверсии, но программист занимающийся обслуживанием компьютеров нарушил работу конвейера на 3 дня.

В ходе расследования оказалось, что это далеко не первый случай, но другие программисты, умышленно нарушающие работу, сами ликвидировали проблему и получали за это премии, награды и надбавки. Тем не менее даже за 3 дня простоя ущерб был нанесён в миллионы рублей, а в 1983 это была совершенно иная ценность денег.

Одним из первых осужденных хакеров в США стал Кевин Митник, который в 12 лет использовал уязвимости телефонных сетей. Впоследствии он получил еще несколько сроков, в том числе за взлом сети «Пентагона».

Одним из самых неуловимых хакеров, личность которого установлена, является россиянин Евгений Богачёв. Талантливый программист, предприниматель и лидер – Евгений сначала создал вирус Zeus, а затем начал продавать его другим хакерам, оказывая им техническую и информационную поддержку.

В итоге получился настоящий высококлассный продукт, а за информацию о местонахождении Евгения назначена награда в 3 миллиона долларов.


В большинстве случаев хакеры и их группы преследуют цели банального обогащения, но есть и те, кто вмешивается как во внутреннюю, так и во внешнюю политику стран. США до сих пор обвиняет Россию во вмешательстве в выборы 2016 года, когда атаке подверглись сервера Демократической партии США и комитета Демократической партии по выборам в Конгресс. В ходе атаки всплыла дополнительная информация о террористических атаках на консульство США в Бенгази в 2012 году.

В 2020 году хакеры из группы Anonymous атаковали сети правоохранительных органов и спецслужб США. В результате было получено 269 гигабайтов секретных данных, а также документы по планированию и разведке за последние десять лет. Включая те, которые подтвердили наличие слежки за активистами Black Lives Matter.

В целом подобные атаки даже на государственные структуры ограничивались получением закрытой информации. Однако 2022 год показал, что возможности здесь куда более широкие.

Как хакеры вернули транзит в Калининградскую область?


С начала специальной военной операции с помощью кибератак стали не только воровать данные, например, весенний слив базы клиентов «Яндекс.Еды», но и целенаправленно нарушать работоспособность государственных сервисов.


Например, из-за проблем с транзитом в Калининградскую область группировка Killnet на двое суток нарушила работоспособность литовского аналога «Госуслуг», аэропорта столицы и двух городов, Центрального государственного архива, Высшего административного суда, Государственной налоговой инспекции, сейма и правительства страны, системы электронного декларирования, крупной сети АЗС, телекоммуникационной компании Telia Lietuva и ряда фирм поменьше.

Транзит, как мы знаем, в итоге вернули. Конечно, это не единоличная заслуга хакеров, но каков размах? Совершить нападение такого масштаба на одну из стран, входящих в ЕС. Против кого после такого санкции вводить?

Кроме Литвы досталось еще и Польше. Были выведены из строя почти все сайты правоохранительных органов, портал налоговой службы, а также парализована работа восьми польских аэропортов.

Выводы


Девять лет прошло от момента, когда все узнали о слежке в интернете до хакерских атак на социальные структуры стран участников вооружённых конфликтов. Учитывая, что интернет появился всего 50 лет назад, события развиваются стремительно.

Спутниковые группировки вроде Starlink, программы мониторинга вроде DELTA, дроны разной степени сложности, атомные электростанции, обязанные передавать данные в МАГАТЭ, аэропорты с системами бронирования и логистики, больницы с оцифрованными картотеками, школы, магистральные сети связи и местные интернет-провайдеры, операторы сотовой связи – всё это связано с единой сетью, которую уже невозможно изолировать. Достаточно взломать смартфон довольно высокопоставленного военного, чтобы получить отличный шанс узнать что-то крайне важное.

Вы же не думаете всерьёз, что товарищ генерал разбирается во всех этих сложностях вроде вирусов, уязвимостей, шифрований и хочет пользоваться неудобным безопасным «кирпичом» вместо привычного устройства?


Насколько сложной является такая задача для опытного специалиста, с учётом того, сколько наших соотечественников становится жертвами мошенников, которым даже не нужно ничего взламывать. Подвешенный язык, смекалка, навыки социальной инженерии – и вуаля! «Специалист банка» уже подсчитывает прибыль.

Причём это угроза такого уровня, что с ней приходится бороться государству в лице Минкомсвязи, ФСБ, Роскомнадзора, ЦБ, а также операторов связи и банков. Новость о подобной межведомственной группе появилась в сентябре 2020 года.

Оцените успех затеи сами.
29 комментариев
Информация
Уважаемый читатель, чтобы оставлять комментарии к публикации, необходимо авторизоваться.
  1. +2
    28 ноября 2022 05:58
    Мама я хакера хочу,
    хакер глубоко копает
    много денег зашибает...
    Мама я хакера хочу.
    smile
    А если серьезно хакер это скорее призвание...создавать и взламывать виртуальный мир и находить в нем клады ценной информации... можно только позавидовать этим ребятам.
    Попробовал покопаться в этой области мозги закипели... ну их к черту... каждому свое.
    1. +1
      28 ноября 2022 07:11
      Попробовал покопаться в этой области мозги закипели...

      Ну, в СССР это словечко появилось в 90-м году , перед самым развалом. Вместе с "Ленинградкой" ( этакая копия домашнего ПК образца 1982-г сэра Синклера "Спектрум")
      Была выпущена маленькая брошюрка "Руководство хакера ", вполне грамотное описание архитектуры машины и подпрограмм примитивной "операционки" .А до этого обходились обычным словом "программист". Даже у Джордейна в русском издании ( по IBM-PC ,XT и AT ) 89-го года этого слова нет .
    2. +3
      28 ноября 2022 08:40
      Цитата: Леха с Андроида.
      А если серьезно хакер это скорее призвание...

      Хакерство - это определенный склад ума. Умение взглянуть на задачу под нестандартным углом зрения и найти решение не описанное ни в одном из учебников. В этом смысле он по складу ума ничем не отличается например от гениальных физиков уровня Ньютона, Курчатова, Оппенгеймера... или химиков..., или математиков..., в общем творцов, способных оставить след в истории.
      1. +1
        28 ноября 2022 10:43
        Ну уж вы наговорите сейчас, ни чего особенного в “хакерстве” нет, что бы было преградой для более-менее хорошего программиста, вопрос лишь в этических нормах и интересе. Особенно если учесть что большинство атак связанно с некомпетентностью пользователей и “ленивых” или так же не компетентных администраторах.
        1. 0
          28 ноября 2022 11:53
          Цитата: filibuster
          ни чего особенного в “хакерстве” нет

          Зависит от того, что подразумевать под словом "хакер". То, что описал я, относится к слову "хакер", а то, что понимает большинство под этим термином, называется "крэкер"(взломщик).

          Вот пример тоже ХАКЕРА laughing laughing laughing

          1. 0
            28 ноября 2022 22:22
            Цитата: Кубик123
            Вот пример тоже ХАКЕРА
            Скорей: "Пакера/Анпакера" (живого). Сам распаковал, сам запаковал. А вообще специализации немного смежные, та же криптография например на всех едина, просто инструмент частенько по разному называется. Например: крипторы/декрипторы, а суть примерно одинакова - открыл, сделал свои дела и закрыл чтоб программеры туда свой нос не совали.
        2. +1
          28 ноября 2022 22:05
          Цитата: filibuster
          ни чего особенного в “хакерстве” нет, что бы было преградой для более-менее хорошего программиста
          Все с точностью до наоборот, у них девиз:
          "Каждый хакер программист, но не каждый программист хакер". Разумеется дело не в девизе и тем более не в "этических нормах". Кубик123 абсолютно правильно написал: "Хакерство - это определенный склад ума". Все верно, у решения любой задачи есть множество вариантов и человек "обученный" будет биться головой об стену: атаки грубой силой (брут форс), подбор по словарю и т.п. короче "чему учили", а хакер просто применит "социальную инженерию" (тот самый склад ума).
          З.Ы. и вот еще один девиз-поговорка очень популярная как на анчитате, так и на кряклабе: "дурака можно научить чему угодно, но нельзя его научить быть умным". Поэтому хакеры этим и не занимаются. lol
          1. 0
            29 ноября 2022 12:40
            а хакер просто применит "социальную инженерию" (тот самый склад ума).


            Все так, только это совсем другой род деятельности, тут не нужны глубокие знания скажем сетевых протоколов, архитектуры ОС, железа. Самые “профессиональные” хакеры сидят в тюрьмах и вроде еще на Украине и представляются то службой безопасности банка, то сотрудниками полиции и “взламывают” системы.
            1. 0
              29 ноября 2022 15:47
              Цитата: filibuster
              только это совсем другой род деятельности, тут не нужны глубокие знания скажем сетевых протоколов, архитектуры ОС, железа.
              Это типичный взгляд на проблему со стороны программиста, которому порой достаточно 5-10 программ в которых он сидит всю свою жизнь и сквозь призму "визуал студио" смотрит на все окружающее.
              А теперь взгляд с моей колокольни (локализация программ). Чайник Вася решил "русификацией" заняться: открыл в нотепаде файл .ini и вау, дальше пошло-поехало - редакторы ресурсов - ресторатор, ресхакер, пе-эксплоер, потом шаблонники пассоло и мультилизер. Дальше понадобилось лезть в исходный код и в ход пошли уже 16-ричные хекс-редакторы, не все строки лезут, поэтому дальше идет дизассемблер ида про, проблемы с crc-целостностью и в ход уже пошел отладчик ольга. Разумеется распаковщики, запаковщики, патчеры, инсталляторы и т.д. и т.п. Результат - несколько сот инструментов знаешь от и до и в совершенстве ими пользуешься. А дальше - ассемблер и прямая дорога на WASM. Причем заметьте: все это без помощи крякеров с кряк-лаба. Они уже разумеется владеют большим количеством инструментария для работы с ПО. Мы называли их "старшие товарищи" или "попросить помощь клуба" (в особо тяжких ситуациях).
              В свою очередь для них "старшие товарищи" это как раз хацкеры (не путать с кулхацкерами). Эти уже в совершенстве владеют тысячами инструментов и разными языками программирования. Вот такая "пирамида" с моей колокольни видится.
              И да, та же "соц.-инженерия" это всего лишь 1 инструмент среди многих тысяч других, который не идет отдельно. Типичный пример с моей практики: автор программы просит по максимуму её защитить. Простейшее решение - повесить свежий протектор за несколько тыс.$ но... это же надолго его не спасет. Разумеется вешаю, но одновременно провожу рекламную "пиар презентацию" его творения... слив ее по всем варезникам. Ну якобы ломаную. На самом деле тупо удаляю из нее наг-скрин о том что она триальная и через неделю блокируется. Одновременно меняем версию с v6.047 на v7.321. Зачем? по правилам всех варезов на них нельзя выкладывать старые версии. Вот и защитили прогу методом соц-инженерии и заодно всех на офф-сайт покупать послали, а вы: "другой вид деятельности". Оно всё хорошо когда полным пакетом, а все по отдельности - ни о чём.
              1. 0
                29 ноября 2022 17:17
                Эти уже в совершенстве владеют тысячами инструментов и разными языками программирования.


                В одной известной антивирусной компани, всех кто не может писать качественный код в продакшене или студентов прогоняют через вирусных аналитиков, вот они сидят и ковыряются хекс-редакторах, деассемблерах, изучают протекторы, крякеры, вирусы, потому, что повторюсь для хорошего квалифицированного системного программиста нет проблем написать шифровальщик, вирус, программу эксплуатирующею уязвимость в системе, протоколе, и пр. А написать продукт, который будет работать у миллионов пользователей с различными конфигурациями, окружением и пр и приносить деньги компании это совсем другой уровень квалификации.
                Отдельный вид “хакеров” — это специалисты в криптографии, но это ближе к математике у нас был человек, который вообще не умел программировать за исключением простых скриптов на python и фортране, но при этом один из сильнейших математиков в России в области теории чисел, дискретной математики, комбинаторики и занимался анализом/разработкой крипто алгоритмов и крипто-протоколов.

                разумеется вешаю, но одновременно провожу рекламную "пиар презентацию" его творения... слив ее по всем варезникам. Ну якобы ломаную


                Этому приему сто лет в обед и начали им пользоваться еще игровые издательства в далекие 90-е, забивая поисковые индексаторы, форумы и пр. якобы “крякнутыми” играми.
                1. 0
                  29 ноября 2022 18:32
                  Цитата: filibuster
                  А написать продукт, который будет работать у миллионов пользователей с различными конфигурациями, окружением и пр
                  В наших краях тех кто малюет в "майкрософт визуал студио" называли "художниками" (от слова худо) lol
                  Все эти конфигурации, обновления железа, протоколов и прочее там идет автоматом, а результаты работы в различных визуалках уже почти дошли до логического тупика:
                  https://habr.com/ru/post/423889/
                  я еще когда чайником простейший html долбил мечтал о Adobe Dreamweaver, а когда его получил глянул что он внутри творит и о ужас! до сих пор работаю только в текстовых редакторах. А что творят например различные конверторы документов которые из 10кб способны 10мб бредятины создать которая на экране вроде как-бы отображается, но... мне оно и даром не надо.
  2. -4
    28 ноября 2022 06:05
    Наказание должно быть одно для этой братии-отделение головы от тела. Иначе начнут падать самолеты,бить в лоб друг друга поезда и т.д. И когда нибудь один запустит боевые ракеты,решив что такой мир ему не нужен.
    1. +2
      28 ноября 2022 06:38
      Цитата: двп
      Наказание должно быть одно для этой братии-отделение головы от тела.

      Резать курицу несущую золотые яйца
      ... belay ни в коем случае...это разбазаривание талантов.
      Наооборот эти головы надо различными способами привлекать на благо государства.
      Взять их всех на карандаш... создать команды и дать ответственные и хорошо оплачиваемые амбициозные задачи по взлому серверов недружественных стран, Пентагона, Израиля, Брюсселя и т. д и т. п.
      1. +3
        28 ноября 2022 07:36
        Взять их всех на карандаш... создать команды

        Тут последнее время больше сказок и мифов, раздутых прессой. На деле уровень таких спецов совсем не "школьный" и даже не "институтский". Это огромный опыт, за который человек платит годами бешеной работы днями и ночами . А по тем трудозатратам, что вваливают серьёзные компании - там и тысяча таких спецов ни черта не сделает. Разве что "изнутри" пролезет , причём совсем не знанием программирования.
        1. 0
          28 ноября 2022 10:47
          На деле уровень таких спецов совсем не "школьный" и даже не "институтский".


          Вы продолжаете распространять мифы, на деле средний уровень хакеров с технической точки зрения не самый высокий, проблема в том, что невысок технический уровень пользователей и администраторов, вот типичный пример “взлом” Сапсана
          https://habr.com/ru/post/476034/
          на этом и эксплуатируют хакеры.
          1. +2
            28 ноября 2022 11:35
            проблема в том, что невысок технический уровень пользователей и администраторов,

            Ну, тогда уж нужно точное определение , кого под "хакером" понимать . Уголовник , выманивший у старухи по телефону данные карты . Или аферисты с клоном сайта . Или просто мужик за спиной , подсматривающий пин-код .... wink Ну, или уровнем "повыше" , использующие готовые инструменты и программы. Это шантрапа , а не хакеры . А вот тот малый, который сможет написать "ловушку" в то же вектор дискового прерывания , а через него и "клавы" и перехватить управление у рабочей программы - уже другое .
            1. 0
              28 ноября 2022 12:09
              вот тот малый, который сможет написать "ловушку" в то же вектор дискового прерывания , а через него и "клавы" и перехватить управление у рабочей программы - уже другое .


              А что тут особенного? Задача даже не для среднего уровня системного программиста, а скорее для студенческого проекта. Даже в России тысячи программистов (как минимум были до 24 февраля) кто пишет различные драйвера для СО Linux/Windows/Solaris/QNX, есть команды кто разрабатывают ОС-и и гипервизоры (Касперский, Яндекс, Fastwel и пр).
      2. 0
        28 ноября 2022 10:56
        Взять их всех на карандаш... создать команды и дать ответственные и хорошо оплачиваемые амбициозные задачи по взлому серверов недружественных стран, Пентагона, Израиля, Брюсселя и т. д и т. п.


        А лучше обеспечить условия развития ИТ отрасли, что бы возникали стартапы, компании которые создавали продукты которые использовали бы на своих серверах Пентагон, Израиль и пр. Посмотрите чьи продукты: базы данных, ОС, почтовые сервера, системы бэкапа и репликации, виртуализации и пр. используются у нас в промышленности, банковском секторе, ВПК тогда и сразу станет понятно где именно эта курица несущая золотые яйца.
  3. +2
    28 ноября 2022 06:08
    Лучше быть хакером в России, чем ЛГБТором в Еуропах. laughing
  4. 0
    28 ноября 2022 06:40
    А Уильям Гибсон еще 40 лет назад предупреждал...
    1. -1
      28 ноября 2022 06:58
      Так и незабвеный Нострадамус сотни лет назад предупреждал... окститесь... одумайтесь окаянные... во грехе и богохульстве наказаны будете. smile
      1. +4
        28 ноября 2022 07:19
        Знаете почему Нострадамус малопопулярен в России? Потому что "ванговать" гораздо проще, чем "нострадамусить". Ибо, как говорил российский национальный герой: "Длинные слова меня огорчают".
  5. +4
    28 ноября 2022 07:13
    Одним словом хакера можно считать неким интеллектуальным "инструментом". И от того в какие руки попадет этот "инструмент" и какие задачи будет выполнять будет зависеть его дальнейшая судьба - либо на нары на неопределенный срок, либо работа на пользу Отечества.
  6. -1
    28 ноября 2022 07:17
    Цитата: rotmistr60
    И от того в какие руки попадет этот "инструмент" и какие задачи будет выполнять будет зависеть его дальнейшая судьба -

    Именно и только так. good
  7. +1
    28 ноября 2022 08:21
    Если не можешь справиться с угрозой,возглавь её.
  8. 0
    28 ноября 2022 10:59
    Господину генералу можно приказать, и он будет за собой КАМАЗ возить для связи, никуда не денется. тут другое. Надо знать, кому и что приказать, чтобы компьютерная безопасность стала реальной. Для этого надо понимать одновременно хитрые извивы ума политиков и прочих крупных начальников, а с другой стороны надо разбираться в том, что заказать у жителей процессора.
    А потом переводить начальникам и компьютерщикам. И следить, чтобы ни тех, ни других не заносило, опираясь на знание как одной части взаимодействий, так и другой. Да еще как то устроить, чтобы этого человека слушали. Я лично не представляю, кто бы мог осуществлять подобную коммуникацию на вершинах нашей уникальной власти) Г-н Володин однозначно не годится)
  9. -1
    28 ноября 2022 11:58
    Цитата: dauria
    вот тот малый, который сможет написать "ловушку" в то же вектор дискового прерывания , а через него и "клавы" и перехватить управление у рабочей программы - уже другое .

    what Однако....
  10. 0
    29 ноября 2022 11:20
    -"И зверь,который был, и которого нет,есть восьмой.." Похоже на систему счисления ,с указанием основания. А если интернет+железо и есть зверь? Тогда должен быть более эффективный и правильный способ передачи информации и пророк- лже, потому, что знает о нем, а хакеры?
  11. 0
    29 ноября 2022 11:59
    сколько наших соотечественников становится жертвами мошенников

    Телефонные мошенники "работают" на промышленной основе, сотни и сотни колцентров из Украины, обзванивают население РФ, отбирают квартиры, накопления, заставляют брать кредиты. Это стало крупным бизнесом.
    Мне лично уже 3 раза звонили, но я их опознал.
    Кому ещё не звонили, советую в ютубе набрать запрос " телефонные мошенники" и прослушать ролики, чтобы вас не застали в расплох и иметь представление об мошенниках, так как "скрипты" у них одни и те же.