Воскресенье, 11 Декабря 2016 г.
Видео «БелГазеты»
Опрос онлайн
Что должен сделать глава МВД Игорь Шуневич, чтобы вернуть веру общественности в милицию?
лично пройти испытание на детекторе лжи и опубликовать результаты в СМИ
снять с ОМОНа функции обеспечения правопорядка
инициировать неучастие милиционеров в суде в ранге свидетелей
расформировать ГАИ по украинскому опыту
уволить сотрудников, замешанных в громких скандалах
Шуневича спасёт только отставка
№34 (350) 02 сентября 2002 г. События. Оценки

НАШИ СЕКРЕТЫ НИКОМУ НЕ НУЖНЫ. Даже хакерам

02.09.2002
Елена АНКУДО

Своим мнением о проблеме хакинга в стране с корреспондентом «Белорусской газеты» поделился системный администратор, который на протяжении пяти лет обеспечивает безопасность трех крупных компаний. Единственным условием беседы стала анонимность собеседника.

- Часто ли вам приходилось сталкиваться с атаками хакеров?

- Раньше - да, теперь - нет. База данных моей фирмы - логины и пароли, предоставляющие доступ в Интернет, уже не имеют большого интереса для хакеров. К нам «ломятся» не из-за наживы, а ради любопытства или самореализации. Но за годы работы я накопил достаточный опыт, чтобы противостоять попыткам взлома. Вся информация сервера зашифрована, поэтому если завтра ее и украдут, то вряд ли воспользуются. Ни клиенты, ни фирма не пострадают.

- И все же одной уверенности мало. Как защищены компьютеры вашей фирмы?

- Стандартным средством защиты, встроенным в некоторые операционные системы, в частности, Unix, которым мы пользуемся. Наверняка где-то есть и более «навороченные» программы, но мне они не нужны. По большому счету, в Беларуси нечего красть.

- На ваш взгляд, легко ли найти хакера?

- «Вычислить» можно любого, но настоящие хакеры - далеко не глупые люди и соизмеряют ущерб, наносимый ими, с теми средствами, которые захотят потратить на их поиски. Один такой человек, вернее, один из его многих электронных адресов, мне известен. Наше знакомство, если можно так сказать, началась с письма, присланного в адрес нашей компании. Прямым текстом в нем было сказано, что работа всех компьютеров будет надолго выведена из строя, если на определенный банковский счет компания не переведет требуемую сумму. Случилось это достаточно давно, однако припоминаю, что компания предпочла откупиться.

- Настолько страшными были последствия?

- Нам угрожали т.н. DOS-атакой, что в переводе с английского означает «против сервиса». Компьютер, который подвергается такой атаке, перестает выполнять свои функции и подчиняется чужим командам. Защититься практически невозможно - DOS-атака «забивает» канал, по которому осуществляется выход в Интернет. Не вдаваясь в технические подробности, скажу, что хакер создает программы - вирусы (их называют «зомби»), которые рассылает по большому количеству машин, находящихся в разных странах. В определенное время зараженные компьютеры начинают принимать команду от определенного сервера и, подчиняясь ей, посылают на определенный адрес корреспонденцию. Траффика так много, что нормальная работа сервера, на который он идет, прекращается.

- Приходилось ли вам лично находить компьютерных взломщиков?

- Приходилось. Да только пользы от этого никакой нет. Обычно в день фиксируется около десятка попыток взлома моего сервера. Ну вычислю я молодого человека, который пробует свои силы в хакинге, позвоню ему домой. А он пошлет куда подальше. Правда, с новым законодательством работать в некотором смысле стало проще: мы сдаем правоохранительным органам информацию, а как они работают - уже известно.

- Насколько эффективна работа милиции?

- Ее методы работы иногда вызывают улыбку. Например, из некоторых учреждений запрещают выносить дискеты и компакт-диски, опасаясь «утечки информации». На вахте сидит человек в погонах, который выполняет приказ. Он даже не предполагает, что этажом выше любая секретная информация может быть отправлена по Интернету. К сожалению, правоохранительные органы пока весьма слабо разбираются в этой теме, работая в основном на нашей информации. Пусть милицию утешает то, что Беларусь не представляет для хакеров никакого интереса.
Добавить комментарий
Проверочный код