Хакерское подполье как оно есть

(Январь 2001)

Публикация в своем роде историческая. Содержит самое первое, похоже, в российской прессе упоминание о человеке по имени Джулиан Ассанж.

ug-cover-2012

На множестве сайтов Интернета в январе (2001) выложена чрезвычайно любопытная книга. Называется она «Подполье. Истории о хакинге, безумии и одержимости на электронном рубеже» («Underground: Tales of Hacking, Madness and Obsession on the Electronic Frontier» by Suelette Dreyfus with research by Julian Assange).

Когда в бумажном виде книга впервые вышла из печати летом 1997 года в издательстве Random House Australia, это стало настоящим событием, поскольку автору, американо-австралийской журналистке и писательнице Сьюлетт Дрейфус удалось буквально сразить своей прекрасной работой не только рядовых читателей и критиков, но задеть за живое даже самих хакеров, что бывает, понятное дело, крайне нечасто.

При технической помощи австралийского хакера и криптографа Джулиана Ассанжа талантливой журналистке удалось проникнуть в тесно граничащий с криминалом мир хакерского подполья США, Австралии и Великобритании.

Особенность этой книги хорошо передает рецензия редактора и составителя новостного бюллетеня Crypt Newsletter Джорджа Смита, которая начинается так:

В CryptNews читают так много книг, докладов и всякого рода новостей о хакерах и компьютерном андеграунде, что истинным удовольствием оказывается обнаружить наконец писателя, в подлинности доносящего тот предмет, о котором идет речь.

Сьюлетт Дрейфус — именно такой писатель и «Underground» — именно такая книга. Общеутвердившиеся стереотипы хакеров, характерные для основного потока средств массовой информации, наполнены описаниями людей, которых вообще вряд ли можно отнести к какому-либо из классов реальных homo sapiens, встречающихся в жизни.

Постоянное скандирование идиотских слоганов типа «информация желает быть свободно доступной» и «хакеры — просто люди, которые хотят выяснить, как работают вещи» — все это можно расценивать как издевательство над разумом.

Ну в конце-то концов, сами вы когда-нибудь встречали хоть кого-нибудь, кто не желал бы иметь свободный доступ к информации, или таких, кто не проявлял бы хоть какое-то любопытство к тому, как все в этом мире устроено? Нет, конечно же нет.

К счастью, книга Дрейфус совершенно лишена такого рода поверхностного мусора, и читатель от этого оказывается только в выигрыше. Читать «Хакерское подполье как оно есть» далее

Машина и преступление

(Август 2013)

То, что современный автомобиль — это, по сути, компьютерная сеть на колесах, давно уже не новость. Однако тот факт, что в условиях автомобиля сбои компьютера и злонамеренный хакинг реально угрожают жизням людей, признают все еще очень неохотно. Более того, вокруг проблемы плодится куча лжи.

mh-crash

Одна из наиболее известных хакерских конференций, Defcon, каждый август проходящая в Лас-Вегасе, США, ныне отметила свою 21-ю годовщину. Всякий форум подобного рода запоминается наиболее яркими докладами, что же касается нынешней конференции, то ее самой, пожалуй, главной темой стал взлом компьютерных систем автомобилей.

Auto / Hacker / Symbol

Более того, хотя примечательные доклады по данному предмету звучали на Defcon и в предыдущие годы, на этот раз обостренный интерес к теме был известен устроителям заранее, так что доклады пришлось устраивать в условиях стоячей аудитории. Дабы уместились все желающие послушать и посмотреть демонстрации того, как с помощью недорогой и общедоступной техники уже можно, грубо говоря, не просто угонять чужую машину, но и делать это даже при водителе, сидящем за рулем.

Читать «Машина и преступление» далее

UNUS MUNDUS

(Ноябрь 2008)

Окончание странной истории про массовую компрометацию платежных терминалов для карт Chip-and-Pin. Начало см. тут и тут.

Movie-Image

Латинское словосочетание «unus mundus» – т.е. один или, эквивалентно, единый мир – берет начало в трудах врача и алхимика XVI века Герхарда Дорна, полагавшего, что тайны мира и человека могут быть постигнуты лишь объединением души и тела в одно неразрывное целое.

В середине XX века эту же концепцию вновь пустили в научный обиход два больших ученых, Вольфганг Паули и Карл Густав Юнг, когда совместно пытались объединить парадоксальную физику невидимого микромира и не менее загадочную природу коллективного бессознательного (см. «Сны Вольфганга П«).

В данной статье идея unus mundus, впрочем, привлекается с куда менее скромными целями – просто в качестве мощной метафоры, символизирующей тесную и часто незамечаемую связь явлений и процессов в политике или экономике. Процессов, которые обычно кажутся совершенно независимыми друг от друга, однако именно в своих невидимых взаимосвязях существенно влияющих на события в мире.

Иллюстрировать эти идеи лучше всего яркими примерами из текущей жизни. Недавно, скажем, были сообщения о скандале с массовой компрометацией считывателей для кредитных карт типа Chip-and-Pin.

Техническая продвинутость позволила злоумышленникам похитить многие десятки, а может и сотни миллионов долларов с банковских счетов людей в Западной Европе. Но в истории этой остались совершенно неясными два весьма важных момента.

Во-первых, зачем информация вообще была запущена в прессу до того, как поймали злоумышленников? Ведь установленный сервер преступников, копивший похищаемые реквизиты карт, находился в пакистанском городе Лахор, а Пакистан – это вполне цивилизованная страна, сотрудничающая с международными правоохранительными органами типа Интерпола.

И во-вторых, почему эту информацию, касающуюся в первую очередь Европы, запустил в мировую прессу некто Джоэл Бреннер (Joel Brenner), директор национальной контрразведки США? Читать «UNUS MUNDUS» далее

Лаборатория и жизнь

(Октябрь 2008)

Продолжение реального техно-триллера, начало см. тут.

lab-n-life

В области безопасности платежных карт случился очередной гранд-скандал. Обнаружено, что некая международная группа преступников, используя лучшие достижения высоких технологий, сумела внедрить хитрую шпионскую закладку во множество терминалов-считывателей PED (PIN entry devices) для новых Chip-n-Pin-карточек.

На такие более безопасные карты, совмещающие в себе чип и магнитную полоску, уже массово перешли многие страны Западной Европы. А соответствующие терминалы-считыватели ныне работают в тысячах касс больших и мелких магазинов.

Выявленная в части таких устройств шпионская закладка не менее 9 месяцев позволяла преступникам похищать с банковских счетов граждан деньги на общую сумму порядка 100 миллионов долларов (лишь по самым грубым оценкам, в действительности может и больше).

Технология этого изощренного преступления сама по себе весьма любопытна. Но не менее интересно также то, что ровно год назад, в октябре-ноябре 2007, серьезнейшая слабость в защите данных, обрабатываемых терминалами-считывателями PED, была своевременно обнаружена. Читать «Лаборатория и жизнь» далее

Секс, ложь и политика

(Впервые опубликовано – сентябрь 2012)

Первые признаки того, что между интимными тайнами секса, киберпреступностью и большой политикой имеются некие скрытые связи, продемонстрировал в свое время еще президент США Билл Клинтон.

Ныне, когда глобальный ущерб от компьютерных преступлений оценивают умопомрачительной цифрой в 1 триллион долларов ежегодно, исследователи-скептики уже с расчетами и фактами демонстрируют, сколь удивительно похожими оказываются эти вещи – ложь о сексуальных делах и ложь о масштабах киберкриминала.

cybercrime

Сегодня многие уже, наверное, и не помнят, что на закате своей президентской карьеры, в 1999-2000 годах, как следует оправившись после затянувшегося секс-скандала вокруг Моники Левински, Билл Клинтон вдруг страшно озаботился угрозами киберпреступности.

Для борьбы с этой напастью под эгидой лично президента были устроены беспрецедентные совещания в верхах, на которые приглашались эксперты со всех уровней общества – от руководства силовых структур и капитанов ИТ-индустрии до авторитетных хакеров сетевого андеграунда.

Очень скоро, впрочем, об этих впечатляющих инициативах все как-то подзабыли, поскольку к власти пришла новая администрация Дж. Буша-сына, избравшая в качестве главной внешней угрозы совсем другого опаснейшего врага – международный терроризм.

(Тут же уместно напомнить, что по данным статистического учета, как в те времена, так и сегодня, лично для вас вероятность погибнуть от террористической атаки примерно равна вероятности утонуть в собственной ванне.)

Поскольку выбор ужасно грозящих нации опасностей, с которыми непременно надо энергично бороться с мощными затратами бюджетных средств, у политиков в общем-то не очень велик, вряд ли следует удивляться, что после тотальной войны с терроризмом (закончившейся, как известно, ничем) ныне вновь разворачивается столь же решительная борьба с киберпреступлениями. Читать «Секс, ложь и политика» далее