00:0026 января 200000:00
15просмотров
00:0026 января 2000
Январь нового, 2000 года отмечен взло-мом крупнейших российских информационных сайтов: gazeta.ru, lenta.ru, vesti.ru, russ.ru, dr.ru и gullman.ru.
<BR><BR>Январь нового, 2000 года отмечен взло-мом крупнейших российских информационных сайтов: gazeta.ru, lenta.ru, vesti.ru, russ.ru, dr.ru и gullman.ru.<BR>Утром 9-го числа посетители этих сайтов увидели у себя на экранах непривычную картину (см. рисунок).<BR>Особенностью этого рядового события (каждую неделю что-нибудь да ломают, посмотрите, например, списки на hackzone.ru) явилось не только количество одновременно взломанных однотипных русских электронных СМИ с раскрученными именами, но и тот факт, что взломщик сразу был известен, но не понес никакого наказания.<BR>Он нашел дыру в системе безопасности и получил доступ к серверам (все они были расположены в одном домене - www.fep.ru), на которых базируются страницы вышеуказанных сайтов с правами локального пользователя, после чего заменил их содержание ссылками на свои почтовые адреса (cern@mail.ru) и ICQ-координаты для online-переговоров.<BR>С ним не преминули связаться любопытствующие из числа не пострадавших сетевых СМИ, и уже в то же воскресенье стали известны некоторые подробности взлома и адрес персонального сайта взломщика. Там находилось его профессиональное резюме и координаты для связи. <BR><BR>"Чертовcки хочется работать"<BR>Из резюме следовало, что взломщика зовут Роман Ильин, ему 21 год и он житель Москвы. А на этот шаг его, профессионального сетевого администратора, подвинуло отчаяние найти приличную работу. <BR>В резюме он сообщал: "...работу ищу, потому что хочу работать серьезно, в серьезной команде и с серьезными перспективами. За последние годы жутко надоела безграмотная организация работы фирмы и личное безделье. Просто ненавижу дилетантство, но, к сожалению, в последнее время судьба сталкивает меня именно с дилетантами, ловко маскирующимися под профессионалов... Я чувствую, что способен на большее, и очень хочу максимально проявить свои способности..."<BR>Роман указал, что является специалистом в области администрирования и информационной безопасности сетей, работал над созданием независимых корпоративных сетей на базах крупных предприятий, фирм и провайдеров. Трудно было поверить в то, что столь серьезный, судя по резюме, специалист решит воспользоваться "подростковым", подпадающим под статью УК РФ способом заявить о себе. Однако сайты действительно были взломаны, для этого требовался определенный уровень профессиональной подготовки. И все следы указывают на Романа, чего он и добивался.<BR><BR><B>Запоздалое раскаяние</B><BR>Спустя неделю после хулиганской выходки последовало раскаяние в виде обращения взломщика к русскому Интернету (Роман, видимо, писал покаянную грамоту второпях, поскольку наделал немало ошибок): "Прошу опубликовать всем в своих новостных полосах, что я жалею о взломе и никаких претензий к Lenta.ru не имею. Раскаиваюсь в совершенном. Это была последняя попытка устроиться на работу. Не желаю, а также не советую ломать кому-либо сайты русской тематики, а также правительственные. Хочу публично принести извинение редакциям компьютерных газет, тем, кому я помешал выполнять их работу... Надеюсь, они меня поймут и дадут мне спокойно жить, без лишних штампов и процессов..."<BR><BR><B>Санитар общества</B><BR>Кроме взлома хакер невольно доставил хозяевам сайтов и другие неприятности. Читатели взломанных сайтов с удивлением заметили, что счетчик 15 часов не работающего сервера Lenta.ru в рейтинговой системе Rambler как ни в чем не бывало продолжал накручивать хиты посещений...<BR>За шумихой вокруг взлома на эту деталь особого внимания не обратили и выводов о репутации Lenta.ru и Rambler делать не стали.<BR>В одном из интервью Роман Ильин объяснил причину своего поступка так: "Люди, работающие системными администраторами, совершенно ничего в данной профессии не понимают, а специалисты из-за них не могут найти работу по профессии". В том же интервью Роман утверждал, что не боится ответственности за противозаконные действия и считает, что действительно сможет таким образом найти себе работу (сам он, однако, на форуме хакеров hackzone.ru неоднократно давал советы начинающим хакерам не браться за российские сервера во избежание неприятностей с законом). <BR>Взломщик действительно пока не подвергся судебному преследованию (возможно, благодаря принесенным извинениям и нежеланию хозяев взломанных сайтов затевать драку). <BR><BR><B>Хитрый ход</B><BR>Об Ильине весь январь писала компьютерная сетевая пресса, упоминая в том числе и адрес сайта с его профессиональным резюме. Не исключено также, что Роман получил такую легенду о себе, которой с успехом может пользоваться при поиске работы.<BR>Самая же правдоподобная версия другая - Роман уже нашел работу. На днях на его сайте появился большой рекламный постер независимого аналитического агентства NeoNet, по удивительному стечению обстоятельств открывшегося спустя несколько дней после скандала со взломом, со ссылкой на его сервер. Из информации об агентстве следует, что оно является детищем "Романа со товарищи". Если это так, то история со взломом становится не просто мелодрамой на тему отчаянного поиска работы, а запланированной акцией по раскрутке собственного сайта и бизнеса на волне подстроенного сетевого скандала.