На минувшей неделе официальный представитель ФСБ заявил, что за год объекты критической информационной инфраструктуры России подвергались атакам около 70 млн раз и «большинство компьютерных атак были из-за рубежа». В это же время за рубежом не утихают дебаты о злонамеренных действиях «русских хакеров» в США и Европе. Поступают и свежие новости с «фронтов»: кибератаке подверглись Вооруженные силы Швеции, в Евросоюзе констатировали, что под ударом серверы ЕС (110 попыток взлома только в Еврокомиссии), в Японии прошел спецсеминар для ключевых компаний в сфере энергетики и транспорта по кибербезопасности, поскольку угроза «вторжения» в их системы как никогда высока…

ОгонёкHi-Tech

Россия и мир | Тема номера

Сетевое поле боя

На минувшей неделе официальный представитель ФСБ заявил, что за год объекты критической информационной инфраструктуры России подвергались атакам около 70 млн раз и «большинство компьютерных атак были из-за рубежа». В это же время за рубежом не утихают дебаты о злонамеренных действиях «русских хакеров» в США и Европе. Поступают и свежие новости с «фронтов»: кибератаке подверглись Вооруженные силы Швеции, в Евросоюзе констатировали, что под ударом серверы ЕС (110 попыток взлома только в Еврокомиссии), в Японии прошел спецсеминар для ключевых компаний в сфере энергетики и транспорта по кибербезопасности, поскольку угроза «вторжения» в их системы как никогда высока…

«Цифровой саботаж», иными словами, уже не выглядит экзотикой и выдумкой фантастов — это новая реальность, в которой мы живем. «Огонек» решил разобраться, что и кто стоит за участившимися случаями хакерских атак и можно ли говорить о конфликтах нового типа в киберпространстве. И еще: как устроена хакерская тусовка, чем черные хакеры отличаются от белых и сколько народу служит в наших и ненаших кибервойсках?

Никита Аронов

Если отбросить элементы шоу, то съезд хакеров выглядит скучно. На стульях, скамейках и пуфиках сидят люди с ноутбуками, пьют кофе, а по экранам ползут строчки кода. Публика — ничем не выделяющаяся, в футболках и толстовках с капюшонами, изредка — в рубашках, с рюкзачками за спиной. Ни дать ни взять — обычная конференция программистов. Само слово постепенно отходит в прошлое. Хакеры предпочитают именоваться нейтральным термином «исследователи».

— Раньше вокруг хакерства был некий ореол с весьма четкой атрибутикой, многие любили киберпанк, слушали своеобразную электронную музыку. Теперь этого уже меньше, — констатирует редактор журнала «Хакер» Илья Русанен. — Тогда хакеры вообще были больше на своей волне. Работа ведь требует нетривиального мышления и одновременно очень большой усидчивости, а все это накладывает отпечаток. Сейчас с приходом молодого поколения люди стали более нормальными, что ли.

Сам Илья начал интересоваться предметом, когда ему было 12 лет.

— Программы тогда были проще. Часто все, что нужно было сделать, — это обойти окошко регистрации, куда надо было ввести номер. Иногда достаточно просто запустить отладчик и в нужное место вставить инструкцию безусловного перехода, — говорит Русанен. — Сейчас эти самые простые хаки уже почти не встречаются.

Взлом для начинающих

Теперь программы защищены гораздо лучше, но зато накопилось и гораздо больше знаний и инструментов для их взлома, которыми хакеры охотно делятся с начинающими. В интернете полно мест, где новички могут освоить азы ремесла. Возьмем типичный хакерский форум. Часть тем здесь образовательные: например, подробно расписано, в каком виде принято продавать данные чужой банковской карты. В соседних ветках торгуют ворованными аккаунтами на разных платных сервисах. Рядом висят объявления о простых услугах. Скажем, взломать переписку в социальных сетях. Зачастую это еще и обман — никто ничего взламывать не собирается, а на недобросовестного хакера в полицию не пожалуешься. Впрочем, и тут есть свои ограничения.

— Например, на многих форумах запрещено открыто обсуждать все, что касается DDoS-атак (атаки на систему множеством запросов с целью вызвать отказ в обслуживании.— «О»). Если охота кого-то задидосить — решайте в приватном порядке. Даже если вы никого не знаете, для этого существует система репутации, система доверия. Есть человек с высокой репутацией на форуме, который выступает гарантом. Вы ему переводите деньги, он проконтролирует, чтобы исполнитель выполнил работу, и расплатится, — рассказывает Илья Русанен.

Конечно, серьезных вопросов на открытых площадках не обсуждают и ничего действительно ценного не продают. Чтобы купить, скажем, уязвимость нулевого дня (то есть ни разу еще не описанную и не использованную), придется отправиться в Глубокий интернет, на сайты которого не войдешь без специального шифрованного браузера. Там, например, работает известный форум Hell. Он не только в шифрованном интернете, но еще и платный для участников. Зато здесь хакеры обмениваются самым ценным. Впрочем, обмануть могут и тут. Общение идет на английском — благо без приличного языка хакером все равно не стать.

— Фактически уже неправильно говорить: русские хакеры или китайские хакеры. Все, что в интернете, глобализовано. Если я из Таиланда ищу уязвимость на американском сайте, то какой я хакер? — рассуждает руководитель отдела безопасности банковских систем компании Positive Technologies Тимур Юнусов. Впрочем, некоторая национальная специализация все-таки сохраняется.

— Например, Восточная Европа всегда славилась фишингом (финансовым мошенничеством посредством фальшивых рассылок.— «О»). Китай известен ботами, которые уже достали весь интернет. Если вы ставите новый сервер, через полчаса на него придут китайские боты, будут всюду долбиться в поисках уязвимостей, — говорит Илья Русанен. — Раньше в России были мощные сообщества по кардингу (воровству банковских карт. — «О»). Но сейчас это сложно, дорого и можно за это легко получить неприятности.

Имеются среди хакеров, оказывается, и серьезные возрастные отличия. Младшее хакерское поколение росло уже в эпоху мобильных устройств и явно больше тяготеет к веб-технологиям. Получились довольно узкие специалисты, многие из которых никогда не видели бинарного кода и не знают, как работает память компьютера. Но им и не нужно — эти взломы берут на себя старики, которые, наоборот, слабее в веб-технологиях.

Реальные хакеры смотрятся гораздо прозаичнее растиражированного романтического образа, но от этого они не менее опасны. Blend Rm / John Fedele / Diomedia

Хорошие, плохие, злые

В основном хакеры теперь делятся не на русских и китайских, а на white hat — «белые шляпы» (по-английски) — и black hat, то есть «черные шляпы». Терминология происходит из старых вестернов, где хорошие и плохие ковбои различались цветом головного убора. Белые, они же «этичные», хакеры живут тем, что тестируют программы и оборудование и сообщают обо всех найденных уязвимостях разработчикам.

Тут есть три варианта работы. Одни «белые шляпы» трудоустроены в компаниях, занимающихся аудитом безопасности. Другие идут на онлайн-площадки, вроде Hacker One, где фирмы сами предлагают поискать уязвимости в их системах за вознаграждение. За маленькую проблему платят 100 долларов. За серьезную — десятки тысяч.

— Высший пилотаж — по собственной инициативе заняться масштабными исследованиями, найти критическую уязвимость и уже с ней на руках обратиться в компанию. Это может принести и 100 тысяч долларов, и больше, — говорит Илья Русанен. — Правда, всегда есть риски, что ты предъявишь уязвимость, а в компании тебе вместо денег и благодарности начнут угрожать.

Здесь своя этика. Производителю оборудования или программы, где нашли уязвимость, описывают ее и дают 90 дней на исправление. После того, как проблема решена или по прошествии трех месяцев, описание уязвимости публикуется на профессиональных площадках. Для «белой шляпы» очень важно похвалиться своими достижениями. Для всего этого и проводятся всевозможные съезды хакеров. От крупных конференций, которых обычно две-три в год, до небольших еженедельных встреч.

— Большая часть тех, с кем я общаюсь — это white hat. Они хорошо зарабатывают и спокойно спят по ночам. Работают в крупных компаниях, а в свободное время ищут уязвимости за вознаграждение, — говорит Тимур Юнусов. — Буквально несколько дней назад один мой бывший сотрудник заработал 40 тысяч долларов за то, что нашел уязвимость в одном из приложений Facebook (соцсеть признана в РФ экстремистской и запрещена). Я сам дважды получал награды от Microsoft.

Тимур начал интересоваться взломом в 17 лет. На дворе была середина нулевых, и можно было делать это легально. Он стал участвовать в hackquest — хакерских соревнованиях. А в 2009-м уже попал на работу в свою нынешнюю компанию — стал заниматься аудитом безопасности.

— Сейчас у каждого есть выбор. Если у тебя есть талант, ты можешь не только заниматься криминалом или работать на спецслужбы, ты можешь легально зарабатывать. Так безопаснее и спокойнее. Еще 10 лет назад этой возможности просто не было, — объясняет Илья Русанен. — Впрочем, я уверен, что чисто «этичных» хакеров не бывает. Любой человек, который когда-нибудь что-нибудь ломал, не откажется от удовольствия залезть в базу, скопировать просто для себя.

На этом фоне меньше стало и бессмысленного хулиганства, вроде знаменитого вируса «Чернобыль», повреждавшего материнские платы зараженных компьютеров безо всякой выгоды для своего создателя.

— Тот, кто написал «Чернобыль», был исследователем. Ему было прежде всего интересно, как сделать, чтобы компьютер «сгорел» от запуска одной программы,— уверен Тимур Юнусов. — Сейчас люди могут удовлетворить этот интерес на хакерских мероприятиях: сжечь кофеварку, взломать модель «умного дома». Но есть и более прагматичный аргумент.

— В наше время ты понимаешь, что за любую уязвимость можешь заработать деньги или репутацию. Придумал, как что-нибудь взломать — иди к разработчику или готовь отчет. Зачем просто так сливать то, за что можно получить деньги? — рассуждает Илья Русанен.

Можно сказать, что вот он, справедливый порядок, когда и хакеры сыты, и компьютеры целы. А можно и по-другому: общество от хакеров просто откупается.

Хочешь стать одним из более 100 000 пользователей, кто регулярно использует kiozk для получения новых знаний?
Не упусти главного с нашим telegram-каналом: https://kiozk.ru/s/voyrl

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Мне только спросить Мне только спросить

Настоящие пожиратели твоего времени – коллеги

Cosmopolitan
Как выбрать встроенный электрический духовой шкаф: главные правила Как выбрать встроенный электрический духовой шкаф: главные правила

Электрические духовки разные ― у каждой модели свои параметры и особенности

CHIP
Кража с обломом Кража с обломом

Самые нелепые и смехотворные преступления последних лет

Maxim
Доигрались: почему статус «экранизация видеоигры» больше не позорное клеймо, а знак высокого качества Доигрались: почему статус «экранизация видеоигры» больше не позорное клеймо, а знак высокого качества

Как вышло, что экранизации игр вдруг скакнули со дна в элиту кинопроизводства?

Правила жизни
Ханами по-приморски Ханами по-приморски

Рододендрон – чудо дальневосточной природы и символ Приморья

Отдых в России
Код: элегантность Код: элегантность

Интерьер в стиле рафинированного софт-минимализма

SALON-Interior
Монетизация воды Монетизация воды

Какие финансовые инструменты появились в борьбе за климат

Деньги
Качаться, чтобы передать потомкам хорошие гены: ученые говорят, что это может защитить их от болезней и ранней смерти Качаться, чтобы передать потомкам хорошие гены: ученые говорят, что это может защитить их от болезней и ранней смерти

Физические упражнения могут усиливать экспрессию генов, связанных с ростом мышц

ТехИнсайдер
Денис Тагинцев: «Когда танцуешь, ты переживаешь состояние абсолютного счастья» Денис Тагинцев: «Когда танцуешь, ты переживаешь состояние абсолютного счастья»

Хореограф-постановщик Денис Тагинцев — о том, что такое танец

Монокль
Юзуки Асако: «Масло». Гастрономический триллер, основанный на реальных событиях Юзуки Асако: «Масло». Гастрономический триллер, основанный на реальных событиях

Фрагмент из романа «Масло», вышедшего в издательстве «Рипол Классик»

СНОБ
Нуар с двойным дном Нуар с двойным дном

«Шугар»: Колин Фаррелл копипастит голливудскую классику

Weekend
Как выбрать аккумулятор в автомобиль, и какой лучше Как выбрать аккумулятор в автомобиль, и какой лучше

Аккумулятор в современном автомобиле — не просто «батарейка»

РБК
Не только Fallout: 7 самых ожидаемых экранизаций игр Не только Fallout: 7 самых ожидаемых экранизаций игр

Какие фильмы по играм могут выйти в обозримом будущем?

Maxim
Покидая Генотопию Покидая Генотопию

С тех пор каждый человек фактически живет в двух параллельных мирах...

Вокруг света
5 бунтарок, изменивших мир: чему всем нам стоит у них поучиться 5 бунтарок, изменивших мир: чему всем нам стоит у них поучиться

Выдающиеся женщины, которые своим протестом изменили ход истории

Psychologies
Усиление прибрежных апвеллингов назвали угрозой для мигрирующих морских обитателей Усиление прибрежных апвеллингов назвали угрозой для мигрирующих морских обитателей

Гибель сотен морских животных оказалась связана с усилением апвеллинга

N+1
Как избавиться от неприятного запаха в туалете: 10 простых лайфхаков Как избавиться от неприятного запаха в туалете: 10 простых лайфхаков

Простые лайфхаки, как сделать так, чтобы в туалете не пахло

VOICE
Стесняюсь спросить: как не потеряться в изобилии онлайн-курсов и грамотно построить дистанционное обучение? Стесняюсь спросить: как не потеряться в изобилии онлайн-курсов и грамотно построить дистанционное обучение?

Как организовать дистанционное обучение, чтобы получить на выходе крепкие знания

Правила жизни
Пароход «Челюскин» и великолепная семерка. К 90-й годовщине уникальной спасательной операции Пароход «Челюскин» и великолепная семерка. К 90-й годовщине уникальной спасательной операции

Как эвакуировали пассажиров раздавленного льдами парохода «Челюскин»

Наука и Техника
Окраинная бескрайность Окраинная бескрайность

Александр Гронский: меланхолия урбанистического пейзажа

Weekend
Одно целое Одно целое

Загородный дом с атмосферой отдыха и единения с природой

SALON-Interior
Революция зарплат неизбежна: почему компаниям в России не хватает сотрудников Революция зарплат неизбежна: почему компаниям в России не хватает сотрудников

В России, вероятно, происходит «революция зарплат»

Forbes
«Мы вместе благодаря Божьему промыслу… и велосипеду»: история женщины, которая нашла любовь в 70 лет «Мы вместе благодаря Божьему промыслу… и велосипеду»: история женщины, которая нашла любовь в 70 лет

История нашей героини доказывает, что встретить суженого можно и в 70 лет

Psychologies
Подвязочные змеи прошли обонятельный аналог зеркального теста Подвязочные змеи прошли обонятельный аналог зеркального теста

Биологи провели обонятельный зеркальный тест с подвязочными змеями

N+1
Она в городе: существует ли комфортная урбанистическая среда для женщин в России Она в городе: существует ли комфортная урбанистическая среда для женщин в России

Как сделать, чтобы городская среда была удобной как для мужчин, так и для женщин

Forbes
«Ширли»: фильм о первой темнокожей женщине, которая попыталась стать президентом «Ширли»: фильм о первой темнокожей женщине, которая попыталась стать президентом

Почему стоит смотреть фильм «Ширли», зная, что героиня не добилась успеха

Forbes
Локальное потепление. Как в СССР пришла оттепель и что она изменила Локальное потепление. Как в СССР пришла оттепель и что она изменила

Каким урокам нас научила оттепель?

СНОБ
10 способов стать активнее, если нет времени на спортзал 10 способов стать активнее, если нет времени на спортзал

Врачи призывают людей быть активнее. Но когда брать время на эту активность?

ТехИнсайдер
Дмитрий Куличков: «Табаков нередко повторял, что наше дело веселенькое. Театр для него был праздником» Дмитрий Куличков: «Табаков нередко повторял, что наше дело веселенькое. Театр для него был праздником»

«Мой дебют в кино случился в «Шукшинских рассказах», их снимал Аркадий Сиренко»

Коллекция. Караван историй
Неузнаваемый Дауни, комичный Аффлек, многоликий Макэвой: актеры с несколькими ролями в одном проекте Неузнаваемый Дауни, комичный Аффлек, многоликий Макэвой: актеры с несколькими ролями в одном проекте

Проекты, в которых артисты сыграли сразу несколько ролей

Правила жизни
Открыть в приложении