áúðчðть - Xakep Online
áúðчðть - Xakep Online
áúðчðть - Xakep Online
You also want an ePaper? Increase the reach of your titles
YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.
[XÀÊÅÐ 09 [81] 05 > ÑÖÅÍÀ 086]<br />
Ðè÷àðä Ñòîëìàí<br />
òûñÿ÷àõ õàêåðñêèõ àòàêàõ íà èõ êîìïüþòåðû òîëüêî â òåêóùåì ãîäó.<br />
65% àòàê ýòèõ áûëè óñïåøíûìè.<br />
[1995] Ãðóïïà Phonemasters ïîä ïðåäâîäèòåëüñòâîì áûâøåãî<br />
ìåìáåðà LoD õàêåðà Mark Tabas íàâîäèò õàîñ â òåëåôîííûõ ñåòÿõ<br />
AT&T, British Telecom, GTE, MCI WorldCom, Sprint, Southwestern<br />
Bell è ïðàâèòåëüñòâåííûõ êîìïüþòåðíûõ ñèñòåìàõ. Íà íåñêîëüêî<br />
ìåñÿöåâ õàêåðñêàÿ áàíäà ñòàíîâèòñÿ íàñòîÿùåé ÷óìîé<br />
äëÿ òåëåôîííûõ êîìïàíèé. Â êîíöå ãîäà ÔÁÐ óñòàíàâëèâàåò<br />
ïðîñëóøèâàíèå çà ÷ëåíàìè ãðóïïû è àðåñòîâûâàåò ëèäåðà. Mark<br />
Tabas ïîëó÷àåò 5 ëåò òþðüìû.<br />
[18 ìàðòà 1995] Â Ñåòè ïîÿâëÿåòñÿ ïðîãðàììà SATAN (Security Administrator<br />
Tool for Analyzing Networks), íàïèñàííàÿ èçâåñòíûìè securityýêñïåðòàìè<br />
Äýíîì Ôàðìåðîì è Âèöåì Âåíåìîé. Óòèëèòà ïîçèöèîíèðóåòñÿ<br />
êàê èíñòðóìåíò äëÿ àäìèíîâ ïî âûÿâëåíèþ óÿçâèìîñòåé â ñâîåé ñåòè,<br />
íî ñðàçó æå ïîñòóïàåò íà âîîðóæåíèå õàêåðîâ. Ñïîðû ïî ïîâîäó ëåãàëüíîñòè<br />
òàêîãî ðîäà ïðîãðàìì íå óòèõàþò äî ñèõ ïîð.<br />
[5 ìàÿ 1995] Êðèñ Ëàìïðåõò aka Minor Threat ñòàíîâèòñÿ ïåðâûì ÷åëîâåêîì,<br />
êîòîðîìó îôèöèàëüíî çàïðåòèëè ïîëüçîâàòüñÿ èíòåðíåòîì. Õàêåðà<br />
ñóäèëè çà ðÿä êîìïüþòåðíûõ ïðåñòóïëåíèé, âêëþ÷àÿ âîðîâñòâî è<br />
ïðîäàæó äàííûõ èç âíóòðåííåé ñåòè êîìïàíèè Bell. Minor Threat òàêæå<br />
èçâåñòåí êàê àâòîð ToneLoc — ïðîãðàììû, ñêàíèðóþùåé òåëåôîííûå<br />
ñåòè â ïîèñêàõ ìîäåìíûõ ñèãíàëîâ.<br />
[12 èþëÿ 1995] Òàòó Þëîíåí ïðåäñòàâëÿåò security-ñîîáùåñòâó ïðîòîêîë<br />
SSH (Secure Shell).<br />
[àâãóñò 1995] Microsoft âûïóñêàåò Windows 95, êîòîðàÿ ðàñõîäèòñÿ 1<br />
ìèëëèîíîì êîïèé â òå÷åíèå ïåðâûõ 4 äíåé.<br />
[1996] Õàêåðñêàÿ ãðóïïà Brotherhood âçëàìûâàåò Êàíàäñêóþ ðàäèîâåùàòåëüíóþ<br />
êîìïàíèþ.<br />
[1997] Âûõîäèò ïðîãðàììà AOHell, êîòîðàÿ ïîçâîëÿåò ëþáûì, äàæå äàëåêèì<br />
îò õàêåðñòâà ëþäÿì, íåñòè õàîñ â ñåòÿõ êðóïíåéøåãî àìåðèêàíñêîãî<br />
ïðîâàéäåðà America <strong>Online</strong>.  òå÷åíèå íåñêîëüêèõ äíåé ýëåêòðîííûå<br />
ÿùèêè òûñÿ÷ AOL-þçåðîâ ïîäâåðæåíû àòàêàì ìíîãîìåãàáàéòíûõ<br />
ìåéë-áîìá, à âíóòðåííèå ÷àò-ñåðâåðû — ôëóäó.<br />
[1997] 15-ëåòíèé õàêåð Croatian âçëàìûâàåò êîìïüþòåðû Âîåííî-âîçäóøíîé<br />
áàçû ÑØÀ â Ãóàìå.<br />
[1997] Õàêåðàì óäàåòñÿ ïðîáèòü çàùèòó Windows NT.<br />
[28 ÿíâàðü 1997] Êîìïàíèÿ RSA Data Security ïðåäëàãàåò security-ñîîáùåñòâó<br />
âçëîìàòü ñâîé íîâûé 40-áèòíûé êîä. Èàí Ãîëäáåðã, âûïóñêíèê<br />
Êàëèôîðíèéñêîãî óíèâåðñèòåòà Áåðêëè, èñïîëüçóåò äëÿ ýòîãî êëàñòåð<br />
èç 250 ðàáî÷èõ ñòàíöèé, ïåðåáèðàþùèõ áîëåå 100 ìèëëèàðäîâ êîìáèíàöèé<br />
â ÷àñ. Åìó ïîíàäîáèëîñü 3.5 ÷àñà, ÷òîáû ðàñøèôðîâàòü ñîîáùåíèå:<br />
«Èìåííî ïîýòîìó íóæíî èñïîëüçîâàòü áîëåå äëèííûé êëþ÷».<br />
[1997] Íîâàÿ õàêïàòè Dreamhack ïðîâîäèòñÿ â Øâåöèè è ñðàçó çàâîåâûâàåò<br />
îãðîìíóþ ïîïóëÿðíîñòü.<br />
[ñåíòÿáðü 1997] Ðîæäåíèå Slashdot — öåíòðàëüíîãî ðåñóðñà äëÿ âñåõ,<br />
êòî èíòåðåñóåòñÿ íîâûìè òåõíîëîãèÿìè.<br />
[1998] Íà ñàéòå Yahoo.com ïîÿâëÿåòñÿ ñîîáùåíèå î âîçìîæíîì ïîëó-<br />
÷åíèè ëîãè÷åñêîé áîìáû ïîñëå çàõîäà íà ïîèñêîâèê. Áîìáà ãðîçèëà<br />
âçîðâàòüñÿ, åñëè âëàñòè íå âûïóñòÿò Êåâèíà Ìèòíèêà ê óêàçàííîìó ñðîêó<br />
íà ñâîáîäó, íî óãðîçû îêàçàëèñü áëåôîì.<br />
[ôåâðàëü 1998] Ñåòåâîé Ñîôòâàðíûé Êîíñîðöèóì (ISC) ïðåäëàãàåò<br />
äëÿ ïîâûøåíèÿ áåçîïàñíîñòè DNS-ñåðâåðîâ èñïîëüçîâàòü DNSSEC.<br />
[1998]  êà÷åñòâå ïðîòåñòà ïî ïîâîäó çàêëþ÷åíèÿ Ìèòíèêà, âçëîìàí<br />
îôèöèàëüíûé ñàéò ãàçåòû The New York Times. Õàêåðû, íàçûâàþùèå ñåáÿ<br />
HFG (Hacking for girls), îáåùàþò íå îñòàíàâëèâàòüñÿ íà ýòîì.<br />
[1998] Äâîå êèòàéñêèõ õàêåðîâ ïðèãîâîðåíû ê ðàññòðåëó çà âçëîì áàíêîâñêèõ<br />
êîìïüþòåðîâ è êðàæó 31 òûñÿ÷è äîëëàðîâ.<br />
[1998] Èçðàèëüñêèé òèíåéäæåð èçâåñòíûé ïîä ïñåâäîíèìîì The Analyzer<br />
ïðîíèêàåò âî âíóòðåííþþ ñåòü Ïåíòàãîíà. Ïîëèöèè óäàëîñü áûñòðî<br />
íàéòè åãî è àðåñòîâàòü.<br />
[1998] Õàêåðñêàÿ ãðóïïà L0pht ïðèãëàøåíà â Ñåíàò äëÿ êîíñóëüòàöèé<br />
ïî âîïðîñàì êîìïüþòåðíîé áåçîïàñíîñòè. Õàêåðû óáåäèëè ïðàâèòåëüñòâî,<br />
÷òî èì äîñòàòî÷íî 30 ìèíóò,<br />
÷òîáû ïðåðâàòü äîñòóï ïîëüçîâàòåëåé<br />
ê ñåòè ïî âñåé Àìåðèêå.<br />
[íîÿáðü 1999] 15-ëåòíèé íîðâåæñêèé<br />
õàêåð Éîí Éîõàíñåí aka DVD<br />
Jon âìåñòå ñ äâóìÿ ïðèÿòåëÿìè èç<br />
ãðóïïû MoRE (Masters of Reverse<br />
Engineering) âûïóñêàþò ïðîãðàììó<br />
DeCSS, ñíèìàþùóþ çàùèòó CSS<br />
(Content Scrambling System), êîòîðàÿ<br />
ÿâëÿåòñÿ ñòàíäàðòîì äëÿ ëèöåíçèîííûõ<br />
DVD.<br />
[1999] Ïðåçèäåíò ÑØÀ Áèëë<br />
Êëèíòîí âûñòóïàåò ñ çàÿâëåíèåì î<br />
ñâîåì íàìåðåíèè âûäåëèòü íà ïî-<br />
Áèëë Äæîé<br />
âûøåíèè áåçîïàñíîñòè ïðàâèòåëüñòâåííûõ êîìïüþòåðíûõ ñèñòåì 1.4<br />
ìèëëèàðäà äîëëàðîâ.<br />
[1999] Íåèçâåñòíûå õàêåðû çàõâàòûâàþò óïðàâëåíèå áðèòàíñêèì âîåííûì<br />
ñïóòíèêîì ñâÿçè è òðåáóþò äåíüãè çà âîçâðàùåíèå êîíòðîëÿ íàä íèì.<br />
[äåêàáðü 1999] 29-ëåòíèé ïðîãðàììèñò èç Íüþ Äæåðñè Äýâèä Ñìèò<br />
ïðèçíàí âèíîâíûì çà ñîçäàíèå è ðàñïðîñòðàíåíèå âèðóñà Melissa, êîòîðûé<br />
â ìàðòå ïîðàçèë áîëåå 100 òûñÿ÷ êîìïüþòåðîâ è ïðè÷èíèë îáùåãî<br />
óùåðáà íà 80 ìèëëèîíîâ äîëëàðîâ. Ñìèò ñòàë ïåðâûì ÷åëîâåêîì<br />
â èñòîðèè, îñóæäåííûì çà íàïèñàíèå êîìïüþòåðíûõ âèðóñîâ. Îí ïîëó-<br />
÷èë 20 ìåñÿöåâ òþðüìû.<br />
[ôåâðàëü 2000] Êàíàäñêèé õàêåð MafiaBoy îñóùåñòâëÿåò ìàñøòàáíóþ<br />
DDoS-àòàêó, êîòîðàÿ ïðèâîäèò ê ïðåêðàùåíèþ ðàáîòû íåñêîëüêèõ íàèáîëåå<br />
ïîïóëÿðíûõ ðåñóðñîâ ñåòè. Ñðåäè æåðòâ îêàçàëèñü êðóïíåéøèé<br />
îíëàéí-ìàãàçèí Amazon, íîâîñòíîé ïîðòàë CNN è ïîèñêîâîé ñåðâåð<br />
Yahoo! 16-ëåòíåãî õàêåðà ïðèãîâîðèëè ê 8 ìåñÿöàì îòáûâàíèÿ â äåòñêîì<br />
èñïðàâèòåëüíîì öåíòðå.<br />
[2000] Â çíàê ïðîòåñòà ïðîòèâ àãðåññèè â Êàøèìèðå è Ïàëèñòèíå, ïàêèñòàíñêèå<br />
àêòèâèñòû ïðîâîäÿò äåôåéñû ñàéòîâ, ïðèíàäëåæàùèõ ïðàâèòåëüñòâó<br />
Èíäèè è Èçðàèëÿ.<br />
[2000] Õàêåðû ïðîíèêàþò âî âíóòðåííþþ ñåòü Microsoft è ïîëó÷àþò äîñòóï<br />
ê èñõîäíèêàì ïîñëåäíåé âåðñèè Windows. Ïîñëå òîãî, êàê êîä áûë<br />
îïóáëèêîâàí â Ñåòè, â àìåðèêàíñêèõ ãàçåòàõ ïîÿâèëèñü çàãîëîâêè:<br />
«Ðóññêàÿ ìàôèÿ âîðóåò êîä WinME».<br />
[èþíü 2000] Ñòàðòóåò ïðîåêò Honeynet èçâåñòíîãî security-ýêñïåðòà<br />
Ëýíñà Ñïèòçíåðà, öåëüþ êîòîðîãî ÿâëÿåòñÿ ïîâûøåíèå áåçîïàñíîñòè<br />
èíòåðíåòà â öåëîì.<br />
[ìàé 2000] Âèðóñ, ïîä íàçâàíèåì LoveLetter (çà ñîäåðæàíèå â òîïèêå<br />
ñòðî÷êè: «I Love You»), çà íåñêîëüêî ÷àñîâ ðàñïðîñòðàíÿåòñÿ ïî âñåìó<br />
èíòåðíåòó, íåñÿ õàîñ è ìíîãîìèëëèîííûå ïîòåðè.<br />
[èþëü 2000] Èíñòèòóò SANS âïåðâûå âûïóñêàåò ñïèñîê 10 ãëàâíûõ<br />
óÿçâèìîñòåé, èñïîëüçóåìûõ õàêåðàìè äëÿ âçëîìà ñèñòåì. Ñïèñîê îêàçûâàåòñÿ<br />
âîñòðåáîâàííûì è íà÷èíàåò âûõîäèòü ðåãóëÿðíî.<br />
[2001] Êîðïîðàöèÿ Microsoft ñòàíîâèòñÿ æåðòâîé íîâîãî âèäà DoS-àòàê,<br />
íàïðàâëåííûõ íà DNS.  òå÷åíèå äâóõ äíåé ãëàâíûé ñàéò êîìïàíèè ñòàíîâèòñÿ<br />
íåäîñòóïíûì äëÿ ìèëëèîíîâ þçåðîâ.<br />
[ôåâðàëü 2001] Â Ñåòè ïîÿâëÿåòñÿ âèðóñ Anna Kournikova, ÿêîáû ñîäåðæàùèé<br />
â àòòà÷å êàðòèíêè èçâåñòíîé ñïîðòñìåíêè.<br />
[èþëü 2001] ÔÁÐ àðåñòîâûâàåò ðóññêîãî ïðîãðàììèñòà Äìèòðèÿ Ñêëÿðîâà,<br />
ïðèåõàâøåãî íà êîíôåðåíöèþ Defcon ïðî÷èòàòü ëåêöèþ î ñòåïåíè<br />
çàùèùåííîñòè è âîçìîæíîñòè âçëîìà Ebook — ýëåêòðîííîãî àíàëîãà ïå-<br />
÷àòíûõ êíèã. Àðåñò âûçâàë áóðþ âîçìóùåíèÿ â ìèðîâîì êîìïüþòåðíîì ñîîáùåñòâå.<br />
Ïðèçûâû ïîääåðæàòü Äìèòðèÿ è áàéêîòèðîâàòü ïðîäóêöèþ<br />
Adobe, âûñòóïèâøåé îáâèíèòåëåì, ïóáëèêîâàëèñü íà ìíîãèõ ñàéòàõ. Ñêëÿ-<br />
Ñèìâîë Linux<br />
Éîí Éîõàíñåí aka DVD Jon<br />
Àííà Êóðíèêîâà, â ÷üþ ÷åñòü<br />
áûë íàçâàí âèðóñ