Свежий номер №20 (445) / Без лица
 
Дата публикации: 24.05.2002

Тимофей Бахвалов, timofey@online.ru

Самым распространенным последствием хакерских атак, совершаемых на веб-сайты «из интереса» и с целью выражения недовольства какими-либо действиями их владельцев, был и остается defacement. Перевод этого английского термина означает «искажение, порчу и повреждение», но ничто не передает сути действий хакеров по изменению лицевых страниц сайтов лучше, чем буквальный перевод - «лишение лица».

Нетрудно представить себе досаду и негодование, которые испытывает владелец или администратор сайта, обнаружив вместо домашней странички надпись:

hax0rs lab owns u!
Sorry admin your system is a big shit.
we are f0ul/USDL/keimpx/cleet
mail us hax0rs@mail.com
visit us #hax0rs@irc.brasnet.org

Именно такие незатейливые записи о достижениях хакеров составляют большую часть архива сайта Alldas.org, посвященного компьютерной безопасности. На момент написания статьи в архиве содержалось 32123 записи о состоявшихся «лишениях лиц». 58,1% взломанных хостов работали под управлением Windows; 21,9% - под Linux; 3,9% - под Solaris; 2,7% - под FreeBSD.

Архив Alldas ежедневно пополняется и содержит полную информацию об «обезличивании» того или иного сайта: вместе с датой атаки и ником хакера или названием группы хранится также подтверждающая взлом копия страницы, размещенной на взломанном хосте (зачастую представляющая собой интересный образчик изобразительного искусства и литературных изысков).

Alldas.org содержит 197 записей о взломах хостов в зоне .ru. В их числе - российские представительства Gigabyte и Toyota, www.parliament.ru и www.unesco.ru. Хакерам из группы MNS также, видимо, чем-то не понравилась макаронная продукция из Челябинска (www.makfa.ru). Они же заменили лицевую страницу российского фан-клуба гонщика Рубенса Барикелло (www.barrichello.ru) надписью «FERRARI RULEZ».

12 мая в знак протеста против событий, произошедших на австралийском этапе Гран-при «Формулы-1» (руководство команды Ferrari приказало лидирующему Барикелло пропустить вперед Шумахера), группа хакеров, называющих себя S4t4n1c_Souls (на ее счету 230 зарегистрированных хаков), взломала сайт www.ferrari-group.com и разместила на главной странице надпись, часть которой гласила - «BARRICHELO ROX FERRARI SUX!», а остальное состояло из слов на букву «F». Кстати, за нечестную игру команда Ferrari может быть наказана не только хакерами (после взлома сайт находится в состоянии Under Construction вот уже более недели) - Шумахер рискует лишиться заработанных очков.

Пообщавшись с членами группы hax0rs lab 1 (четыре бразильца: f0ul, USDL, keimpx, cleet) и S4t4n1c_Souls (совместная американо-бразильская 2 команда) по e-mail, мы получили весьма похожие ответы на наши вопросы. Члены обеих групп не считают «обезличивание» преступлением - дли них это лишь форма протеста и развлечения. Члены обеих команд «не любят США и Microsoft». Первая группа, хакнувшая около тысячи сайтов, специализируется на взломах систем, работающих под управлением Linux, FreeBSD и Solaris; вторая - отличается особенно пылкой любовью к Microsoft и взламывает хосты под управлением ее продуктов, таким образом надеясь заставить владельцев систем задуматься о переходе на другие ОС. Девиз обеих групп - «анархия и свобода». Обе получали огромное количество угроз отомстить, неоднократные извещения от владельцев взломанных сайтов о возбуждении уголовных дел и просьбы о консультациях по вопросам компьютерной безопасности. Члены обеих групп - молодые люди в возрасте от 18 до 25 лет.

Несмотря на такую вроде бы незатейливую схожесть хакерских привычек и устремлений, прогулка по сайту Alldas.org представляет собой интересное занятие. В архиве можно найти что угодно - от сайта ранчо, предлагающего услуги по организации охоты на оленей и хакнутого любителем животных, до сайта небольшой чешской гостиницы, который был взломан хакером под предлогом «Почему нет английского языка? Мне ни фига непонятно!»


1 (обратно к тексту) - Одна из самых продвинутых команд из числа представленных на Alldas.
2 (обратно к тексту) - Бросается в глаза, что подавляющее большинство дефейсеров - из Бразилии. Похоже, это своего рода национальный вид спорта.


Тимофей Бахвалов
timofey@online.ru
 


<< Биометрия как она есть
Все материалы номера
МикроФишки >>