LINUX.ORG.RU
ФорумTalks

Порно на садовом кольце - интервью с хакером


0

0

...

- Я сидел дома, сканировал порты, бесцельно искал что-нибудь в Сети, - рассказал Игорь Life News. - Нашел штук 50 уязвимых компьютеров, в которые мог без проблем войти. Среди них были и частные компы, и номера компаний. Случайно увидел среди них один московский сервер. Это было 10 января. Я зашел на сервер и увидел, как крутятся рекламные видеоролики. Сохранил его, запомнил пароли, потом еще раз зашел, посмотрел. Решил закачать туда порноролик. Ради прикола!

- Почему именно порнографию?

- Да просто настроение такое было…

- Это было сложно сделать?

- Да нет! Совсем просто. Я заметал следы, через несколько серверов заходил, один из них – в Грозном. Сделать это было легко. Я нашел в своем компьютере порноролик, который когда-то скачал из Интернета. Ну и запустил… Специально сделал это ночью, в 12 часов, чтобы дети не видели. Нельзя же детей развращать! Там цикличная система, и мой ролик крутился циклами вместе с другими рекламными роликами в течение 20 минут.

- Ты понимал, что это все будет показано на баннере в центре Москвы?

- Да, я знал.

- Зачем ты это сделал?

- Да говорю же - ради шутки. Хотел повеселить людей. На следующий день зашел в поисковик привычно, и слышал, что началась шумиха, просмотрел видео, выложенное в Инете, снятое на телефоны, и понял, что это мой ролик. Прочитал, что неизвестный хакер взломал сервер. Честно скажу - перепугался, когда узнал, что по этому факту завели уголовное дело. И с этого дня начал тупо ждать, когда меня найдут. Но пришли только через месяц. Когда пришли милиционеры, я им сказал, что ожидал их намного раньше. И даже стал сомневаться, найдут меня или нет. Просто ждал!

...

Следственная группа, расследующая скандал с трансляцией порно на рекламном экране в Москве, установила, что сигнал на билборд был послан через Новосибирск и Нальчик.

По словам экспертов, у злоумышлеников выбор был невелик - радиосвязь, Интернет и непосредственное подключение через провод.

Специалисты установили IP-адрес сервера, с которого была произведена атака. Он показал на Нальчик. Сразу же после этого следователи с экспертами отправились в Кабардино-Балкарию. Уже там стало ясно, что на сервер в Нальчике сигнал поступил тоже из другого города - из Новосибирска.

По словам специалистов, хакер умело запутывал следы. По их мнению, Новосибирск - не последняя точка, куда пришлось отправиться следственной группе в поисках настоящего источника сигнала.

- В Нальчике и Новосибирске находились два сервера, через которые прошел сигнал о трансляции перед тем, как он попал на билборд в центре Москвы, - рассказал источник Life News в правоохранительных органах.

Напомним, что внутри компании, в которой произошел взлом сервера, было проведено собственное расследование. Председатель Комитета рекламы, информации и оформления Москвы Александр Менчук рассказал, что доступ к видеоэкрану был осуществлен по каналу известной поисковой системы «Яндекс».

«Яндекс» же полностью отрицал свою вину в инциденте. До и после скандального ролика на экране крутилась реклама одной из столичных фирм по производству окон. Она-то и оказалась в центре скандала, когда невинное видеообещание предоставить клиентам лучшую продукцию внезапно начало сменяться кадрами жесткого порно.

http://bydyry.livejournal.com/248086.html

★★★★

Положи коллекционный басовый пятирядный баян 1812 года выпуска на место, он денег стоит.

svr4
()

Специалисты установили IP-адрес сервера, с которого была произведена атака. Он показал на Нальчик. Сразу же после этого следователи с экспертами отправились в Кабардино-Балкарию. Уже там стало ясно, что на сервер в Нальчике сигнал поступил тоже из другого города - из Новосибирска.

По словам специалистов, хакер умело запутывал следы. По их мнению, Новосибирск - не последняя точка, куда пришлось отправиться следственной группе в поисках настоящего источника сигнала.

- В Нальчике и Новосибирске находились два сервера, через которые прошел сигнал о трансляции перед тем, как он попал на билборд в центре Москвы, - рассказал источник Life News в правоохранительных органах.

Дайте сотрудникам отделения «К» уникальную возможность путешествовать в разные уголки мира за счёт государства! Установите Tor! Установите Tor прямо сейчас всего за $0.00!

Deleted
()
Ответ на: комментарий от svr4

> Положи коллекционный басовый пятирядный баян 1812 года выпуска

Пруф? ;)

Bod ★★★★
() автор топика
Ответ на: комментарий от RedPossum

Мне кажется что «осиливший тор» может найти себе более интересные занятия чем размещение порнушки в рекламе.

sin_a ★★★★★
()
Ответ на: комментарий от lirq

Интересно, а какая статья в уголовном деле?

Неправомерный доступ к ЭВМ, Хулиганство.

gh0stwizard ★★★★★
()
Ответ на: комментарий от lirq

Статья 272. Неправомерный доступ к компьютерной информации 1. Неправомерный доступ к охраняемой законом компьютерной информации, то есть информации на машинном носителе, в электронно-вычислительной машине (ЭВМ), системе ЭВМ или их сети, если это деяние повлекло уничтожение, блокирование, модификацию либо копирование информации, нарушение работы ЭВМ, системы ЭВМ или их сети, — наказывается штрафом в размере от двухсот до пятисот минимальных размеров оплаты труда или в размере заработной платы или иного дохода осужденного за период от двух до пяти месяцев, либо исправительными работами на срок от шести месяцев до одного года, либо лишением свободы на срок до двух лет. 2. То же деяние, совершенное группой лиц по предварительному сговору или организованной группой либо лицом с использованием своего служебного положения, а равно имеющим доступ к ЭВМ, системе ЭВМ или их сети, — наказывается штрафом в размере от пятисот до восьмисот минимальных размеров оплаты труда или в размере заработной платы или иного дохода осужденного за период от пяти до восьми месяцев, либо исправительными работами на срок от одного года до двух лет, либо арестом на срок от трех до шести месяцев, либо лишением свободы на срок до пяти лет.

Evil_And ★★
()
Ответ на: комментарий от sin_a

А осиливший что-то там взломать через сервер в Грозном не может?

RedPossum ★★★★★
()

Что-то мудак он какой-то, этот парень. Почему tor не поставил? Всего две прокси отделу К не помеха.

jcd ★★★★★
()

меня одного смущает крайняя неправдоподобность и наивность в описываемых им действий?

Turbid ★★★★★
()

Есть мнение, что использовать ближайшее интернет кафе безопасней чем тот же tor.

ALeo
()
Ответ на: комментарий от Turbid

Меня смущает другое, полная бессмысленность данного действия. Если мозга хватает только на бессмысленную глупость, то что от него ещё стоит ожидать.

sin_a ★★★★★
()
Ответ на: комментарий от Turbid

Не только тебя.

Это подсадная утка :)


P.S. Завтра в инете ждите новость: «Посетители linux.org.ru - не верят в поимку хакера»)))

lexxus-lex ★★★
()
Ответ на: комментарий от Turbid

> меня одного смущает крайняя неправдоподобность и наивность в описываемых им действий?

не одного. Уже неоднократно высказывались мнения в предыдущих дискуссиях на эту тему, что тут что-то не так. В репортаже про этого горе-хакера вообще бред... журнал Хакер как показатель крутости и опасности индивида, системные блоки журналистом названы процессорами, дискеты ... Не хватает только программок-вирусов как в одноимённом фильме, чтобы на экране странные миры-строения = интернет, звук печатной машинки... ну вы поняли.

temporary ★★
()

Меня в этой истории смущает, что мы все пользователи интернета, видимо таки под колпаком находимся. Не то, чтобы об этом и раньше никто не догадывался, опять же СОРМ-2 и все такое, но все же.

Ладно, по каким-то логам рекламщиков сразу отследили промежуточный комп в Нальчике. Еще ничего не обычного нет.

А вот как потом вышли на точку в Новосибирске? Это уже куда интереснее, учитывая что прошло минимум несколько дней.

Еще интереснее, как в Новосибирске вычислили, что исходный IP и его обладатель в Новороссийске? Времени-то уже совсем много к тому моменту прошло.

Значит, как минимум, кто-то где-то на уровне провайдеров хранит подробные логи о том кто и куда коннектился. Все-все коннекты.

Можно сделать вывод: лучше всего не заниматься ничем таким что может кого-то подвинуть на особое желание вас найти. =) В конце-концов, в жизни есть много интересных вещей, не чреватых проблемами.

А если шило в одном месте все таки не дает спать спокойно без приключений, надо позаботиться о том, чтобы сама точка входа в интернет никоим образом не вела к проказнику. Интернет-клубы для этого не годятся.

praseodim ★★★★★
()

Слабо верится. /var/log сносить учат даже в журнале «хакер»... Но если правда... хех... допрыгался мальчик с журналом «хакер».

NuclearPhoenix
()
Ответ на: комментарий от praseodim

Если он пользовался проксями, то не удивительно. Специально для защиты от таких идиотов, как он, прокси-сервера могут вести логи всех действий

Gary ★★★★★
()
Ответ на: комментарий от praseodim

>Значит, как минимум, кто-то где-то на уровне провайдеров хранит подробные логи о том кто и куда коннектился. Все-все коннекты.
Вот удивил, а что, ваш провайдер не дает вам посмотреть вашу статистику трафика?

fluorite ★★★★★
()

что то сомневаюсь что вот так взяли и нашли... наверняка на этом кул хацкере 228 висело, вот он и согласился стать хацкером чтобы на 272 заменили...

branicki
()
Ответ на: комментарий от praseodim

>Значит, как минимум, кто-то где-то на уровне провайдеров хранит подробные логи о том кто и куда коннектился. Все-все коннекты.

У всех провайдеров стоят железяки которые сливают информацию о всем трафике в СОРМ, без этого провайдер работать не сможет, разрешение просто не получит.

branicki
()

Опытный порнохакер и просто хороший программист. :)

BSD
()

- Ты понимал, что это все будет показано на баннере в центре Москвы?
- Да, я знал.

А по ящику он на этот вопрос ответил примерно следующим образом: «Нет, не знал. Думал в магазине каком-нибудь реклама на экране показывается.»

kernelpanic ★★★★★
()
Ответ на: комментарий от praseodim

Во, первый пошел, внушился.
Операция отдела «К» проведена успешно.

kernelpanic ★★★★★
()
Ответ на: комментарий от RedPossum

Нах панику поднимать, пропажа логов явно не останется незамеченной. На месте чувака я бы просто закосил под соседа - особенно, если у провайдера неуправляемые свитчи или вообще хабы, если лень до ближайшей публичной точки доступа идти :)
Короче, история до того бредовая, что может быть правдой, я считаю.

fluorite ★★★★★
()

Зато человек станет знаменитым. Был никем, а теперь заведет блог, напишет «Искусство обмана по русски», разбогатеет, будет приходить в «Пусть говорят» и рассказывать аудитории, кто такие на самом деле хаkиры и как они сканируют порты, о нелегкой хакерской доле

Karapuz ★★★★★
()
Ответ на: комментарий от branicki

У всех провайдеров стоят железяки которые сливают информацию о всем трафике в СОРМ,


А сорм это что? И сколько в нем петабайт?

Karapuz ★★★★★
()
Ответ на: комментарий от ALeo

> Поясни почему интернет-клубы не годятся, я всегда думал иначе, хотя ничем подобным не занимался.

Потому что уже были случаи, когда находили через них. Как минимум видеозаписи ведутся.

praseodim ★★★★★
()
Ответ на: комментарий от praseodim

> Значит, как минимум, кто-то где-то на уровне провайдеров хранит подробные логи о том кто и куда коннектился. Все-все коннекты.

Хранит. Сам хранил логи Netflow - кто, куда, на какой порт и т.д.

svr69 ★★
()
Ответ на: комментарий от Gary

Если он пользовался проксями, то не удивительно. Специально для защиты от таких идиотов, как он, прокси-сервера могут вести логи всех действий

если этот проксик где то в банановой республике - то фиг его знает, что там за логи - и вообще ведутся ли

male66
()
Ответ на: комментарий от branicki

У всех провайдеров стоят железяки которые сливают информацию о всем трафике в СОРМ,

если сливают - зачем куда то там ехать?

male66
()

Ну и раздули... Уже раз десять наверное про этот случай постят в толксах, и былоящик говорит по всем новостям. А между тем - что такого? Почему то, что при заходе на каждую вторую страничку интернета всплывает порнобанер - никого не беспокоит (я осилил AdBlock, так что у меня не всплывает, будьте спокойны)? Про то говно, что идёт из телевизора - тоже молчат. И вдруг из-за какого-то жалкого ролика на экране у всех случился внезапный шок. Что за фигня?

Nixopatolog
()
Ответ на: комментарий от Nixopatolog

В инете и по быдлоящику порнобаннеры показывают «свои». А тут какой-то хакир решил. Вот поэтому и трезвонят.

daemonpnz ★★★★★
()

надо найти журнал Хакир сентября 2004 года )))

Rubystar ★★
()

> Новосибирск и Нальчик.

о_О недавно же была речь о Новороссийске и Грозном?

gnu_anonymous
()
Ответ на: комментарий от Evil_And

>если это деяние повлекло уничтожение, блокирование, модификацию либо копирование информации, нарушение работы ЭВМ, системы ЭВМ или их сети

И что из этого произошло?

ЭВМ сработала штатно :-)

ip1981 ☆☆
()
Ответ на: комментарий от RedPossum

>кулхацкер неосилил тор.

А тор не только http через себя пропускает?

Yareg ★★★
()
Ответ на: комментарий от fluorite

Там чётко видно панельку из W7 и Тотальный Командир с «хакерской» зелёно-чёрной темой. А VLC и правда детектед.

Yareg ★★★
()
Ответ на: комментарий от Nixopatolog

Ты чё, там же пострадавшие есть, вроде по з/я сказали, что одному пенсионеру от этого стало плохо)

Yareg ★★★
()

>следователи с экспертами отправились в Кабардино-Балкарию

Новосибирск - не последняя точка, куда пришлось отправиться следственной группе

Надо было ему тором пользоваться, пускай бы сразу в кругосветку е%ашили.

Ramen ★★★★
()

Какой нафиг тор? Там же сразу видно, что эту «новость» сделали, а не обнаружили. Никакого «хакера» не было - по видео видно же.

Quasar ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.