<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Безопасность в Сети</title>
	<atom:link href="http://websec.igor-krein.ru/feed/" rel="self" type="application/rss+xml" />
	<link>http://websec.igor-krein.ru</link>
	<description>в Интернет - с прикрытым задом и включённой головой</description>
	<lastBuildDate>Fri, 11 Nov 2011 08:45:40 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Опасности Интернета, или Ловчие сети</title>
		<link>http://websec.igor-krein.ru/2011/11/opasnosti-interneta-ili-lovchie-seti/</link>
		<comments>http://websec.igor-krein.ru/2011/11/opasnosti-interneta-ili-lovchie-seti/#comments</comments>
		<pubDate>Fri, 11 Nov 2011 08:43:55 +0000</pubDate>
		<dc:creator>igor-krein</dc:creator>
				<category><![CDATA[Новости]]></category>
		<category><![CDATA[дырнет]]></category>

		<guid isPermaLink="false">http://websec.igor-krein.ru/?p=151</guid>
		<description><![CDATA[Для порядка&#160;&#8212; выложил у себя авторский вариант своей статьи, опубликованной в 11 номере журнала XXL (Россия) за 2011 год. Всего-то восемь месяцев ждала публикации. Впрочем, в отредактированном виде она выглядит получше, мне кажется (у меня много лишних слов). Но редакторского варианта у меня нет, так что ищите его в торрентах киосках.

Как известно, управлять компьютером сейчас [...]]]></description>
			<content:encoded><![CDATA[<p>Для порядка&nbsp;&mdash; выложил у себя авторский вариант своей статьи, опубликованной в 11 номере журнала XXL (Россия) за 2011 год. Всего-то восемь месяцев ждала публикации. Впрочем, в отредактированном виде она выглядит получше, мне кажется (у меня много лишних слов). Но редакторского варианта у меня нет, так что ищите его в <strike>торрентах</strike> киосках.</p>
<blockquote>
<p>Как известно, управлять компьютером сейчас может любая кухарка. Миллионы людей пользуются им для выхода в Интернет, чтобы зависнуть во &laquo;ВКонтакте&raquo; или &laquo;Одноклассниках&raquo;, выжечь огнём и мечом с группой виртуальных знакомых поселение орков в World of Warcraft или же скачать в торрентах какую-нибудь порнушку.</p>
<p>А в это время злыдни, которые прекрасно знают, что возможности компьютера и Интернета гораздо шире, самыми изощрёнными способами стригут капусту со всей этой армии интернетчиков. О том, что на них идёт охота, большинство пользователей узнают уже тогда, когда попадают в расставленные на них киберсилки, причём зачастую неоднократно.</p>
<p>Тогда они зовут на помощь специалистов, которые приводят их компьютеры в чувство — лишь для того, чтобы пользователи опять могли заниматься своими любимыми делами, снова и снова наступая на одни и те же грабли. В реальной жизни такое показалось бы абсурдом. Это как если бы среднестатистический гражданин активно вступал в случайные половые связи, не пользуясь не только собственными мозгами, но и элементарными средствами защиты, после чего проходил очередной курс лечения в кожвендиспансере и — опять принимался за старое, даже не пытаясь связать причину и следствие.</p>
<p>Из этого замкнутого круга может выйти только сам интернет-пользователь. Если захочет.</p>
<p>[<a href="http://websec.igor-krein.ru/articles/opasnosti-interneta/">читать всё...</a>]</p>
</blockquote>
]]></content:encoded>
			<wfw:commentRss>http://websec.igor-krein.ru/2011/11/opasnosti-interneta-ili-lovchie-seti/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Лучше поздно, чем никогда</title>
		<link>http://websec.igor-krein.ru/2011/07/luchshe-pozdno-chem-nikogda/</link>
		<comments>http://websec.igor-krein.ru/2011/07/luchshe-pozdno-chem-nikogda/#comments</comments>
		<pubDate>Wed, 27 Jul 2011 14:14:21 +0000</pubDate>
		<dc:creator>igor-krein</dc:creator>
				<category><![CDATA[Новости]]></category>
		<category><![CDATA[утечка]]></category>

		<guid isPermaLink="false">http://websec.igor-krein.ru/?p=136</guid>
		<description><![CDATA[&#171;Яндекс&#187; всё-таки признался, что Яндекс.Метрика сливает ссылки поисковику. Заметим, в пользовательском соглашении об этом ни слова.
upd: об этом&#160;&#8212; на &#171;Вебпланете&#187;.
]]></description>
			<content:encoded><![CDATA[<p>&laquo;Яндекс&raquo; всё-таки <a href="http://webmaster.ya.ru/replies.xml?item_no=11122">признался</a>, что Яндекс.Метрика сливает ссылки поисковику. Заметим, в пользовательском соглашении об этом ни слова.</p>
<p><strong>upd</strong>: об этом&nbsp;&mdash; <a href="http://webplanet.ru/news/security/2011/07/27/spy_metrika.html">на &laquo;Вебпланете&raquo;</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://websec.igor-krein.ru/2011/07/luchshe-pozdno-chem-nikogda/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>&#171;Яндекс&#187; подставил пользователей &#171;МегаФона&#187;</title>
		<link>http://websec.igor-krein.ru/2011/07/yandeks-podstavil-polzovatelej-megafona/</link>
		<comments>http://websec.igor-krein.ru/2011/07/yandeks-podstavil-polzovatelej-megafona/#comments</comments>
		<pubDate>Mon, 18 Jul 2011 12:30:58 +0000</pubDate>
		<dc:creator>igor-krein</dc:creator>
				<category><![CDATA[Новости]]></category>
		<category><![CDATA[утечка]]></category>

		<guid isPermaLink="false">http://websec.igor-krein.ru/?p=134</guid>
		<description><![CDATA[&#171;МегаФон&#187; и &#171;Яндекс&#187; комментариев пока не дают, но есть подозрение, что фейл на стороне &#171;МегаФона&#187;.
&#171;Яндекс&#187; подставил пользователей &#171;МегаФона&#187;
]]></description>
			<content:encoded><![CDATA[<p>&laquo;МегаФон&raquo; и &laquo;Яндекс&raquo; комментариев пока не дают, но есть подозрение, что фейл на стороне &laquo;МегаФона&raquo;.</p>
<p>&laquo;<a href="http://www.webplanet.ru/news/service/2011/07/18/ya_megafon.html">Яндекс&raquo; подставил пользователей &laquo;МегаФона</a>&raquo;</p>
]]></content:encoded>
			<wfw:commentRss>http://websec.igor-krein.ru/2011/07/yandeks-podstavil-polzovatelej-megafona/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Поймать хакера</title>
		<link>http://websec.igor-krein.ru/2011/04/pojmat-xakera/</link>
		<comments>http://websec.igor-krein.ru/2011/04/pojmat-xakera/#comments</comments>
		<pubDate>Tue, 12 Apr 2011 07:30:07 +0000</pubDate>
		<dc:creator>igor-krein</dc:creator>
				<category><![CDATA[Новости]]></category>
		<category><![CDATA[взлом]]></category>
		<category><![CDATA[преступление и наказание]]></category>

		<guid isPermaLink="false">http://websec.igor-krein.ru/?p=129</guid>
		<description><![CDATA[К вопросу о том, что обращаться в &#171;родную милицию&#187; за защитой от DDoS-еров и прочих хакеров, нет практического смысла (об этом, в частности, недавно говорил представитель попавшей под раздачу &#171;Новой газеты&#187;).
Примечателен свежий пример. 6 апреля некто угнал домен сайта питерского футбольного клуба &#171;Зенит&#187; и поднял на нём свою страничку. А 8 апреля этого некто уже [...]]]></description>
			<content:encoded><![CDATA[<p>К вопросу о том, что обращаться в &laquo;родную милицию&raquo; за защитой от DDoS-еров и прочих хакеров, нет практического смысла (об этом, в частности, недавно <a href="http://www.webplanet.ru/news/security/2011/04/08/ng_ddos.html">говорил</a> представитель попавшей под раздачу &laquo;Новой газеты&raquo;).</p>
<p>Примечателен свежий пример. 6 апреля некто угнал домен сайта питерского футбольного клуба &laquo;Зенит&raquo; и поднял на нём свою страничку. А 8 апреля этого некто уже задержали (причём он сам <a href="http://webplanet.ru/news/security/2011/04/11/fc-zenit_volgin.html">подтверждает</a>, что сделал это). Более того, интернет-следы к этому человеку, также питерцу, вели через Новосибирск и Люксембург, и оперативники даже успели туда слетать.</p>
<p>Конечно, наиболее вероятное объяснение такой прыти&nbsp;&mdash; то, что на угнанной страничке &laquo;Зенита&raquo; <a href="http://www.webplanet.ru/news/security/2011/04/06/zenit_hack.html">были вывешены</a> портреты первых лиц Санкт-Петербурга (думаю, вся русскоязычная блогосфера слышала о г-же Матвиенко), сопровождающиеся весьма нелестными характеристиками. Но ведь могут же, когда есть стимул, верно?</p>
]]></content:encoded>
			<wfw:commentRss>http://websec.igor-krein.ru/2011/04/pojmat-xakera/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Опять про DDoS</title>
		<link>http://websec.igor-krein.ru/2011/04/opyat-pro-ddos/</link>
		<comments>http://websec.igor-krein.ru/2011/04/opyat-pro-ddos/#comments</comments>
		<pubDate>Mon, 11 Apr 2011 12:00:32 +0000</pubDate>
		<dc:creator>igor-krein</dc:creator>
				<category><![CDATA[Новости]]></category>
		<category><![CDATA[DDoS]]></category>
		<category><![CDATA[ботнет]]></category>

		<guid isPermaLink="false">http://websec.igor-krein.ru/?p=127</guid>
		<description><![CDATA[Появились кое-какие подробности об атаках на ЖЖ и &#171;Новую газету&#187; от Александра Гостева из &#171;Лаборатории Касперского&#187; (вчера на &#171;Эхе Москвы&#187;).

Всей полнотой информации мы, конечно же, не обладаем. Мы видим только небольшую часть, как сейчас выясняется, этой атаки. [...] Из той информации, которую предоставляла администрация Живого Журнала, сложить дважды два несложно и понять, что вот один [...]]]></description>
			<content:encoded><![CDATA[<p>Появились <a href="http://www.echo.msk.ru/programs/tochka/764751-echo/">кое-какие подробности</a> об атаках на ЖЖ и &laquo;Новую газету&raquo; от Александра Гостева из &laquo;Лаборатории Касперского&raquo; (вчера на &laquo;Эхе Москвы&raquo;).</p>
<blockquote>
<p>Всей полнотой информации мы, конечно же, не обладаем. Мы видим только небольшую часть, как сейчас выясняется, этой атаки. [...] Из той информации, которую предоставляла администрация Живого Журнала, сложить дважды два несложно и понять, что вот один из источников данной атаки. Но в целом надо признать, что ботнет участвует в атаке не один. Сколько их, сказать затрудняемся, но ясно, что тот ботнет, за которым наблюдали мы, во вчерашней атаке на Живой Журнал не участвовал, а атака была. Это говорит о том, что организаторы этой атаки обратились сразу к нескольким преступным группировкам, очевидно, англоязычным, и сделали им одновременный заказ. Зачем делать одновременный заказ нескольких ботнетов, в принципе, объяснимо. Тогда самая техническая реализация атаки выглядит по-другому, каждый из ботнетов использует разные боты, которые посылают разный вид запросов, и отсечь их гораздо сложнее.</p>
<p>[...]</p>
<p>они говорят о том, что число одновременных запросов к их серверам на момент атаки составляло миллион, (неразб.), притом, что сервера были рассчитаны на работу с 50 тысячами одновременно запросов. Они столкнулись с атакой, в 20 раз превосходящей их текущие технические мощности. [...] Вот эта цифра, миллион одновременных соединений на сервер, она может дать некоторые представления о размере ботнетов, которые принимали участие в этой атаке. (неразб.), преступники, которые создали этот бот, они клонируют его, говоря о том, что он создает сто одновременных соединений в момент атаки. Соответственно, если мы имеем число в миллион, то можно предположить, что ботнет состоит примерно из 10 тысяч машин.</p>
</blockquote>
<p>Отмечу, что лично я пока склоняюсь к версии о том, что DDoS играл/играет лишь второстепенную роль в проблемах ЖЖ. Нельзя также не заметить, что Гостев во многом полагается на информацию, предоставляемую &laquo;Супом&raquo;, а если там э-э... приукрашивают действительность, соответственно и его выводы неверны.</p>
]]></content:encoded>
			<wfw:commentRss>http://websec.igor-krein.ru/2011/04/opyat-pro-ddos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Подробности о DDoS-е ЖЖ</title>
		<link>http://websec.igor-krein.ru/2011/04/podrobnosti-o-ddos-e-zhzh/</link>
		<comments>http://websec.igor-krein.ru/2011/04/podrobnosti-o-ddos-e-zhzh/#comments</comments>
		<pubDate>Tue, 05 Apr 2011 12:30:50 +0000</pubDate>
		<dc:creator>igor-krein</dc:creator>
				<category><![CDATA[Новости]]></category>
		<category><![CDATA[DDoS]]></category>
		<category><![CDATA[ботнет]]></category>

		<guid isPermaLink="false">http://websec.igor-krein.ru/?p=125</guid>
		<description><![CDATA[&#171;Лаборатория Касперского&#187;, оказывается, следит за одним ботнетом, который участвовал в недавних атаках. Познавательно.
]]></description>
			<content:encoded><![CDATA[<p>&laquo;Лаборатория Касперского&raquo;, оказывается, <a href="http://www.securelist.com/ru/blog?weblogid=40425">следит</a> за одним ботнетом, который участвовал в недавних атаках. Познавательно.</p>
]]></content:encoded>
			<wfw:commentRss>http://websec.igor-krein.ru/2011/04/podrobnosti-o-ddos-e-zhzh/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Народу нужны здоровые сенсации</title>
		<link>http://websec.igor-krein.ru/2011/03/narodu-nuzhny-zdorovye-sensacii/</link>
		<comments>http://websec.igor-krein.ru/2011/03/narodu-nuzhny-zdorovye-sensacii/#comments</comments>
		<pubDate>Tue, 29 Mar 2011 10:22:19 +0000</pubDate>
		<dc:creator>igor-krein</dc:creator>
				<category><![CDATA[Новости]]></category>
		<category><![CDATA[дырнет]]></category>
		<category><![CDATA[промывка мозгов]]></category>

		<guid isPermaLink="false">http://websec.igor-krein.ru/?p=123</guid>
		<description><![CDATA[Агентство Reuters выдало на днях незамутнённой тупизны статью про &#171;аварийную кнопку&#187;, которую якобы разрабатывают в США для борцов за демократию в тоталитарных странах. Ну, типа собираешь себе тихо-мирно информацию о зверствах тоталитарного режима на свой мобильник, а тут к тебе в дверь вдруг начинает ломиться Каддафи. Что делать, куда бежать? Нажал на &#171;кнопку&#187;&#160;&#8212; всё стёрлось, [...]]]></description>
			<content:encoded><![CDATA[<p>Агентство Reuters выдало на днях <a href="http://www.reuters.com/article/2011/03/25/us-rights-usa-technology-idUSTRE72O6DH20110325">незамутнённой тупизны статью</a> про &laquo;аварийную кнопку&raquo;, которую якобы разрабатывают в США для борцов за демократию в тоталитарных странах. Ну, типа собираешь себе тихо-мирно информацию о зверствах тоталитарного режима на свой мобильник, а тут к тебе в дверь вдруг начинает ломиться Каддафи. Что делать, куда бежать? Нажал на &laquo;кнопку&raquo;&nbsp;&mdash; всё стёрлось, улик нет, Каддафи уходит восвояси, давясь слёзами обиды и разочарования.</p>
<p>В действительности там всё по-другому, но это неважно&nbsp;&mdash; и такую &laquo;кнопку&raquo; тоже вполне можно сделать в виде мобильного приложения. Меня же больше заинтересовало вот это место:</p>
<blockquote>
<p>The United States has funded training for some 5,000 activists around the world on the new technologies&nbsp;&mdash; and some sessions have turned up unnerving surprises.</p>
<p>At a recent training session in Beirut, experts examined the computer of a Tunisian activist and discovered it was infected with &laquo;key-logging&raquo; software that could communicate what he was typing&nbsp;&mdash; presumably to security agents.</p>
<p>&laquo;They started to go around and look at what was on the other peoples&#39; computers. A guy from Syria had 100 viruses in his machine ... this is the tip of the iceberg,&raquo; [said Michael Posner, assistant U.S. secretary of state for human rights and labor].</p>
</blockquote>
<p>Перевожу сжато. США спонсируют обучение 5 тысяч активистов по всему миру работе с новыми технологиями и в ходе этих занятий обнаружили жуткие прямо вещи. Например, на компе одного тунисского активиста обнаружился &laquo;кейлоггер&raquo;&nbsp;&mdash; скрытая программулька, которая записывает всё, что он печатает, и отправляет это &laquo;предположительно агентам службы безопасности&raquo;. А у товарища из Сирии на компьютере нашли 100 вирусов, &laquo;и это только верхушка айсберга&raquo;. Их тоже внедрили, понятно, тоталитарные спецслужбы, если верить помощнику министра США по правам человека Майклу Познеру.</p>
<p>Спасибо, что объяснили причину. А то я уж было начал думать об этом сирийском товарище нехорошо. На самом деле он вовсе не дорвался до Интернета и не лазает по ночам по порносайтам <strike>без презерватива</strike>, чтобы посмотреть на женщин без паранджи, откуда и подцепил всех этих троянов&nbsp;&mdash; это всё за ним следят агенты спецслужб.</p>
]]></content:encoded>
			<wfw:commentRss>http://websec.igor-krein.ru/2011/03/narodu-nuzhny-zdorovye-sensacii/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Первому PC-вирусу&#160;&#8212; четверть века</title>
		<link>http://websec.igor-krein.ru/2011/03/pervomu-pc-virusu-chetvert-veka/</link>
		<comments>http://websec.igor-krein.ru/2011/03/pervomu-pc-virusu-chetvert-veka/#comments</comments>
		<pubDate>Wed, 09 Mar 2011 17:49:08 +0000</pubDate>
		<dc:creator>igor-krein</dc:creator>
				<category><![CDATA[Новости]]></category>
		<category><![CDATA[вирус]]></category>

		<guid isPermaLink="false">http://websec.igor-krein.ru/?p=121</guid>
		<description><![CDATA[25 лет назад два брата-пакистанца написали первый PC-вирус, Brain. В феврале 2011 года Микко Хиппонен из F-Secure встретился с ними и взял у них интервью. Десятиминутное видео об этой поездке можно посмотреть здесь (на английском с финским и пакистанским акцентами).
Как и следовало ожидать, когда-то вирусы писались с совсем другими целями.
]]></description>
			<content:encoded><![CDATA[<p>25 лет назад два брата-пакистанца написали первый PC-вирус, Brain. В феврале 2011 года Микко Хиппонен из F-Secure встретился с ними и взял у них интервью. Десятиминутное видео об этой поездке можно посмотреть <a href="http://content.usatoday.com/communities/technologylive/post/2011/03/documentary-examines-the-inception-of-pc-viruses-25-years-ago/1">здесь</a> (на английском с финским и пакистанским акцентами).</p>
<p>Как и следовало ожидать, когда-то вирусы писались с совсем другими целями.</p>
]]></content:encoded>
			<wfw:commentRss>http://websec.igor-krein.ru/2011/03/pervomu-pc-virusu-chetvert-veka/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Дополнение по Хронопею</title>
		<link>http://websec.igor-krein.ru/2010/12/dopolnenie-po-xronopeyu/</link>
		<comments>http://websec.igor-krein.ru/2010/12/dopolnenie-po-xronopeyu/#comments</comments>
		<pubDate>Wed, 29 Dec 2010 17:45:09 +0000</pubDate>
		<dc:creator>igor-krein</dc:creator>
				<category><![CDATA[Новости]]></category>
		<category><![CDATA[взлом]]></category>
		<category><![CDATA[е-платежи]]></category>

		<guid isPermaLink="false">http://websec.igor-krein.ru/?p=52</guid>
		<description><![CDATA[Вкратце: карту Синодова, вероятнее всего, &#171;вбросили&#187; в список; сам список состоит, как и предполагалось, из данных, полученных из фишинговой формы; сертификаты таки угнали, но они уже вроде бы отозваны (я так понимаю, хакерам они были нужны самим&#160;&#8212; чтобы поддельная форма выглядела аутентичной).
Подробности письмом.
]]></description>
			<content:encoded><![CDATA[<p>Вкратце: карту Синодова, вероятнее всего, &laquo;вбросили&raquo; в список; сам список состоит, как и предполагалось, из данных, полученных из фишинговой формы; сертификаты таки угнали, но они уже вроде бы отозваны (я так понимаю, хакерам они были нужны самим&nbsp;&mdash; чтобы поддельная форма выглядела аутентичной).</p>
<p>Подробности <a href="http://webplanet.ru/news/security/2010/12/29/chronofail.html">письмом</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://websec.igor-krein.ru/2010/12/dopolnenie-po-xronopeyu/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Взлом Chronopay: куда бежать, что делать?</title>
		<link>http://websec.igor-krein.ru/2010/12/vzlom-chronopay-kuda-bezhat-chto-delat/</link>
		<comments>http://websec.igor-krein.ru/2010/12/vzlom-chronopay-kuda-bezhat-chto-delat/#comments</comments>
		<pubDate>Tue, 28 Dec 2010 13:46:49 +0000</pubDate>
		<dc:creator>igor-krein</dc:creator>
				<category><![CDATA[Новости]]></category>
		<category><![CDATA[взлом]]></category>
		<category><![CDATA[е-платежи]]></category>

		<guid isPermaLink="false">http://websec.igor-krein.ru/?p=50</guid>
		<description><![CDATA[О взломе Chronopay вчера не написал только ленивый (ну, например, я не написал, да, хотя &#171;Вебпланета&#187; и отписалась). Вопрос в том, насколько серьёзным был этот взлом. Ребята, которые стоят за этим взломом, всячески привлекают к этому внимание, из чего следует, что они заинтересованы не в том, чтобы украсть денег с пользовательских карт, а в том, [...]]]></description>
			<content:encoded><![CDATA[<p>О взломе Chronopay вчера не написал только ленивый (ну, например, я не написал, да, хотя &laquo;Вебпланета&raquo; и <a href="http://webplanet.ru/news/business/2010/12/27/chronopay.html">отписалась</a>). Вопрос в том, насколько серьёзным был этот взлом. Ребята, которые стоят за этим взломом, всячески привлекают к этому внимание, из чего следует, что они заинтересованы не в том, чтобы украсть денег с пользовательских карт, а в том, чтобы нанести максимальный ущерб репутации компании.</p>
<p>Зачем это нужно&nbsp;&mdash; вопрос отдельный. Варианта два: либо это стараются конкуренты, либо кто-то имеет зуб на Chronopay. Учитывая, что владельцем компании является Павел Врублевский, вторая версия наиболее вероятна. У этого человека просто масса врагов (подробности можно узнать из <a href="http://redeye-blog.com/">блога его бывшего партнёра Игоря Гусева</a>).</p>
<p>Как по мне, того, что известно о Врублевском, примерно на порядок больше, чем требуется, для того чтобы никогда не иметь дел с &laquo;Хронопеем&raquo;. Но, очевидно, до широких масс эта информация не особо доходит в силу ряда причин, поэтому мы и имеем очередной, вроде бы уже третий &laquo;взлом Chronopay&raquo; с попыткой <a href="http://chronofail.livejournal.com/524.html">поднять шумиху</a> вокруг этого дела.</p>
<p>Но я постараюсь сохранить объективность. А она такова, что у взломщиков, скорее всего, <em>нет и не было доступа к базе с платежами</em>, что бы они об этом ни говорили.</p>
<p>Вкратце: они выложили в Сеть архив с (а) SSL-сертификатами &laquo;Хронопея&raquo; и (б) списком из нескольких сотен пластиковых карт (номера, CVV-коды, даты окончания действия, имена кардхолдеров). SSL-сертификаты&nbsp;&mdash; это очень серьёзно, на самом деле. Судя по всему, они действительно валидны, но я этот вопрос пока не изучал как следует. Как я понял, Врублевский пока старается избегать комментариев по этому поводу.</p>
<p>А вот со списком карт не всё чисто. Хакеры утверждают, что этот список&nbsp;&mdash; просто часть имеющейся в их распоряжении огромной базы с платежами пользователей, которые обрабатывались &laquo;Хронопеем&raquo; в 2009&mdash;2010 годах. Однако есть ряд соображений, говорящих против данного утверждения.</p>
<p>1. Такой список можно было получить разными путями. Наиболее простой&nbsp;&mdash; через фишинговую веб-форму, после того как был угнан домен chronpay.com. Сам Врублевский в конце концов <a href="http://slon.ru/articles/517630/">признал</a>, что взломщики такую форму использовали. (Разумеется, это лишь косвенное подтверждение, поскольку Врублевский заинтересован в том, чтобы выбрать наименьшее зло.)</p>
<p>2. В списке присутствуют CVV-коды, которые Chronopay как процессинговый оператор не имеет права хранить. Может, но не имеет права. Учитывая, что недавно компания в очередной раз получила соответствующий сертификат, сомнительно, что они в самом деле хранят эти данные. Хотя в веб-форму они, конечно, вносятся.</p>
<p>3. В выложенном списке нет ни одной карты, срок действия которой истекал бы ранее 2011 года. Это говорит о том, что мы имеем дело с достаточно свежими данными (декабрь 2010 года&nbsp;&mdash; правдоподобно, январь 2009 года&nbsp;&mdash; сомнительно).</p>
<p>4. В выложенном списке встречается по несколько одинаковых записей подряд, а значения некоторых полей с годом окончания действия карт равны нулю. Это свидетельствует в пользу того, что речь идёт о сырых данных, собранных через веб-форму (пользователи ошибаются при вводе), а не о данных из реальной базы транзакций.</p>
<p>5. Наконец, хакеры никоим образом никому не хотят подтверждать, что у них имеются действительные транзакции. Я лично дважды к ним обращался (<a href="http://webplanet.ru/news/business/2010/12/27/comments/chronopay.html#comment-193360">на &laquo;Вебпланете&raquo;</a> и <a href="http://chronofail.livejournal.com/524.html?thread=69132#t69132">в их ЖЖ-дневнике</a>) с предложением связаться со мной как представителем СМИ по email и даже в общих чертах описал схему, по которой мы могли бы удостоверить наличие у них такой базы. В конце концов я получил <a href="http://chronofail.livejournal.com/524.html?thread=94732#t94732">ответ</a>, суть которого передаётся просто: мы ничего не собираемся доказывать, мы уже добились своего. Подобные ответы они дают и на предложения других людей.</p>
<p>Интересно, что в списке <a href="http://sinodov.livejournal.com/630907.html">присутствует карта Юрия Синодова</a> с достаточно известного ресурса roem.ru. Думаю, что это не случайно, а как раз с целью добиться большей шумихи. Думаю также, что Синодова просто использовали, раздобыв данные о его карте каким-то другим способом (а не сговорившись с ним&nbsp;&mdash; т.е. теоретически такой вариант возможен, но, мне кажется, маловероятен).</p>
<p>Вывод? Данные о платежах пользователей через Chronopay за 2009&mdash;2010 год не утекли&nbsp;&mdash; если не считать платежей в районе 26 декабря, когда был угнан домен с SSL-сертификатами и организована фишинговая форма.</p>
<p>Надо ли куда-то бежать и что-то делать? Я бы, конечно, подстраховался&nbsp;&mdash; если бы пользовался &laquo;Хронопеем&raquo; явно или косвенно. Но я бы им вообще не пользовался. Не из-за надёжности или ненадёжности системы, а просто потому, что не всем людям стоит доверять свои деньги. Тут ситуация чем-то схожа с <a href="http://www.webplanet.ru/news/service/2010/12/09/wm_polizey.html">суетой вокруг WebMoney</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://websec.igor-krein.ru/2010/12/vzlom-chronopay-kuda-bezhat-chto-delat/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

