dolboed: (ambulance)
Anton Nossik ([personal profile] dolboed) wrote2007-02-24 08:15 pm

Потерпевший категории А

Взлом дневника Гражданина категории А – провокация посерьёзней тарлитовских пакостей. Это банальная уголовщина, ст. 272 УК РФ, и если депутат решит обратиться в правоохранительные органы по этому поводу, то в самом деле, в отличие от случая с 319й статьей, Генеральной прокуратуре РФ в рамках договора о правовой взаимопомощи между РФ и США не трудно было б запросить необходимую информацию в министерстве юстиции США, и даже получить эту информацию (хотя в реальности взламывали, возможно, не ЖЖ, а ту российскую почту, на которую депутат получал подтверждение пароля, и в ЖЖ логинились через цепочку анонимайзеров; короче, я буду страшно удивлён, если взломщиков поймают).

Понимаю, насколько чешется язык у конспирологов теперь сказать, что наш Литерный ПассаЖЖир взломал себя сам, чтобы привлечь на свою сторону тех 74,3% пользователей, кому "оскорбление представителя власти" не представляется таким уж серьёзным преступлением, чтоб сразу призывать в ЖЖ околоточных и жандармов. Однако я совершенно убеждён, что депутат ко взлому непричастен. Разумеется, его пиарщики (а уж особенно фэповские стратеги) вполне могли придумать подобную комбинацию, благо она уже сто раз использовалась российскими политтехнологами и просто траффик-менеджерами для искусственной накачки интереса публики к тому или иному сайту. Но продать самому Алкснису тот дефейс, который там сейчас вывешен, они бы не смогли ни при какой погоде. Даже предлагать не рискнули б. Так что взлом, очевидно, настоящий.

Update: А вот, похоже, и личность взломщика установлена.
Вернее, пальцем ткнуто в его приятеля, которому личность известна доподлинно. Объем ОРД, необходимой для полного раскрытия преступления, схлопнулся до одного допроса практически. Но, я думаю, менты всё равно поленятся.

Update1: взломанный журнал Гражданина категории А засаспендил Abuse Team, спустя три часа после взлома.
Сам гражданин завёл себе v_alksnis2новый ЖЖ, откуда пугает молодёжь СОРМом, где все ходы записаны. Пещерный уровень правосознания родинского законодателя от взломов не пострадал. Мужик реально не понимает, что если по процедуре СОРМ2 велась превентивная тотальная слежка за пользователями русского ЖЖ, без санкции прокуратуры и постановления суда, то любые материалы этой слежки в суде не могут быть использованы как доказательство, т.к. а) они получены незаконным путём б) их подлинность не может никак быть удостоверена.

[identity profile] boozsel.livejournal.com 2007-02-25 09:16 am (UTC)(link)
+1 я вообще успел только первую страницу прочитать этих шедевральных комментов, когда журнал грохнули, кстати, еще появилсиь двойники, некоторые посчитали, что как минимум 6, сам видел 3
http://anarxi.livejournal.com/69018.html

[identity profile] incubych.livejournal.com 2007-02-25 09:29 am (UTC)(link)
Нельзя исключать человеческий фактор. Может он по пьяни свои пароли на заборах пишет, а потом не помнит ничего.

[identity profile] bad.livejournal.com 2007-02-25 09:30 am (UTC)(link)
две версии -
- проплата аккаунта фальшивой карой
- указание в профиле запрещенного емейл адреса, например dolboeb@warnet.ws
во втором случае закрытие журнала произойдет автоматически и мгновенно,
почему адрес такой - потому что владельцы этого домена видимо так сильно насолили жж, что его забанили. и никаких админских прав ненужно.

[identity profile] gukuu.livejournal.com 2007-02-25 09:33 am (UTC)(link)
аминь

Цензуру в Инете - ввести ТЕХНИЧЕСКИ невозможно

[identity profile] my-xcalibur.livejournal.com 2007-02-25 09:48 am (UTC)(link)
Разве что ввести массовые реперссии "чтобы все дрожале, чтобы уважале"

Image (http://my-xcalibur.livejournal.com/7955.html)

[identity profile] kouzdra.livejournal.com 2007-02-25 10:01 am (UTC)(link)
Вы все преувеличиваете мощу того же СОРМ-а - у мелких провайдеров в локальных сетях орагнизаций никакого СОРМ-а нет - и при проходе через хотя бы один уровень косвенности все уже очень проблематично - вычислить-то может и можно (зависит от акууратности юзера), но все, что может дать даже полное протоколирование всего траффика - это то, что с такой-то машины была сделана пакость и что в это время на эту машину было допустим ssh-соединение еще откуда-то. Увязать их вместе, тем более - на доказательном уровне - уже никакой СОРМ не поможет.

[identity profile] roman-n.livejournal.com 2007-02-25 10:16 am (UTC)(link)
Выписка из истории болезни
"... Пациент поступил в клинику с картонкой с надписью "V.I.P" и пришпиленной к груди самодельной медали "За боевые заслуги на манёврах". Далее http://roman-n.livejournal.com/125494.html

Загадка про Алксниса

[identity profile] a-nikonov.livejournal.com 2007-02-25 10:23 am (UTC)(link)
http://a-nikonov.livejournal.com/84130.html

[identity profile] shaman007.livejournal.com 2007-02-25 10:42 am (UTC)(link)
Могу рассказать о том, как работают анонимайзеры, проследить всю цепочку которых в принципе нельзя. Основная идея - бот-нет затрояненых компов, работающая распределенно. Что тебе даст, скажи, IP адрес гватемальского кампуса и тот факт (если очень постараться), что туда шли из пула O2?

Кроме того, есть TOR, там все еще веселее. Вперед! Сейчас профессиональное заметание следов доступно в общем любому script-kiddie с фантазией. Еще раз говорю: если хакер не полный идиот, прокалываются либо на друзьях, либо пойманным за руку (по наводке). После чего он должен сознаться сам во всем запуганный человеком со стеклянным взглядом. Нет, конечно, я понимаю на счет нашего правосудия все... Посмотрим.

Хорошо, отследил ты все пути, выяснил, что взлом человек выходил в инет с краденого мобильного передвигаясь по МКАДу. Мобильный и ноутбук развеяны в прах, что дальше? Терморектальный сбор улик?

[identity profile] eyescutout.livejournal.com 2007-02-25 10:45 am (UTC)(link)
превентивная тотальная слежка за пользователями русского ЖЖ, без санкции прокуратуры и постановления суда, то любые материалы этой слежки в суде не могут быть использованы как доказательство, т.к. а) они получены незаконным путём б) их подлинность не может никак быть удостоверена

Ну, насколько мне известно, судопроизводство в этой стране успешно забивает хуй на такие вещи

Re: Сравнили жопу с пальцем

[identity profile] shaman007.livejournal.com 2007-02-25 10:46 am (UTC)(link)
Даже в россии, чтобы сила логов была доказательной, сбор должен проводиться по очень сложному протоколу спецоборудованием, при свидетелях и т.д., либо спецоборудованием в ходе ОРД по санкции (хз дальше что, но не просто так). Потому, что лог можно открыть в текстовом редакторе и написать туда что душе угодно и любой нормальный эксперт скажет на суде, что он не может судить о подлинности логов.

Да и потом, ну что вы все хотите увидеть в этих магических логах? Имя убийцы Кеннеди?

Re: Сравнили жопу с пальцем

[identity profile] mkll.livejournal.com 2007-02-25 10:52 am (UTC)(link)
Потому, что лог можно открыть в текстовом редакторе и написать туда что душе угодно и любой нормальный эксперт скажет на суде, что он не может судить о подлинности логов.

Именно этим и был вызван мой вопрос. Мне трудно представить, что где-либо обычные текстовые логи, ведущиеся в обычном режиме, могут быть доказательством чего-либо.

Re: Сравнили жопу с пальцем

[identity profile] kouzdra.livejournal.com 2007-02-25 11:00 am (UTC)(link)
Для того, чтобы они могли служить уликой из них как минимум что-то должно однозначно следовать - ну я вот проверки ради зашел на сервер своей рабочей контроы - там даже сейчас в выходные 6 активных пользователей, причем три - из локалки, где никаким сормом ничего не проймешь.

Если я что-то хакну оттуда - единственное что будет следовать из логов - что хакал кто-то из шести. И то - с оговорками - никто не мешает скрипт написать и оставить на выполнение.

Для оперативной разработки этого в серьезных случаях скорее всего хватит - обязательно еще какие-то следы будут, а если просто тупой треп в ЖЖ или снесли дневник, узнав заранее пароль - и разрабатывать-то собственно нечего. В минимально приличном суде развалится сразу.

Антон

[identity profile] kulhazker.livejournal.com 2007-02-25 11:03 am (UTC)(link)
Хотелось бы уточнить а откуда такая оперативность, народ волнуется, скоро все друг друга хакать будут и закрывать.

Я вот сам себя взломал случайно http://kulhazker.livejournal.com/244605.html

Re: Сравнили жопу с пальцем

[identity profile] shaman007.livejournal.com 2007-02-25 11:08 am (UTC)(link)
Ну как это происходит (по уму): врываются люди в масках, выдирают из стойки сервер, при 10 понятых, пакуют его в мешок, пломбируют, привозят в логово шапийонов, при свидетелях распечатывают, изымают диск, подключают к такой специальной хреновине, которая фиксирует его состояние. После этого комплекса работ можно утверждать, что на начало маски-шоу в системе были вот такие логи. Так же косвенно можно утверждать, что они и во время взлома были точно такие же, так как на системе root-kit'ов не нашли, камеры наблюдения с 6 точек не видели людей с консолями и судя по тем же логам удаленно к нему никто не цеплялся.

Но опять же, в этих логах только IP и время. Все. То есть их фактически что нет, что есть.

А вот если хацкир в москве, к нему ввалятся домой и отбеут комп указанным выше способом и обнаружат следы вредоносной деятельности на HDD (средства для работы с ботнетом, клиент тора, логи в браузере, заметки (а лучше рукописные из-под клавы)) - тогда да! Но опять же - кретенизм преступника тут -- обязательное условие (сделал дело - просверли HDD в 7 местах дрелью, прогрей в духовке, разбери и выкини как можно скорее, правда? И вообще, никогда не хачь со своего компа). Людей надо колоть. Людей. А компьютер - вещь очень тупая.

[identity profile] dolboeb.livejournal.com 2007-02-25 11:45 am (UTC)(link)
Не понимаю вообще, при чём тут 6А.
Имея логин и пароль, в журнал может залогиниться любой.
Утечка логинов и паролей — ответственность пользователей, а не 6А.
Они не контролируют, на какой бумажке Вы эту инфу записываете.

Очевидно, было обращение от пиарщиков Алксниса в 6А. И очень оперативно журнал засаспендили. Когда творческий коллектив журнала v_alksnis разберется, где у них дырка, то они смогут просить 6А выслать им пароль на адрес, недоступный хакеру.

Не понимаю, при чём тут вообще Суп, имидж, скандал и ущерб.

[identity profile] dolboeb.livejournal.com 2007-02-25 11:48 am (UTC)(link)
Это правда.
Но Алкснис-то делает вид, что он законодатель и разбирается в тонкостях именно юридической процедуры, которую его коллеги-думцы разработали и приняли.

Я понимаю, что у нас беспредел в судах, как и в любых других ветвях власти.

Но Алкснис же не пишет, что он бандосов подошлет, или что его сослуживец бригаду спецназа к хацкеру подгонит. Он говорит о правовых последствиях. И я о них же.

Re: Интересна какова будет реакция ФЭПа

[identity profile] kouzdra.livejournal.com 2007-02-25 11:51 am (UTC)(link)
Справедливности ради - это виртуал - внимательнейте читайте ник, с инкарнацциями которого пингвин уже черт знает сколько ведет бессмысленную и беспощадную борьбу на просторах ЖЖ.

[identity profile] mr-pif.livejournal.com 2007-02-25 11:52 am (UTC)(link)
Еще раз, если непонятно - взломщику НЕ НАДО получать права админа и он их НЕ ПОЛУЧАЛ. Чтобы засуспендить журеал, достаточно ломануть почту. А Алкснис свой мейл засветил, где только можно.

[identity profile] newrabbit22.livejournal.com 2007-02-25 12:04 pm (UTC)(link)
:)
подъебнул)

[identity profile] ex-quid-pro.livejournal.com 2007-02-25 12:19 pm (UTC)(link)
"у мелких провайдеров в локальных сетях орагнизаций никакого СОРМ-а нет " -
обратитесь к руководителю провайдера и спросите , есть ли у него лицензия.
Если да, то - увы, он тоже. А если нет, то это -фантастика.Крайне ненаучная.
СОРМ и теория доказательств - ягоды несколько разных полей.
ОРД - собирает, оценивает доказательства суд.
Но Вы вправе так считать.
Неведение - тоже счастье :-)

[identity profile] regent.livejournal.com 2007-02-25 12:19 pm (UTC)(link)
Алкснис просто запретил комментировать не-френдам. Вот и вся разгадка.

[identity profile] kouzdra.livejournal.com 2007-02-25 12:22 pm (UTC)(link)
Есть или нет лицензий - это тоже вопрос диалектический - поинтересуйтесь домовыми сетями - узнаете много интересного, но я главным образом просто про корпоративные сети - чем там Вам СОРМ поможет? В самом лучшем случае - даст ссылку на компьютер, с которого было установлено внешнее соединение. Больше ничего.

То есть, очевидно, вы не в курсе, что происходит?

[identity profile] anton-1972.livejournal.com 2007-02-25 12:22 pm (UTC)(link)
А вот сам взломщик утверждает, что никакая АТ не суспензила ЖЖ депутата, а он самолично это сделал. А Вы в верхней строчке написали совершенно противоположенное. Чем безусловно этот тип подрывает авторитет СУПА и ваш лично.

[identity profile] ex-quid-pro.livejournal.com 2007-02-25 12:27 pm (UTC)(link)
неужели? :-)
поинтересуйтесь у сетевого администратора корпоративной сети :-)
узнаете много интересного:-)
и про то, сколько хранятся логи на сервере :-)

Page 7 of 10