dolboed: (ambulance)
Anton Nossik ([personal profile] dolboed) wrote2007-02-24 08:15 pm

Потерпевший категории А

Взлом дневника Гражданина категории А – провокация посерьёзней тарлитовских пакостей. Это банальная уголовщина, ст. 272 УК РФ, и если депутат решит обратиться в правоохранительные органы по этому поводу, то в самом деле, в отличие от случая с 319й статьей, Генеральной прокуратуре РФ в рамках договора о правовой взаимопомощи между РФ и США не трудно было б запросить необходимую информацию в министерстве юстиции США, и даже получить эту информацию (хотя в реальности взламывали, возможно, не ЖЖ, а ту российскую почту, на которую депутат получал подтверждение пароля, и в ЖЖ логинились через цепочку анонимайзеров; короче, я буду страшно удивлён, если взломщиков поймают).

Понимаю, насколько чешется язык у конспирологов теперь сказать, что наш Литерный ПассаЖЖир взломал себя сам, чтобы привлечь на свою сторону тех 74,3% пользователей, кому "оскорбление представителя власти" не представляется таким уж серьёзным преступлением, чтоб сразу призывать в ЖЖ околоточных и жандармов. Однако я совершенно убеждён, что депутат ко взлому непричастен. Разумеется, его пиарщики (а уж особенно фэповские стратеги) вполне могли придумать подобную комбинацию, благо она уже сто раз использовалась российскими политтехнологами и просто траффик-менеджерами для искусственной накачки интереса публики к тому или иному сайту. Но продать самому Алкснису тот дефейс, который там сейчас вывешен, они бы не смогли ни при какой погоде. Даже предлагать не рискнули б. Так что взлом, очевидно, настоящий.

Update: А вот, похоже, и личность взломщика установлена.
Вернее, пальцем ткнуто в его приятеля, которому личность известна доподлинно. Объем ОРД, необходимой для полного раскрытия преступления, схлопнулся до одного допроса практически. Но, я думаю, менты всё равно поленятся.

Update1: взломанный журнал Гражданина категории А засаспендил Abuse Team, спустя три часа после взлома.
Сам гражданин завёл себе v_alksnis2новый ЖЖ, откуда пугает молодёжь СОРМом, где все ходы записаны. Пещерный уровень правосознания родинского законодателя от взломов не пострадал. Мужик реально не понимает, что если по процедуре СОРМ2 велась превентивная тотальная слежка за пользователями русского ЖЖ, без санкции прокуратуры и постановления суда, то любые материалы этой слежки в суде не могут быть использованы как доказательство, т.к. а) они получены незаконным путём б) их подлинность не может никак быть удостоверена.

[identity profile] shaman007.livejournal.com 2007-02-24 05:21 pm (UTC)(link)
Антон, какими вы видете доказательства того, что вот этот человек на скамье - взломщик (если мы уже в суде)? Распечатка каких-то логов? Пройдет только его личное признание, наверное, на это надеяться глупо.

Да и потом, его же поймать надо. Там IP с которого делалась запись - из ботнета, ТОРа или с корявой прокси? :-)

[identity profile] dolboeb.livejournal.com 2007-02-24 05:31 pm (UTC)(link)
Я очень сомневаюсь, что его будут ловить.
Наши органы охотно займутся ловлей человека, который, не таясь, написал обидные слова про губернатора Владимирской области, но поединок с реальным хакером, который знает способ использования анонимайзера, им низачем не нужен. Я совершенно точно могу сказать, что ответит управление К на заявление депутата: по законодательству взлом публичных сервисов типа мэйла, аськи и блогов не подпадает под 272-ю. Примите такой закон, чтоб начал подпадать, тогда приходите.

Они ж даже от заведения дела о краже базы МТС (и продаже этой базы по всей Москве) сумели отбояриться.

[identity profile] djbabyboom.livejournal.com 2007-02-24 05:50 pm (UTC)(link)
Или та история с расстрельным списком на сайте "Русской Воли". Читал постановление об отказе в возбуждении уголовного дела - Салтыков-Щедрин не наисал бы лучше.

[identity profile] maskodagama.livejournal.com 2007-02-24 09:54 pm (UTC)(link)
а не пожделитесь ссылкой? или так перескажите, если не трудно..

[identity profile] djbabyboom.livejournal.com 2007-02-24 10:35 pm (UTC)(link)
Коммерсант писал что-то

http://www.kommersant.ru/doc.html?path=/daily/2006/214/12893459.htm

ссылку на сам документ не дам - не помню уже

[identity profile] yakov-sirotkin.livejournal.com 2007-02-24 05:53 pm (UTC)(link)
Антон, так является взлом блога уголовщиной или нет?

Меня больше напрягает, что депутат Госдумы может иметь доступ и к каким-то системам поважнее ЖЖ и если там его пароль взломают, то последствия могут быть куда более серьёзными...

[identity profile] dolboeb.livejournal.com 2007-02-24 06:12 pm (UTC)(link)
Да к каким там системам имеет доступ пенсионер Вооруженных Сил из "Родины"?
К ядерному чемоданчику?
К думскому спецраспределителю? Не уверен, что доступ туда интернетизован.

[identity profile] yakov-sirotkin.livejournal.com 2007-02-24 06:23 pm (UTC)(link)
К системе для голосований, просто к секретной информации. И не обязательно, чтобы система была доступна через Интернет.

Впрочем, я бы такому клоуну не стал бы никаких секретов доверять.

[identity profile] ex-quid-pro.livejournal.com 2007-02-25 05:59 am (UTC)(link)
к БД ГД ФС РФ. На Охотном Ряду.
А они являются информационной системой АП РФ.
А это уже не прерогатива МВД.
Сами понимаете, чья

[identity profile] http://users.livejournal.com/_slw/ 2007-02-24 06:21 pm (UTC)(link)
это не проблемы депутата.
это проблемы админов той системы.
и им должно быть пох на наличие/отсутствие статей в ук.

[identity profile] yakov-sirotkin.livejournal.com 2007-02-24 06:34 pm (UTC)(link)
Если человек чудак, то никакие админы не смогут полностью ликвидировать эту брешь в защите.

[identity profile] incubych.livejournal.com 2007-02-25 09:29 am (UTC)(link)
Нельзя исключать человеческий фактор. Может он по пьяни свои пароли на заборах пишет, а потом не помнит ничего.

[identity profile] http://users.livejournal.com/_slw/ 2007-02-25 09:18 pm (UTC)(link)
ну вот у меня пароль рута -- пустой.
и что дальше?

[identity profile] incubych.livejournal.com 2007-02-26 07:34 pm (UTC)(link)
Да ничего особенного. Не очень удачный пример. Рут Ваш, Слава, может быть законопачен приличной стенкой, он же не торчит вебмордой лица на улицу с предложением залогиниться? Надеюсь. :)
А скажем оставленный ноутбук, в котором включен автологон в ОСи и везде, где можно, проставлены гавки "Запомнить пароль - у меня сито, а не голова"? Правда, если скажете, что случай клинический и притянут за уши, я соглашусь. Но ведь возможно такое.

[identity profile] http://users.livejournal.com/_slw/ 2007-02-26 07:47 pm (UTC)(link)
а немножко дальше подумать и сообразить, что доступ к определенной информации так же можно законопатить стенками и не давать к ней доступа с таких ноутов -- тяжело?

Вплоть до не давания к ней доступа с ноутов вообще

[identity profile] incubych.livejournal.com 2007-02-26 08:08 pm (UTC)(link)
Я же сказал с оговоркой на клинический случай и в более широком контексте. А что касается законопачивания и ограничений доступа, дык все правильно. :) Только учитывая уровень расп*****ства (простите мне мой французский) в эшелонах власти, не удивлюсь, что тамошние админы поставлены раком и вынуждены включать подобные сервисы внешнего доступа в угоду господам депутатам. Я не говорю, что так оно есть, я просто этому не удивлюсь. Пессимист - я...