dolboed: (ambulance)
[personal profile] dolboed
Взлом дневника Гражданина категории А – провокация посерьёзней тарлитовских пакостей. Это банальная уголовщина, ст. 272 УК РФ, и если депутат решит обратиться в правоохранительные органы по этому поводу, то в самом деле, в отличие от случая с 319й статьей, Генеральной прокуратуре РФ в рамках договора о правовой взаимопомощи между РФ и США не трудно было б запросить необходимую информацию в министерстве юстиции США, и даже получить эту информацию (хотя в реальности взламывали, возможно, не ЖЖ, а ту российскую почту, на которую депутат получал подтверждение пароля, и в ЖЖ логинились через цепочку анонимайзеров; короче, я буду страшно удивлён, если взломщиков поймают).

Понимаю, насколько чешется язык у конспирологов теперь сказать, что наш Литерный ПассаЖЖир взломал себя сам, чтобы привлечь на свою сторону тех 74,3% пользователей, кому "оскорбление представителя власти" не представляется таким уж серьёзным преступлением, чтоб сразу призывать в ЖЖ околоточных и жандармов. Однако я совершенно убеждён, что депутат ко взлому непричастен. Разумеется, его пиарщики (а уж особенно фэповские стратеги) вполне могли придумать подобную комбинацию, благо она уже сто раз использовалась российскими политтехнологами и просто траффик-менеджерами для искусственной накачки интереса публики к тому или иному сайту. Но продать самому Алкснису тот дефейс, который там сейчас вывешен, они бы не смогли ни при какой погоде. Даже предлагать не рискнули б. Так что взлом, очевидно, настоящий.

Update: А вот, похоже, и личность взломщика установлена.
Вернее, пальцем ткнуто в его приятеля, которому личность известна доподлинно. Объем ОРД, необходимой для полного раскрытия преступления, схлопнулся до одного допроса практически. Но, я думаю, менты всё равно поленятся.

Update1: взломанный журнал Гражданина категории А засаспендил Abuse Team, спустя три часа после взлома.
Сам гражданин завёл себе v_alksnis2новый ЖЖ, откуда пугает молодёжь СОРМом, где все ходы записаны. Пещерный уровень правосознания родинского законодателя от взломов не пострадал. Мужик реально не понимает, что если по процедуре СОРМ2 велась превентивная тотальная слежка за пользователями русского ЖЖ, без санкции прокуратуры и постановления суда, то любые материалы этой слежки в суде не могут быть использованы как доказательство, т.к. а) они получены незаконным путём б) их подлинность не может никак быть удостоверена.

Date: 2007-02-24 05:21 pm (UTC)
From: [identity profile] shaman007.livejournal.com
Антон, какими вы видете доказательства того, что вот этот человек на скамье - взломщик (если мы уже в суде)? Распечатка каких-то логов? Пройдет только его личное признание, наверное, на это надеяться глупо.

Да и потом, его же поймать надо. Там IP с которого делалась запись - из ботнета, ТОРа или с корявой прокси? :-)

Date: 2007-02-24 05:31 pm (UTC)
From: [identity profile] dolboeb.livejournal.com
Я очень сомневаюсь, что его будут ловить.
Наши органы охотно займутся ловлей человека, который, не таясь, написал обидные слова про губернатора Владимирской области, но поединок с реальным хакером, который знает способ использования анонимайзера, им низачем не нужен. Я совершенно точно могу сказать, что ответит управление К на заявление депутата: по законодательству взлом публичных сервисов типа мэйла, аськи и блогов не подпадает под 272-ю. Примите такой закон, чтоб начал подпадать, тогда приходите.

Они ж даже от заведения дела о краже базы МТС (и продаже этой базы по всей Москве) сумели отбояриться.

Date: 2007-02-24 05:50 pm (UTC)
From: [identity profile] djbabyboom.livejournal.com
Или та история с расстрельным списком на сайте "Русской Воли". Читал постановление об отказе в возбуждении уголовного дела - Салтыков-Щедрин не наисал бы лучше.

Date: 2007-02-24 09:54 pm (UTC)
From: [identity profile] maskodagama.livejournal.com
а не пожделитесь ссылкой? или так перескажите, если не трудно..

Date: 2007-02-24 10:35 pm (UTC)
From: [identity profile] djbabyboom.livejournal.com
Коммерсант писал что-то

http://www.kommersant.ru/doc.html?path=/daily/2006/214/12893459.htm

ссылку на сам документ не дам - не помню уже

Date: 2007-02-24 05:53 pm (UTC)
From: [identity profile] yakov-sirotkin.livejournal.com
Антон, так является взлом блога уголовщиной или нет?

Меня больше напрягает, что депутат Госдумы может иметь доступ и к каким-то системам поважнее ЖЖ и если там его пароль взломают, то последствия могут быть куда более серьёзными...

Date: 2007-02-24 06:12 pm (UTC)
From: [identity profile] dolboeb.livejournal.com
Да к каким там системам имеет доступ пенсионер Вооруженных Сил из "Родины"?
К ядерному чемоданчику?
К думскому спецраспределителю? Не уверен, что доступ туда интернетизован.

Date: 2007-02-24 06:23 pm (UTC)
From: [identity profile] yakov-sirotkin.livejournal.com
К системе для голосований, просто к секретной информации. И не обязательно, чтобы система была доступна через Интернет.

Впрочем, я бы такому клоуну не стал бы никаких секретов доверять.

Date: 2007-02-25 05:59 am (UTC)
From: [identity profile] ex-quid-pro.livejournal.com
к БД ГД ФС РФ. На Охотном Ряду.
А они являются информационной системой АП РФ.
А это уже не прерогатива МВД.
Сами понимаете, чья

Date: 2007-02-24 06:21 pm (UTC)
From: [identity profile] http://users.livejournal.com/_slw/
это не проблемы депутата.
это проблемы админов той системы.
и им должно быть пох на наличие/отсутствие статей в ук.

Date: 2007-02-24 06:34 pm (UTC)
From: [identity profile] yakov-sirotkin.livejournal.com
Если человек чудак, то никакие админы не смогут полностью ликвидировать эту брешь в защите.

Date: 2007-02-25 09:29 am (UTC)
From: [identity profile] incubych.livejournal.com
Нельзя исключать человеческий фактор. Может он по пьяни свои пароли на заборах пишет, а потом не помнит ничего.

Date: 2007-02-25 09:18 pm (UTC)
From: [identity profile] http://users.livejournal.com/_slw/
ну вот у меня пароль рута -- пустой.
и что дальше?

Date: 2007-02-26 07:34 pm (UTC)
From: [identity profile] incubych.livejournal.com
Да ничего особенного. Не очень удачный пример. Рут Ваш, Слава, может быть законопачен приличной стенкой, он же не торчит вебмордой лица на улицу с предложением залогиниться? Надеюсь. :)
А скажем оставленный ноутбук, в котором включен автологон в ОСи и везде, где можно, проставлены гавки "Запомнить пароль - у меня сито, а не голова"? Правда, если скажете, что случай клинический и притянут за уши, я соглашусь. Но ведь возможно такое.

Date: 2007-02-26 07:47 pm (UTC)
From: [identity profile] http://users.livejournal.com/_slw/
а немножко дальше подумать и сообразить, что доступ к определенной информации так же можно законопатить стенками и не давать к ней доступа с таких ноутов -- тяжело?

Вплоть до не давания к ней доступа с ноутов вообще

Date: 2007-02-26 08:08 pm (UTC)
From: [identity profile] incubych.livejournal.com
Я же сказал с оговоркой на клинический случай и в более широком контексте. А что касается законопачивания и ограничений доступа, дык все правильно. :) Только учитывая уровень расп*****ства (простите мне мой французский) в эшелонах власти, не удивлюсь, что тамошние админы поставлены раком и вынуждены включать подобные сервисы внешнего доступа в угоду господам депутатам. Я не говорю, что так оно есть, я просто этому не удивлюсь. Пессимист - я...

Profile

dolboed: (Default)
Anton Nossik

April 2017

S M T W T F S
       1
23 45678
9 10 11 12 13 14 15
16 17 18 19 202122
23 24 25 26 27 2829
30      

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Jun. 24th, 2025 02:01 am
Powered by Dreamwidth Studios