Коллектив Авторов - Цифровой журнал «Компьютерра» № 184
- Название:Цифровой журнал «Компьютерра» № 184
- Автор:
- Жанр:
- Издательство:неизвестно
- Год:неизвестен
- ISBN:нет данных
- Рейтинг:
- Избранное:Добавить в избранное
-
Отзывы:
-
Ваша оценка:
Коллектив Авторов - Цифровой журнал «Компьютерра» № 184 краткое содержание
Роль ИТ в параноидальном обществе, которое сегодня строится семимильными шагами Автор: Сергей Голубицкий
О том, как в галактиках перемешаны разрушение и созидание Автор: Дмитрий Вибе
Голубятня: Квартал № 89 в секторе Гамма на планете MX49715 в галактике IC1101 Автор: Сергей Голубицкий
Кардинальная реформа образования: с чего начать и где поставить точку Автор: Василий Щепетнёв
Digital Print: Ад, который мы построили Автор: Сергей Голубицкий
Живой труп по имени Zynga Автор: Сергей Голубицкий
The winner takes it all в исполнении Amazon.com, или Уроки для подражания всем ИТ-ритейлерам Автор: Сергей Голубицкий
Как будут изучать биологию и другие мировоззренчески значимые науки в такой школе будущего, о которой стоит мечтать? Автор: Дмитрий Шабанов
Голубятня: Безобразная дочь кочевника с приплюснутым носом, или Новая мифология SGS4 Автор: Сергей Голубицкий
Барнаби Джек и ствол без дыма Автор: Сергей Голубицкий
Голубятня: Катастрофа штатных решений Автор: Сергей Голубицкий
Может быть, астрономия в школе всё-таки нужна? Автор: Дмитрий Вибе
Голубятня: Диковина эмпатии от Альбера Камю до Тони Кея Автор: Сергей Голубицкий
Указ № 72: уроки братского народа по удушению интернета Автор: Сергей Голубицкий
Хрущёв и Гамлет: опыт жизни в условиях укрепления вертикали власти Автор: Василий Щепетнёв
Сноуден как гробокопатель облачных технологий Автор: Сергей Голубицкий
Джефф Безос покупает The Washington Post: рождение химеры, змия-искусителя или нового бога? Автор: Сергей Голубицкий
IT-рынокMoto X и кровавая баня рынка смартфонов Автор: Евгений Золотов
Тактика кота: следует ли правообладателям так уж старательно бороться с нелегальным контентом и какова должна быть позиция ИТ-фирм в этой борьбе Автор: Михаил Ваннах
Люби своих, чтоб чужие боялись! Как Америка Apple выгораживала Автор: Евгений Золотов
Прогноз и капитал: экспертно-аналитическая система от IBS как научная основа инвестиций в образование Автор: Михаил Ваннах
Манифест обреченной экономики Автор: Борис Славин
ПромзонаЭтот датчик позволит точно узнать, какое из электронных устройство потребляет больше всего электричества Автор: Николай Маслухин
Испанский отель для Twitter-зависимых постояльцев Автор: Николай Маслухин
Прозрачная плёнка, способная превратить экран телефона в солнечную батарею Автор: Николай Маслухин
Повседневный дизайн: банка с винтовым дном, позволяющая добраться до самого низа Автор: Николай Маслухин
Наушники с солнечными батареями, способные подзарядить ваш телефон или плеер Автор: Николай Маслухин
Цемент, очищающий городской воздух от загрязнений Автор: Николай Маслухин
Gorilla Glass будет использоваться в новом BMW i8 Автор: Николай Маслухин
Rubbee – универсальный электродвигатель для велосипеда Автор: Николай Маслухин
MobileЗачем именно вашему бизнесу мобильное приложение? Автор: Антон Крохмалюк
ТехнологииДесять самых больших телескопов в мире Автор: Андрей Васильков
Вэлкам ту Раша, Эдвард, или Почему в списке Сноудена не хватает пары имён Автор: Евгений Золотов
Порно, сэр! Почему Великобритания не cможет «выключить клубничку» Автор: Евгений Золотов
Автомобильный патент Apple — угроза безопасности на дорогах? Автор: Степан Чижов
Портреты из будущего: как быстро накинуть десяток лет и почему компьютер этого не умеет Автор: Евгений Золотов
Возможна ли слежка через выключенный телефон — и как ей противостоять? Автор: Евгений Золотов
На биржу с черного хода: как и для чего наши ломали NASDAQ? Автор: Евгений Золотов
Цветной ИК-томограф покажет строение живых тканей и молекулярные процессы Автор: Андрей Васильков
Гиперпетля Элона Маска становится общественным проектом Автор: Андрей Васильков
Великие отдыхают: что директор Google ищет на дне океана? Автор: Евгений Золотов
Когнитивные технологии IBM: на пути к искусственному мозгу Автор: Андрей Васильков
Коммуникации низких энергий: для чего Apple купила Passif и будет ли в iWatch батарейка? Автор: Евгений Золотов
Лаборатория на чипе: мгновенный анализ крови и разделение клеток Автор: Андрей Васильков
Как смартфон с фотоаппаратом расправился, или Почему нездоровится Canon и Nikon Автор: Евгений Золотов
ГидПять простых способов зайти на заблокированные сайты Автор: Олег Нечай
Восемь секретов YouTube: управляем, смотрим, редактируем Автор: Олег Нечай
Приложение KeyMe сохранит ключ от вашего дома в «облаке» Автор: Михаил Карпов
Цифровой журнал «Компьютерра» № 184 - читать онлайн бесплатно ознакомительный отрывок
Интервал:
Закладка:
С внешним миром baseband-процессор общается через несколько низкоуровневых интерфейсов вроде звукового I2S, сетевого SPI и древнего языка AT-команд (вероятно, памятного тем из вас, кто имел дело с модемами). Впрочем, повторю: информация по этой теме чрезвычайно скудна — и будет здорово, если знатоки среди читателей уточнят и добавят деталей. В контексте сегодняшней темы важны два факта. Во-первых, baseband-компьютер живёт собственной жизнью, о которой владелец телефона может и не подозревать (скажем, он в состоянии периодически просыпаться и связываться с сотовой станцией, не выдавая своей активности). Во-вторых, радиопрошивку можно менять — как минимум с телефона, но может быть, и дистанционно (никто, кроме производителей, обычно не знает всех тонкостей baseband-софта, работающего на конкретном устройстве).

Таким образом, не остаётся сомнений: в лице BBP спецслужбы имеют, пожалуй, самый мощный шпионский инструмент; оценить его потенциал широкой общественности ещё только предстоит. Прямо сейчас хорошая новость в том, что и этот соглядатай становится беспомощным, если банально вынуть из телефона аккумулятор. Беспокоитесь о приватности? Извлеките батарейку и перестаньте нервничать. Это не спасёт вас от дорогостоящих атак, но они вряд ли будут против вас применены: АНБ передавала полученные таким образом данные другим спецслужбам, чтобы те наводили дроны…
Возвращаясь же к Эдварду Сноудену, следует с сожалением признать: сбывается самое страшное его предсказание. Когда о нём только-только стали говорить, Эдвард рассказал в интервьюо своих опасениях: ничего не изменится; публика послушает, поохает, но не рискнёт давить на правительство. Так и получилось, увы. Ни одна программа широкомасштабной слежки из эксплуатируемых АНБ не отменена, а для самого Эдварда родина, похоже, готовит уютные нары и пару-другую пожизненных сроков.
В статье использован кадр из фильма «Verax», фотоработы Leyla.a, Javier Aroche.
К оглавлению
На биржу с черного хода: как и для чего наши ломали NASDAQ?
Евгений Золотов
Опубликовано29 июля 2013
Всякий раз, когда в очередном фантастическом произведении герой попадает в прошлое, я поражаюсь тому, какой ерундой он занимается, чтобы улучшить своё финансовое состояние. Авторы явно не ищут лёгких путей, а скорее просто не знают, что для обеспечения себя любимого, а равно и детей, и внуков, и всех прочих предков до энного колена их персонажу нужно сделать лишь несколько последовательных успешных ставок на известные события в будущем — только не на тотализаторе, а на любой из бирж. Больше того, в данном случае вовсе не требуется временная фора в месяцы и годы, достаточно предвосхищать ход событий всего на доли секунды. Именно так, с простого механического опережения одних игроков другими, когда-то начинался высокочастотный трейдинг. Сегодня, правда, таких умников уже пруд пруди, так что они вынуждены грызть глотку друг другу, но, как ни парадоксально, это рождает новые возможности. Правда, чтобы ими воспользоваться, придётся переступить закон. Что и попробовали сделать в Соединённых Штатах пятеро наших бывших соотечественников.
На прошлой неделе судом штата Нью-Джерси четверым россиянам и одному украинскому гражданину было предъявлено обвинение в сговоре, проникновении и краже конфиденциальной информации из компьютерных систем крупнейших американских компаний. Правоохранительные органы назвали происходящее «кибераферой века», и пресса, не стесняясь, использует ту же характеристику, потому что масштаб и правда беспрецедентный: по сумме украденного это крупнейшее из «компьютерных» дел, когда-либо разбиравшееся американским правосудием. За последние семь лет наши герои ухитрились побывать в недрах VISA, JCPenney, 7-Eleven и Hannaford (сети супермаркетов с тысячами магазинов), Heartland Payment Systems (обработчик карточных платежей) много кого ещё, а также NASDAQ (одна из крупнейших биржевых площадок планеты).

Во всех случаях взлом осуществлялся по единой схеме, и в группе было чёткое разделение труда. Двое специализировались на проникновении в корпоративную сеть и углублении до центральных систем (отмычкой чаще всего служили SQL-уязвимости). Третий прикрывал их атаки. Четвёртый изучал данные и извлекал наиболее ценное, а пятый сбывал награбленное. Действовали они системно и терпеливо: если на каком-то этапе жертва «срывалась с крючка» (проникновение замечали), атаку повторяли, а когда требовалось, взломщики могли, внедрив шпионский софт, месяцами ждать возможности поднять свои привилегии. Короче говоря, дело было поставлено так, что позавидует и АНБ. Суммарный ущерб оценивается разными СМИ в сумму от 30 до 300 млн долларов и более. Не удивляйтесь такому разбросу: как и всегда в случаях с взломом ИТ-систем, рассчитывать стоимость украденного, работ по нейтрализации и ремонту можно по-разному.
Важнее другое. Западная пресса с подачи полиции и суда фокусирует внимание на краже пользовательских данных — паролей и логинов к банковским счетам, номеров пластиковых карт. Зная, что кредитки перепродавали по средней цене в 30 долларов (оказывается, «пластик», эмитированный банками разных стран, ст о ит на чёрном рынке по-разному: за американские давали десятку, а вот за европейские — все 50), а также то, что всего было украдено примерно 160 млн карточек, легко посчитать выручку. Но предоставим жёлтой прессе заниматься этой глупой математикой. Чего сыщики не видят, а скорее не хотят показывать обывателю, — это наиболее интересной из возможностей, оказавшейся в руках чёрных хакеров. Я о той самой «машине времени».
Все атакованные нашими героями цели были для них лишь коллекциями пластиковых карт. Все, кроме одной — NASDAQ! Административный доступ к внутренним системам биржи ребята получили ещё в 2008 году — и следующие два года потратили на продвижение вглубь. Страшно даже представить, какими знаниями и терпением нужно обладать для такой атаки, но так или иначе это было сделано. Насколько известно, они не добрались до серверов, поддерживавших непосредственно торговлю ценными бумагами, но были близки к ним как никто другой. А это, как ни крути, новая высота для чёрных хакеров: образно выражаясь, вместо банального изъятия денежных знаков из кошельков случайных прохожих они теперь нацелились на печатные машины, эти дензнаки выпускающие.
Читать дальшеИнтервал:
Закладка: