Хакерів ловлять на живця
ОБЕРЕЖНО!
Грицько БУБЛИК
Іще не надто давно комп’ютерний хуліган, що знайшов у системі захисту “дірку”, міг скористатися нею і спокійно привітати себе з легкою перемогою. Однак тепер до таких речей потрібно ставитися обережніше.
Системні адміністратори, виявляється, теж досить хитрі люди, от вони й вигадали техніку виловлювання хуліганів, і техніка ця отримала назву honeypots. Саме слово у перекладі означає “липка стрічка, на яку ловляться мухи”. Пам’ятаєте, такі раніше у помешканнях вішали?.. Сама ж ідея полягає в тому, що в мережі – серед нормальних, захищених та пропатчених машин – виділяють чи навмисне ставлять слабку щодо безпеки, легкодоступну машину. І пильно за нею стежать. А коли хуліган знайде цей комп’ютер, йому, по ідеї, мало б дуже захотітися його зламати. От тоді цього хакера і можна вирахувати.
На сьогодні найгучнішим успіхом системи honeypots є те, що “на гарячому” зловили, щоправда, віртуально, групу пакистанських хакерів, які спробували проникнути в одну з банківських систем США.
Спочатку вони вирахували “приманку” і залізли на honeypot, а пізніше протягом цілого місяця американські спецслужби стежили за кожним бітом інформації, що проходив через зламану машину. Цікаво, до речі, що сама ця банківська система хакерів не цікавила: як з’ясувалося пізніше, вони просто готували плацдарм для атаки на урядові сайти Індії.
|