[an error occurred while processing this directive]

 KOI | MAC | WIN | DOS | LAT


Ежедневный обзор Интернета под редакцией А.Носика

ВЕЧЕРНИЙ ИНТЕРНЕТ

Номер 46 http://www.cityline.ru/vi/ 7 февраля 1997 г.



Вечерний Интернет

Предыдущие номера:

ИЮЛЬ 1997
Пн Вт Ср Чт Пт Сб Вс
  01 02 03 04 05 06
07 08 09 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31      

ИЮНЬ 1997

  • СЕГОДНЯ

  • GUESTBOOK

  • ПРЕЖНИЕ ВЫПУСКИ

  • ВСЕ ДОМЕНЫ .RU

  • INDEX.HTML

    Найти в Alta Vista
    Найти в Stack Rambler
    Найти в заметках ВИ

    ЕЖЕДНЕВКИ
    Анекдоты из России Лента новостей
    Вопрос дня Тихо! Дядя думает
    Календарь Клуба знатоков Сводка погоды
    Коан дня Национальная служба новостей
    ЛаММеР дня Русские кружева
    Достойные новости Еженедельки

    Made With HomeSite 2.5 Developed With HTMLPad Pro 2.5

  • Заметка сорок шестая
    ОСТОРОЖНО: ЗЛЫЕ ЛЮДИ

    Схема, которую придумали злые хакеры
    В третьем меде (Московском ордена Трудового красного знамени медицинском стоматологическом институте имени Н.А. Семашко, ныне Российская Стоматологическая Академия, RSA) лекции по анатомии читал доцент Н. - человек трудной судьбы, выпивавший непосредственно перед утренней "парой" с полбанки спирта без видимой глазу закуси. После такой преамбулы, доцент не слишком держался на ногах, но изумительную четкость речи он сохранял до самого своего падения под стол в конце второго академического часа. Не то чтобы рассуждения доцента Н. были пригодны для подготовки к зачетам и экзаменам по его предмету, однако слушать было интересно. За ним записывали - правда, в основном не зубрилы-отличники, а как раз долбо..бы типа автора этих строк, которые уже тогда меньше интересовались естественной наукой, чем изящной словесностью и неплатонической любовью.

    Одна из записей в моей лекционной тетради гласила буквально следующее (услышано на лекции о строении периферической нервной системы человекообразных):

    По мере объяснения схема усложняется.

    Фраза эта была сказана доцентом после пяти минут безуспешных попыток попасть куском мела в им же только что нарисованное изображение позвоночного ганглия, чтобы пририсовать туда недостающий корешок нервного ствола. Но обстоятельства, пожалуй, здесь не так уж и важны. Главное - великий философский принцип, который я с той лекции усвоил на остаток жизни. Пожалуй, повторю для ясности.

    По мере объяснения схема усложняется.

    Завидуйте, Паравозов, любитель цитат на все случаи жизни. Такое не придумаешь даже за деньги.

    А поговорим мы сегодня о той схеме, которую читатель видит непосредственно под заголовком текущей заметки. Она опубликована сегодня, в час дня по тихоокеанскому времени, то есть около двух часов ночи по Москве, на сервере NEWS.COM, как иллюстрация к репортажу Куртни Макавинта и Ника Уингфилда о новых приключениях неуловимых. Я попробую пересказать сюжет своими словами, а уж вы попробуйте уследить за ходом интриги.

    Было две фирмы, не то в Америке, не то в Канаде. Авторы материала, на который мы только что ссылались, утверждают, что одна находилась в Далласе, штат Техас, а другая - в Монреале, Канада. Регистрационные записи ИнтерНИКа говорят иное: что одна компания, под названием Niteline Media Inc. базировалась в Бруклине, Нью-Йорк, а другая, Electronic Forms Management - в Дикс Хиллз (Горки Членинские?!), штат Нью-Йорк. Не в том суть.

    Две этих замечательных компании зарегистрировали в Интернете два домена с именами еще более примечательными: EROTIC2000.COM и SEXYGIRLS.COM. В эти ссылки можно уже не тыкать, поздно. Там уже больше ничего нет, начиная со вчерашнего дня. А до вчерашнего дня - было. И вовсе не прейскурант на услуги по управлению электронными формами, как мог подумать проницательный читатель. Хотя, с другой стороны, смотря что считать формами... Это для нас, сетеголиков, формой называется только то, что начинается с <FORM> и заканчивается на </FORM>, а некоторые до сих пор вспоминают между коннектами о женских формах - и именно они в данном случае угадали. Сайты были, прямо сказать, порнушные, что в Сети рассматривается как беспроигрышная заявка на дешевую популярность. Действует, надо сказать, в ста случаях из ста. Sex sells, как сказал по этому поводу классик русской сетевой коммерции.

    В затейливой классификации порнографических сайтов Сети серверы EROTIC2000.COM и SEXYGIRLS.COM следовало бы отнести к гуманным и всенародным. Здесь ни у кого не требовали предъявить кредитную карточку при входе, или отправить владельцам сайта банковский перевод, чтобы получить пароль. Наоборот - предлагали любоваться красотой форм совершенно бесплатно. Только картинки все - в специальном формате (вероятно, чтоб нельзя было украсть и к себе на сайт поставить), так что для просмотра, пожалуйста, сгрузите себе специальную смотрелку с библейско-досовским именем david7.exe. Если вы спросите мое мнение, то пожелание это - вполне легитимное. Вон, на Корбисе, который далеко не порносайт, а совершенно легальная коммерческая библиотека онлайновых фотоколлекций, практикуется тот же самый метод: сперва сгружаешь инструменты для просмотра, а потом уже идешь через него глядеть картинки. Поэтому легко понять, что предложение сгрузить Давида7 никого из посетителей порнографических серверов сильно не удивило.

    Давид, как показали последующие события, был программой хоть куда. Вот примерный перечень того, что он делал с компьютером пользователя после инсталляции и запуска:

  • Отключал текущую связь с провайдером
  • Выключал звуковые индикаторы модема
  • Набирал на этом модеме телефонный номер Молдовы
  • Соединялся с сервером в Молдове
  • Возвращался по линку из Молдовы в Скарборо, штат Онтарио, Канада
  • Через сервер в Скарборо связывался с компьютером в Далласе, штат Техас, США
  • Показывал пользователю картинки из Далласа

    Такая вот непростая программа, со скромным названием Давид7.

    Схема усложняется раз и навсегда, когда мы задаемся простым вопросом: на хрена все это было надо? Сколько я ни задумывался над этой схемой, никакого другого объяснения, кроме как "из вредности", я элементарно не нахожу. Теоретический навар со всей сложной операции мог получить только один круг провайдеров - американские телефонные компании, оказывавшие каждому отдельно взятому пользователю Давида7 услугу по международному соединению с Молдовой. Но даже если допустить на одну секунду, что такие телефонные консорциумы, как AT&T, Bell, Sprint, MCI, входящие в первую сотню самых богатых компаний Америки, в самом деле собрались бы провернуть нечто подобное, чтобы вставить своих сексуально озабоченных клиентов на тысячу-другую долларов - приходится вспомнить, что первые же пользователи, получившие счета на 1000 долларов за разговоры с Молдовой, понесли их не в банк для оплаты, а в полицию для приобщения к жалобе на мошеннический обман. Так что даже тем фирмам, которым Давид7 реально помог продать свои услуги - международным телефонным службам - афера не принесла ничего, кроме убытков.

    Как ни крути, афера представляется совершенно бессмысленной и безнадежно запутанной. Приходится предположить, что чистое - можно даже сказать, артистическое - желание напакостить непонятно кому заставило ныне неуловимых организаторов аферы зарегистрировать две фирмы в Нью-Йорке, два домена в ИнтерНИКе, поставить три сервера по разные стороны от Атлантики, создать порнографический сайт, а главное - написать умнейшую программу Давид7. Если бы вся эта кипучая деятельность была направлена на легальные коммерческие цели, с такого проекта можно было бы получить не одну сотню тысяч долларов. Вместо этого анонимные комбинаторы предпочли вбухать в аферу массу денег, не заработать на ней ни копья, а при первом же выставленном телефонном счете угодить в федеральный розыск на всей территории Канады и США. Илья Ильф записал уже по поводу одного такого проекта в своих записных книжках: "Из трех золотников с огромным трудом сделали один, и получили за это бессрочные каторжные работы".

    К чему я рассказал здесь эту фантастическую, хоть и невыдуманную, историю? Почему вместо безумной, идиотской при всей своей гениальности молдавской схемы не привел случаи куда более типичные и повсеместные в Интернете - такие, как взлом провайдерской базы с номерами тысяч кредитных карточек подписчиков, как раздача крупных стипендий студентам третьего мира для обучения в американских университетах (регистрационный сбор - 100 долларов, и мошенники неплохо заработали), как торговля кредитной информацией, подделка обратных адресов или бесчисленные и бессмертные пирамиды на Сети?

    "Молдавская афера" понравилась мне больше, чем все иные, классические примеры сетевого мошенничества, по одной простой причине. Она показывает, насколько изощренны и изобретательны бывают сетевые злоумышленники, и насколько далеко могут оказаться их помыслы от тех примитивных схем, которые им приписывает традиционная мифология, питаемая компьютерной и конвенциональной прессой. Не надо иметь семь пядей во лбу, чтобы отклонить предложение поиграть в пирамиду - даже если человек соглашается послать доллар по десяти адресам, из чистого любопытства, он все равно понимает обычно, что десятку свою, скорее всего, никогда больше не увидит. Не надо отличаться проницательностью Шерлока Холмса, чтобы воздержаться от сообщения незнакомым людям номера своей кредитной карточки. Не надо быть роденовским мыслителем, чтобы понять, что человек, просящий у нас пользовательский пароль, собирается использовать наш интернетовский счет в своих целях и делать с его помощью такие вещи, которые со своего собственного счета он вытворять боится. Короче говоря, банальные ситуации, где мошенник может пытаться войти к нам в доверие и им злоупотребить, у всех сегодня уже, кажется, на слуху. Между тем, нет никакого предела возможным мошенническим - или просто вредительским - схемам на Сети, и тем обличьям, которое эти схемы могут принимать. Интернет с его населением в 50 миллионов компьютерных пользователей из 150 с лишним стран мира, - это не только замечательный клуб знакомств, где можно повстречаться с интересными людьми, завести роман или переписку. Это еще и самое крупное в мире единовременное собрание мошенников, извращенцев, патологических типов и маньяков всех мастей, которые готовы пойти на самые необъяснимые с точки зрения нормального человека действия для достижения целей, нашему пониманию недоступных даже после долгих раздумий. Чтобы невинная прогулка по сети не обернулась кошмаром всей вашей жизни, стоит об всегда этом помнить, и проявлять осторожность даже в самых невинных с виду обстоятельствах.

    Читатель вправе заметить мне на это, что не стоит зря запугивать публику, от всех опасностей не защитишься, а береженого Бог бережет. Согласен со всеми этими утверждениями... и все же. Если вам интересна тема сетевых мошеннических схем и меры защиты от них - рекомендую полистать вчера опубликованный тематический отчет C|Net, целиком посвященный именно этой теме. Несмотря на примитивность многих объяснений в этом отчете, он безусловно полезен для понимания некоторых традиционных мошеннических техник и способа защиты от них. Хотя, конечно, предотвратить попадание в какую-нибудь очередную "молдавскую схему" с использованием одних только рекомендаций автора вам вряд ли удастся.



  • Copyright © 1997 Cityline Ltd.
    Copyright © 1997 Антон Носик
    Дизайн - Арт. Лебедев