Литмир - Электронная Библиотека
A
A

Зубаpев Евгений

Обыкновенный ФАПСИзм

Евгений Зубаpев

ОБЫКНОВЕННЫЙ ФАПСИЗМ

Любопытство не порок, а такое хобби. Тем не менее это хобби позволяет жуликам прилично зарабатывать как на кражах информации, так и на прямом воровстве денег с компьютеpных счетов. И не надо думать, что Россию эта проблема не затрагивает. Еще как затрагивает - за душу берет!

Термин "хакер" стал впервые использоваться в Массачусетском технологическом институте в начале семидесятых годов. Так именовали молодых программистов, которые подрабатывали продажей самодельных компьютеров. Впоследствии журналисты начали называть хакерами всех компьютерных преступников.

Хакеров гораздо больше, чем обычно принято считать. Число пользователей международной сети "Интернет" сегодня превышает 400 миллионов, и вообще говоря, каждый из этих миллионов хоть единожды пытался влезть туда, куда лезть не следует, - просто потому, что любопытство присуще всем человеческим существам. Но преступления типа взломов приватных сетей или кражи денег с компьютерных счетов совершает, по оценке фонда Карнеги, лишь каждый десятый - остальным либо лень, либо они сознают незаконностъ подобных действий.

Перед вами дайджест самых знаменитых компьютерных преступлений. Даже простое их перечисление вызывает дрожь в коленках у банкиров, сотрудников спецслужб и мирных обывателей.

Хакеры могут все. Не верите? Прочтите и убедитесь сами.

Самая громкая воина нашего столетия проходит поразительно тихо. На этой войне обходятся без точечных бомбардировок и захватов заложников. Здесь калечат, убивают, крадут, фальсифицируют, засекречивают, взламывают и всячески изгаляются не над людьми - над информацией.

И главными противоборствующими сторонами выступают не добропорядочные бюргеры, с одной стороны, и обнаглевшие хакеры - с другой. Отнюдь - прежде всего война идет между государством и его гражданами.

Государство знает все, но хочет знать еще больше

Перлюстрация международных отправлений в СССР была показательным примером наглого и вопиющего нарушения конституционных прав гражданина. Но не следует думать, что подобная практика ушла в прошлое в России и вовсе не существует на Западе.

Более того, крупнейшие специалисты в области защиты информации сегодня откровенно заявляют: правительство США, как и любое другое, включая Россию, принимая законы об обязательной защите информации в государственных и частных коммерческих фирмах, на самом деле пытается получить доступ к конфиденциальной информации о своих гражданах. Что происходит?

Большой брат с американским акцентом

Любая западная фирма, желающая расширить свой бизнес за счет рынков третьих стран, рано или поздно сталкивается с ограничениями на экспорт некоторых технологий, имеющих двойное применение или просто слишком хороших для слаборазвитых стран.

Но если эта фирма согласится соблюдать определенные правила игры, подобный экспорт будет разрешен. Главное условие - засекречивание всей сопутствующей документации. Секретность достигается использованием специальных компьютерных программ, называемых криптографическими. Специальные государственные службы следят за тем, чтобы фирмы не скупились на покупку такого программного обеспечения и постоянно использовали его в своей работе. В заявлениях для прессы и открытых инструкциях делается упор на самые новейшие достижения криптографии, алгоритмы и программы, сертифицированные правительственными службами. Нас ежедневно уверяют, что именно эти программы гарантируют стопроцентную защиту от любого несанкционированного доступа. И напротив, говорится о том, что программы, созданные в частных или независимых от государства предприятиях, "взломает" даже ребенок.

Это преувеличение, на практике приводящее к большой лжи.

Стремление государственных секретных служб ввести свои правила шифрования частных и коммерческих данных означает лишь желание Большого брата выведать их. Для этого есть два подхода, и оба они активно применяются на пpактике.

"Стопроцентная защита"

Совсем затюканный западными стpанами Саддам Хуссейн потеpпел поpажение задолго до до войны в заливе. Имеющиеся в его pаспоpяжении самолеты "Миpаж" были поставлены фpанцузами. Коваpные лягушатники увеpяли покупателя, что электpоника этих самолетов имеет стопpоцентную защиту от несанкциониpованного доступа. Однако, когда дело дошло до войны, эта защита была сломана немедленно - одним кодовым сигналом, пущенным в обход хитроумной системы. Бортовые системы самолетов были отключены, и диктатор остался без авиации.

Подобный "черный вход" в якобы защищенную систему имеется в ЛЮБОЙ СЕРТИФИЦИРОВАННОЙ ГОСУДАРСТВОМ ПРОГРАММЕ, но об этом не принято распространяться вслух.

Билль сената США S266 от 1991 года откровенно требует, чтобы американское криптографическое оборудование содержало ловушки, известные лишь АНБ - Агентству национальной безопасности. В 1992 году ФБР предложило конгрессу закон,- облегчающий подслушивание телефонных pазговоров, но он был провален. Тогда в 1993 году Белый Дом начал кампанию за утверждение в качестве государственного стандарта криптографической микросхемы CLIPPER для употребления при засекречивании в телефонах, факсах и электронной почте. Однако разработчики, компания АТ&Т, не скрывают, что у правительства есть ключик от "черного входа" в систему вне зависимости от того, какой сложности пароль назначит наивный пользователь.

"Общественные гарантии"

Второй подход в обжуливании потенциальных клиентов основан на системе так называемых открытых ключей, только полная совокупность которых может позволить владельцу расшифровать любое сообщение в системе.

Пользователь читает только свои сообщения, но если дело доходит до серьезных и законных причин (например, решение суда или интересы национальной безопасности), стоит собрать, скажем, десять уважаемых граждан, которым розданы части главного ключа, как тайное станет явным.

Подобный подход был справедливо раскритикован большинством специалистов. По мнению Аллена Шиффмана, главного инженера фирмы Terisa Systems, Калифорния, технология "ключ у третьей стороны" не только не будет использоваться за рубежом, но и вообще представляет собой еще один ход правительства США для удержания технологии шифрования в стороне от прогресса. "А разве применил бы Форд систему защиты, разработанную в фирме Toyota, если бы ключи от системы были у японского правительства?" - вопрошает Джим Бидзос, президент авторитетной корпорации RSA Data Security.

Среди корпоративных пользователей, ищущих гарантий того, что важные данные не будут перехвачены, даже сама возможность поверить правительству полностью исключается. И это в Америке, где спецслужбы регулярно получают увесистые оплеухи за малейшие попытки проникнуть в частные дела гражданина. Кто же в России поверит правительству, которое ни разу в истории не было откровенно со своими гражданами?!

Зачем ФАПСИ такие большие уши

Федеральное агентство правительственной связи и информации России - структура, аналогичная американской АНБ. Но поскольку работает она в России, для удовлетворения своего профессионального любопытства использует методы попроще. Например, дискредитацию систем защиты, разработчики которых сознательно исключают возможность "черных входов", а также все программы, в разработке которых ФАПСИ не участвовало.

Дело в том, что сейчас во многих городах страны ФАПСИ созданы некие научно-технические центры, занимающиеся внедрением собственных защитных систем. Эти разработки немедленно получают необходимые для продвижения на рынок сертификаты качества, выдаваемые, разумеется, ФАПСИ. И независимые конкуренты бьются жестко - ФАПСИ отказывается лицензировать чужую продукцию, сколь хороша бы она ни была. К тому же последнее - надежность, как вы уже поняли, - традиционно лишнее качество для Большого брата любой национальной принадлежности.

1
{"b":"120752","o":1}