Читаем Кибервойн@ полностью

Этот теневой рынок, строго говоря, не является незаконным, но он функционирует на «задворках» Интернета. Принцип его работы следующий: специалисты по вопросам безопасности – еще одно название для хакеров – находят уязвимости. (Многие из этих специалистов базируются в Европе, где местные и национальные законы, противодействующие взлому компьютерных систем, гораздо мягче, чем в Соединенных Штатах.) Затем специалисты разрабатывают эксплоиты, или способы атаки с использованием найденной уязвимости, о которой на тот момент знают только те, кто ее обнаружил. Далее они продают эксплоиты посредникам, в качестве которых, как правило, выступают крупные оборонные подрядчики. Два крупнейших игрока на этом рынке – компании Raytheon и Harris Corporation. Они также разрабатывают традиционные виды систем вооружения для военных ведомств, при этом являются самыми крупными и авторитетными подрядчиками Пентагона. Они имеют давние и прочные связи с военными и АНБ. Кроме того, сбором и продажей уязвимостей нулевого дня занимаются небольшие специализированные фирмы. Некоторыми из них руководят бывшие армейские офицеры или сотрудники разведслужб.

Когда у посредников появляется информация о новых уязвимостях нулевого дня, они продают ее своему клиенту – АНБ. Однако цепочка поставок начинается с хакера. Чтобы стать хорошим охотником на уязвимости нулевого дня, хакер должен уметь смотреть на вещи глазами программиста и находить недостатки в его коде. Процесс можно в некоторой степени автоматизировать. К примеру, метод «фаззинг» заключается в том, что в компьютерную программу вводятся неожиданные или случайные данные с целью вызвать критическую ошибку. Потом хакер анализирует те недостатки, которые вызвали «падение» программы.

Однако, чтобы отыскать глубоко скрытые изъяны, хакер должен придумывать новые, более искусные методики, которые заставят компьютер показать слабые места программы. Например, в 2005 г. аспирант Калифорнийского университета в Лос-Анджелесе обнаружил, что, если измерять «небольшие, микроскопические колебания» во внутреннем генераторе тактовых частот компьютера, можно однозначно идентифицировать компьютер в сети, состоящей из тысяч машин. Позже в своей научной статье он написал, что с помощью этой методики «злоумышленники, находясь за тысячи километров» от атакуемого компьютера, могут обойти программные средства сокрытия физического местоположения компьютера, в том числе и средства Tor – сети маршрутизаторов-анонимайзеров, которую АНБ с таким усердием пыталось разрушить. Через год после публикации статьи исследователь из Кембриджского университета обнаружил, что фактически существует возможность идентифицировать в сети сервер, на котором запущено программное обеспечение для сохранения анонимности в сети Tor и таким образом лишить эту сеть самого важного преимущества. Ему удалось это сделать, отправляя на анонимный сервер сети Tor множественные запросы, которые повышали нагрузку на сервер и буквально заставляли его разогреваться. С повышением температуры изменяется интенсивность движения электронов в микросхемах, что, в свою очередь, влияет на точность тактового генератора. Таким образом, расположение анонимного сервера было по-прежнему неизвестно, но удалось получить уникальный «фазовый сдвиг импульсов тактового генератора» и опросить компьютеры в глобальном Интернете, чтобы найти нужный сервер. Исследователь это и сделал. Фазовый сдвиг позволил ему определить местоположение сервера сети Tor, который считался скрытым. Согласно секретному документу АНБ под названием Tor Stinks, в котором описаны попытки АНБ уничтожить эту сеть, агентство изучило обе методики, связанные с определением фазового сдвига, для поиска маршрутизаторов сети.

Изобретательность и искусность при розыске таких скрытых, едва различимых особенностей отличает великих хакеров от просто хороших. Именно это умение позволяет находить уязвимости нулевого дня. Хакеры просят за них высокую цену. Если эксплоиты поставляются в форме «оружия», то есть готовыми к применению против какой-либо системы, их цена начинается от $50 000 и может достигать $100 000, как говорят эксперты. Некоторые эксплоиты могут стоить еще дороже, в случае если они предназначены для атаки на более ценные или труднодоступные объекты. Текущая стоимость эксплоита для атаки на операционную систему Apple iOS, которая установлена в смартфонах iPhone и других мобильных устройствах той же компании, составляет полмиллиона долларов, по словам одного из экспертов. А более сложные эксплоиты, которые используют недостатки во внутренней механике элементов оборудования, могут стоить миллионы долларов. Столь высокая цена таких эксплоитов обусловлена тем, что объектом их атаки является аппаратная часть оборудования, недостатки которого не могут быть устранены так же, как ошибки в программном обеспечении, с помощью нескольких новых строк кода. Структурами, у которых есть стимулы и средства для покупки такого оружия, являются исключительно организованные преступные группы и государственные организации.

Перейти на страницу:

Похожие книги

Учебник выживания снайпера
Учебник выживания снайпера

Как снайперу выжить и победить на поле боя? В чем секрет подготовки элитного стрелка? Какое оружие, какие навыки необходимы, чтобы исполнить заветы А.С. Суворова и защитников Сталинграда: «Стреляй редко, но метко!»; «Снайпер – это охотник. Противник – зверь. Выследи его и вымани под выстрел. Враг коварен – будь хитрее его. Он вынослив – будь упорнее его. Твоя профессия – это искусство. Ты можешь то, чего не могут другие. За тобой – Россия. Ты победишь, потому что ты обязан победить!».Эта книга не только глубокое исследование снайперского дела на протяжении двух столетий, в обеих мировых войнах, многочисленных локальных конфликтах и тайных операциях спецслужб, но и энциклопедия снайперских винтовок военного, полицейского и специального назначения, а также боеприпасов к ним и оптических прицелов. Как сами снайперы являются элитой вооруженных сил, так и снайперские винтовки – «высшая лига» стрелковых вооружений. Насколько снайперская подготовка превосходит обычный «курс молодого бойца», настолько и снайперское оружие дороже, сложнее и взыскательнее массовых моделей. В этой книге вы найдете исчерпывающую информацию о вооружении и обучении стрелков, их тактике и боевом применении, снайперских дуэлях и контрснайперской борьбе, о прошлом, настоящем и будущем главного из воинских искусств.

Алексей Ардашев , Алексей Николаевич Ардашев , Семен Леонидович Федосеев , Семён Леонидович Федосеев

Детективы / Военное дело / Военная история / Прочая документальная литература / Словари и Энциклопедии / Cпецслужбы
Мифы и правда Кронштадтского мятежа. Матросская контрреволюция 1918–1921 гг.
Мифы и правда Кронштадтского мятежа. Матросская контрреволюция 1918–1921 гг.

28 февраля 1921 г. в Кронштадте тысячи моряков и рабочих выступили против власти коммунистов. Они требовали вернуть гражданские свободы, признать политические партии, провести новые выборы в Советы. В руках восставших было 2 линкора, до 140 орудий береговой обороны, свыше 100 пулеметов. Большевики приняли экстренные и жестокие меры для ликвидации Кронштадтского мятежа. К стенам крепости были направлены армейские подразделения под командованием будущего маршала М. Н. Тухачевского. После второго штурма бастионов, к утру 18 марта, мятеж в Кронштадте был подавлен. Без суда расстреляли более 2000 человек, сослали на Соловки более 6000.Основанная на многочисленных документах и воспоминаниях участников событий, книга историка флота В. В. Шигина рассказывает об одной из трагических страниц нашей истории.

Владимир Виленович Шигин

Военное дело / Публицистика / Документальное
Разделяй и властвуй. Записки триумфатора
Разделяй и властвуй. Записки триумфатора

Имена одних диктаторов мы произносим с ужасом и содроганием, имена других – с преклонением и восторгом. Недальновидно радуемся падению тиранов. И никогда не знаем, как оценит история их труды и дни. Большинство из них запомнились потомкам жестокостью или алчностью, воинственностью или произволом, но некоторые – единицы – были не просто удачливыми захватчиками или расчетливыми политиками. Одним из таких избранных был и остался в веках гениальный полководец и безжалостный завоеватель, выдающийся государственный деятель и замечательный писатель Гай Юлий Цезарь (100—44 гг. до н. э.).От его имени произошли не только слова «кайзер» и «царь», но даже название способа, которым он появился на свет – кесарево сечение. В честь второго его имени назван месяц июль. Его изображение первым появилось на римских монетах: до этого на них чеканили только богов. Римляне не просто обожествляли Цезаря – они возводили его родословную к богам.Деятельность Цезаря навсегда изменила культурный и политический ландшафт Европы. Блестящий военный стратег и тактик, он не только завоевал всю Галлию и часть Британии, но выиграл гражданскую войну и подготовил превращение Рима из республики в империю – наверно, величайшую из известных нам империй прошлого.Он говорил: «Лучше быть первым в провинции, чем вторым в Риме» и «Пришел, увидел, победил». Это не красивые слова – это то, что он претворил в жизнь. «Богу Богово, а кесарю кесарево (то есть – Цезарю цезарево)», – гласит поговорка. Что означает: каждому свое. Одним – стремиться к власти, другим – цепляться за нее, третьим – упиваться ею, и лишь немногим избранным – направлять неповоротливые народы по пути исторического прогресса.Электронная публикация записок Цезаря включает полный текст бумажной книги и избранную часть иллюстративного документального материала. А для истинных ценителей подарочных изданий мы предлагаем классическое бумажное издание. Украшенное сотнями цветных и черно-белых иллюстраций издание – это и увлекательный рассказ очевидца, и своего рода путеводитель по ранним страницам европейской истории. Книга предназначена всем, кто хочет из первых рук узнать, как рождалась современная Европа. Как и все издания серии «Великие полководцы» книга снабжена подробными историческими и биографическими комментариями; текст сопровождают сотни иллюстраций из российских и зарубежных источников. Прекрасная печать, оригинальное оформление, лучшая офсетная бумага – все это делает книги подарочной серии «Великие полководцы» лучшим подарком мужчине на все случаи жизни.

Гай Юлий Цезарь

Военное дело