Читаем Журнал "Компьютерра" №722 полностью

В августе прошлого года на хакерской конференции BlackHat в Лас-Вегасе одна из наиболее впечатляющих презентаций была сделана Робертом Грэмом (Robert Graham), работающим в небольшой фирме Errata Security. Доклад и инструментарий Грэма наглядно демонстрировали, как легко можно получать доступ к информации, которую ее владельцы считают надежно защищенной.

Метод Грэма, названный SideJacking (то есть "побочное подключение"), принципиально ничем не отличается от давным-давно известного способа атаки под названием "человек посередине" (man-in-the-middle). Главная особенность новой атаки - ее редкостная простота и легкость воплощения. Большинство методов типа man-in-the-middle подразумевают незаметное вклинивание в защищенный криптографией канал связи и дополнительный этап дешифровки информации перехватчиком. Красота же метода SideJacking в том, что он не требует никакой возни с шифрами, ключами и сертификатами.

Очень многие сетевые сервисы вроде Gmail, Blog-Spot, Facebook, MySpace и им подобных предоставляют пользователям защищенный портал для безопасного входа - с адресом https:// и шифрованием по протоколу SSL. Но после того, как логин и пароль введены, последующий сеанс связи обычно проходит в открытом виде. Делается это ради экономии компьютерных ресурсов, а для поддержания безопасности применяют метод попроще, называемый "идентификатор сеанса" (session ID). Как правило, это однократно генерируемая строка случайного вида, передаваемая в cookies или URL-адресе сеанса. Именно этот идентификатор и является целью SideJacking’а. Для перехвата используется сниффер беспроводных сетей WiFi или прокси-сервер. Получив идентификатор сеанса, злоумышленник представляется выдавшему его сервису как подлинный пользователь, после чего может делать с аккаунтом жертвы практически все, что заблагорассудится.

Демонстрируя в прошлом году свой метод и реализующие его программы Ferret и Hamster, Грэм отметил, что единственный способ защититься от такой атаки - это перейти на полностью шифрованный сеанс связи. Благо некоторые сервисы, вроде той же почты Gmail, его предоставляют - достаточно лишь поменять в адресной строке http:// на https://. Однако теперь в блоге Грэма появилась заметка, где он существенно скорректировал свою точку зрения на вопросы безопасности протокола SSL в его конкретных реализациях.

Проанализировав сеансы почты Gmail c SSL-шифрованием, Грэм установил, что если работа протокола по тем или иным причинам нарушается, то система автоматически переходит в открытый режим передачи. В частности, когда пользователь пытается подсоединиться к Google Mail через точку доступа WiFi, система автоматически пробует оба варианта подключения - сначала с включенным, затем с выключенным SSL. В итоге через эфир проходит "печенька" с идентификатором сеанса в открытом виде. А значит, ее может перехватить и использовать находящийся поблизости злоумышленник, оснащенный шпионскими средствами. И дабы стало ясно, что это проблема всеобщего характера, остается сказать, что почта Gmail приведена здесь лишь в качестве примера, причем далеко не худшего. Ибо, как свидетельствуют эксперты, автоматический переход в лишенный шифрования режим работы при сбоях практикуют очень многие сайты, использующие SSL, за исключением разве что банков (да и то не всех).

Весной нынешнего года Роберт Грэм собирался принять участие в европейской конференции BlackHat в Амстердаме, где непременно продемонстрировал бы свои новые открытия - случись это год-два назад. Теперь же в Германии, Британии и некоторых других странах ЕС принимаются драконовские законы, объявляющие преступлением изготовление и распространение хакерских аналитических программ. Поэтому и деловая поездка в некогда либеральную Голландию теперь вызывает у хакеров вроде Грэма резонные опасения.

В подобных декорациях весьма своеобразно смотрятся конфиденциальные документы германских властей, недавно слитые в Сеть через сайт компромата WikiLeaks. В просочившихся бумагах Министерство юстиции, прокуратура и полиция федеральной земли Бавария препираются насчет того, кому платить за недешевые шпионские услуги по установке троянцев на ПК подозреваемых - для доступа к зашифрованным SSL-сеансам и телефонным разговорам через Skype. Германская фирма Digitask, на коммерческой основе оказывающая властям эти "интимные" услуги, в условиях запрета на вольное хакерство заломила цену как заправский монополист. Месяц прослушки Skype оценен в 3500 евро, перехвата SSL - в 2500 евро, стоимость инсталляции ПО - еще 2500 евро сверху.

Перейти на страницу:

Похожие книги

«Если», 1996 № 11
«Если», 1996 № 11

ФАНТАСТИКАЕжемесячный журналСодержание:Джо Холдеман. КУРС ЛЕЧЕНИЯ, рассказЕлена Сеславина. СНЫ НАЯВУГенри Слезар. ХРУСТАЛЬНЫЙ ШАР, рассказФАКТЫРэй Брэдбери. ПЕРВАЯ ЛЮБОВЬ, рассказМайк Резник. КИРИНЬЯГА, рассказВладимир Корочанцев. УМИРАЕТ ОБЫЧАЙ — ПОГИБАЕТ НАРОДФАКТЫДэвид Джерролд. СТРАНСТВИЯ «ЗВЕЗДНОГО ВОЛКА», романГлеб Сердитый. ПОЛЕТ ФАНТАЗИИ В МНИМОМ КОСМОСЕВл. Гаков. ДЭВИД ДЖЕРРОЛД НА ЗВЕЗДНОМ РАСПУТЬЕРЕЦЕНЗИИВладимир Гопман. БУДУЩЕЕ ЗА ДЕСЯТЬ ЦЕНТОВНФ-НОВОСТИPERSONALIAВИДЕОДРОМ— Адепты жанра. ЗАТВОРНИК— РецензииТЕМА— Борис Аникин. НЕГОДЯИ ИЗ ОТКРЫТОГО КОСМОСАДизайн: Ирина Климова, Наталья Сапожкова.На обложке иллюстрация к роману Дэвида Джерролда. Авторы иллюстраций: О. Аверьянова, А. Аштау, А. Жабинский, Е. Спроге, А. Филиппов, С. Шехов.

Владимир Алексеевич Корочанцев , Владимир Гаков , Владимир Гопман , Джо Холдеман , Дэвид Джерролд , Елена Сеславина , Журнал «Если» , Майкл (Майк) Даймонд Резник

Фантастика / Журналы, газеты / Научная Фантастика
«Если», 2011 № 07
«Если», 2011 № 07

Евгений ЛУКИН. ПРИБЛУДНЫЕУ кого не дрогнет сердце при виде дворовой кошки, шмыгающей в подвал… Однако все аналогии оставим на совести автора.Николай ГОРНОВ. БРИЛЛИАНТОВЫЙ ЗЕЛЁНЫЙВы боялись в детстве мазать царапины зеленкой? И правильно: антисептические свойства этого средства сомнительны.Алексей МОЛОКИН. ДЕНЬ ЯЙЦАСегодня — праздник, завтра — национальная идея.Анжела и Карлхайнц ШТАЙНМЮЛЛЕР. ПЕРЕД ПУТЕШЕСТВИЕМЭто только репетиция, которую назначили устроители тура. И назначили не зря…Оливье ПАКЕ. УМЕРЕТЬ СТО РАЗ, СТО РАЗ ПОДНЯТЬСЯИз роботов делают актеров. А жизнь лицедеев-людей превращена в подмостки.Кейт ВИЛЬХЕЛЬМ. ТВОРЦЫ МУЗЫКИРутинное задание сулило журналисту одну лишь скуку. О том, что в результате изменится его жизнь, он и помыслить не мог.Генри СТРАТМАНН. КОГДА ЕЁ НЕ СТАЛОПрилипчивый мотивчик, досаждавший герою Марка Твена, спустя столетие приобрел размах мирового бедствия.Джейсон СЭНФОРД. МИЛЛИСЕНТ ИГРАЕТ В РЕАЛЬНОМ ВРЕМЕНИЗдесь неоплатный долг перед Родиной выражается вполне конкретными цифрами.Сергей НЕКРАСОВ. ГИНЗБУРГ И ПУСТОТАЭкранизация «главного романа конца 90-х» имела непростую съёмочную судьбу и получилась спорной. Однако критик твердо занял сторону режиссера.Аркадий ШУШПАНОВ. НОВЫЕ РУССКИЕ СКАЗКИСовременная российская детская кинофантастика — миф или реальность?Тимофей ОЗЕРОВ. УРОКИ МИФОЛОГИИПоход в кино длиной в полугодие.ВИДЕОРЕЦЕНЗИИГолливуд ни в чем не уступает российским чиновникам: способен потратить на пустые и нелепые проекты даже самые запредельные бюджеты.Глеб ЕЛИСЕЕВ. МЕЛОДИИ СФЕРА для того, чтобы их услышать, нужно… читать.РЕЦЕНЗИИНаши рецензенты не отбирают книги по жанровой принадлежности. Для них важен лишь один принцип — литературного качества.КУРСОРКиберпанк имеет отличный шанс возродиться в новой экранной ипостаси: знаменитый режиссер «Куба» готовится снимать «Нейроманта».Валерий ОКУЛОВ. ПЕРВОПРОХОДЕЦ, НЕ ИСКАВШИЙ ТИТУЛОВОн стал отцом-основателем жанра НФ-очеркистики и вернул читателям автора «Человека-амфибии».Вл. ГАКОВ. РАЗНОЦВЕТНАЯ СУДЬБАПисательница, славная не только книгами, но и тем, что придумала главную жанровую награду.ПЕРСОНАЛИИЕвропа et Америка.

Алексей Молокин , Аркадий Шушпанов , Валерий Окулов , Дмитрий Володихин , Кейт Вильгельм

Фантастика / Проза / Журналы, газеты / Научная Фантастика / Фэнтези / Эссе
«Если», 2010 № 12
«Если», 2010 № 12

Ричард ЛОВЕТТ. СОКРОВИЩЕ НЕПТУНАЕдва успев унести ноги с Япета, наша знакомая Бритни отправляется на Наяду, искать приключения на свою… Хотя ни того, ни другого у нее нет.Том ЛИГОН. ВОЗМЕЗДИЕОстановив агрессора в короткой повести «Эльдорадо», человечество, естественно, не успокоилось. И жаждет мести.Андрей БУТОРИН. ОБЩАЯ КРОВЬСлово убивает? Уточним: слишком буквально понятое слово.Кристофер БЕННЕТ. В ГУЩЕ СОБЫТИЙНе о славе и не о богатстве грезит ученый-землянин, отправляясь разгадывать тайну Оси. Он ни много ни мало мечтает восстановить пошатнувшуюся репутацию человечества.Алексей КАЛУГИН. ИСТОРИЯ МЁРТВОЙ ГОЛОВЫНе спрашивайте, кому принадлежит мертвая голова, найденная в пустыне…ЙОСС. ОРУЖИЕВ поисках иных цивилизаций человечество находило в космосе одни руины. В чем причина? Понимание этого дается герою слишком поздно. И слишком дорогой ценой.Александр РОЙФЕ. В ДРЕМУЧИХ СЕВЕРНЫХ ЛЕСАХ«Первый российский 3D-фильм» — настолько он 3D?..Валерий ОКУЛОВ, Аркадий ШУШПАНОВ. ЖЮЛЬ ВЕРН НОВОГО ВРЕМЕНИДля Восточной Европы этот режиссер стал почти легендой. О его творчестве — непременном диалоге литературы и кинематографа — ведут беседу два специалиста: киновед и литературный критик.ВИДЕОРЕЦЕНЗИИНачало осени выдалось крайне бедным на серьезные премьеры. Но хотя бы одну картину следует посмотреть.Мария ГАЛИНА. НОМОС И КОСМОСНекоторые критики сходятся во мнении: этому автору в предыдущей трилогии удалось заново «изобрести» космическую оперу (правда, жанр стал сам на себя не похож)… И вот теперь новый эксперимент на космооперной сцене.РЕЦЕНЗИИЧем хорошо глубокое бурение? Что делают девочки среди мертвецов? Какова природа времени? Что необходимо знать, отправляясь из Санкт-Петербурга в Китай? И наконец, кого критики прочат на место Брэдбери?КУРСОРВпервые российский автор стал лауреатом Всемирной премии фэнтези!Сергей ШИКАРЕВ. ЖДЁМ ПЕРЕМЕН!Критик огорчен сменой читательских приоритетов, но уверен: сражение за «чистоту жанра» пока не проиграно.Вл. ГАКОВ. ПРИМАДОННА ОПЕРЫ. КОСМИЧЕСКОЙОна была женой создателя «Звездных королей» и одним из творцов «Звездных войн». Ей удалось не стать тенью знаменитого мужа и как писателю выдержать испытание временем.ПЕРСОНАЛИИВ принципе, персональное дело писателя-фантаста мало чем отличается от персонального дела любого другого гражданина Земли. За единственным исключением: сведения о первых имеют шанс быть опубликованными в журнале «Если».

Александр Ройфе , Андрей Буторин , Аркадий Шушпанов , Валерий Окулов , Мария Галина

Фантастика / Эссе / Проза / Журналы, газеты / Космическая фантастика / Фэнтези
«Если», 1996 № 07
«Если», 1996 № 07

ФАНТАСТИКАЕжемесячный журналСодержание:Питер Бигль. НАГИНЯ, рассказЕвгений Лукин. СЛОВЕСНИКИ, рассказВиктор Петренко, Владимир Кучеренко. МАГИЯ СЛОВАФриц Лейбер. МОЯ ЛЮБИМАЯ КОЛДУНЬЯ, романВячеслав Басков. ДОМАШНЯЯ КОСМОГОНИЯГарри Тартлдав. ЗВЕРСКАЯ СКУКА, рассказВладимир Новиков. «ВЫСЕКУ — ПРОЩУ»Михаил Тырин. МАЛЫЕ ВОЗМОЖНОСТИ, рассказФАКТЫЭдуард Геворкян. БОЙЦЫ ТЕРРАКОТОВОЙ ГВАРДИИНикита Михайлов. ВВЕРХ ПО ЛЕСТНИЦЕ, ВЕДУЩЕЙ ВНИЗ?РЕЦЕНЗИИНа правах рекламы (издательства представляют)PERSONALIAВИДЕОДРОМПримечание:Дизайн: Ирина Климова, Наталья Сапожкова.На обложке иллюстрация к роману Фрица Лейбера «Моя любимая колдунья».Авторы иллюстраций: О. Васильев, А. Жабинский, А. Михайлов, А. Филиппов, С. Шехов

Виктор Петренко , Вячеслав Басков , Гарри Норман Тертлдав , Журнал «Если» , Михаил Юрьевич Тырин , Никита Михайлов , Никита МИХАЙЛОВ , Фриц Ройтер Лейбер , Эдуард Вачаганович Геворкян

Фантастика / Журналы, газеты / Научная Фантастика