În 7 zile, “hacker”-ul Unu a demonstrat lumii întregi vulnerabilităţi ale site-urilor deţinute de marii producători de soluţii de securitate informatică. Toate acţiunile sunt dezvăluite pe site-ul românesc Hackersblog.org. Am stat de vorbă cu unul dintre membrii acestei comunităţi, care ţine să precizeze aspectele pozitive ale activităţilor grupării.
Să spargi un site, să furi baza de date (cu tot ce presupune asta) este deja un “business” global de milioane şi milioane de euro. Aceşti cyber-infractori mai sunt cunoscuţi şi ca “blackhats”. Dar există şi băieţi inteligenţi pentru care găsirea vulnerabilităţilor unui site este un hobby, o pasiune născută din dorinţa de a trage un semnal de alarmă. Ei sunt “whitehats”, iar activitatea lor este undeva la limita legii. Poate cea mai cunoscută echipă de acest gen, prin acţiunile din ultimul timp, este hackersblog.org:
6 membri cu vârste cuprinse între 18 şi 35 de ani. Unii dintre ei sunt programatori web, iar acest “hobby” îi ajută să-şi extindă cunoştinţele din domeniul Securităţii pentru a putea, la rândul lor, să protejeze cât mai eficient aplicaţiile web pe care le dezvoltă.
“Deja o mică parte (dar reprezentativă) a comunităţii blackhat din România începe să ne ajute prin împărtăşirea micilor secrete. Din clipa în care expunem metodele lor publicului larg, efectele unor atacuri din domeniul IT vor scădea simţitor sau vor putea fi prevenite. Avem mult de muncă până vom reuşi să convingem o parte din membrii comunităţillor blackhat că şi etica poate aduce recunoaşterea pe care şi-o doresc”, ne-a declarat “Tocsixu”, unul dintre membrii echipei Hackersblog.org.
NON-PROFIT
“Nu răspundem la cereri de nici un fel, nici măcar la cererile de testare. În general alegem domenii la întâmplare, dar le preferăm pe cele mai cunoscute, pentru a avea un impact mai mare în mintea oamenilor”, spune Tocsixu. I s-a întâmplat totuşi să i se ceară detalii picante în privinţa concurenţilor, cerere venită din partea unei firme-gigant din afară. Singurele lucruri care i-au oprit să vândă vulnerabilităţile găsite sau să se folosească de informaţiile obţinute au fost etica şi frica de repercusiuni. În cazul hackersblog.org, etica îşi spune cuvântul. “Încercăm să promovăm metodele legale de hacking, iar faptul că îi anunţăm pe administratorii domeniilor dovedeşte că intenţiile noastre sunt bune. Noi nu salvăm datele confidenţiale ale oamenilor, aflate în site-urile vulnerabile. Este ilegal, iar dacă vom avea ocazia să îi demascăm pe cei care extrag bazele de date din site-uri sparte şi le vând sau le folosesc, o vom face fără ezitare.”
Potrivit lui Tocsixu, activităţile ilegale (frauda) vor exista întotdeauna, indiferent de ţară şi de nivelul de trai. Firea umană este şi va fi ghidată de dorinţa de a face bani cât mai mulţi, indiferent de naţie. Adrenalina, satisfacţia de a păcali lumea, gândul că la vară îţi poţi lua o supermaşină din banii furaţi pot avea la rândul lor o contribuţie importantă în privinţa acestui subiect. Comunităţile “whitehat” există de foarte mulţi ani şi în România, dar din păcate acţiunile lor sunt băgate în aceeaşi categorie în care se află şi activităţile ilegale pe internet. “Atât timp cât prezentatorul X va continua să spună la televizor că “un hacker a spart site-ul cutare” şi “un hacker a furat banii oamenilor folosindu-se de metode phishing”, nici un om cu cunoştinţe IT minime nu va face diferenţa între ce înseamnă Securitate şi ce înseamnă fraudă. De aici şi până la a condamna orice acţiune, fie ea şi whitehat, nu este cale lungă. Deja se întâmplă, din păcate, şi ne-am lovit de habarnismul românilor, care ne spuneau că suntem hoţi şi facem o reclamă negativă ţării noastre, în timp ce site-urile mari din afară ne dedicau articole pozitive şi încurajatoare”, spune Tocsixu. Potrivit acestuia, românii când aud de hacking se gândesc doar la puştani care folosesc diferite scripturi publice pentru a sparge şi a provoca pagube. Realitatea este că tocmai din cauza acestor idei preconcepute lumea ignoră faptul că există oameni care chiar ştiu să capete acces în anumite sisteme sau la anumite informaţii, prin metode care nu sunt la dispoziţia publicului larg.
SFATURI ŞI AVERTISMENTE
Tester-ii de la hackersblog lansează şi o serie de sfaturi la adresa proprietarilor şi dezvoltatorilor de site-uri. “A te zgârci la bani când este vorba de securitatea afacerii tale denotă lipsă de profesionalism. Principalii vinovaţi pe care mereu îi vom arăta cu degetul vor fi proprietarii domeniilor care nu investesc destul pentru testele de securitate”, avertizează Tocsixu. În ritmul în care se mişcă lucrurile, cel puţin în România, “ne e groază când ne gândim la ce se va întâmpla, când shopurile online vor introduce opţiunea de plată prin cărţi de credit şi proprietarii acestor magazine online se vor ocupa de procesarea şi stocarea datelor de pe cardurile clienţilor şi vor ţine pe serverele lor asemenea date. E imposibil ca măcar o mică parte dintre ele să nu fie vulnerabile. Iar când ne uităm la situaţia actuală a securităţii IT din România totul devine extrem de îngrijoră-tor”. “În încheiere, dorim să spunem câte ceva şi tehnicienilor. A scrie un cod vulnerabil nu înseamnă neapărat că nu eşti un bun programator sau coder. A avea la dispoziţie timpul necesar pentru a-ţi testa munca şi totuşi să lansezi pe piaţă ceva vulnerabil e de neiertat”, a concluzionat Tocsixu.
Comentarii
SECURITATE / Hackersblog, spaima site-urilor
2 comentarii

E-nigma
Un individ care gandeste e un individ periculos. Pt cine? Pt. prosti, evident! Daca e vorba de prosti cu functie, atunci treaba e clara.. Unu este un om care gandeste (aka hacker) si are curiozitatea de a incerca. Daca DOAR asta ar fi vrut el sau oricare alt whitehat, n-ar fi facut un blog, ar fi stricat ce putea in 2-3 mari domenii si le-ar fi scris celor de la CORE sau TippingPoint sa le arate ...
Citeşte întreg comentariul

xulescu
Este un individ periculos ,are informatii despre tot ce se intampla in firme mari din Romania si din lume, santajeaza pentru a-si atinge scopul propus: acela de a fi angajat de o companie it. In spatele acestui individ "etic" se ascunde un geniu al raului!
-
Meteorologii au emis o avertizare COD PORTOCALIU de ploi şi furtuni, valabilă de azi, de la 18:00, până mâine, la ora 6:00. Avertizarea vizează judeţele Prahova, Buzău, Brăila, Ialomiţa, Călăraşi, Ilfov (inclusiv Municipiul Bucureşti), Galaţi, Vrancea şi zona de munte a judeţelor Suceava, Neamţ şi Bacău. În aceste zonese vor... -
George Becali, inculpat în dosarul transferurilor de terenuri, în care este judecat pentru fapte de corupţie, riscă închisoare cu executare. Înalta Curte de Casaţie şi Justiţie urmează să pronunţe în acest dosar. Alături de finanţatorul Stelei, inculpaţi în această cauză mai sunt fostul ministru al apărării,... -
Japonezii de la Honda au prezentat un nou concept de vehicul personal de transport (personal mobility device) cu numele de cod UNI-CUB. Conceptul este considerat primul vehicul omni-directional din lume!Derivat din conceptul U3-X, UNI-CUB permite utilizatorului să se deplaseze cu o viteză maximă de 25 kilometri/oră cu ajutorul unui motor electric...
Multimedia
Alte ştiri
- Regina roşie » Rusia a devenit noua campioană mondială la hochei pe gheaţă
- Cele 7 secrete ale stăpînirii CFR » Cum au cîştigat ardelenii campionatul şi de ce domină de 5 ani fotbalul românesc
- Didier şi Basti » MySport creionează două destine diferite de lider
- Wesley anunţă despărţirea de Vaslui: "Dacă nu cîştig titlul, PLEC!" De ce speră Steaua
Recomandări Facebook
Ştiri de ultima oră
Guvernul interzice contracte de servicii juridice şi taie costuri de protocol în instituţii şi regii
Guvernul va interzice instituţiilor publice, regiilor autonome şi companiilor naţionale să mai ...
Citește articolul
Procesul schimbului de terenuri, ziua verdictului. Becali şi Babiuc riscă închisoare cu executare
George Becali, inculpat în dosarul transferurilor de terenuri, în care este judecat ...
Citește articolul
Honda prezintă primul vehicul omni-direcţional din lume! UNI-CUB, sau cum ne-am putea deplasa în viitor (VIDEO)
Japonezii de la Honda au prezentat un nou concept de vehicul personal de transport (personal ...
Citește articolul
Percheziţii la clanul "Stănescu". Membrii grupării, suspectaţi de evaziune fiscală de 6 milioane lei
Procurorii DIICOT fac, în această dimineaţă, 72 de percheziţii, dintre care 26 la sediile ...
Citește articolul
Băsescu: România este pregătită, inclusiv legislativ, pentru scenariul ieşirii Greciei din zona euro
România este pregătită, inclusiv legislativ, pentru scenariul ieşirii Greciei din euro şi ...
Citește articolul
Târgul National Imobiliar marcheaza sapte ani de organizare si anunta ... Citeste articolul
Zona Eminescu este una dintre cele mai cautate si tranzactionate portiuni a ... Citeste articolul
Dupa câteva zile de calm pentru cursul valutar, leul s-a depreciat di ... Citeste articolul
Sectorul rezidential din Cehia a fost puternic afectat de criza financiara. ... Citeste articolul
Alte ştiri
- Începe TNI, ediţia de primăvară. Preţurile se negociază, locuinţele se cumpără la ...
- Zona Eminescu sau cum se adaptează luxul bugetelor de criză
- Euro atinge maximul ultimelor 21 de luni. BNR îşi recunoaşte puterea limitată în a redresa leul
- Încotro se îndreaptă piaţa imobiliară din Cehia? De patru ani preţurile nu se opresc din picaj
PUBLICITATE
Loading from
Financiar
wall-street.ro
wall-street.ro
Jaguar se asteapta la dublarea vanzarilor in Romania
Premium Auto, importatorul oficial al marcilor Jaguar si Land Rover pentru Romania, se asteapta la ...
Citește articolul
Ponta: Cu cat la TV se transmit stiri inadmisibile legate de leu-euro, cu atat ar putea fi mai rau
Premierul Ponta considera ca stirile transmise de posturile TV prin care se anunta prabusirea ...
Citește articolul
Lumina (sub)acvatica asupra afacerilor cu microhidrocentrale: "Multi vorbesc, putini cunosc!"
“Afectarea grava a sistemului acvatic”, “dezastru ecologic”, ...
Citește articolul





jurnalul.ro pe mobil
jurnalul.ro pe twitter
jurnalul.ro pe facebook
Abonare flux RSS
Abonare Ediţie tipărită

