воскресенье, 25 августа 2019 г.

Смотрины

цикл Желтая стрела: части   2   3     5   6      10  

тюрьма Moshannon Valley, Пенсильвания 
Константин Маковский, "Игра в жмурки", 1890

- Хотелось бы понять. Как? А если не как, то почему? Или зачем?
          - по мотивам мыслей Виктора Черномырдина

"Вы не поверите, но при существовании великолепных систем шифрования и спецсредств связи, высокопоставленные чиновники и политики все равно пользуются гмайлом и айфонами — удобно же! Вообще, думать, что ЛПР (Лица, Принимающие Решения) — какие-то особенные сверхчеловеки — большая ошибка. Такие же долбоебы, как и большинство людей."
          - Павел Иевлев


Спонтанно случившееся, и при этом весьма поверхностное изучение вопроса (см. "Боржоми") показало, что расположенные в США Посольство и консульства Российской Федерации в Вашингтоне, Нью-Йорке, Сиэтле и Хьюстоне, на время написания этих строк, в общей сложности используют 34 email аккаунта для связи с внешним миром, из которых:
  • 8 находятся на @mid.ru — с хостингом в России
  • 1 находится на @mindspring.com — с хостингом в США
  • 7 находятся на @rusconshouston.org — с хостингом в США
  • 18 находятся на @gmail.com — с хостингом, понятное дело, в США
Таким образом, вся прошлая и текущая переписка 26-ти из 34-х отделов Посольства и консульств России в Соединенных Штатах Америки физически и юридически находятся под контролем и в полном распоряжении Соединенных Штатов.

Никого это не смущает? То есть, нормально все, так и было задумано? Или нет?

Как писал журнал Chip несколько лет тому, "Такие американские сервисы, как Gmail или Yahoo!, по правомерному запросу предоставляют компетентным органам США полный доступ к аккаунтам. А компания Google сама абсолютно официально шерстит почтовые ящики пользователей."

Офис компании Google. Фото: Вести.
То же самое относится и ко всем, без исключения, email, облачным, и прочим сервисам, расположенным на территории США, в том числе и к хостингам, на серверах которых живет переписка мыл @mindspring.com & @rusconshouston.org.

Что такое "полный доступ к аккаунтам" нужно растолковывать? Помимо букета прочих возможностей, полный доступ позволяет стирать какие-то сообщения до того, как вы их прочтете, копировать всю переписку, от вашего имени отсылать что угодно кому угодно, и вообще творить любые чудеса и постановы, насколько хватит фантазии. Не будем тут вдаваться в подробности вероятных сценариев, дабы не давать кому не надо лишних идей. Но перелистывая мысленно эти сценарии, страшно даже представить к каким личным, коллективным, межгосударственным, да и мировым катастрофам такой доступ может привести в умелых руках.

Но это так, разминка. Потому как помнить нужно и о том, что
"…это две большие разницы — когда перехват коммуникаций осуществляет NSA или ЦРУ, на территориях за пределами США, всякими разными нелегальными и полулегальными способами, и совсем другое, когда корреспонденцию можно заполучить юридически законно с серверов, расположенных на территории США или их вассалов, в результате чего содержание переписки, а зачастую и просто сам факт ее наличия, могут быть использованы для шитья федерального уголовного дела на любого из подставившихся или подставленных корреспондентов, причем дело может быть сшито любой желаемой Вашингтоном раскраски и с сюжетом абсолютно не ограничиваемым фактами или рамками реальности. Совсем."
Впрочем, о полном букете опасностей навигации в этом море — отдельно. Сейчас же, как было обещано в "Боржоми", особо глубоко не копая, а лишь чтобы составить общее впечатление о состоянии дел на этом поле, пробежимся "по верхам" по ситуации с использованием email посольствами и консульствами пары десятков стран. Возьмем все страны — республики бывшего Советского Союза, и доберем представителями Азии, Латинской Америки и Африки. На старт!

Фото: 123rf
В смотринах участвуют, по алфавиту:
  • Азербайджан
  • Армения
  • Беларусь
  • Гана
  • Гондурас
  • Грузия
  • Зимбабве
  • Иран
  • Казахстан
  • Кыргызстан
  • Латвия
  • Литва
  • Молдова
  • Россия
  • Таджикистан
  • Туркменистан
  • Узбекистан
  • Украина
  • Эстония 
Фото: ЯМосква
— — —


АЗЕРБАЙДЖАН

Основные используемые посольствами и консульствами Азербайджана мыла находятся на доменах @mfa.gov.az & @mission.mfa.gov.az. В некоторых странах — в Греции, Казахстане, Канаде, России — задействованы локальные домены: @azembassy.gr, @azembassy.kz, @azembassy.ca, @azembassy.msk.ru. В Посольстве Азербайджана в Соединенных Штатах мыла находятся на @azembassy.us, но с правильным хостингом — в Баку.

Ложка дегтя: в Египте — embassy.azerbaijan.cairo@gmail.com; в Иране — az.embassy.tehran@gmail.com; в Южной Корее — azemseoul@gmail.com; в Швеции — azerembassy@gmail.com.

Таким образом, в основном хорошо, и видно, что в МИД-е понимают необходимость системного подхода к вопросу, но вот ложка дегтя требует подчистки, — "зачёт", но с натяжкой, где-то "четверка" с минусом.

— — —


АРМЕНИЯ

Посольства и консульства Армении почти во всех странах используют мыла на домене  @mfa.am. В США у них вообще "зачётное" мыло: aa@aa.am, только что с хостингом в Нидерландах.

В посольствах Армении в Италии, России, Франции и Швейцарии используются другие домены, но все они не с американской епархии. И даже не с российской.

Так что — "зачёт", твердая "пятерка".

— — —


БЕЛАРУСЬ

Посольства Республики Беларусь в США и России используют электронную почту на @mfa.gov.by, с хостингом в Минске. Тут — чистый "зачёт". Однако по миру в целом, по другим странам, не совсем все гладко. Так, к примеру, четверо из пяти Почетных консулов Республики Беларусь в Турции пользуются @gmail.com.

Вот, кстати, странно — зачем Турции столько белорусских консулов?.. Жизнь полна загадок.

Но суммируем: в целом белорусы молодцы, только вот консулы подвели, так что — четыре балла, "зачёт".

— — —


ГАНА

В посольствах и консульствах Ганы по миру нет "неправильных" мыл. Хотя и может только по той причине, что в 90% диппредставительств Ганы по разным странам мыла вообще не указаны, лишь телефоны и факсы. Вот порадовало интересным доменом мыло посольства Ганы в Анголе: @ebonet.net.

Суммируем: в рамках рассмотренных попавшихся данных — пять баллов, "зачёт".

— — —


ГОНДУРАС

Чем же порадует такой близкий всем слушателям "Русского радио" 1990-х Гондурас?

Все нормально с Гондурасом. В том плане, что никаких неожиданностей — ситуация соответствует названию страны, ребята особо не заморачивались:
  • Генеральный консулат Гондураса в Нью-Йорке: hondurasconsuladonyc@hotmail.com
  • Консулат Гондураса в Лос-Анджелесе: cghonduras.losangeles@yahoo.com
  • Консулат Гондураса в Чикаго: consulchicago@yahoo.com
И далее, посольства/консульства Гондураса
  • в Эквадоре: embhqquito@yahoo.com
  • в Швейцарии: mhonduras.onug@gmail.com
  • в Белизе: embahonbe@yahoo.com (вот нужно бы премию дать тому кто придумал такое мыло)
  • в Южной Корее: hondurasembassy@hotmail.com
  • на Тайване: embajadahondurastw@yahoo.com
В целом, посольства/консулаты Гондураса есть в 34-х странах. Примерно в половине из них мыл нет вообще, лишь телефоны (что, может, и правильно), и такая же картина наблюдается еще у многих. Из тех гондурасских представительств, что с мылами, у четырех — @yahoo.com, по одному — @hotmail.com и @yahoo.com, еще у семнадацати — всякие разные мыла, очень пестрая коллекция.

Ну, пожалуй, хватит терзать Гондурас, и так понятно, что полный "незачёт".

— — —


ГРУЗИЯ

По почти всем посольствам и консульствам Грузии по миру задействована электронная почта на базе @mfa.gov.ge, с хостингом дома, в Тбилиси. Исключение — посольство Грузии в Австрии, где почта живет на @geomission.at, но на фоне достижений, скажем, Гондураса, это выглядит незначительной пылинкой.

Молодцы, в общем. У всех бы так. Заслуженные твердые пять баллов — "зачёт".

— — —


ЗИМБАБВЕ

Зимбабве, известное более старшему поколению под именем Родезии, хоть и находится не в Латинской Америке, а в Африке, но далеко от Гондураса не шагнуло.

Посольства и консулаты Зимбабве по миру используют самые разные электронные адреса, с предпочтением все тех же Gmail и Yahoo!:
  • в Анголе: zimluanda@gmail.com
  • в Великобритании: zimlondon@yahoo.co.uk
  • в Иране: zimtehran@yahoo.com (то есть об ирано-зимбабвийских делах Штаты, похоже, узнают раньше их обоих)
  • в России: zimbabwe@msk.org.ru
  • в Кении: zimnairobi@gmail.com
И так далее. Вообще где попало мыла у них. Вот консульство Зимбабве в Алжире почему-то использует @yandex.com, а в Австралии — местное @dynamite.com.au. Разброд и шатание.

В сумме: "незачёт".

— — —


ИРАН

В свете текущей геополитической ситуации будет особенно познавательно взглянуть на ситуацию с Ираном, раскрашиваемым Штатами на роль очередной жертвы.

Смотрим. Свой, "правильный" домен @mfa.gov.ir задействован для электронной почты в посольствах Ирана в Сирии, Северной Корее, и еще в ряде стран. Гугловского мыла, в отличие от российской ситуации, вообще нет ни одного. Вроде бы молодцы, соображают?

Увы, следом обнаружилось, что в двух десятках стран посольства и консульства Ирана вовсю используют мыла @yahoo.com и @hotmail.com. Вот и все, уже не молодцы, а полный п****ц...

Странно все это — неужели их дипкорпусу никто никогда не проводил хоть какого-то элементарного ликбеза по интернет-безопасности вверенных в попечение посольств и консульств? Да и сами должны, казалось бы, соображать, ведь почти что в состоянии войны с США живут.

Суммируем: катастрофический "незачёт".

— — —


КАЗАХСТАН

Посольство Республики Казахстан в Соединенных Штатах Америки — в норме, электронные адреса на @mfa.kz. По этой позиции "зачёт". Дальше картина такая:
  • Консульство Республики Казахстан в Канаде: kazconsulcan@gmail.com & kazconsultoronto@gmail.com
  • Посольство Республики Казахстан в Бразилии: embassykz@gmail.com
  • Посольство Республики Казахстан в Чехии и Словакии: kzembas@gmail.com
  • Генеральное консульство Республики Казахстан в Нью-Йорке: consulkzny@gmail.com
Пожалуй, достаточно, картина ясна — очевидный "незачёт".

— — —


КЫРГЫЗСТАН

Ситуация с электронной почтой в посольствах и консульствах Кыргызстана по миру такова:
  • Посольство Кыргызстана в Афганистане: krembkabul@gmail.com
  • Посольство Кыргызстана в Индии: kgzembind@gmail.com
  • Посольство Кыргызстана в Казахстане: krembassyastana@gmail.com
  • Посольство Кыргызстана в Катаре: kgembassyqa@gmail.com
  • Посольство Кыргызстана в Китае: kyrgyz.embassy.china@gmail.com
  • Консулат Кыргызстана в Гуанчжоу, как ни странно, отошел от "линии Партии", организовав себе email не в Штатах: kgconsulate.guangzhou@mail.ru
Но ничего, что консулат в Гуанчжоу выбился из ряда, — посольства Кыргызстана в Японии, Кувейте, Малайзии, Объединенных Арабских Эмиратах, Южной Корее, и на Украине восстановили status quo — все они используют @gmail.com.

Итого: "незачёт".

— — —


ЛАТВИЯ

В целом большинство посольств и консульств Латвии по миру пользуются электронной почтой @mfa.gov.lv, с хостингом в Риге. Молодцы.

Но местами не без засад, в основном, по причине вносимой Почетными консулами отсебятины, что напоминает белорусскую ситуацию:
  • Почетный консул Латвии в Кыргызстане: consulat97@gmail.com
  • Почетный консул Латвии в Алматы (Казахстан): kukelis@hotmail.com
  • Почетный консул Латвии в Ереване (Армения): consulate.lv@gmail.com
  • Консулат Латвии в Одессе (Украина): consulate.lv.odessa@gmail.com
Хотя стараниями Почетных консулов картина слегка подпорчена, но в целом у Латвии все хорошо — централизованный подход к вопросу заслуживает "пятерки", хоть и с минусом, то есть — "зачёт".

— — —


ЛИТВА

На первый беглый взгляд все у Литвы хорошо: электронные адреса посольств и консульств находятся на @urm.lt. Молодцы.

Несколько смазывает общую положительную картину такой вот перл, обнаруженный на сайте Посольства Литвы в Российской Федерации:

Скриншот сделан в августе 2019
Впрочем, похоже, что это некая личная инициатива, и к общей политике Посольства имеет лишь касательное отношение, потому получает Литва пять баллов, то есть — "зачёт".

— — —


МОЛДОВА

Молдавия обрадовала — посольства и консульства Молдавии по миру используют электронную почту на @mfa.md, с хостиногом дома, в Кишиневе.

Единственный встретившийся "прокол" — у консульского отдела посольства Молдовы в Греции: consul.moldova@gmail.com. Но и только. Молодцы.

Итого — пять баллов, с небольшим греческим минусом, то есть "зачёт".

— — —


РОССИЙСКАЯ ФЕДЕРАЦИЯ

Картина с ситуацией по Посольству и консульствам РФ в США была расписана выше. Имеет ли смысл смотреть на остальные посольства/консульства РФ, которых больше сотни по другим странам?

Вот чисто наугад — попалось Генеральное консульство Российской Федерации в Харькове: consulkharkov@gmail.com. Печально. И, пожалуй, хватит, для этого обзора "по верхам" достаточно. Лежачего не бьют. Да и картина ясна.

Отметим хорошее: личный "зачёт" у посла РФ в США, и также "зачёт" у коллектива Генерального консульства РФ в Нью-Йорке. Но в общем, командно, по миру — "незачёт".

Здание Генерального Консульства РФ в Нью-Йорке. Фото: Foursquare.
Авторы считают нужным поделиться личным недоумением: если уж, по каким-то загадочным внутренним причинам, является проблематичным предоставить всем посольствам/консульствам России по миру электронные адреса с домашним @mid.ru хостингом, то ведь есть же отличные отечественные сервисы @mail.ru и @yandex.ru. Зачем же добровольно подсаживаться на @gmail.com и т.п.?

— — —


ТАДЖИКИСТАН

Посольства/консульства Таджикистана в Саудовской Аравии, Индии, Иране и Египте используют для переписки @gmail.com.

Дальше пестро, но тоже с уклоном к Gmail:
  • Постоянное представительство Республики Таджикистан в ООН: tajikistanun@verizon.net (verizon.net находится в США)
  • Посольство Республики Таджикистан в США: tajikistan@verizon.net
  • Консулат Таджикистана в Стамбуле (Турция): tajcons.ist@gmail.com
  • Консулат Таджикистана в Дубае (Объединенные Арабские Эмираты): dubaitajcons@gmail.com
  • Посольство Таджикистана в Афганистане: tajembaf@rambler.ru
  • Консулат Таджикистана в Мазари Шариф (Афганистан): krt_mazar@yahoo.com
  • Посольство Таджикистана в Белоруссии: tajembel@gmail.com
  • Посольство Таджикистана в России: tajembassymoscow@gmail.com
И дальше все в том же духе. Итого: "незачёт".

— — —


ТУРКМЕНИСТАН

У МИД-а Туркменистана существует домен @mfa.gov.tm, что правильно и замечательно, но вот электронная почта в посольствах и консульствах Туркменистана по миру живет где угодно, только не на этом домене. И куда ж без Gmail?:
  • Посольство Туркменистана в Азербайджане: turkmen.embaz@gmail.com и turkmen.embbaku@gmail.com, а консулат в Баку использует consultm.emb-baku@mail.ru
  • Посольство Туркменистана в Афганистане: tmembkabul@gmail.com
  • Посольство Туркменистана в Грузии: tmemb.ge1@gmail.com
  • Консульство Туркменистана в Астрахани (Россия): tm.consulate.in.astrakhan@gmail.com
Посольства Туркменистана в Индии, Южной Корее, Кыргызстане, Малайзии, Пакистане, Таджикистане, Казахстане и Японии также используют @gmail.com.

Итого: "незачёт".

— — —


УЗБЕКИСТАН

Посольство Узбекистана в Соединенных Штатах Америки использует для почты @mfa.uz, с хостингом в Ташкенте. Молодцы. По этой позиции — "зачёт". Но вот email консулата Узбекистана в Нью-Йорке живет на @uzbekconsul.org, с американским IP, и американским же хостингом — у GoDaddy.

А Посольство Узбекистана в России использует @mail.ru.

Увы, невзирая на наличие в природе @mfa.uz, не обошлось и без Gmail, который используется посольствами/консульствами Узбекистана в Беларуси, Египте, Израиле, Индонезии, Испании, Омане, Пакистане, Польше, Саудовской Аравии, Таджикистане, Турции, Германии, и даже в консульстве в Новосибирске. Таким образом, о внутренней кухне посольств Узбекистана Соединеные Штаты осведомлены географически широко. Ну, вольному — воля.

Итого: "незачёт".

— — —


УКРАИНА

Посольство Украины в Соединенных Штатах использует электронную почту на домене @mfa.gov.ua, с украинским IP и хостингом дома, в Киеве. По этой позиции — "зачёт".

Посольство Украины в Российской Федерации использует email адреса @mfa.gov.ua и @list.ru. В то же время на сайте посольства есть любопытная рекомендация:
"Для переписки просим использовать электронную почту @gmail.com, или другие почтовые службы (например @outlook.com, @yahoo.com, и т.д.)"
Как-то больно уж прямолинейно, как бы это не оказалось опубликованным по инициативе так называемого "партнера" — самих Штатов.

Кому именно адресована эта рекомендация — не совсем ясно: может только тем, кто обращается в посольство, или же всем украинским гражданам, но, похоже, ее услышали не только по месту, но вот и в Париже, где Посольство Украины во Франции использует ambassadeukraine.fr@gmail.com.

А вот экономические отделы посольств/консульств Украины в некоторых странах:
  • в Чикаго (США): temchicago@gmail.com
  • в Казахстане: uatemkz@gmail.com
  • в Китае: tem.chinaemb@gmail.com
  • в Кувейте: ruslancpa@gmail.com
  • в Литве: ukrtemlt@gmail.com
  • в Нидерландах: ukrainetem@gmail.com
  • в Словении: valeriytem@gmail.com
  • в Швеции: temsweden@gmail.com
Что ж, пожалуй достаточно. Общий "незачёт".

Снова же, по аналогии с российской ситуацией, недоумение вызывает — зачем использовать @gmail.com при наличии замечательного и удобного аналогичного отечественного сервиса @ukr.net, если уж что-то там не складывается с @mfa.gov.ua у некоторых из диппредставительств. Впрочем, дело хозяйское.

— — —


ЭСТОНИЯ

Посольства и консульства Эстонии в разных странах, включая Соединенные Штаты Америки, используют электронную почту @mfa.ee, с хостингом дома, в Таллине.

И быть бы Эстонии безусловным победителем в этом обзоре, если бы не мелькающая там и тут линия визовой поддержки с адресом на @vfshelpline.com, с хостингом у GoDaddy.com, LLC в Аризоне.

Потому — "зачёт", но на слабую "троечку", хотя если переселить линию визовой поддержки на @mfa.ee, то будет пятерка с плюсом.

— — —

Собственно, по этой небольшой выборке стран видно, что, пожалуй, так будет и со всеми прочими — у любой страны есть примеры плохого, и есть хорошего. Наверное нет страны, с которой все плохо, как нет и страны, у которой все хорошо.

При этом мы не копали сильно уж глубоко и подробно, как и не штудировали ситуацию с Министерствами Иностранных Дел "на местах" и с прочими государственными структурами рассматриваемых стран — смотрины шли лишь по некоторым из посольств и консульств, да и то мельком, наискосок. Потому вовсе не факт, что какие-то министерства не окажутся в этом рейтинге с обратной стороны. Может быть тогда положительных лидеров, с "зачётами", не было бы вовсе, а получился бы чисто анти-рейтинг.

Но не будем о грустном. У кого будет желание изучить вопрос глубже, чем это сделали мы — можно начать с Embassy Finder.

Мы же сейчас ограничимся подведением итогов прошедших здесь смотрин:

"Зачёт"
  • Армения, Гана, Грузия и Литва — твердые пять баллов
  • Латвия и Молдова — пять с минусом
  • Беларусь — четверка
  • Азербайджан — четверка с минусом
  • Эстония — тройка
Зачётная книжка. Фото: Wikipedia.
"Незачёт"
  • Гондурас
  • Зимбабве
  • Иран
  • Казахстан
  • Кыргызстан
  • Россия
  • Таджикистан
  • Туркменистан
  • Узбекистан
  • Украина
Страны с "незачётом" даны в алфавитном порядке, анти-рейтинг мы составлять не намерены, хотя можно отметить, что у каждой из этих стран ситуация хоть и отличается в деталях, но в целом схожа и вполне поправима. Причем улучшение ситуации не требует ничего архисложного — никаких особых премудростей тут нет, все можно решить — по ситуации — за 5 минут, за пару часов, за сутки, за несколько дней или недель. Было бы понимание важности и нужности этого. Но в этом уж хозяин — барин.

Нам же лишь остается надеяться, что этот текст побудит хотя бы кого-то из сотрудников Министерств Иностранных Дел присутствующих в этом обзоре стран отнестись серьезно к вопросам безопасности переписки дипломатов своих посольств и консульств. Пока не клюнул жареный петух.

Художник Сергей Авдеев
Повторение — мать учения, потому напомним, что:
"Такие американские сервисы, как Gmail или Yahoo!, по правомерному запросу предоставляют компетентным органам США полный доступ к аккаунтам."
И относится это не только к посольской или служебной переписке, но и к любой другой, вот даже лично вашей.

Впрочем, рассказ — с конкретными примерами и историями — о том, как и что бывает, ровно как и ликбез по безопасности служебной и личной электронной переписки выходит за рамки "Смотрин". Но о вещах подобного рода нужно знать, и их учитывать, чтобы не пришлось сушить сухари.

Фото: ЕАН

Над оцифровкой рукописей статей цикла "Желтая стрела" работали: LeaSolo; Андрей Аржинт, UR5FLF. Предэфирная подготовка: Lea. Сканирование и логистика: Сергей Лысаков, R7KMATech. S., Юрий Браженко. Подготовка иллюстраций: Лилия Васильева, EW7L. Помощь с материалами, информацией и вычиткой: Александр Привалов. В эпиграфах и по тексту использованы цитаты и информация, взятые, в числе прочего, из книг, присланных в разное время на различные тюрьмы Мишей Гленни, Павлом Иевлевым, Виктором W3RDX, Платоном Андреевым, Юрием Браженко, Александром Приваловым, Евгением Фридманом, Александром Погребежским, Иосифом Беровым, Колином Уилсоном. Текст написан в мае-августе 2019-го в тюрьме Moshannon Valley (Пенсильвания).

Print Friendly and PDF

3 комментария:

  1. > есть же отличные отечественные сервисы @mail.ru и @yandex.ru

    Есть то они есть. Вот только "доходимость" с них (и на них порой тоже) не гарантирована. Есть куча провайдеров, которые чуть ли не все российские IP считают спамерскими и вредоносными. Вот пресловутый gmail никто не рискует с лист спамеров заносить, а какой нибудь mid.ru - да на раз...

    ОтветитьУдалить
  2. Андрей Дорогин26 октября 2019 г. в 14:50

    Ну, что... Картина печальна, и, увы, ситуация не изменится пока жареный петух в задницу не клюнет.

    Лень, безответственность, а то и просто глупость людей кто регистрировал для использования таковые e-mail для официальных целей неизмерима. Печально, что простые люди, обратившиеся на такие e-mail за информацией или помощью могут серьезно пострадать из-за непрофессионализма людей ответственных за это.

    ОтветитьУдалить
  3. Денис, Нью-Йорк6 декабря 2019 г. в 11:05

    Человеческий фактор.
    Юзверям хоть кол на голове теши, они будут бездумно юзать удобное. С паролями 12345 и QWERTY или вообще дефолтными.

    Клай Томпсон в "Кодерах" описал как на Def Con забацали Voting Machine Hacking Village с разными типами машин для голосования, из тех, что в выборах президента использовались. Чтоб оценить степень их защиты от взлома, кликнули по конференции хакеров, и началось:

    "Это заняло поразительно мало времени. Датский ученый-компьютерщик Карстен Шурман открыл свой ноут, запустил Metasploit, и уже через пару минут взял контроль над одной из машин через ее незакрытый Wi-Fi. Другой хакер обнаружил открытый USB-порт, что, при желании, позволило бы взять контроль над машиной, просто подключив клавиатуру.

    Раз за разом из углов зала доносился хохот, когда очередной pentester обнаруживал забавное. "Имя пользователя этой машины дефолтное, а пароль - 'admin'...",, - глядя в ноут, провозгласил белобрысый кодер и театрально закрыл лицо ладонью.

    С технической точки зрения, люди, отвечавшие за организацию выборов, должны были на каком-то этапе поменять дефолтные пароли машин для голосования. Но они этого не сделали.

    Это еще одна мрачная составляющая реальности, с которой встречаются специалисты по компьютерной безопасности: самым слабым звеном любой системы являются люди. Спецы по безопасности постоянно талдычат своему руководству, что нужно менять пароли, обновлять софт, и т.п., но все эти увещевания рутинно игнорируются руководителями их компаний, как и почти всеми остальными обычными людьми.

    Код может быть дырявым, но то же относится и к пользователям. Сколько бы вы ни предупреждали - вас будут игнорировать. Глас вопиющего в пустыне - никто вас не слышит. Не хочет слышать.

    Отсюда - мрачный цинизм спецов по Интернет-безопасности: "Я окружен дураками и идиотами; все было бы в полной безопасности, если бы эти бараны прекратили кликать на все подряд ссылки в получаемых ими е-мейлах."

    - Это одна из превратностей нашей работы, - рассуждал за бокалом один из посетителей Def Con, руководящий безопасностью в одной фирме. - Я должен буквально стоять за спиной нашего вице-президента и заставлять менять пароли. Люди расхлябаны, никто не придерживается протоколов безопасности..."

    ОтветитьУдалить

Пожалуйста, указывайте свое имя (уж какое укажете).