«Взлом надо еще заслужить» Авторитетный хакер Аврора

Ответить
Аватара пользователя
бох в отпуске
Сообщения: 37437
Зарегистрирован: 08 июл 2016, 23:04
Откуда: Москва
Контактная информация:

«Взлом надо еще заслужить» Авторитетный хакер Аврора

Сообщение бох в отпуске »

«Взлом надо еще заслужить»
Авторитетный хакер Аврора о том, кто и зачем взламывает российских чиновников и спецслужбы


Изображение

Как устроена хакерская среда, какова технология взлома, есть ли у хакеров идеология, что погубило шалтаев-болтаев, насколько защищены серверы российских спецслужб, какие девайсы использует Владимир Путин, существуют ли невзламываемые почты и мессенджеры, что обычно находят в переписках российских чиновников и легко ли было вскрывать почтовые ящики сотрудников Минобороны—читайте в интервью корреспондента ЦУРа СЕРГЕЯ КАНЕВА с человеком под ником Аврора.

Наша встреча с Авророй началась с квеста. Я должен был зайти в лондонское кафе The Old bush and bull, сесть за определенный столик, неспешно выпить кружку пива и, убедившись в отсутствии чего-то подозрительного, отправиться в туалет. В последней кабинке сзади унитаза я обнаружил приклеенный скотчем клочок бумаги с адресом для встречи в парке неподалеку. Мне предлагалось погулять взад-вперед по главной аллее с яблоком в левой руке. На схеме был также заботливо указан продуктовый магазин. Я успел преодолеть дистанцию трижды, съел пол-яблока и уже подумал, что никто не придет, как сзади меня окликнул мужской голос. «Извините, что заставил вас ждать,—неожиданно появился Аврора.—Мне нужно было убедиться, что вы не привели “дружков”».
На вид Авроре лет тридцать пять, небольшого роста, широкие плечи, глаза скрывают темные очки. «Интервью пройдет прямо здесь, на ходу. Если устанете ходить, можем некоторое время посидеть на скамейке. По этому маршруту нет камер»,—пояснил мой новый знакомый.


— Где вы родились?

— Вы спрашивайте анкетные данные? В Мозамбике, если вам так нравится. Вы должны понимать, что я не буду рисковать, давая вашим читателям наводки. Вам-то ладно (смеется).

— Ну хорошо, а на кого и где учились?

— То же самое… на математика, если вам угодно.

— Почему решили уехать в Европу?

— Здесь, в Англии, комфортнее. Меньше суеты, срача и мрака в ежедневной жизни.

— Когда первый раз что-то взломали?

— Это было еще в России. IRC-сервак, тогда они были на коленках. Красивые ICQ-номера угоняли. Но, наверное, самое первое—это игры Sinclair ZX, которые я не мог проходить. Через Assembler менял значение и добавлял жизни или времени. Мне первый комп привезли родители из-за границы. Сначала это было просто интересно, потом переросло в хобби и постепенно стало основным занятием потому, что начало приносить намного больше денег, чем мои «обычные профессии».

Изображение

— Как вообще попадают в хакерскую среду?

— Мне не нравится этот термин. Он популяризирован Голливудом и вами, журналистами. Есть несколько уровней иерархии в этой среде. У каждого проекта есть руководитель—это менеджер или, хотите, автор идеи, кто придумывает весь сценарий взлома, иногда он же общается с заказчиком. В начале он подбирает способы, набирает определенную команду и контролирует весь процесс. А непосредственно взлом исполняют другие люди сугубо узкого технического характера. Они тоже высококлассные спецы разного профиля—ведь тем, кто взламывает сотовые сети, не обязательно разбираться в приемах социальной инженерии или в написании вирусов. Иногда требуется предварительная информационно-аналитическая работа по открытым источникам. Для нее даже могут вполне легально наниматься уважаемые эксперты.

— Из ваших слов следует, что нет универсальных хакеров, есть узкопрофильные специалисты. Как тогда собирается команда, перед которой, например, стоит задача, взломать несколько почт человека, достать информацию с его устройств?

— Примерно так же, как и везде в IT-индустрии: назначается проджект-менеджер, заказ разбивается на мелкие задачи, ведется тайминг. Как и говорил, по задачам и сценарию набирается специалисты. Если что-то разовое и простое—то в некоторых случаях заказ может выполнить какой-нибудь кустарь-одиночка.

— Все главные биржи информации находятся в дарквебе? Можете перечислить основные площадки, где можно сделать заказ?

— Да. Адреса давать не буду—кто ищет тот найдет.

— Как происходит оплата?

— Обычно через «гаранта»—то есть он замораживает вашу оплату до выполнения заказа исполнителем и решает, если появляются спорные вопросы по сделке.

— Вы богатый человек?

— Все относительно. На хлеб хватает.

— На взломе чего лично вы специализируетесь?

— Я имею общие знания и понимаю принципы как все работает, мне не нужно знать мелкие детали. Думаю, прилично знаю мобильные протоколы и способы дешифрования.

— Как вообще зарабатывают хакеры? Взломы на заказ людей и ведомств, кража больших объемов данных, какие-то крупные международные проекты?

— Все что вы перечислили. Добавил бы еще проекты по обеспечению кибербезопасности. Каждый случай уникален и требует тщательной подготовки. Например, однажды нам понадобился промышленный альпинист, чтобы отключить базовую станцию—хотя сейчас задействовали бы дрон. Есть много способов получить данные. Всегда есть те, кому эти данные нужны. Это конкурирующие интересы, общественный интерес. Иногда публикация данных приостанавливает процессы, которые надо остановить. Разное.

— У вас большой архив взломов?

— Терабайты, и это относится не только к России.

— Чем вы руководствуетесь при выборе цели?

— Зависит от фактора успеха и персоналии—надо еще «заслужить» взлом (смеется).

— Зависит ли выбор от сложности взлома?

— Да, зависит, прорабатывается много вариантов. Иногда используются приемы из ассортимента правоохранительных органов. Иногда взлом занимает месяцы. У нас был рекорд—год, правда, из-за досадной ошибки в самом начале.

— Как вы готовитесь ко взлому? Можете описать процесс?

— Иногда необходимо собрать открытые данные об объекте, на это может уйти до месяца. Иногда нужно подготовить инструменты: например, трансформировать код трояна, чтобы он не определялся антивирусными программами. Или ждать выхода свежей уязвимости.

— Есть ли работа, за которую вы бы никогда не взялись? Например, Льюис говорил, что никогда не будет работать с наркотиками.

— Мы стараемся не тревожить честных людей и не сотрудничаем с террористическими организациями.

— А бесплатно поработать готовы?

— Да, если дело интересное. Надо же тренироваться иногда.

— А Путина случайно не взламывали?

— Такого уровня люди пользуется стерильными девайсами. И Путин, в отличие от Медведева, сам не увлекается девайсами. Но, к счастью для нас, у него куча друзей, помощников и советников, которые пересылают документы с визами «ВВП», «доложить», «к исполнению». Сами помощники и приближенные к телу люди тоже чаще всего ведут бурную переписку. Кое-что попадает к нам, и мы с интересом читаем. Хотя почти у каждого мы видим одно и то же: покупки дорогой недвижимости и предметов роскоши, отдых на дорогих курортах. Много признаков коррупции, иногда с конкретными фактами. Обычные человеческие слабости. Идейных людей почти нет. Многие их увлечения—это лишь угодливое потакание интересам начальства. Если вы понимаете, о чем я. Вот раньше Ельцин любил теннис, и почти все в правительстве начали играть в теннис.

Изображение

Сейчас Путин играет в хоккей и появилась НХЛ (Ночная хоккейная лига), Путин интересуется религией—и толпы чиновников ездят в Афон, ходят в храмы. А так почти у всех на уме побольше украсть и спрятать, желательно в офшорах, так как в России ненадежно. Иногда встречаются светлые личности—обычно это молодые с идеализмом. Но когда они попадают в среду корпоративного отката, им некуда деваться, и они по чуть-чуть начинают делать то же самое.

Изображение

— Примеры? Можно без фамилий, просто истории, но с подробностями.

— Если я расскажу историю, то ее герой после выхода вашей статьи обнаружит, что он был или до сих пор находится у нас под контролем.

— Вы говорите «нас»? Сколько вас?

— У нас определенное количество ребят по всему миру. Среди них есть люди из России.

— Как долго существует ваша «команда»?

— Есть пул людей, который задействуем от случая к случаю. Мы общаемся удаленно и работаем по отдельным проектам. Для каждого дела отдельная команда.

— Есть ли сверхцель?

— Нет. У каждого проекта своя цель и своя идеология.

— Вы позиционируете себя борцами за что-либо?

— Мы за свободу информации, но эта цель недостижима. Там, где задействовано больше двух людей, всегда будут какие-то секреты. Но верно и другое наблюдение—если тайну знают больше двух человек, то это уже не тайна.

— Как вы общаетесь? Чаты в дарквебе, зашифрованная почта, переписки в онлайн-играх?

— Да, все перечисленное тоже может иметь место. Коммуникации эволюционируют и морфология меняется в зависимости от участников и воображения. Это целое искусство.

— Встречаетесь ли в офлайне?

— Зачем? Это риск. Уже не надо.

— Ловили кого-то из вас?

— Ловят, как вы сами знаете. Но прежде всего из-за ошибок.

— Какие из хакерских групп сейчас самые влиятельные? Что происходит с Anonymous?

—Хакерский, как вы его называете, мир очень закрыт и децентрализован.

— Какая у вас модель мобильного телефона? Компьютер и ОС?

— Я не пользуюсь обычной телефонной связью, все коммуникации через защищенные каналы интернета. А сим-карты и модели телефона все время меняются в зависимости от текущих задач. То же самое с компьютером и ОС.

— Как похищается информация с мобильных устройств?

— Производители облегчили нам эту задачу, в современных девайсах практически вся информация дублируется и хранится в облачных сервисах. Получить доступ к такому бэкапу несложно, а в нем хранятся все ваши данные, история звонков, переписки.

— Какие, на ваш взгляд, самые защищенные почты? Действительно ли сложно взломать почту Proton?

— Все относительно. Если конфиденциальная информация попадает в сеть, она уже под угрозой. Сегодня protonmail взломать очень сложно, но никто не даст гарантий, что так будет и завтра.

— А что насчет Telegram? Как вы думаете, Дуров сотрудничает с ФСБ?

— Так же и насчет Дурова—сегодня он не сотрудничает, а завтра может оказаться по-другому. К тому же Дуров не программист-одиночка, с властями могут сотрудничать и его работники.

— На вас выходили российские спецслужбы? Просили что-то взломать?

— Документы не показывали, но по разговорам было понятно, что за люди. Мы отказались.

— Почему отказались?

— Непрофессионализм. Поражает очень низкий уровень защиты IT-решений, используемых Минобороны, ФСО и ФСБ. Такое ощущение, что защиту делали люди, купившие дипломы. Наверно, это результат общей деградации системы и массового отъезда за рубеж толковых ребят.

— Что конкретно не так с защитой у российских спецслужб?

— Много чего. Например, сотрудники качают игры и фильмы через торренты. Объяснять, что от этого бывает, не буду.

— Как у западных спецслужб с защитой?

— Лучше. Все очень просто. Во-первых, чем больше развита IT-индустрия в стране, тем выше уровень защиты в таких структурах—они ведь стараются использовать местные продукты. Во-вторых, у них в голове ясный концепт: если чего-то нельзя, то и правда нельзя. А у нас, наверное с советских времен, запрет (закон) и внутреннее «нельзя» рассинхронены на всех уровнях, начиная с администрации президента.

Изображение
Последняя серия документов Wikileaks—крупная утечка из Центра киберразведки ЦРУ, касающаяся глобальной программы спецслужбы по взлому электронных устройств. На фото—штаб-квартира ЦРУ в Лэнгли

— Если у наших спецслужб и вообще госорганов все так плохо, почему нет общественно полезных утечек вроде Wikileaks?

— США и другие развитые страны имеют влияние во всем мире, поэтому к ним повышенный интерес международных хакеров. И язык английский универсальный. Россия же для хакеров—страна медведей, пьющих водку под балалайку. Язык русский им не понятен. Поэтому так мало желающих почитать переписку пьяных медведей на загадочной кириллице.

— Кстати, что вы думаете про панамские архивы?

— Я не конспиролог. Думаю, что основные детали общеизвестной версии правдивы.

— Вот вы говорили про то, что Запад лучше защищен от киберугроз. А как же обвинения в адрес российских хакеров в атаке на серверы Демпартии США?

— Ясно, что коммерческие цели в данном случае не преследовались—только политические. Для меня очевидно, что атаки были организованы оппонентами США. Пока общественность видела только вершину айсберга. Уже скоро она узнает намного больше. Скорее всего эта операция была разработана в государственной структуре, а непосредственные исполнители набирались на аутсорс. Дать такой заказ какой-нибудь команде целиком, было бы небезопасно для заказчиков.

— Как вы взломали серверы Минобороны и личную переписку генерала Филимонова из департамента военного строительства и его помощницы Большаковой?

— Там нет ничего сложного, но о деталях рассказывать не хочу. Об этом уже многие СМИ писали, в том числе и вы. Мы читали и переписку начальника культурного департамента Минобороны Антона Губанкова, который разбился перед Новым годом в Сочи на самолете. В письмах он, например, обсуждал прайс артистов на корпоративе. В стране тысячи беcквартирных офицеров, а за пару песен Тото Кутуньо они готовы платить 75 тысяч евро, Валерии и Газманову—по 30, Бабкиной—15, чтобы те спели под фанеру. В зале присутствовало все руководство Минобороны, включая Шойгу.

— Где был этот корпоратив?

— В Театре российской армии, там они отмечали День военного строителя.

Изображение

— Расскажите про скандал с «Шалтаем-Болтаем», которых курировала ФСБ? Вы же с ними знакомы?

— Были некоторые дела с ними. Иногда мы делали для них определенные проекты, иногда, наоборот, обращались к ним для публикации различных материалов. Я общался с Льюисом пару раз до его ареста. И довольно давно знал, что у «Шалтая-Болтая» есть связи и источники среди спецслужб. Впрочем, это сотрудничество их не защитило.

— Что получала от этого сотрудничества ФСБ, а что «Шалтай-Болтай»?

— Группировка «Шалтай-Болтай»—это не хакеры в классическом понимании, и взломами они сами не занимались, покупали услуги настоящих специалистов, иногда через нас. Они стали известны благодаря публикациям переписки первых лиц, а позже наладили торговлю взломкой через различные каналы—посредников и перекупщиков. Например, ставший известным магазин компромата joker.buzz («Биржа информации»), раскрутился в основном на материалах «Шалтая». Многие СМИ уверены, что это проект «Шалтая». Но у меня другая информация. Мы тоже размещали на «Джокере» некоторые материалы, после общения с ними появились большие сомнения в их технической квалификации—думаю, там просто торгаши. Понятно, что теперь, чтобы ФСБ отчиталась перед Путиным, на всех, кто мог быть связан с «Шалтаем» (и ФСБ такую связь сможет доказать), повесят всех собак. Но на самом деле информацию добывали настоящие спецы, о которых мало кто знает. Там и русские, и китайцы, и мексиканцы. Достать их практически невозможно.
А вообще самые настоящие суперпрофи—это 14–18-летние пацаны. Бороться с ними бесполезно: они в разы опережают правительственных специалистов. Спецслужбам надо задуматься. Может до них это дойдет года через два.

— Эти пацаны торгуют взломами?

— Им это не нужно. Это совсем другой мир и там полно аутистов. Они с пяти лет за компьютером, и это их образ жизни. Они тихо балдеют у себя в комнатах. И достигают результатов, мысля нешаблонно.

— Как вы определяете их возраст, если в хакерской тусовке все знают друг друга в основном по никам?

— Их выдает жаргон и интересы.

Изображение
Лидер группировки хакеров «Шалтай-Болтай» Владимир Аникеев (Льюис) в Лефортовском суде

— Вернемся к «Шалтаю». Приговор Льюису оказался весьма мягким. С чем это связано? Действительно имела место разборка Минобороны и ФСБ? Что о Льюисе и компании говорят в профессиональной тусовке?

— Да, мы считаем, там внутренние разборки. «Тусовка» с интересом следила за развитием событий. «Шалтай-Болтай» был слишком публичным проектом, поэтому очень рискованным.

— Риски рисками, но, как ни крути, вы все нарушаете законы.

— Законы—понятие непостоянное, например, раньше можно было иметь рабов. И наоборот, раньше за марихуану преследовали—а теперь по всему миру идет волна легализации. Мы уверены, что делаем много полезного и когда-нибудь это войдет в историю.

— Как конкретно? Российских громких историй взломов единицы, к отставкам они вроде не приводили.

— Это должны делать не мы, а правоохранительные органы. Ведь по некоторым перепискам можно сразу заводить уголовные дела и отправлять этих людей в Магадан. Но этого не делается, потому что мы видим, в силовых органах засели точно такие же воры и «бизнесмены». Так что здесь можно долго спорить, кто хуже, а кто лучше.

— Хотите кому-нибудь передать в России привет?

— Передайте читателям, что не надо нас бояться. Нашего внимания тяжело добиться, для этого нужно заниматься очень плохими делами.

Интервью взял Сергей Канев (sbult@mail.ru)
Аватара пользователя
бох в отпуске
Сообщения: 37437
Зарегистрирован: 08 июл 2016, 23:04
Откуда: Москва
Контактная информация:

Сообщение бох в отпуске »

Спектрумист знакомый прислал, взяли у него интервью газетенку. Поместил в интервью, т.к. ,тема интересная и обещает флеймо срач, которого так не хватает некоторым форумчанам.
Аватара пользователя
бох в отпуске
Сообщения: 37437
Зарегистрирован: 08 июл 2016, 23:04
Откуда: Москва
Контактная информация:

Сообщение бох в отпуске »

От Великага ААА:

Изображение

Вот взять фото ЦРУ. Кругом парковки. Просто пошли дрона сними видео и вот у тебя все номера машин. Это все сотрудники ЦРУ. Пробивай номера смотри кто. Причем чем машина круче, тем сотрудник выше. Дальше просто соц сети, адреса домашние, ит так далее. Всё как на ладони.
Аватара пользователя
shiny
Сообщения: 9121
Зарегистрирован: 22 дек 2016, 00:00
Откуда: в Шуе бал

Сообщение shiny »

пффф
ездили в гости к одному дядьке, от него рванули на такси. Водила на дороге показывает: "Смотрите, это АНБ" и начинает тереть дичь про хитрые устройства.

Да и машинок у НАСА не меньше. Хотя там работают одни мудаки xD
Ненависть- это подарок
Аватара пользователя
бох в отпуске
Сообщения: 37437
Зарегистрирован: 08 июл 2016, 23:04
Откуда: Москва
Контактная информация:

Сообщение бох в отпуске »

Шыншыл 42028 писал(а):пффф
ездили в гости к одному дядьке, от него рванули на такси. Водила на дороге показывает: "Смотрите, это АНБ" и начинает тереть дичь про хитрые устройства.

Да и машинок у НАСА не меньше. Хотя там работают одни мудаки xD
Что касается защищенности в МВД парень даже приуменьшил всю безысходность ситуации. Во первых ни в одном подразделении нет человека который владеет даже азами программирования и обслуживания компов. Компы не выдаются государством, а беруться из дому или же в качестве подарка от управы. Интернет, которым пользуются все сотрудники, оплачивая его из своего кармана режут при проверках и уничтожают, хотя без него сейчас найти кого либо не возможно.

Ранее в МВД так боролдись с обычными телефонами, их запрещали! Не поверете но телефоны заставили убрать. Мы убралои с радостью. Нет городского телефона нет проблем.

Ваабще вся ситуация напоминает какой то переходной период, когда старперы МВД рубят топором проблему, не понимая что с ней делать, ибо те кто у власти в МВД сейчас даже не пользуются компом, просто не умеют его включать.

Вторая проблема везде в МВД, Оборонке стоит винда. В лучшем случае пиратка, в худшем дырявая корпаративка с таким же дырявым корпоративным касперским, который через пол года работы просит ввести пароль, которого никто и знать не знает ))) Вообщем защищенность информации в россии слабая.

Флешки с инфой расбросаны на километр от мвд и отделов, зачастую их теряют, забывают, а там в безархивном запороленном состоянии все, влоть до голой жопы следователя мари ивановны. По отделам трояны бродют как у себя дома и их явно больше чем самих сотрудников.

Сами кабинеты не оборудованы. Стекла дряхлые, шторр нет, ваабще нет ничего. Зачастую сетевые провода в корридорах торчат в общем доступе. А сами блоки управления и вовсе в подвалах, где как это не парадоксально в отделах например часто работают некие знакомые коммерческие структуры. например по нарезке пластика или изготовления наклеек. Друзья генерала )) Короче говоря взломать мвд или оборонку это как два пальца обоссать, но это даже без вложений. Я не говорю о том что сотрудники нищие и за малую мзду сами продадут всё врагам.
Аватара пользователя
shiny
Сообщения: 9121
Зарегистрирован: 22 дек 2016, 00:00
Откуда: в Шуе бал

Сообщение shiny »

Есть один секретный завод, где запрещено почти все. - флешки, мобилки с камерами и тд.

в сбере usb порты были физически отключены + "Аккорд". Казалось, что иногда безопасность через край, но тут не забалуешь.
Ненависть- это подарок
Аватара пользователя
бох в отпуске
Сообщения: 37437
Зарегистрирован: 08 июл 2016, 23:04
Откуда: Москва
Контактная информация:

Сообщение бох в отпуске »

Шыншыл 42034 писал(а):Есть один секретный завод, где запрещено почти все. - флешки, мобилки с камерами и тд.

в сбере usb порты были физически отключены + "Аккорд". Казалось, что иногда безопасность через край, но тут не забалуешь.
У нас на секретном заводе по производству оборудования для подводных лодок было за мое существование 4 кражи. 2 мы не раскрыли. Одна ваабще пиздетс ворвались отхуярили физика в лаборатории спиздили всякую хуету )) И это москва режимный объект, под землей. Моя территория я просто ахуеваю от распиздяйства, забора, охраны итп. Такое ощущение что враги внутри государства как тараканы чувствуют себя ахуитительно. И да я не понимаю ка кна режимных предприятиях чуркам (дагам) сдают помещения. Не могу я этого понять. Получается что за малую мзду родину продают суки.
Аватара пользователя
shiny
Сообщения: 9121
Зарегистрирован: 22 дек 2016, 00:00
Откуда: в Шуе бал

Сообщение shiny »

Хехех, вспоминается рассылка писем из Сбера: один сотрудник ОБиЗИ влип в торговлю драг.металлами. Другой сотрудник впарил троян на комп, где вертелся "Клиент-Сбербанк", и влетел по самое не балуйся.

Или, как инкассаторы оставили АКМС в столовке. Весело живут.
Ненависть- это подарок
Аватара пользователя
бох в отпуске
Сообщения: 37437
Зарегистрирован: 08 июл 2016, 23:04
Откуда: Москва
Контактная информация:

Сообщение бох в отпуске »

Шыншыл 42041 писал(а):Хехех, вспоминается рассылка писем из Сбера: один сотрудник ОБиЗИ влип в торговлю драг.металлами. Другой сотрудник впарил троян на комп, где вертелся "Клиент-Сбербанк", и влетел по самое не балуйся.

Или, как инкассаторы оставили АКМС в столовке. Весело живут.
Да государственная машина застряла. На самом деле компьютерная безграмотность в отделах просто поражает. С каждой хуетой бегут к ААА. 1000 раз показывал им как востанавливать каталог флешки все равно блять бегут не понимают как в тотал командаре пустую папку открыть. Короче говоря полный необратимый пиздетс. А меж тем компьютеры сплошь и рядом внедряют. Я даже не представляю как в регионах работают, там же ваабще полная пиздетс какая безграмотность.
Ответить