[03.09.03] Петербургский хакер набрал по 100 баллов
Петербургский хакер, называющий себя Sp0Raw, сумел проникнуть в систему централизованного тестирования Минобразования, сообщает газета "Ведомости".
Компьютерное тестирование - одна их двух форм централизованной проверки знаний учащихся. Перед тестом в образовательное учреждение высылается компакт-диск с зашифрованными заданиями и вариантами правильных ответов. Пароль позволяющий расшифровать и запустить программу тестирования сообщается ответственному лицу накануне проведения испытаний.
При наличии программы, созданной Sp0Raw, жаждущему быстрых успехов учащемуся достаточно ввести с клавиатуры номер варианта теста, получить список правильных ответов к нему и ввести в их в тестовый компьютер. Для упрощения задачи хакерское приложение позволяет тестируемым создавать отчет по выполнению теста с заданным количеством правильных ответов.
В качестве иллюстраций своих достижений Sp0Raw прошел тестирование и набрал по 100 из 100 баллов по русскому языку и математике повышенной сложности. По словам хакера, сотрудники центра тестирования даже не установили факт мошенничества. "Мой интерес был в том, чтобы исследовать систему. Я помню, как смотрел фильмы вроде "Хакеров" и смеялся. Думал: интересно, когда подобное можно будет в России сделать. И вот, похоже, настали времена. А тут еще и электронные паспорта ввести собираются - вообще раздолье", - сообщил "Ведомостям" Sp0Raw.
В центре тестирования факт взлома признали, но назвали его единичным случаем. "Из 111 000 человек, прошедших в этом году компьютерное тестирование, проскользнул лишь один. Центр тестирования предпринимает энергичные меры, чтобы не допустить повторения подобного в будущем", - сказал директор центра тестирования при Минобразования Владимир Хлебников. По его словам, в центре намерены значительно усилить меры безопасности, в частности, полностью изменить схему шифрования заданий: "Если до сих пор на подбор пароля требовалось четыре дня, то теперь потребуется минимум четыре недели". Кроме того, Хлебников обещает организовать процесс тестирования таким образом, чтобы диск поступал в вузы непосредственно в день проведения тестирования, а каждый предмет был бы записан на отдельном компакт-диске. Это не позволит возможным злоумышленникам заранее изучить программу и взломать ее.
lenty.ry
Кибер-полиция добралась и до России-матушки
Открыли на средства УЭП ГУВД Москвы сайт www.cyberpolice.ru. С дебильным дизайном и с не менее тупым содержанием. Они (в смысле сайт) - это "Подразделение по выявлению и пресечению преступлений, совершаемых с использованием поддельных кредитных карт, и преступлений, совершаемых путем несанкционированного доступа в компьютерные сети и базы данных".
А чем занимаются - прыгают от восторга, что почти засадили 17-ти летнего ламера за то, что тот спер какие-то жалкие 11 штук баксов у буржуев. Спер, как последний лох, по кредитке. Этого «героя» нарекли крутым хацкером и с криками хоп-хей-ла-ла-лэй дали 5 лет, к счастью, условно. Просто пинцет. Да, эти ребята нам спуску не дадут. Чует мое сердце. Найдется добрая душа и разнесет весь их сайтик к чертовой матери.
Сам сайт, как показал небольшой анализ, зарегистрирован с помощью ПТТ-Телепорт, и там же хостится, так что с кряками проблем больших не будет. Кто первый, господа умельцы? А, вообще, сайт должен способствовать умиротворению жителей Сети. Настраивать их на лояльность к закону и, вообще, помогать осознавать, что красть - нехорошо.
Ну, вот поживем и увидим, кто окажется круче, эти показушники из УЭП, которые таким образом оправдывают своё существование перед народом, а главное - перед начальством, или все же русский "настоящий" хакер, или кракер Ваня.
www.ournet.md
Онлайновые аферисты наживаются на домене .eu
В Европе руководители различных компаний получили официальное предупреждение о том, что онлайновые мошенники могут воспользоваться ситуацией, сложившейся в отношении домена первого уровня .eu, и могут начать организацию схем, в рамках которых будет якобы проводиться платная предварительная регистрация доменных имен в этой зоне.
Домен .eu предположительно появится в конце этого года, а регистрировать новые домены уполномочена компания European Registry for Internet Domains (EURID). Также предполагается, что сначала крупным компаниям будет дана своего рода "фора" на регистрацию в новой зоне, а уж затем будут открыты двери и частным лицам. Однако некоторые перепродавцы доменов уже начали предварительную продажу, в результате чего могут пострадать все стороны - как крупные компании, так и частные лица, решившие, например, зарегистрировать домен cocacola.eu. Клиенты таких недобросовестных регистраторов платят на регистрацию деньги, однако не получают никаких гарантий того, что домен действительно останется за ними. Кроме того, в руках мошенников таким образом может оказаться информация о кредитных карточках попавшихся на крючок доверчивых клиентов.