Hrátky s CzERTem |
Českým a slovenským webem prochází temný přízrak? Ne, to snad ne... CzERTovo "řádění" je jenom taková legranda - pobavte se s ním i s námi, patřičný background nasajte zde... Část z tohoto se dočtete v Internetu 3/97, kéž by ovšem ze stránky byla přece jenom patrná jakási snaha o přidanou hodnotu. I linky budou časem přibývat... možná. :-)
CzERT a MaMedia | Votava vs. CzERT | CzERTovské kousky - www portfolio | CzERTovské linky |
CzERT a MaMedia |
Ani jsme nemuseli čekat, až nám CzERT hákne www.tlp.cz, stačilo CzERTovo extempore v polovině února na www.mamedia.cz, pár emailů sem a tam, několik zpráv skrze MaMedia poštu a pokec je tady. Nejspíš pár lidí v doméně *.cz naštve. To jsou ti, kterým CzERT smazal jejich stroje - ano, CzERT se nezabývá jenom mírumilovným hákováním webových serverů. Přečtěte si a zařiďte se podle toho sami jak chcete.
O co v případě hacku MaMedií šlo? CzERT přebarvil titulní stránku načerno, umístil na ni obrázek pekelného démona (byl to sám satanáš) a zveřejnil seznam lidí, které obvinil z rozšiřování kradeného - warez - software.
P: CzERT, SERT a RWSXWX jsou skupiny hackerů? Máte nějakou hiearchii? Nebo jste volné sdružení a kdo se pod vaší značkou podepíše, ten se podepíše?
Jsme skupiny hackerů. Žádná hiearchie. Ten druhý popis celkem sedí. Nepředstavuj si bandu adolescentů jako ve Foglarových knížkách.;)
P: Jak jste početní? Nacházíte se fyzicky na nějakém trochu konkrétnějším místě, nebo jste roztroušeni po celém internetu?
Na hákování www servrů platí staré pořekadlo, že za málo peněz je hodně muziky. ;) Nejsem na tyhle hacky nijak zvlášť hrdý a ani u nich netrávím nějaké podstatné množství mého času. Je to pro mě čistě víkendová recese. Nedělej si o mě prosím dojem jenom na základě těch hacků, je to vážně takové příležitostné zpestření života.;)
P: Soutěžíte mezi sebou?
Soutěžení v žádném případě ne, spíš jsem rád, že znám lidi s podobnými zájmy. Spolupracujeme spolu na programech, hackování, potkáváme se téměř denně virtuálně (IRC a podobně) a čas od času i osobně.
P: Pořádáte taky srazy v reálu, třeba někde po hospodách?
P: Co je cílem vašich hackerských útoků na web? Upozorňovat na nebezpečí od "zlých" hackerů ale sami zlo nepáchat?
P: Proč uplynula tak dlouhá doba od posledních podzimních hacků?
P: Proč byly vybrány právě MaMedia? Co bylo nejdůležitějším cílem při háknutí MaMedií?
P: Bylo háknutí MaMedií těžké?
P: Jak dlouho se takový hack jako MA připravuje?
P: Jak háknutí MA probíhalo?
MaMédia jsou jinak velmi bezpečný server. Pokud někdo získá heslo uživatele MA, tak je to pravděpodobně zachycením paketu na cestě do www.mamedia.cz, lehko uhádnutelným heslem, apod. Ale co bych si myslel o někom, kdo krade uživatelům hesla a čte jejich soukromou poštu? To samé co o naší pošťačce, která čte všechny moje pohlednice - mávnul bych rukou a zasmál bych té slaboduchosti.
P: Nejpochybnější mi na celé akci připadá ten seznam "pirátů"... Jak byl seznam sestavován?
Můj názor na lidi, kteří se ohrazují, že newarezí, a přesto jsou na seznamu? Říká se, že potrefená husa se ozve. Kdyby doopravdy newarezili, tak by se teď celí rozklepaní nekrčili doma pod pohovkou, ale jednoduše by se tomu zasmáli. Tak, jako se směju já.
P: CzERT se staví jako celek proti pirátství?
Na softwarové piráty jsem alergický z dob studií. Měli jsme jako studenti na jisté akademické instituci přísné 1Mb quoty na unixových kontech, restrikce počet běžících FTP programů, otevřených shellů, atd. Přitom samotný administrátor denodenně stahoval stovky megabyte komerčního software a ukládal ho na školní server. Zdálo se mi, že je to hrozné svinstvo. Když mě jednou přistihl administrátor školní sítě, jak mám otevřené dva FTP programy místo jednoho a zrušil mi konto, začal jsem studovat UNIX. Řekl jsem si, že to přece nemůže být nic těžkého, přechytračit člověka, který celý den tráví taháním windows warez softu a jehož znalosti systému UNIX jsou dost limitované.
Později, když jsem někde v Česku nebo na Slovensku narazil někde na síti na školní počítač s kradeným software, vždycky jsem ten software vymazal. Vymazal jsem stroje, jako například diana.troja.mff.cuni.cz (dnešní lucy.troja.mff.cuni.cz), které byly financované z peněz daňových poplatníků na používání studenty, ale které byly zneužívané na distribuci kradeného software. Častokrát (například na kmotr.zf.jcu.cz) bylo víc jak 90 procent hard disku warez. Šokovalo mě, když jsem sledoval statistiku na školních sítích, ve kterých byly instalovány warez sajty. Neuvěřitelně veliké procento provozu spočívalo v tahání a uploadování softwaru z různých koutů světa. Tak veliké procento provozu, že třeba v případě domény *.cuni.cz jsem přesvědčený, že o existenci tohoto warez serveru museli vědět všichni kompetentní administrátoři sítě. To je alarmující!
P: Jak vypadá temná budoucnost internetu podle CzERTA?
Scannování domén *.cz a *.sk dělám zhruba jednou do měsíce. Většinou si všimnu, že nepř. jeden server si proti předchozímu měsíci zlepšil bezpečnost, ale místo něho tu máme dva úplně nové servery, které jsou poměrně snadno nabouratelné. Velý přírůstek serverů je podle mě jedním z důvodů špatné bezpečnosti, dalšími důvody jsou špatné vzdělání a minimální praxe administrátorů. Vinu má koneckonců i obrovský boom internetu v tomto období "třetí vlny", jak ho nazvali futurologové manželé Tofflerovi. Je alarmující, když si uvědomíte, kam všude po světě se může dostat usilovný student dnes, a co teprve za pár let, až budou informační technologie zasahovat opravdu do všech sfér našeho života!
P: Co má Čert za záliby?
P: Jaký máš z toho celého dojem?
P: Jsem si jistý, že když budeš chtít, vypaříš se beze stopy a nikdo o tobě již víc neuslyší...
I zaprášilo se od kopyt muly a prérie se zavřela za Pohotovým Billem. V osadách u táborových ohňů se budou zpívat táhlé songy ještě několik zim.
Votava vs. CzERT |
V případě MaMédií CzERT nejspíš nejvíc krůpějí potu na čele přivodil správci serveru - Milanu Votavovi. Votavův náhled na celou šlamastyku kolem MaMédií máme v bodech zde:
Hackeři jsou vždy krok vpřed před
JAKÝMKOLIV pokusem o zabezpečení. CzERT (budu mluvit v singuláru,
i když vím, že je to grupa lidí) mě překvapil tím, že ZCELA
zvrátil mé dosavadní představy o člověku, jenž se zve hacker.
Doposud jsem si myslel, ze oni šílenci, pseudogeniální jedinci,
které jsem vídal v amerických krimi/action filmech, kde vládli
ničím a nikým neomezenou mocí, ve skutečnosti neexistují a jsou
pouhým blbým výplodem blbých scénaristů. Teď už je tomu jinak.
Teď už vím, že blbost scénaristů se nezměnila, ale že ti
hackeři opravdu EXISTUJÍ a jejich moc je ještě větší, než si
kdokoli z nás myslí!
Vysoce si cením morálních hodnot CzERTa,
neboť i přes svou neomezenou faktickou moc nerozpoutal na našem
serveru Armagedon, ale pouze přesně cílenou marketingovou akci,
z níž profitoval nejen on, ale především my (viz. zpráva ČTK
atd.)...
Z bezpečnostího hlediska je pro nás důležitý fakt, že
CzERT považuje zabezpečení serveru za nadprůměrné a v budoucnu
se pravděpodobně stane jakýmsi naším konzultantem na otázky
bezpečnosti...
Děkuji CzERTovi a všem spřízněným mediím za
spolupráci na této velkolepé akci a doufám, že se všichni dobře
pobavili. A o to nám přeci jde, ne!?
CzERTovské kousky - www portfolio |
Kolem 1. listopadu 1996 poprvé vstoupil do života obyvatelů čekého webu CzERT - pokud jste v těch dnech dokočírovali brousidlo na www.army.cz, z prohlížeče na vás něžně vykoukla čínská armádní stránka spravovaná Dobrým vojákem Švejkem. Já osobně - ve své nebetyčné naivitě - jsem za tímhle kouskem hledal povedený vtípek pacifistických správců armádního serveru. Johoho - teprve o den až dva později mi z Neffova Neviditelného Psa bylo do hlavy vtlučeno: kdepák, jednalo se o hack a stojí za ním CzERT.
Potom poskytl CzERT Neviditelnému Psovi interview. Potom háknul pár dalších serverů. O armádním serveru psaly noviny, armáda utnula své webové prezentaci tipec. Potom se Neffovi ozval správce armádního serveru. Potom snad CzERT provedl nějaké další hacky, potom dlouho nic.
A hle - 15. února 1997 se po delší době CzERT ozývá znova, tentokrát nabouráním MaMédií - jednoho z nejpopulárnějších serverů u nás. K Mamediálnímu žertíku se vztahuje podstatná část tohoto dokundamentu, takže jenom rýpnu: až to tak vypadá, že MaMedia si háknul Votava sám kvůli publicitě! Kdepak, byl to skutečně CzERT...
Snad aby zájem tisku o MaMédia nepřišel Ivo Lukačoviči, majiteli Seznamu, líto, o necelý týden později si CzERT dvakrát počíhal i na jeho server: v pátek a v sobotu. CzERTovo nedělní menu: Union banka.
Vypadá to ale, že CzERT je mírumilovný hacker - na všech serverech prý hacknuté stránky zálohoval a i když by mohl, neničil. CzERT ale taky není jediný, kdo se toulá doménami .cz .sk - pár dnů po MaMédiích kdosi jiný způsobil veliký poprask na www.mobil.cz. Z tohoto kousku byl nepřímo Ondřejem Neffem, vydavatelem Psa, obviněn CzERT. CzERT byl vyzván Neffem k vyjádření se, leč nevyjádřil se a Neff za trest smazal svůj Psí hackerský archív. Škoda... CzERT se vyjádřil - malinko opožděně a v auditoriu na MaMediích... ;-) Na www.mobil.cz se někdo cizí podepsal CzERTovým jménem. Otázka zní: kdo?
Seznam
CzERTovské linky |
...a tady se majitelé MaMédií málem rozplakali...
mirror dalších CzERT-related (ehm;-) materiálů, m.j. starých Neffových rozhovorů
Tuhle pekelnou stránku sestavil Pavel Pospíšil
Copyright © 1997 Trade & Leisure Publications. All rights reserved.