Перед экспертом был поставлен вопрос о том, может ли враг получить доступ к материалам конкурсной заявки при бюджете в $10000.
Исследование показало, что здание, в котором расположена структура, по старой памяти охраняется вооруженными часовыми и войти в него непросто. Подкупить рядового сотрудника можно, но доступ к материалам заявки есть лишь у высокопоставленных должностных лиц, причем точный их список выяснить не удалось.
Оказалось, что здание имеет два выхода в Интернет, но используются они не как основной и резервный, а параллельно (некоторые отделы пользуются одним провайдером, остальные — другим). Роутинг был настроен так, что с пятого этажа на седьмой письма шли не по внутренней сети, а через провайдеров (и, более того, через США — но это уже проблема провайдеров). Один из провайдеров был небольшой организацией.
Атака была произведена следующим образом: Преснякова, сисадмина мелкого провайдера, переманили на другую работу (представитель дружественной организации написал ему письмо с хвалебным комментарием статьи последнего в журнале «Connect», завязалась переписка, в результате которой Преснякову предложили такую зарплату, от которой невозможно отказаться). Руководство провайдерской компании срочно стало искать нового сисадмина, в частности, дав об этом объявление на job.ru. К ним пришел на беседу человек, которого было невозможно не взять, особенно с учетом его склонности получать удовольствие от решения проблем, а не от большой зарплаты.
Спустя сутки «засланный казачок» наладил копирование всей внутренней почты, идущей, как вы помните, через провайдера. Полного текста искомой заявки в e-mail’ах не оказалось, но нашлись ее существенные куски. Попутно обнаружились:
два факта воровства;
шантаж одного сотрудника другим;
не известный руководству факт болезни ребенка одного из важных сотрудников (ребенку была нужна операция, которую делают в Израиле за $60000, а сотрудник имел право подписывать финансовые документы);
фотография сотрудницы, использующей рабочее место для осуществления неподобающего поведения по отношению к неустановленному мужчине.
Демонстрация уязвимости была осуществлена за восемнадцать суток. Прямые расходы по осуществленному пути составили $4800. В Москве есть организации, способные осуществить такую атаку.
В статье «Гагарин и пустота» («КТ» #603 от 30.08.05)Леонид Левкович-Маслюк предлагает порассуждать на тему роли «романтических идей» и «высоких порывов» с оттенками «героизма, готовности к самопожертвованию» в развитии инноваций в ИТ в России.
Карьера читателя «КТ» и философа + социолога по образованию (и не только) подтолкнула меня к попытке дать возможные ответы.
Итак, есть ли у ИТ великие цели, пусть даже неосознаваемые? Масштабные мечты, романтические устремления?
Скажу сразу, что знакомые мне ИТ-специалисты о таких целях не задумываются. Среди них нет (пока) Биллов Гейтсов, поэтому их приземленные ответы (как правило, про деньги) не сказываются на глобальной перспективе, а именно глобальных инновациях. Хотя, быть может, понимание перспектив и задач ИТ-индустрии будет небесполезно и им.
Одним из примеров высокой цели, подвига в статье «Гагарин и пустота» назван полет Гагарина. Выход человека в космос был прорывом в новую среду, радикальным шагом в расширении ноосферы. По силам ли такой прорыв ИТ? Прежде всего отметим, что первые компьютеры способствовали и запуску первого спутника, и первого человека. Это уже сделанный вклад в экспансию человечества в пространство. Очевидно, что и дальнейший прогресс в космосе немыслим без компьютеров и программ.
К каким еще прорывам могут привести человечество информационные технологии?
До сих пор в одних лишь Соединенных Штатах ежегодно умирает от гриппа около 36 тысяч человек. Создание вакцины только от этой напасти поможет сберечь количество жизней, во много раз превосходящее количество жертв террористов всех времен и народов. Далее следует создание лекарств и/или средств лечения от тысяч существующих болезней — или болезней новых (коих открыто три десятка за последние тридцать лет), угрожающих новыми пандемиями. Тут уж можно говорить не просто о подвиге, а о «спасении мира» (и не в кино). И информационные технологии сыграют в этом одну из ключевых ролей. Каким образом? Думаю, читатели «КТ» хорошо это представляют (достаточно вспомнить программы Intel и United Devices по организации распределенных вычислений для поиска лекарств от рака и сибирской язвы).
Читать дальше