Rambler's Top100 КОМПЬЮТЕРРА |  ДОМАШНИЙ КОМПЬЮТЕР |  ИНФОБИЗНЕС |  GAME.EXE |  FERRA |  СОФТТЕРРА |  КОМПЬЮТЕРРА +
РАЗДЕЛЫ  
ПОИСК  

  ОНЛАЙН МАТЕРИАЛЫ  
Версия для печати 
FBI vs Security: Благие намерения ведут... за решетку
 
Дата публикации: 20.08.2001

Компьютерра, site@computerra.ru

17 августа 2001, gh0ul

11 февраля 2000 г. ФБР допрашивает Брайана К. Уэста (в белой майке)Для Брайана К. Уэста (Brian K. West), 24-летнего менеджера интернет-провайдера из юго-восточной Оклахомы по продажам и поддержке пользователей, доброе дело может обернуться судебным преследованием. Уэст попал в сферу интересов команды быстрого реагирования на компьютерные угрозы (Computer Analysis Response Team), потому что предупредил местную компанию о серьезной уязвимости ее веб-сайта.

1 февраля 2000 года один из сотрудников Уэста создал баннер для размещения на сайте газеты Poteau Daily News в рамках официальной рекламной кампании своего работодателя. Чтобы проверить, как законченный баннер будет выглядеть на сайте, Уэст щелкнул по кнопке «Edit» Microsoft Internet Explorer'а. Это действие вызвало Microsoft FrontPage и должно было создать локальную копию веб-страницы, позволив Уэсту сымитировать сайт на своем компьютере.

Однако на сей раз из-за неправильной конфигурации сервера Microsoft FrontPage продемонстрировал какие-то необычные файлы. После минутного замешательства Уэст осознал, что сервер, хостящий сайт Poteau Daily News, не требует аутентификации для редактирования любого файла на сайте. Отсутствие процедуры аутентификации означало, что любой желающий мог отредактировать сайт Poteau Daily News при помощи FrontPage, даже не вводя пароль. Ясное дело, это весьма обширная дыра в системе безопасности.

2 февраля, после тестирования дыры, - чтобы убедиться, что проблема действительно имеется, - Брайан Уэст связался с главным редактором Poteau Daily News Уолли Берчетом (Wally Burchett), чтобы описать ему проблему с сайтом его компании - несмотря на то, что сайт хостила компания Cyberlink, непосредственный конкурент его собственной компании.

Уэст сообщил об уязвимостях сервера Cyberlink Берчету, после чего тот очень огорчился и сказал, что перезвонит Уэсту. А перезвонив, записал разговор и выспросил подробности, касавшиеся проблемы с сервером. Во время изложения проблемы Уэст дал Берчету понять, что сходные проблемы с конфигурированием серверов испытывали и другие компании, в том числе банк самого Уэста. После этого телефонного разговора Берчет передал запись полицейскому департаменту Пото. Вот тут-то в дело и вмешалось ФБР.

Представившись работниками Poteau Daily News, агенты ФБР расспрашивали Уэста о выделенной линии (T1 или лучшей). Во время звонка они спросили, в какое время лучше навестить его в Cwis Internet Services - компании, где он работал. Договорившись о встрече, агенты явились 11 февраля 2000 года. Когда же фэбээровцы, представившиеся работниками «главного офиса» Poteau Daily News, спросили о проблеме с сайтом pdns.com, Уэст изложил сведения о сайте pdns.com (Poteau Daily News), в том числе и то, как поправить конфигурацию сервера. Тогда он не знал, что они агенты ФБР. По ходу объяснений Уэст щелкнул по кнопке «Edit» в IE, чтобы показать им, как проявляет себя баг. Как оказалось, сайт по-прежнему был открыт нараспашку - две недели спустя после того, как он описал уязвимость и метод ее устранения главному редактору газеты Уолли Берчету.

Выслушав объяснения, один из агентов заявил, что должен забрать что-то из своего автомобиля. Как только он вышел, явился другой агент с фэбээровской бляхой и ордером на обыск. Уэст и остальные оказали ФБР содействие в расследовани. ФБР потратило на сбор данных целый день. Но при этом поначалу агенты отказывались дать копию ордера на обыск, хотя их об этом неоднократно просили.

Почти 16 месяцев спустя после обыска рабочего места Уэста, прокурор Маскоги (Muskogee), штат Оклахома, позвонил адвокату Уэста, заявляя, что от него хотят признания в совершении преступления и отбывания 5-летнего срока условно. Брайан К. Уэст еще не получил официального обвинения, однако прокурор утверждает, что если тот не будет осужден на основании статьи 18 пункт 1030 УК США, тогда прокурор предъявит обвинение в мошенничестве с использованием электронных средств коммуникации.

Брайан Уэст всего лишь пытался создать локальную копию html-документа для проверки вида рекламы на веб-страницы при помощи Microsoft FrontPage, а в результате может лишиться и доброго имени, и состояния. Он не прибегал к дефейсу сайта. Он ничего не портил. Он случайно нашел дыру в системе безопасности, протестировал ее, чтобы убедиться в реальности угрозы, а затем позвонил владельцу сайта, чтобы проинформировать его о проблеме. Короче говоря, Уэст обвинен в преступлении лишь за то, что сообщил Poteau Daily News, что нашел серьезные недостатки в конфигурации сервера.

Адвокат уведомил Уэста, что плата составит 10000 долларов, не считая текущих расходов.

Документы по этому делу в формате pdf (Acrobat) можно найти по адресу www.bkw.org/pdf

Перевод с английского. Ознакомиться с оригиналом, а также внести пожертвования или принять участие в кампании по защите Уэста можно по адресу http://www.linuxfreak.org/post.php/08/17/2001/134.html.

Обсудить материал в форуме


 На главную   Версия для печати   Обсудить в форуме   Отправить по почте

Рассылка "Компьютерры":


  ОНЛАЙН МАТЕРИАЛЫ: НА ПЕРВОЙ СТРАНИЦЕ  

[20.10.2002] Полная обнаженка (Итоги недели с 14.10 по 20.10.2002)
IBM: выбирай сердцем! - Яблоко без яблони - Дорожные страсти - Игрушечный вирус - Шахматы - игра непредсказуемая… - День программиста - Центральная дыра - INTEGRAL в небе

[18.10.2002] Взгляд в небо
16-го октября российская ракета-носитель "Протон" вывела на околоземную орбиту аппарат INTEGRAL - самую мощную гамма-обсерваторию человечества.

[17.10.2002] Поймать невидимку
В США вот уже две недели идет поиск таинственного снайпера, совершившего девять убийств. На помощь призваны самые современные технические средства. Пока - безуспешно.

[16.10.2002] Болезнь роста
В США решением Комиссии по коммуникациям запрещена 20-миллиардная сделка между двумя гигантами спутникового телевидения.

[15.10.2002] Выбор сердца
Совсем скоро Apple может получить в свои руки первый 64-битный процессор PowerPC, только что анонсированный IBM. Переход Яблочного гиганта в лагерь x86 отменяется.




  РАЗДЕЛЫ  

 Новость дня
 Комментарий дня
 Итоги дня
 Железный поток
 Итоги недели
 Железка дня
 Софтинка дня
 Мысли вслух
 Бумажные номера

  БУМАЖНЫЕ НОМЕРА  

Маленькая сопровождающая картинка к журналу Свежий номер №37
(462) 24 сентября 2002


Тема номера:
ИнтелШоу

Маленькая сопровождающая картинка к журналу Предыдущий номер №36
(461) 17 сентября 2002


Тема номера:
Незримый колледж

Маленькая сопровождающая картинка к журналу Специальный выпуск №4
 1 сентября 2002


Тема выпуска:
Снова в школу

План тем номеров



  АРХИВ  

Август
ПнВтСрЧтПтСбВс
    1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31    
Архив материалов

  НОВОСТИ  

Информация предоставлена "Компьюлента"

[15.10.2002, 16:43] Владельцы испанских веб-сайтов протестуют против введения цензуры в интернете
Владельцы ряда испанских веб-сайтов временнно прекращают доступ к собственным веб-страницам, протестуя против введения законодательства о цензуре в Cети.
 
[15.10.2002, 16:38] Microsoft затратит 300 миллионов долларов на рекламу услуг доступа в интернет
Компания Microsoft намерена затратить 300 миллионов долларов на рекламу новой версии собственного программного обеспечения для доступа в интернет - MSN 8.0.
 
[15.10.2002, 16:25] Арестованы 22 "нигерийских мошенника"
Южноафриканская криминальная полиция при содействии британских и американских спецслужб арестовала 22 жителя Нигерии по обвинению в компьютерном мошенничестве.
 
[15.10.2002, 16:02] IDF Taiwan: Intel укрепляет связи с азиатскими компаниями
На азиатско-тихоокеанской сессии Форума Intel для разработчиков, проходящем в Тайбэе, на Тайване, представители Intel объявили о создании Инновационного альянса с двенадцатью азиатскими компаниями, в рамках которого будут разрабатываться новые платформы для настольных и мобильных компьютеров.
 
[15.10.2002, 15:59] Число пользователей файлообменных сетей продолжает увеличиваться
Очередное исследование активности работы пиринговых сетей показало, что закрытие Ассоциацией американских звукозаписывающих компаний файлообменной сети Napster не привело к снижению количества пиратской музыки в сети.
 
[15.10.2002, 15:27] Профессиональный 21,3-дюймовый черно-белый ЖК-монитор от IDTech
Японская компания International Display Technology (IDTech) представила новый 21,3-дюймовый жидкокристаллический черно-белый (отображающий полутона) монитор IAQS80, предназначенный для использования в медицинских учреждениях.
 


  САЙТ  

 Регистрация на сайте
 Подписка на журнал
 Контакты
 Рассылки сайта
 Рекламный отдел
 Книга отзывов
 Клуб Компьютерры
 Добавить в избранное
 Сделать страницу стартовой

  РЕКЛАМА  


  ИНФОРМАЦИЯ О СЕРВЕРЕ  
Copyright (c) 2000 ИД "Компьютерра"
Email: site@computerra.ru
Телефон: (095) 232-22-63
 TopList  Rambler's Top100 Создание сервера (с) 2000 Individ
Работает на Saitistika
Карта сервера
Главная страница