Новость дня:
По сообщению агентства SecurityFocus, 20-летний хакер, скрывающийся под псевдонимом Адриан Ламо (Adrian Lamo), продемонстрировал возможность изменения новостного контента на сайте Yahoo! News.
Впервые на сайт новостей Адриан проник в начале августа, воспользовавшись слабостью в защите веб-ориентированной системы публикации материалов, работающей на Yahoo. С тех пор он изменил как минимум два крупных новостных материала: один, касающийся нашего соотечественника Дмитрия Склярова (Ламо “приговорил” Дмитрия к смертной казни), и один о недавней пресс-конференции министра юстиции США Джона Эшкрофта (добавив фразу, которую Эшкрофт не произносил).
По словам Ламо, он не использовал никакого специализированного программного обеспечения, обошедшись только веб-браузером. При этом воспользоваться инструментарием для управления рекламными публикациями оказалось сложнее, чем инструментами для публикации новостей. В настоящее время Yahoo! News уже устранила недоработки в защите своей системы.
Наш комментарий:
Безалаберность системных администраторов Yahoo не может не поражать – ведь всего-то и нужно было, вероятно, прикрыть тестовый вход в систему, оставленный некогда для проверки. Но, надо полагать, админам уже и так нагорело, а потому хотелось бы поговорить не о пофигизме персонала, но о тех последствиях, что может вызвать такая расхлябанность применительно к нынешним информационным ресурсам. Yahoo, как известно, является популярнейшим сайтом Сети, и его новостное подразделение, скорее всего, тоже занимает не последнее по важности место в глобальной сетевой жизни. Таким образом, миллионы человек, приходящие за сутки на раздел Yahoo! News, образуют весьма неслабую аудиторию, способную повлиять на ход событий в целом мире. Как именно ? Для этого давайте немного отвлечёмся и вернёмся в США недельной давности.
Непосредственно накануне вторника, 11-го, Нью-Йоркская фондовая биржа работала в своём нормальном режиме. Однако, кое-кто из наблюдателей (в частности, собщившая впоследствии Американской комиссии по рынкам и ценным бумагам SEC немецкая фирма BaWe) всё же отметил события несколько необычные для повседневеного торгового процесса. Ряд участников торгов продавал большие партии акций некоторых компаний “в короткую” – иначе говоря, продавали не живые, имеющиеся у них акции, но - взятые в долг. По тем ценам, что приняты на рынке в данный момент. Продажа в короткую – обычный приём используемый для того, чтобы заработать на падении котировок: ведь продав сегодня акции, взятые в долг по одной цене и закрыв долговые обязательства акциями, приобретёнными завтра по цене уже более низкой, можно получить неплохой навар. Наблюдателей насторожило то, что торговля велась необычно крупными партиями акций вроде бы стабильных компаний – в частности, принадлежащих авиационной индустрии. Конечно, не случись назавтра второй по продолжительности останов работы Нью-Йоркской фондовой биржы за её более чем 200-летнюю историю существования, сей факт вряд ли привлёк бы к себе внимание. Но, что случилось – то случилось, и разбором странных торговых операций занимаются уже правоохранительные органы не только США, но и Британии (на биржах которой события в США также отразились) – ведь предугадать, акции каких компаний обвалятся в цене после массовых терактов с применением гражданской авиации было совсем несложно. Сегодня авиакомпании Штатов сообщают о массовых увольнениях, а котировки их акций обрушились на десятки процентов. И след трейдеров, что сильнее других наварились на нежданном для всех обвале, может вполне привести к организаторам терактов.
Но вернёмся к нашему хакеру. В современном мире, когда миллионы и миллионы человек пользуются информацией с сайта, которому они доверяют, нет нужды обрушивать авиалайнеры на небоскрёбы в финансовой столице планеты. Достаточно слегка изменить одну из сотен новостей, что ежедневно проходят по сайтам, подобным Yahoo! News – и поднявшаяся волна панических настроений обрушит котировки ничуть не слабее, чем это случилось бы в результате массовых терактов. Конечно, эффект продлится недолго – но для того, чтобы сделать на такой махинации большие деньги, этого вполне хватит. На наше счастье, Ламо оказался альтруистом и лишь слегка позабавился. Хотя… всё только начинается, ведь так ?
Обсудить в форуме