TGKB0,005+1,16%CNY Бирж.12,783-0,96%IMOEX2 253,41+1,75%RTSI819,85+2,1%RGBI113,9+0,09%RGBITR774,92+0,18%

Хакера вызывали?


Любая московская компания может совершенно официально воспользоваться услугами хакеров. Компьютерные взломщики вышли на рынок корпоративных услуг под вывеской специализированного агентства интернет-безопасности "Неонет" (www.neonet.ru). Правда, по их утверждениям, они берутся вскрывать корпоративные сети или базы данных только самого клиента (а не его конкурента), а цель работы - проверка безопасности корпоративной сети.

"Проблема взлома есть всегда, - говорит Аркадий Волож, генеральный директор компании "Комптек", хозяйки небезызвестной "Яndex". - И если я скажу, что ее нет, то нас завтра же взломают. У нас есть свои неплохие специалисты по безопасности, и пока нас еще не взламывали. Но раза два в год ктото обязательно пытается к нам проникнуть".

До последнего времени компании в обеспечении безопасности сетей обходились исключительно своими силами. Теперь они могут нанять себе матерого "специалиста", который по-хакеровски проверит на прочность корпоративную сеть и интернетовский сайт, даст клиенту рекомендации по усилению безопасности или укрепит ее собственноручно.

На службе в агентстве состоят самые что ни на есть прожженные специалисты компьютерного взлома. Среди них Андрей Дюков и Роман Ильин - тот самый молодой человек, который недавно взломал сайты vesti.ru. и lenta.ru, дал журналистам ряд интервью по поводу своих "подвигов", благодаря чему и стал известен.

Главный редактор взломанных им новостных сайтов и довольно известный в российском виртуальном мире человек - Антон Носик так прокомментировал появление этого хакерского агентства: "Они, конечно, пионеры в том смысле, что предлагают эти услуги широкой публике и при этом не могут предложить клиентам никакого послужного списка или гарантий безопасности. И я хотел бы посмотреть на тех, кто к ним обратится. Кто может быть уверен, что, обслужив своего клиента, они не решат на досуге посетить его систему сами или продать доступ в нее кому-то другому? " Одним из первых клиентов "Неонета" стал российский филиал шведской компании TechSell, занимающейся обслуживанием корпоративного программного обеспечения, сетей и другими виртуальными и техническими услугами. "Меня не пугает, что у них работают хакеры. Если что случится, то я прежде всего предъявлю претензии именно им. Они это знают. А попытаться взломать нас может любой", - говорит генеральный директор ЗАО "ТекСелл" Валерий Афанасьев.

По словам Афанасьева, в ЗАО "ТекСелл" есть свои специалисты, занимающиеся безопасностью, но удобнее и дешевле нанять людей, которые все время отслеживают эти проблемы, тех, у кого есть обкатанные решения. "Проведенный "Неонетом" аудит нас удовлетворяет, - говорит Афанасьев, - всегда есть что улучшать, а нам необходимо было узнать, где у нас дырки".

"Мы - подконтрольные хакеры", - объясняет директор агентства "Неонет" Александр Ер. По его словам, речь идет не о взломе как таковом, а об аудите уровня защищенности сетевых компонентов сетей клиента. Как рассказал Ер, очень многие компании заводят свои выделенные линии для входа в Интернет, в этом случае хакеры имеют возможность получить полный доступ ко всем данным фирмы. Кроме этого хакеры легко могут не только вывести сайт из строя, но и получить доступ к его управлению. Если сайт находится не на каком-то чужом "хосте", а на корпоративном сервере, то именно он может стать дверью для вторжения. И даже если выделенная линия защищена у данной компании, она может быть не защищенной у ее соседа. "И тогда через него можно проникнуть и к вам", - говорит Ер.

По словам Ера, возглавляемая им фирма оказывает услуги по тестированию точек входа в сеть, выделенных линий и предлагает свои системы защиты. Например, одна из программ может создать в программном обеспечении клиента некие фантомные дырки, тестирование которых отнимет у хакера очень много времени. Системный администратор успеет заметить проникновение и принять соответствующие меры.

Стоимость хакерских услуг - договорная. Цены зависят от конкретного случая, от сложности программного обеспечения, от того, оригинальное оно или покупное.

Оплата почасовая.

Если вы решите, несмотря ни на что, вызвать хакера "на дом", будьте с ним все-таки осторожны. Может быть, он ищет отнюдь не денег, но суетной славы? "Если бы какие-нибудь хакеры влезли к нам, а потом пришли бы и сказали, где у нас дырки и как это исправить, я бы им заплатил, - признается Аркадий Волож. - но если они станут говорить об этом, скажем, по радио, то в этом я не заинтересован". Впрочем, пока что от электронного насилия существует лишь одно верное средство - вовремя вырубить электрический ток.