Беззащитные гиганты
НЬЮ-ЙОРК - Невероятно, но факт: неизвестные взломали компьютерную сеть корпорации Microsoft. В нынешнем году это далеко не первый случай, когда система компьютерной безопасности крупной компании оказывается несостоятельной.
В среду на прошлой неделе сотрудники службы безопасности Microsoft обнаружили, что некто, использующий адрес электронной почты в Санкт-Петербурге, крадет пароли для входа в сеть корпорации. Компания предположила, что хакер или хакеры использовали краденые пароли для получения исходных кодов таких всемирно известных программных продуктов Microsoft, как операционная система Windows и пакет приложений Office. В четверг Microsoft обратилась за помощью в ФБР, которое начало собственное расследование. И уже в пятницу пресс-секретарь американского гиганта Марк Мюррей заявил, что хакеры не получили в свое распоряжение исходные коды Windows 2000, Windows ME и пакета приложений Office. По его словам, хакеры просмотрели только коды программ, выпуск которых намечен на достаточно отдаленное будущее. Никаких изменений в этих кодах обнаружено не было.
Генеральный директор Microsoft Стив Боллмер радоваться пока не спешит. "Им все же удалось получить доступ к исходным кодам. Для нас это вопрос чрезвычайной важности", - заявил он. Microsoft известна своим нежеланием раскрывать исходные коды своих программ. Они известны разве что партнерам американской компании, да и то частично.
Эксперты выдвигают две наиболее вероятные причины "покушения" на электронную безопасность Microsoft. Это может быть "интернет-вымогательство", и тогда компания вскоре получит от хакеров требование выплатить определенную сумму за отказ от публикации кодов в Интернете. Или это может быть акция, "заказанная" конкурентами Microsoft, прямыми или "косвенными" (т. е. пиратами, с которыми американская компания давно ведет жестокую борьбу). Краденые коды конкуренты могут использовать для производства программ, идеально совместимых с программами Microsoft.
Хакеры, похоже, имели доступ в компьютерные сети Microsoft в течение нескольких месяцев. "Если бы это были шантажисты, они бы уже давно выдвинули свои требования. Они же предпочитали просто наблюдать за изменениями, вносимыми компанией в коды. Поэтому, скорее всего, мы имеем дело с кражей секретов конкурентами", - говорит партнер компании Sonnechein Nath & Rosenthal Кертис Карнау. У теории шантажа тоже есть немало сторонников, которые отмечают, что случаи "интернет-вымогательств" учащаются по мере того, как растет число компаний, работающих в Интернете. Кража кодов у Microsoft - уже не первый в этом году скандал, связанный со взломом компьютерных сетей. Обычно взломщиков вычисляют довольно быстро.
В августе к ФБР обратилась за помощью корпорация Parametric Technology. В анонимном письме, отправленном по электронной почте, вымогатель требовал более $1 млн, угрожая в противном случае опубликовать в Интернете пароли, обеспечивающие возможность бесплатного использования программных продуктов компании. Злоумышленником оказался специалист по программным продуктам Parametric. Этим же летом были арестованы два хакера из Казахстана, которые требовали $200 000 у американского медиа-магната Майкла Блумберга. За выкуп они обещали открыть способ, с помощью которого им якобы удалось взломать компьютерную сеть компании Bloomberg. В мае был задержан студент-старшекурсник Колорадского университета за попытку шантажа компании Audible. Он требовал денег в обмен на информацию об изъяне в системе защиты компьютерной сети компании. А в январе неизвестному хакеру удалось выкрасть около 350 000 номеров кредитных карточек с сайта интернет-магазина CD Universe. Угрожая выложить эти номера в Сеть, он потребовал от компании $100 000, и, когда компания отказалась выплатить указанную сумму, вымогатель опубликовал на своем сайте 250 000 номеров. Расследование этого происшествия до сих пор не завершено. (WSJ, 28. 10. 2000)