Показательно.. но неубедительно.. Сотрудники СБУ в Одессе пресекли противоправную деятельность гражданина Украины, который незаконно вмешался в работу популярного одесского интернет-форума, что привело к утечке конфиденциальной информации. Об этом сообщили в пресс-службе СБУ. 19-летний житель Одессы, используя анонимные прокси-серверы, разместил на интернет-форуме вредоносный программный код, с помощью которого скопировал базу данных и получил доступ к содержимому электронных ящиков и персональных анкет более 190 тыс. пользователей форума. Информацию частного и конфиденциального характера злоумышленник намеревался реализовать в целях собственной наживы. Следователями СБУ в Одесской области в отношении злоумышленника возбуждено уголовное дело по признакам состава преступления, предусмотренного ч. 1 ст. 361 (несанкционированное вмешательство в работу электронно-вычислительных машин (компьютеров), автоматизированных систем, компьютерных сетей или сетей электросвязи) Уголовного кодекса Украины. Этой статьей предусмотрена ответственность в виде штрафа от шестисот до тысячи необлагаемых минимумов доходов граждан или ограничение свободы на срок от 2 до 5 лет или лишение свободы на срок до 3 лет. Ведется следствие. 22.03.2011 _ttp://www.uinc.ru/news/sn15605.html Первоисточник _ttp://sug.kiev.ua/news.php?id_news=23740
Не думал что СБУ такой фигней занимается. Видимо, у самих работников этой организации на этом форуме были свои аккаунты. На принцип пошли. Показательный процесс скорей всего, как и у нас обычно такое бывает. Чтобы показать, что гос. система работает и заодно припугнуть потенциальных исследователей безопасности серверов. Хотя, ситуация не лишена и позитивной окраски: теперь мы на 100% знаем, что СБУшная система сниффа легко вскрывает подключения к прокси и считывает всю открытую информацию, проходящую через канал. Т.е. весь текст, полученные и отправленные файлы, сообщения ICQ. Значит, владельцы VPN-серверов не лгут в своей рекламе, для чего они работают. Правда, не факт что сами владельцы VPN-серверов не пишут логи, чтобы затем использовать их в своих целях. Поэтому все-таки HTTPS при проведении платежных операций через VPN обязателен. Жаль только нет достоверных новостей о тех, кто пользовался double-triple VPN + SSH + SOCKS. Была какая-то статья, тоже события на Украине разворачивались, где вскрыли VPN + SOCKS, но доверия она не вызывает. Скорее на очередной "пугач" похожа.
код, сам по себе - не может быть вредоносным по сути своей. "убивает не оружие, убивает убийца." 190К акков - только для спама, спалился хлопец на рекламе. такое держиться в отлёжке первые месяца три, и лишь потом предлагается к продаже black_berry верно заметил, тут интерес СБУ раскрутить процесс, и звёздочек на погоны получить.