Российский студент взломал банковскую систему на хакерском конкурсе

Discussion in 'Мировые новости. Обсуждения.' started by K800, 31 May 2012.

Thread Status:
Not open for further replies.
  1. K800

    K800 Nobody's Fool

    Joined:
    25 Dec 2010
    Messages:
    2,190
    Likes Received:
    3,825
    Reputations:
    372
    Безопасность систем ДБО стала одной из ключевых тем на форуме Positive Hack Days 2012. Ежегодно хакеры похищают из подобных систем миллиарды долларов, и ситуация не меняется, что доказал конкурс.

    [​IMG]

    МОСКВА, 31 мая - РИА Новости. Студент-пятикурсник Московского энергетического института Алексей Gifts Осипов взломал систему дистанционного банковского обслуживания (ДБО) и похитил 3,5 тысячи рублей на конкурсе Большой Kush, прошедшем в рамках хакерского форума Positive Hack Days 2012 в Москве.

    Безопасность систем ДБО стала одной из ключевых тем на форуме Positive Hack Days 2012. Ежегодно хакеры похищают из подобных систем миллиарды долларов, и ситуация не меняется, что доказал конкурс.

    Организаторы специально для конкурса создали систему ДБО, в которой содержатся наиболее распространенные уязвимости большинства популярных "настоящих" систем.

    За 20 минут девять участников конкурса, решившихся попробовать свои силы, должны были проанализировать ПО системы, найти уязвимости и, использовав их, перевести деньги с чужого счета на свой. Всего в систему было введено 20 тысяч рублей. Однако победителю удалось забрать только около 3,5 тысяч рублей.

    "Это была простая работа, но из-за того, что в процессе конкурса сервер "упал", в чем была и моя вина, мне не удалось забрать все деньги", - сказал Алексей Осипов в разговоре с корреспондентом РИА Новости.

    Он также добавил, что это его первый опыт работы с системой ДБО, однако сама система была написана на языке программирования PHP, в котором есть известные уязвимости.

    "Специалист моего уровня без проблем их распознает", - сказал Осипов, который учится на пятом курсе факультета Автоматики и вычислительной техники.

    Участники, занявшие второе и третье места, сумели похитить около 900 и 500 рублей соответственно.

    Как объяснил РИА Новости сотрудник консалтинговой компании Digital Security Глеб Чербов, занявший второе место, малый размер выигрыша можно объяснить тем, что участникам не удалось найти и использовать наиболее сложные уязвимости, спрятанные организаторами. Эксплуатация подобных уязвимостей дала бы доступ к счетам с большим количеством денег, чем те, что удалось обнаружить первой тройке участников.

    Уязвимость, которую использовал Чербов, заключалась в слабости системы генерации новых паролей от учетных записей пользователей системы. По его словам, эту систему можно было легко воспроизвести. По словам Чербова, предложенная на конкурс система ДБО устроена гораздо проще, чем настоящие.

    "Но на взлом настоящих систем у хакеров обычно есть недели, а не один день, как на этом конкурсе", - сказал эксперт.

    Positive Hack Days 2012 - организованный компанией Positive Technologies международный форум для специалистов по информационной безопасности - проходит в Москве 30 и 31 мая. За это время на форуме проводятся различные конкурсы для хакеров, а также озвучиваются доклады профессионалов из различных российских и зарубежных компаний на актуальные темы безопасности в IT. Отличительной особенностью форума является его специализация на практических вопросах компьютерной безопасности - в программу PHD 2012 не допускаются маркетинговые презентации и доклады, посвященные описанию характеристик и преимуществ коммерческих продуктов компаний-участниц.

    31.05.2012
    http://digit.ru/technology/20120531/392204891.html​
     
  2. Империал

    Joined:
    11 Mar 2010
    Messages:
    1,224
    Likes Received:
    58
    Reputations:
    1
    Участвуя в таких конкурсах люди привлекают внимание правоохранительных органов
     
  3. mr.Penguin

    mr.Penguin Member

    Joined:
    8 Mar 2012
    Messages:
    40
    Likes Received:
    37
    Reputations:
    74
    Пасаны! Так это наш ачатовец! Молодец! Жмякаем плюсы!
    http://forum.antichat.ru/member.php?u=549**
     
    #3 mr.Penguin, 31 May 2012
    Last edited: 31 May 2012
  4. Expl0ited

    Expl0ited Members of Antichat

    Joined:
    16 Jul 2010
    Messages:
    1,035
    Likes Received:
    534
    Reputations:
    935
    Молодец :)
     
    _________________________
  5. Чакэ

    Чакэ Elder - Старейшина

    Joined:
    15 Aug 2010
    Messages:
    260
    Likes Received:
    66
    Reputations:
    62
    с чего ты это взял?
     
  6. Qwazar

    Qwazar Elder - Старейшина

    Joined:
    2 Jun 2005
    Messages:
    989
    Likes Received:
    904
    Reputations:
    587
    Молоток!
     
  7. Dyxxx

    Dyxxx Elder - Старейшина

    Joined:
    16 Feb 2009
    Messages:
    107
    Likes Received:
    155
    Reputations:
    24
    позор
     
  8. De-visible

    De-visible [NDC] Network develope c0ders

    Joined:
    6 Jan 2008
    Messages:
    916
    Likes Received:
    550
    Reputations:
    66
    засветился...
     
  9. ~d0s~

    ~d0s~ Banned

    Joined:
    17 Apr 2010
    Messages:
    246
    Likes Received:
    257
    Reputations:
    154
    Молодец. Классная прическа

    ии? Он кодер насколько я знаю, не видел ни 1 поста, чтобы он что-то ломал. Кому он нужен без состава "преступления". Ну разве что за удаленные посты в разделе кто-то поедет разбираться...
     
  10. BigBear

    BigBear Escrow Service
    Staff Member Гарант - Escrow Service

    Joined:
    4 Dec 2008
    Messages:
    1,801
    Likes Received:
    920
    Reputations:
    862
    Все рано или поздно светятся. Но имхо на конкурсах лучше использовать левый никнэйм, если твоя цель - не слава.
     
    _________________________
  11. icedz

    icedz Banned

    Joined:
    14 Jan 2008
    Messages:
    128
    Likes Received:
    850
    Reputations:
    209
    Студенту пятого курса нужна работа, после окончания, а не "уууууу Засветился, позор и прочее" на античате.

    PS И вобще, античат "обеляется". ;)
     
  12. InDuStRieS

    InDuStRieS Banned

    Joined:
    15 Mar 2009
    Messages:
    526
    Likes Received:
    253
    Reputations:
    32
    Подарите мне такую штуку на шею,а?)
    Пожалуйста
     
  13. t3cHn0iD

    t3cHn0iD Banned

    Joined:
    6 Apr 2009
    Messages:
    313
    Likes Received:
    63
    Reputations:
    66
    Этот дрищ сидит на наркоте, поэтому все волосы у него выпали лол.
    Ага, сраными сеошниками.
     
    #13 t3cHn0iD, 3 Jun 2012
    Last edited: 3 Jun 2012
  14. icedz

    icedz Banned

    Joined:
    14 Jan 2008
    Messages:
    128
    Likes Received:
    850
    Reputations:
    209
    Оскорблять человека, не есть хорошо (я о вас уже плохо подумал, и не поменяю своего мнения). На счет "обеления", рассказывал Ребз.
    Я, же вижу толпу школоты, которая ежедневно устраивает срач и соревнуются- "кто кого больше измажет грязью., тот "круче""

    Если вы такие умные, проявите себя, покажите себя на таких конкурсах.
    Вы просто завидуете таланту. И дерьмо из вас так и льётся.
     
  15. BigBear

    BigBear Escrow Service
    Staff Member Гарант - Escrow Service

    Joined:
    4 Dec 2008
    Messages:
    1,801
    Likes Received:
    920
    Reputations:
    862
    Солидарен с последним постом. Как выёживаться - все мастера, а добиться что либо самому - единицы.

    Суровая правда жизни.

    З.Ы. А вообще 100 долларов мало, конечно, за такую работу.
     
    _________________________
  16. ewerost

    ewerost New Member

    Joined:
    10 Aug 2012
    Messages:
    12
    Likes Received:
    0
    Reputations:
    0
    Скорей всего победителей потом еще и на работу возьмут:)
     
Loading...
Thread Status:
Not open for further replies.