img
Loader
Beograd, 28°C
Vreme Logo
  • Prijavite se
  • Pretplata
0
  • Najnovije
  • Politika
  • Ekonomija
  • Društvo
  • Svet
  • Kultura
  • Mozaik
  • Komentar
  • Štampano izdanje
  • Arhiva
  • Njuzleter
  • Podkast
  • Najnovije
  • Politika
  • Ekonomija
  • Društvo
  • Svet
  • Kultura
  • Mozaik
  • Komentar
  • Štampano izdanje
  • Arhiva
  • Njuzletter
  • Podkast

Latest Edition

Dodaj u korpu

Hakeri

Podmetanje zastave i muzike

20. avgust 2008, 16:31 Marija Vidić
Copied

Domaći hakeri najčešće su veoma mladi ljudi, neretko maloletni, koji su po pravilu svoj zanat ispekli na Guglu za samo nekoliko meseci. Većina njih ne bira sajt koji će da napadne, već traži one koji su nedovoljno zaštićeni

Kosovski hakeri, članovi „Kosova Hackers Groupa“, koji su se prethodnih nedelja našli na brojnim crnogorskim, pa onda i srpskim novinskim stupcima, svoju malu letnju zabavu započeli su blokiranjem sajta crnogorske avio-kompanije Montenegro Airlines. Na njemu su postavili albanske zastave, natpise „United Albania“ i link ka stranici sa albanskom nacionalnom muzikom. Onda su još dodali albanski grb, svoja sajber imena i poruku na albanskom: „Neka je blagoslovena zemlja albanska i njen narod, hoćemo jedinstvo.“ Napad na Montenegro Airlines u jeku turističke sezone trajao je gotovo 48 sati, a kada su završili s njim, prešli su na podgorički dnevni list „Vijesti“, jedno od najposećenijih informativnih internet izdanja u Crnoj Gori.

Konačno, odmah posle „Vijesti“, meta je postao sajt vlade Crne Gore i nekoliko crnogorskih preduzeća. Administrator sajta crnogorske vlade Darko Martinović rekao je da ne može da tvrdi da je sajt napala ista grupa. „Nakon što smo čuli za napad na ‘Vijesti’ podigli smo nivo opreza i počeli aktivnije da pratimo šta se dešava kod nas. Registrovali smo veliki broj konekcija upućenih na sajt, u jednom trenutku resetovali naš server, sada pratimo i skeniramo saobraćaj“, objasnio je Martinović, dodajući da su na serveru podignuti i novi mehanizmi zaštite.

Stvar je istog dana rešena tako što je sajt vlade bio zatvoren za sve posetioce koji ne dolaze sa adresnog prostora crnogorskog telekoma.

ZATRPAVANJE: Sudeći prema objašnjenju administratora, reč je o takozvanom DoS napadu (Denial of Service attack), čiji je cilj da se domaćin zatrpa raznim zahtevima tako da server ne može da izvršava komande „legitimnih“ korisnika. Da bi hakeri u tome uspeli, metu moraju da napadnu sa većeg broja kompjutera, najčešće takozvanih zombi mašina koje posluže a da njihovi vlasnici to ni ne saznaju, već samo primete da se njihov PC čudno ponaša. Tako, na primer, ukoliko je jedan sajt predviđen da opsluži 1000 korisnika, hakeri će istovremeno preko zaraženih računara pokušati da pristupe sa mnogo većeg broja kompjutera. Tada dolazi do usporenja rada servera tako da internet brauzeri kod regularnih korisnika prestaju da dobijaju odgovor sa servera i sajt postaje nedostupan.

CRTANJE I PISANJE: Sajtovi nakon hakerskih napada

Na sličan način, odmah pošto su počeli prvi sukobi u Gruziji, ruski hakeri napali su sajtove gruzijske vlade, predsednika Mihaila Sakašvilija, i gruzijske Nacionalne banke, na kojima su najpre ostavili poruku „win+love+in+Rusia“ (poznat je kompjuterski virus pod nazivom With love from Russia, ali nije utvrđeno šta ova poruka znači). Za napade je osumnjičena grupa iz Sankt Peterburga koja sebe naziva „Russian Business Network“, ali je te optužbe ruska vlada odmah demantovala, tvrdeći da je moguće da su napade izveli pojedinci iz Rusije, ili neke druge zemlje.

NAPAD I ODBRANA SRBIJE: Svakodnevni hakerski napadi i na srpske sajtove koji su izgleda postali popularni ovog leta daleko su od pohvale, ali nam pokazuju nekoliko pozitivnih stvari: ovde se internet ubrzano razvija, a moraće još brže, ukoliko želimo da sprečimo stalne upade u mrežu.

Pre dve nedelje pomenuti kosovski hakeri napali su sajt Ministarstva poljoprivrede Srbije i sajt Srpske pravoslavne crkve. Nekako u isto vreme (ili još ranije, ali to javnost nije primetila), napadnuti su i drugi sajtovi poput kragujevac.co.rs, krusevaconline.com i prezentacije brojnih domaćih firmi i organizacija. Tokom vikenda, na meti je u nekoliko navrata bila novinska agencija Jug press preko koje je poručeno: „Ubijte Karadžića, uhapsite Mladića“.

Na ove napade kosovskih hakera počeli su da uzvraćaju domaći, pa je nedavno zabeleženo da je na sajtu albanske pošte postavljena srpska zastava i parola „Kosovo je Srbija“. Londonski „Tajms“ pisao je da je žrtva proglašenja nezavisnosti Kosova bio i sajt gradske većnice malenog grada na zapadu Engleske, na kom su ruski hakeri postavili slogane usmerene protiv kosovskih političara, i link ka ruskom sajtu posvećenom povratku Kosova pod srpsku upravu.

Aleksandar Miloradović, savetnik ministra za telekomunikacije i informatičko društvo, rekao je povodom učestalih hakerskih napada da Srbija postaje informatičko društvo i da je ovo ružan način da toga postanemo svesni. „Moramo da pratimo svetske trendove i modernizujemo infrastrukturu koliko je to moguće. Sistem kontrole postoji, ali nije na visokom nivou“, objasnio je Miloradović.

Stručnjaci se slažu da se sve ovo događa zato što su srpski sajtovi, a posebno oni koji pripadaju vladi Srbije, nedovoljno zaštićeni, kao i da ovakvi napadi hakera ne nanose veću materijalnu štetu.

U KAFEU DO NAS: Domaći hakeri najčešće su veoma mladi ljudi, neretko maloletni, koji su po pravilu svoj zanat ispekli na Google-u. Neki od njih su programeri koji se za samo nekoliko meseci dovoljno obuče da mogu na jednostavan način da otkriju koji sajtovi imaju slabu zaštitu. Mnogi uopšte ne biraju šta će da napadnu. Često preko Google-a pretražuju sajtove napravljene na platformi čije mane poznaju. Meta naših hakera poslednjih nedelja su stanice zasnovane na Joomla! sistemu otvorenog koda za upravljanje veb sadržajem, u kom su pronašli „rupe“. Zahvaljujući njima uspevali su da obave „deface“, što je uobičajeni naziv za izmenu izgleda početne strane sajta na kojoj se hakeri potpišu, uklone linkove, izmene boje i slično.

Neki hakeri ratuju sa svojim „kolegama“ programerima, administratorima sajtova, ili drugim, njima nesimpatičnim osobama. Međutim, hakerisanje nije samo zabava za omladinu. Pre dva meseca uhapšeni su radnici jedne kraljevačke firme koja se bavi prodajom kompjuterske opreme. Policija ih je sumnjičila da su ometali rad konkurentske firme, a akciju hapšenja izveli su pripadnici Uprave za borbu protiv organizovanog kriminala. Takođe, kako je ranije objasnio predsednik Nadzornog odbora u Udruženju sudskih veštaka za informacione tehnologije Gojko Grubor, u Srbiji je veoma zastupljena zloupotreba platnih kartica. On je naveo da, iako je to čest oblik visokotehnološkog kriminala, banke zbog očuvanja kredibiliteta o tome ne govore.

Najbezbednije mesto za hakere su internet kafei, jer ukoliko se i dogodi da lokacija kompjutera sa kog pristupaju internetu bude otkrivena, policija će mnogo teže doći do konkretnijih informacija o hakeru. Naročito zato što je u opisu „posla“ hakera da koristi bezbroj mera opreza, od izmišljenih ličnih podataka i i-mejl adrese do takozvanih IP hidera koji skrivaju IP adrese korisnika i omogućavaju anonimno surfovanje.

Većina hakerskih grupa, domaćih i stranih, ima svoje sajtove i forume na kojima razmenjuju iskustva i znanje, i pokušavaju da privuku buduće članove svojih timova. Sa mnogima od njih lako je stupiti u kontakt jer ostavljaju i-mejl adrese koje su po pravilu besplatne (na primer kod Google-a ili Yahoo-a) i teže za lociranje. Tako su članovi domaćeg „Cyber Death Teama“ – proteklih nedelja potpisani na brojnim srpskim sajtovima – iako veoma oprezni zbog mogućnosti da neko pokušava da otkrije njihov identitet, bili vrlo raspoloženi za ćaskanje o malim hakerskim receptima.

Kako sam ti ukrao identitet

Koliko je jednostavno otkriti nečije podatke na internetu, sažeo je Amerikanac Herbert Tomson, iz njujorške konsultantske firme People Security u tekstu pod nazivom „Kako sam ukrao nečiji identitet“, objavljenom na sajtu Scientific American. Kako bi utvrdio koji je najjednostavniji ulaz u nečiji onlajn bankarski račun, napravio je eksperiment: zamolio je nekoliko ljudi koje poznaje vrlo površno da mu radi eksperimenta dozvole da to uradi.

Jedna od osoba koja je pristala je Kim, prijateljica Tomsonove supruge. Znao je njeno ime, državu u kojoj živi, firmu u kojoj radi, i otprilike koliko ima godina. Kim mu je rekla u kojoj banci ima račun (mada Tomson tvrdi da je veoma lako i sam do tog podatka mogao da dođe) i njeno korisničko ime kojim se loguje na bankarski račun (koje takođe nije bilo teško pogoditi: prvo slovo imena i prezime).

Pretražujući Google, Tomson je lako pronašao njen blog, „rudnik zlata“ sa informacijama o porodici, kućnim ljubimcima, rodnom gradu… Mada se na kraju ispostavilo da mu većina tih podataka nije bila potrebna. Pronašao je i njenu staru i-mejl adresu iz vremena kada je bila na koledžu, kao i aktelnu, kod G-maila.

Tomson je počeo od recovery opcije koju nudi sajt banke u slučaju da njen korisnik zaboravi šifru. Banka mu je (odnosno Kim) poslala i-mejl, u ovom slučaju na G-mail koji je Tomson znao. Sve što je trebalo da uradi jeste da odgovori na nekoliko ličnih pitanja i ukoliko to uradi ispravno – može da kreira novu šifru. Pošto nije znao šifru od G-maila, na koji je banka poslala taj i-mejl, opet je zatražio recovery, što ga je dalje poslalo na stari i-mejl koji je Kim koristila na koledžu. Tomson je tu morao da odgovori na nekoliko ličnih pitanja (kućna adresa, poštanski broj, država…). Ovde je naišao na mali problem jer je upitan i o datumu rođenja, a na blogu je saznao samo dan i mesec, ali ne i godinu. Pošto je imao pet dozvoljenih pokušaja da upiše tačnu šifru, uspeo je da pogodi. Otvorio je mejl, sledio uputstvo za recovery G-mail šifre, ušao u G-mail, istu proceduru ponovio sa šifrom iz banke, i – eto novca!

Copied

Međuvreme

Šta se zbiva u zemlji i svetu, šta ima u novinama i kako provesti vreme?
Svake srede u podne Međuvreme stiže elektronskom poštom. To je sasvim solidan njuzleter i zato se prijavite!

Više iz rubrike Mozaik

Ekstremne vrućine

08.avgust 2025. K. S.

Toplotni talas: RHMZ izdao novo upozorenje

Danas i narednih dana očekuje se između 34 i 38 stepeni Celzijusa, a lokalno i više, upozorava RHMZ

Velike vrućine

07.avgust 2025. N. M.

Sledi još jedan toplotni talas, temperature i preko 38 stepeni

Prema prognozi Republičkog hidrometeorološkog zavoda (RHMZ) već od sutra (8. avgust) se očekuje porast temperature koja će ići i do 35 stepeni Celzijusa. Za vikend u nekim mestima i preko 38 stepeni

Ludo vreme ovog leta

Klima

06.avgust 2025. Katarina Vilhelm / HR

Svuda pakao, samo u Nemačkoj – lije kiša

Dok Balkan, Italija ili Španija gore, nad Nemačkom se poslednjih nedelja sastavilo nebo. Zašto?

Alergije

06.avgust 2025. M. L. J.

Prvi slučaj alfa-gal sindroma u Srbiji: Ko su ugroženi i kako se zaštititi

U Srbiji je zabeležen prvi slučaj alfa-gal sindroma, odnosno alergije na crveno meso koja nastaje nakon ujeda krpelja. Postoje načini za prevenciju, ali i lečenje

Letnje prevare

06.avgust 2025. F. M.

Kako turističke agencije varaju ljude veštačkom inteligencijom?

Pojavi vam se na nekoj društvenoj mreži bajkovita plaža. Ili restoran. Hteli biste baš tu da odete. Postoji samo jedan problem – ne postoje

Komentar

Pregled nedelje

Hoće li Vučić pomilovati Dodika

Može li Vučić nešto da učini za Dodika? Naravno. Može da ga pomiluje. Ali ne u pravnom smislu, već u onom ljudskom – po kosi i obrazu

Filip Švarm

Komentar

Građanski sukobi

Srbija srlja u građanske sukobe na jesen kada se oni koji su otišli na odmor vrate orni i poletni da se više ne povlače pred golom silom koja brani bezakonje

Andrej Ivanji
Tužilac za organizovani kriminal

Komentar

Tužilačka predstava ili udarac u kičmu korumpiranog režima

Ako je ovo još jedan Vučićev igrokaz neće se dogoditi ništa. Ukoliko je delovanje Tužilaštva za organizovani kriminal zaista primena zakona, onda su hapšenja zbog korupcije u slučaju pada nadstrešnice udarac u kičmu režima koji počiva na bezakonju

Ivan Milenković
Vidi sve
Vreme 1804-1805
Poslednje izdanje

Kultura sećanja: 30 godina od pada Krajine

Moj poslednji dan u Kninu Pretplati se
Kultura sećanja (2): Poreklo i priključenija

Krajina i sudbine

Vlada Srbije

Sto dana neuspeha, terora i iživljavanja

Kultura sećanja: “Galeb”

Buran život čuvenog broda

Intervju: Svetislav Basara, pisac

“Postojanje je gubljenje vremena”

Vidi sve

Arhiva

Arhiva nedeljnika Vreme obuhvata sva naša digitalna izdanja, još od samog početka našeg rada. Svi brojevi se mogu preuzeti u PDF format, kupovinom digitalnog izdanja, ili možete pročitati sve dostupne tekstove iz odabranog izdanja.

Vidi sve
Vreme 1804-1805 31.07 2025.
Vreme 1803 24.07 2025.
Vreme 1802 16.07 2025.
Vreme 1801 09.07 2025.
Vreme 1800 02.07 2025.
Vreme 1799 25.06 2025.
Vreme 1798 19.06 2025.
Vreme 1797 11.06 2025.
Vreme 1796 04.06 2025.
Vreme 1795 28.05 2025.
Vreme 1794 21.05 2025.
Vreme 1793 15.05 2025.

Međuvreme

Šta se zbiva u zemlji i svetu, šta ima u novinama i kako provesti vreme?
Svake srede u podne Međuvreme stiže elektronskom poštom. To je sasvim solidan njuzleter i zato se prijavite!

Vreme Logo
  • Redakcija
  • Pretplata
  • Marketing
  • Uslovi korišćenja
  • Njuzleter
  • Projekti
Pratite nas:

© 2025 Vreme, Beograd. Developed by Cubes

Mastercard Maestro Visa Dina American Express Intesa WSPAY Visa Secure Mastercard Secure