Москва
Мероприятия
Блог
Корзина
Регистрация Войти
main-bg
Новости

Интересы хакеров оказались в шляпах

Ну а представители третьей группы — Grey hats (серые шляпы) — особенно неприятны компаниям. Эти хакеры используют разные способы атак, которые могут подвергнуть компанию риску потери активов, а также подмочить ее репутацию, поскольку открывают бреши в системе безопасности.

Grey hats тайно проникают в корпоративные компьютерные системы, чтобы найти уязвимости в системе безопасности. Затем они решают, уведомить ли компанию и помалкивать, пока ее служба безопасности «залатает» брешь, либо сконфузить компанию, открыто заявив о проблеме.

Дебаты между этими тремя группами о том, какой курс поведения правильнее, никогда не приводили к какому-то внятному итогу. Тем не менее, они продолжились на хакерской конференции Defcon 18 в Лас-Вегасе.

Для компаний же лучшая стратегия для выявления недостатков программного обеспечения тоже не определена. Facebook поощряет попытки своих сотрудников взломать сайт компании. Некоторые приглашают сторонних хакеров для взлома системы. К примеру, Mint.com — сайт о личных финансах, принадлежащий Intuit, — раз в квартал привлекает хакеров для проверки безопасности своих систем.

Другие же надеются, что хакеры их не тронут, чем, вероятно, в какой-то степени руководствовался мобильный оператор AT&T. Из-за бреши в его системе безопасности хакерам удалось раздобыть около 114 тысяч электронных адресов и мобильных телефонов первых покупателей планшетника iPad 3G, в том числе политиков, военных, руководителей различных компаний, а также известных журналистов.

«Многие компании считают, что будет лучше, если хакеры станут действовать открыто», — говорит в интервью газете The New York Times глава оперативной группы службы безопасности антивирусной компании Symantec Дин Тернер (Dean Turner). Он отмечает, что многие компании предпочитают вытаскивать хакеров с темной стороны, фиксируя проблемы и предоставляя им кредит доверия.

На сайтах Salesforce, Facebook, PayPal и Microsoft, например, есть сообщения о поощрении тех, кто ищет уязвимости в системе безопасности. Если хакеры придерживаются ряда правил, компании обязуются не предпринимать никаких юридических действий. Она обещает сотрудничать с хакерами для решения найденной проблемы.

Директор оперативной группы службы безопасности Microsoft Майк Риве (Mike Reavey) говорит, что компания хочет, чтобы хакеры сообщали о недостатках систем без всяких опасений, что у них за это возникнут какие-либо неприятности. «Мы очень серьезно относимся к безопасности, наша цель в том, чтобы в первую очередь обезопасить потребителей наших продуктов. Мы хорошо понимаем, что в одиночку не справимся с этой задачей, поэтому и готовы сотрудничать», — говорит Риве.

Известный хакер-«белошляпник» Дино А. Даи Зови (Dino A. Dai Zovi) рассказал, что ему нравится работать с компаниями. «Находя новые бреши, я не только защищаю людей, которые используют эту систему, но и испытываю волнение и трепет, потому что нахожу что-то новое, о чем никто не знает».

Разумеется, он замотивирован и денежной компенсацией, которую получают охотники за брешами. Дино Даи Зови стал первым хакером, взломавшим ноутбук Mac во время первого состязания Pwn2Own. В ходе этого хакерского соревнования предлагалось взломать полностью пропатченные ноутбуки — обычные версии, продающиеся в розницу. Дино Даи Зови удалось это сделать через уязвимость в браузере Safari. В качестве приза он получил 10 тысяч долларов.

А компания Mozilla, создатель браузера Firefox, и компания Google на прошлой неделе заявили, что будут платить тем, кто найдет бреши в их системах.

Хакеры из Grey hats любят греться в лучах признания, но в основном — стремятся зарабатывать на своих подвигах. Один из таких серошляпников, работающий под псевдонимом Grugq, рассказал в интервью The New York Times, что предпочитает не сообщать компаниям о брешах в их системах безопасности. « Если я расскажу Microsoft о ее бреши, то получу разве что «золотую зведочку», — шутит Grugq.

Хакеры могут продать или обменять информацию о выявленных ими ошибках в системах безопасности. Такая информация, по словам собеседника газеты, может доходить в цене до 75 тысяч долларов.

Раньше главным продуктом купли-продажи среди хакеров были номера кредитных карт. Теперь, по словам организатора хакерских конференций Джеффа Мосса (Jeff Moss), «серошляпников» больше соблазняет возможность получить доступ к системе, поскольку значение дыр в системах безопасности возросло в разы. «Стоимость уязвимостей систем компаний неуклонно растет. Ценность электронных адресов гораздо выше, чем это было 10 лет назад, и спрос на свежие уязвимости постоянно возрастает», — говорит Мосс.

Некоторые компании стараются сделать так, чтобы Grey hats примкнули к «белошляпникам». Но другие, включая AT&T, продолжают попытки различить тех хакеров, что ищут уязвимости, чтобы сообщить о них компании, с «серошляпниками» с мутными мотивами. Поэтому вместо того, чтобы пытаться работать с ними, компании нападает на них.

Впрочем, как считает соучредитель H4rdw4re Крис Паджет (Chris Paget): «AT&T просто не привыкла иметь дело с такого рода ситуациями. Многие компании не знают как себя вести». Джефф Мосс говорит, что привлечение компанией ФБР в дело с iPad 3G заставило многих хакеров пересмотреть свое отношение к раскрытию компаниям информации об уязвимостях в их системах.

Угроза судебного преследования — не единственная причина, почему в хакерском сообществе пошли волнения. «Белошляпникам» надоело просто так отдавать информацию, они хотят, чтобы их работа тоже оплачивалась.

Автор: Марк Аверин

Новости, истории и события
Смотреть все
«Софтлайн Решения» (ГК Softline) подтвердила статус ключевого партнера компании МУЛЬТИФАКТОР
Новости

«Софтлайн Решения» (ГК Softline) подтвердила статус ключевого партнера компании МУЛЬТИФАКТОР

04.02.2026

Валовая прибыль ПАО «Софтлайн» за 12 месяцев 2025 года увеличилась на 26% год к году до 46,6 млрд рублей
Новости

Валовая прибыль ПАО «Софтлайн» за 12 месяцев 2025 года увеличилась на 26% год к году до 46,6 млрд рублей

04.02.2026

«Девелоника» FabricaONE.AI (акционер – ГК Softline) вошла в топ лидеров рейтинга компаний по заказной разработке ПО 2025 года
Новости

«Девелоника» FabricaONE.AI (акционер – ГК Softline) вошла в топ лидеров рейтинга компаний по заказной разработке ПО 2025 года

02.02.2026

Софтлайн Коннект» (ГК Softline) оказывает техническую поддержку для «Лаборатории Касперского»
Новости

Софтлайн Коннект» (ГК Softline) оказывает техническую поддержку для «Лаборатории Касперского»

02.02.2026

«Инферит ИТМен» (кластер «СФ Тех» ГК Softline) выпустил обновление 6.5 с расширенными возможностями управления агентами и инвентаризации
Новости

«Инферит ИТМен» (кластер «СФ Тех» ГК Softline) выпустил обновление 6.5 с расширенными возможностями управления агентами и инвентаризации

30.01.2026

Компания VPG LaserONE (кластер «СФ Тех» ГК Softline) присоединилась к федеральному проекту «Профессионалитет» для подготовки специалистов по роботизированной лазерной сварке
Новости

Компания VPG LaserONE (кластер «СФ Тех» ГК Softline) присоединилась к федеральному проекту «Профессионалитет» для подготовки специалистов по роботизированной лазерной сварке

29.01.2026

Цифровая платформа Bimeister для цифровых моделей промышленных предприятий от FabricaONE.AI (акционер – ГК Softline) подтвердила совместимость с Deckhouse Kubernetes Platform
Новости

Цифровая платформа Bimeister для цифровых моделей промышленных предприятий от FabricaONE.AI (акционер – ГК Softline) подтвердила совместимость с Deckhouse Kubernetes Platform

29.01.2026

Президент компании VPG LaserONE (кластер «СФ Тех» ГК Softline) Николай Евтихиев избран президентом Лазерной ассоциации России
Новости

Президент компании VPG LaserONE (кластер «СФ Тех» ГК Softline) Николай Евтихиев избран президентом Лазерной ассоциации России

27.01.2026

ПАО «Софтлайн» объявляет о планируемом облигационном выпуске объемом не менее трех миллиардов рублей
Новости

ПАО «Софтлайн» объявляет о планируемом облигационном выпуске объемом не менее трех миллиардов рублей

26.01.2026

ПАО «Софтлайн» опубликует основные финансовые показатели Компании за 12 месяцев 2025 года 19 февраля 2026 года
Новости

ПАО «Софтлайн» опубликует основные финансовые показатели Компании за 12 месяцев 2025 года 19 февраля 2026 года

22.01.2026

Российские ИБ-вендоры усиливают экспорт в страны Глобального Юга
Новости

Российские ИБ-вендоры усиливают экспорт в страны Глобального Юга

21.01.2026

«САТЕЛ» стал официальным партнером ИТ-вендора «Инферит» (кластер «СФ Тех» ГК Softline)
Новости

«САТЕЛ» стал официальным партнером ИТ-вендора «Инферит» (кластер «СФ Тех» ГК Softline)

20.01.2026

«Софтлайн Коннект» (ГК Softline) организует работу единой горячей линии для клиентов компании «Термотехника Энгельс»
Новости

«Софтлайн Коннект» (ГК Softline) организует работу единой горячей линии для клиентов компании «Термотехника Энгельс»

16.01.2026

«Софтлайн Решения» (ГК Softline) помогла заказчику мигрировать на nanoCAD с сохранением всех чертежных стандартов
Новости

«Софтлайн Решения» (ГК Softline) помогла заказчику мигрировать на nanoCAD с сохранением всех чертежных стандартов

15.01.2026

FabricaONE.AI объявляет о создании стратегического альянса с БФТ-Холдингом для развития сквозной аналитики данных на российском рынке
Новости

FabricaONE.AI объявляет о создании стратегического альянса с БФТ-Холдингом для развития сквозной аналитики данных на российском рынке

15.01.2026

SL Soft FabricaONE.AI (акционер – ГК Softline) обновила IDP-сервис, добавив дополнительные механизмы контроля качества изображений в документах и ИИ-поиск
Новости

SL Soft FabricaONE.AI (акционер – ГК Softline) обновила IDP-сервис, добавив дополнительные механизмы контроля качества изображений в документах и ИИ-поиск

14.01.2026

ГК Softline вошла в Топ-10 крупнейших поставщиков IaaS в России
Новости

ГК Softline вошла в Топ-10 крупнейших поставщиков IaaS в России

30.12.2025

ГК Softline и НТЦ «Веллинк» объявляют о стратегическом партнерстве в области ИТ-мониторинга
Новости

ГК Softline и НТЦ «Веллинк» объявляют о стратегическом партнерстве в области ИТ-мониторинга

30.12.2025

Эволюция корпоративного тестирования: как современные платформы обеспечивают прозрачность, ИИ и бесшовные интеграции
Блог

Эволюция корпоративного тестирования: как современные платформы обеспечивают прозрачность, ИИ и бесшовные интеграции

04.02.2026

Как HRM-система помогает оптимизировать HR-процессы и  снизить потери от текучести кадров
Блог

Как HRM-система помогает оптимизировать HR-процессы и снизить потери от текучести кадров

02.02.2026

Российский рынок ITAM и ITSM 2026
Блог

Российский рынок ITAM и ITSM 2026

28.01.2026

Технологические тренды 2026: мультиагентный и физический ИИ, превентивная кибербезопасность и DSLM
Блог

Технологические тренды 2026: мультиагентный и физический ИИ, превентивная кибербезопасность и DSLM

23.01.2026

ИИ-агенты: принцип работы и сценарии использования в бизнесе
Блог

ИИ-агенты: принцип работы и сценарии использования в бизнесе

16.01.2026

Аддитивные технологии: 3D-печать и 3D-принтеры от А до Я
Блог

Аддитивные технологии: 3D-печать и 3D-принтеры от А до Я

19.12.2025

Защита от DDoS‑атак: специфика подходов reverse proxy и перехвата трафика без смены A‑записей DNS
Блог

Защита от DDoS‑атак: специфика подходов reverse proxy и перехвата трафика без смены A‑записей DNS

11.12.2025

VDI: преимущества виртуальных рабочих мест и обзор российских решений
Блог

VDI: преимущества виртуальных рабочих мест и обзор российских решений

10.12.2025

Частное облако в 2026 году: главные тренды и аргументы для бизнеса
Блог

Частное облако в 2026 году: главные тренды и аргументы для бизнеса

04.12.2025

Контейнеризация файлов: как сохранить контроль над документами даже на устройствах партнеров
Блог

Контейнеризация файлов: как сохранить контроль над документами даже на устройствах партнеров

27.11.2025

Приказ ФСТЭК № 117: как выполнить новые требования к защите ГИС
Блог

Приказ ФСТЭК № 117: как выполнить новые требования к защите ГИС

25.11.2025

Российские офисные ноутбуки: на какие бюджетные модели обратить внимание в 2025 году
Блог

Российские офисные ноутбуки: на какие бюджетные модели обратить внимание в 2025 году

13.11.2025

Беспилотники как угроза: как защитить предприятие от атаки дронов
Блог

Беспилотники как угроза: как защитить предприятие от атаки дронов

05.11.2025

Smart TV: российские операционные системы и будущее рынка
Блог

Smart TV: российские операционные системы и будущее рынка

23.10.2025

Новая эра мобильных технологий: российско-корейский ответ крупным западным игрокам
Блог

Новая эра мобильных технологий: российско-корейский ответ крупным западным игрокам

20.10.2025

Облачные технологии: что это такое, виды сервисов, модели развертывания и тренды 2025
Блог

Облачные технологии: что это такое, виды сервисов, модели развертывания и тренды 2025

14.10.2025

Оснащение кабинетов физики: от макетов и датчиков до цифровых лабораторий
Блог

Оснащение кабинетов физики: от макетов и датчиков до цифровых лабораторий

10.10.2025

Обзор нейросетей для работы с текстом
Блог

Обзор нейросетей для работы с текстом

10.10.2025