Что случилось с интернетом

В России решили заблокировать Tor. Почему власти ополчились на анонимный браузер?

Что случилось с интернетом. Смотреть фото Что случилось с интернетом. Смотреть картинку Что случилось с интернетом. Картинка про Что случилось с интернетом. Фото Что случилось с интернетом

Первые сообщения от российских пользователей о проблемах с работой браузера Tor появились еще 1 декабря. Проблема не была массовой, хотя Россия и считается одним из лидеров по количеству жителей, использующих Tor. Возможное объяснение этому — относительно простой способ обхода блокировок.

Что случилось с интернетом. Смотреть фото Что случилось с интернетом. Смотреть картинку Что случилось с интернетом. Картинка про Что случилось с интернетом. Фото Что случилось с интернетом

Зайти на главную страницу ресурса из России теперь нельзя. Фото: Jim Cole / AP

Утром 8 декабря Роскомнадзор заблокировал сайт браузера. В СМИ также появились сообщения о том, что страница Torproject.org была внесена в Единый реестр запрещенной информации. В Роскомнадзоре «Ленте.ру» сообщили, что основанием для этого стало «размещение на портале информации, обеспечивающей работу средств, предоставляющих доступ к противоправному контенту». Судя по всему, речь идет о том, что на сайте браузера была опубликована инструкция по его применению. Однако проблема заключается не столько в этой инструкции, сколько в том, что с помощью Tor можно посещать сайты, которые Роскомнадзор блокирует на протяжении многих лет. В том, что к сайту браузера начали ограничивать доступ, есть еще одна интересная особенность. Формальным поводом к ней послужило решение Саратовского районного суда, которое было вынесено еще в декабре 2017 года. Почему Роскомнадзор ждал четыре года — неизвестно.

Браузер Tor, в отличие от всем привычных приложений, используется для так называемой луковой маршрутизации. Этим термином обозначается целая система сетевых узлов, каждый из которых получает информацию в зашифрованном виде, что позволяет устанавливать полностью анонимное соединение. Наглядно передачу данных в Tor можно сравнить с запутанной системой виртуальных тоннелей, по которым информация движется от одного узла к другому.

Что случилось с интернетом. Смотреть фото Что случилось с интернетом. Смотреть картинку Что случилось с интернетом. Картинка про Что случилось с интернетом. Фото Что случилось с интернетом

Увидеть открытый браузер Tor на телефоне у случайного человека практически невозможно. Пользователи Tor очень беспокоятся за свою анонимность. Фото: Олег Харсеев / Коммерсантъ

Россия стала не первой страной, которая решила заблокировать Tor: в этом списке 15 государств. В их числе Белоруссия, Ирак, Иран, Китай, КНДР, Туркменистан, Мьянма, Турция и Казахстан. Многие из этих стран на Западе считают тоталитарными. Однако эффективность этих блокировок вызывает сомнения у многих экспертов.

«Насколько мне известно, даже в Китае с их системой «Золотой щит» находят способы обхода блокировки. Думаю, наш случай — не про тотальное ограничение граждан, а ограждение от нежелательного контента. Поэтому даже не полная блокировка даст положительный эффект для общества», — сказал в беседе с «Лентой.ру» генеральный директор Security Vision Руслан Рахметов.

С тем, что блокировки не могут полностью перекрыть доступ к Tor, согласился и администратор иранской хакерской группировки Arvin Club Али. «Браузер Tor цензурируется правительством Ирана в течение долгого времени. Тем не менее, жители страны достаточно активно его используют. В ответ правительство пытается ограничить использование «мостов»», — рассказал он «Ленте.ру».

Браузер Tor давно адаптировался к попыткам властей разных стран ограничить доступ к нему. Именно поэтому в нем есть встроенная функция использования так называемых «мостов». Это анонимные узлы сети, которые играют роль прокладки при подключении и скрывают от провайдера интернет-услуг реальный IP-адрес владельца устройства. Без этой четкой ассоциации невозможно понять, что пользователь находится в России, а потому заблокировать его соединение нельзя.

По отдельным данным, в России удалось частично заблокировать три основных «моста», которые можно выбрать в интерфейсе браузера. Однако существуют сотни других вариантов запустить Tor, многие из них легко найти в обычном поисковике.

«Блокировку браузера Tor нельзя назвать эффективным решением. На профессиональной киберпреступности это практически никак не отразится. Настроить «мосты» может практически любой пользователь и большого ума для обхода блокировки не нужно, это дело одной-двух минут», — объяснил Сергей Рэдхант, эксперт по информационной безопасности и основатель Telegram-канала Russian OSINT

«Наведение «мостов» — это моральный долг каждого, кто хочет помочь людям, живущим в странах с государственной цензурой интернета. И это очень большая работа», — уверен администратор Arvin Club Али.

Однако в то же время некоторые специалисты считают, что российские власти на самом деле не стремятся полностью заблокировать жителям страны доступ к даркнету. Например, руководитель глобальной штаб-квартиры компании Group-IB в Сингапуре Сергей Никитин отметил, что смысл блокировки — не блокировка как таковая, а создание препятствий на пути в даркнет: «Государство пытается серьезно повысить уровень сложности обхода блокировки, чтобы у 95 процентов пользователей работа с браузером Tor вызывала значительные проблемы».

Способ полностью заблокировать Tor на техническом уровне существует, но требует внедрения у всех провайдеров страны технологии DPI (Deep Packet Inspection), которая помогает проверять сетевые пакеты по их содержимому, тем самым регулируя и фильтруя трафик.

«Полная блокировка потребует серьезной работы по углубленному анализу сетевого трафика и настройки блокировки с использованием решений DPI и ТСПУ (технические средства предотвращения угроз), которыми управляет Роскомнадзор», — отметил Рахметов

Однако один из экспертов, который дал комментарий «Ленте.ру» на условиях анонимности, подчеркнул, что внедрение таких технических преобразований в масштабах огромной России может стоить слишком дорого. Ни государство в целом, ни провайдеры к этому, скорее всего, не готовы. Кроме того, системы для блокировки попадают под действие закона об импортозамещении — это значит, что они должны быть произведены в России. Другой проблемой может стать нехватка специалистов в тех количествах, которые предполагает подобная инициатива.

Обитатели даркнета практически не обратили внимания на попытки блокировки. Большинство из них, судя по комментариям на различных теневых форумах, либо не испытали проблем в работе с Tor, либо решили эти проблемы за минуты. На одном из крупнейших форумов даркнета в дисклеймере указаны конкретные рекомендации, идентичные тем, о которых говорят специалисты по безопасности: «Для обхода блокировки используйте «мосты», все методы с подробным описанием вы сможете найти на сайте (далее следует ссылка — «прим. Ленты.ру»). Альтернативным способом можно выйти в сеть, используя VPN. Сначала подключаете VPN-сервис, тем самым выходите за пределы российского интернет-пространства и вторым этапом заходите в браузер Tor».

Что случилось с интернетом. Смотреть фото Что случилось с интернетом. Смотреть картинку Что случилось с интернетом. Картинка про Что случилось с интернетом. Фото Что случилось с интернетом

Браузер Tor можно бесплатно скачать в любом магазине приложений. Фото: Shutterstock

Западные медиа, например, Radio Free Europe (признано Минюстом России иноагентом), увидели в блокировке Tor окончательное исчезновение свободы слова в России и попытки создать контролируемый интернет. Внутри страны с этими заявлениями не согласны: «Любые анонимные действия в реальной жизни или в сети интернет всегда представляют собою попытку уйти от ответственности. Очень часто подобные браузеры-анонимайзеры совершенно осознанно используются для совершения противоправных и преступных действий, в том числе — незаконных операций с персональными данными граждан, мошенничества, кибербуллинга. Блокировка данного браузера — логичный и законный шаг государства, направленный на защиту прав россиян и снижение количества анонимных действий в сети», — сказала зампред совета по развитию цифровой экономики при Совете Федерации Ирина Рукавишникова.

Несмотря на это в среде специалистов по информационной безопасности сложилось мнение, что вопрос блокировки браузера имеет некоторый политический оттенок. Сразу несколько видных экспертов и крупных ИБ-компаний отказались комментировать тему именно по этой причине.

Один из них на условиях анонимности заметил, что проблемы с Tor начались за неделю до разговора Владимира Путина с Джо Байденом, а блокировка Роскомнадзора произошла на следующий день после этого. Американский лидер уже много месяцев требует от России решения вопроса с киберпреступниками. «В этой связи важно понимать, что блокировка Tor на киберпреступниках никак не скажется. Во-первых, существуют другие браузеры, работающие по протоколу Tor, и их бан не коснулся. Во-вторых, профессиональные хакеры и так используют дополнительные инструменты повышения собственной безопасности, так что блокировку они даже не заметят», — сказал собеседник «Ленты.ру».

Источник

В России заблокировали браузер Tor. Как власти это объясняют и скажется ли блокировка на простых россиянах?

Что случилось с интернетом. Смотреть фото Что случилось с интернетом. Смотреть картинку Что случилось с интернетом. Картинка про Что случилось с интернетом. Фото Что случилось с интернетом

Попытки заблокировать анонимный браузер Tor в России остались практически незамеченными большей частью жителей страны. Причиной тому может быть не только невысокая в масштабах всей страны популярность этого способа выхода в даркнет, но и то, что россияне, пользующиеся браузером Tor, который традиционно ассоциируется с наркоторговцами, продавцами поддельных документов и киллерами, вряд ли будут высказывать недовольство публично. В том, что ищут россияне в даркнете и почему с тем, что анонимный браузер опасен, согласны даже его пользователи, разбиралась «Лента.ру».

Уйти от ответственности

Блокировка Tor в России официально началась 7 декабря, хотя первые данные о недоступности браузера появились еще в первый день зимы. Формально Роскомнадзор ограничил доступ к главной странице сайта браузера по решению Саратовского районного суда: «На основании судебного решения ресурс внесен в Единый реестр запрещенной информации. Основанием стало размещение на указанном сайте информации, обеспечивающей работу средств, предоставляющих доступ к противоправному контенту».

Что случилось с интернетом. Смотреть фото Что случилось с интернетом. Смотреть картинку Что случилось с интернетом. Картинка про Что случилось с интернетом. Фото Что случилось с интернетом

Однако на самом деле проблемы возникли и с загрузкой самого браузера. Тем, кто хотел с его помощью выйти в даркнет, пришлось пользоваться встроенными механизмами Tor — так называемыми «мостами», обеспечивающими анонимное соединение. С помощью «мостов» пользователи из стран, которые начали борьбу с даркнетом намного раньше, могли обманывать интернет-провайдеров и обходить блокировку. В одних государствах, например, в Китае, Tor используют в основном хакеры, в других, к примеру, в Туркменистане, анонимным браузером больше интересуются те, кто хочет узнать альтернативные мнения о происходящих в мире событиях. А руководство Ирана вообще считает, что Tor — главное пристанище террористов. В России своя специфика: здесь Tor используют в основном продавцы наркотиков и их клиенты.

Именно анонимность, которая обеспечивается так называемой onion-маршрутизацией, делает Tor настолько привлекательным. В даркнете можно найти способ удовлетворить практически любые физиологические и психологические девиации — поэтому в России не зря считают, что так тщательно скрывать свою личность в интернете стремятся в основном люди, совершающие противоправные действия.

«Любые анонимные действия в реальной жизни или в сети интернет всегда представляют собою попытку уйти от ответственности. Очень часто подобные браузеры-анонимайзеры совершенно осознанно используются для совершения противоправных и преступных действий, в том числе — незаконных операций с персональными данными граждан, мошенничества, кибербуллинга», — констатирует заместитель председателя совета по развитию цифровой экономики при Совете Федерации Ирина Рукавишникова.

Пристанище хакеров и наркоторговцев

Доступ к даркнету по мере роста популярности расположенных в нем ресурсов упростился донельзя. Криминалу была нужна фундаментальная технология, которая делала бы покупку запрещенных веществ или просмотр шок-контента настолько же простым, как использование онлайн-кинотеатров или вызов курьера с едой на дом. Таким фундаментом стал анонимный браузер, который, как полагают отдельные специалисты, появился не без участия западных спецслужб.

Что случилось с интернетом. Смотреть фото Что случилось с интернетом. Смотреть картинку Что случилось с интернетом. Картинка про Что случилось с интернетом. Фото Что случилось с интернетом

Фото: Константин Михальчевский / РИА Новости

«Tor Project был создан по заказу ЦРУ для американских шпионов, чтобы они могли общаться в закрытом режиме. Никто этого не скрывает. Долгое время он развивался с помощью квазиобщественных организаций и при участии разведки. В какой-то момент туда пустили китайских диссидентов. Это тоже проект ЦРУ. Постепенно туда набилось много разных криминальных групп», — говорит гендиректор компании «Ашманов и партнеры», член СПЧ Игорь Ашманов, который сравнивает Tor с неблагополучным районом, «в который не заходит полиция и куда приличным людям лучше не соваться».

Полная анонимность, которую дает Tor и которую пока нельзя обойти программно-аппаратными средствами, серьезно затрудняет работу правоохранителей. Даже если заказчика того или иного преступления поймают, он никогда не назовет имя исполнителя, потому что просто его не знает. Так же, как и киллер не расскажет ничего о том, кто заплатил ему денег за устранение жертвы.

Ярче всего это проявилось на примере крупнейшего в мире онлайн-маркетплейса наркотиков, который процветает и находится в российском сегменте даркнета. Производители запрещенных веществ не знают имен перекупщиков и никогда не видели их. Перекупщики не знакомы с представителями наркомагазинов, которые в свою очередь на анонимных условиях общаются с наркокурьерами. Понятно, что в такой модели и самим наркопотребителям, которые собирают оставленные кладменами рядом с их домами закладки, ничего не угрожает: пройти по улице 10 минут и не привлечь внимание полиции — совсем не сложно.

Что случилось с интернетом. Смотреть фото Что случилось с интернетом. Смотреть картинку Что случилось с интернетом. Картинка про Что случилось с интернетом. Фото Что случилось с интернетом

Что случилось с интернетом. Смотреть фото Что случилось с интернетом. Смотреть картинку Что случилось с интернетом. Картинка про Что случилось с интернетом. Фото Что случилось с интернетом

Отсюда и фантастические показатели роста объемов транзакций, проходящих через этот даркнет-рынок в виде криптовалюты. Если в 2016 году он составлял 9,3 миллиона долларов, то по итогам 2020 года возрос уже до 1,4-2 миллиардов: в 215 раз всего за четыре года.

Другая возможность, которую предоставляют пользователям анонимные сети, — безнаказанный обмен детской порнографией. Десятки тематических форумов, регистрация на которых отнимает считаные минуты и не требует предоставления персональных данных, предлагают терабайты фото и видео.

Кроме того, в России даркнет уже давно стал пристанищем профессиональных хакеров и кибермошенников самых разных специализаций. Именно на хакерских и кардерских форумах всплывают огромные базы с персональными данными жителей России, которые преступники используют для совершения мошеннического обзвона или даже для прямой кражи денег с банковских счетов.

Тотальные ограничения

Проблемы, которые породило использование браузера преступниками, признают не только политики. Хотя отдельные западные медиа и считают, что Россия пытается за счет блокировки Tor перейти к тотальному контролю над интернет-пространством, многие российские IT-эксперты с этим не согласны. Даже специалисты, которые традиционно настороженно относятся к любого рода попыткам госрегулирования своей отрасли, разделяют мнение государства и подтверждают: опасность, которую таит в себе даркнет, слишком велика, поэтому игнорировать эту проблему и дальше нельзя.

Что случилось с интернетом. Смотреть фото Что случилось с интернетом. Смотреть картинку Что случилось с интернетом. Картинка про Что случилось с интернетом. Фото Что случилось с интернетом

Фото: Patrick Lux / Getty Images

«Думаю, в России не стоит задача тотального ограничения граждан. Скорее, речь идет об ограждении россиян от нежелательного контента, поэтому даже неполная блокировка даст положительный эффект для общества», — считает генеральный директор Security Vision Руслан Рахметов. — Эффективность этого шага можно будет оценить только на более продолжительном отрезке времени. В любом случае даже частичная блокировка уже даст эффект. Как минимум она станет преградой к поиску запрещенного контента».

Смысл всех этих блокировок — не заблокировать все, это просто невозможно. Государство пытается серьезно повысить уровень сложности обхода блокировки, чтобы у 95 процентов пользователей работа с браузером Tor вызывала значительные проблемы

Профильные эксперты в целом положительно оценивают действия Роскомнадзора касательно Tor — и это при том, что блокировка стала не спонтанным шагом, а продолжением политики последних лет, включавшей в себя ограничение доступа к VPN-сервисам, анонимайзерам и другим сервисам, не соблюдающим требования российского законодательства.

Как блокировка скажется на россиянах

Разработчики браузера на своем уже заблокированном сайте отмечают, что Россия занимает второе место в мире по количеству пользователей Tor. Речь может идти примерно о 300 тысячах человек. В масштабах всего государства это, конечно, немного. Однако эти данные только подтверждают особый характер Tor: применяется преступниками и для преступников.

Логично предположить, что блокировка доступа к наркомагазинам, хакерским форумам или контенту с детской порнографией вряд ли отразится на тех, кто не интересуется этими тематиками. Способы обхода блокировок им тоже вряд ли пригодятся — искать их скорее будут те, кто интересуется подобными товарами и контентом. Впрочем, пользователи Tor делают это достаточно тихо: в клирнете (законной версии интернета) большого скандала из-за блокировки браузера не произошло. Пользователи обычного интернета не интересуются анонимным браузером, а пользователи Tor не стремятся об этом распространяться, чтобы не привлечь к себе внимание правоохранительных органов.

Что случилось с интернетом. Смотреть фото Что случилось с интернетом. Смотреть картинку Что случилось с интернетом. Картинка про Что случилось с интернетом. Фото Что случилось с интернетом

Фото: Олег Харсеев / Коммерсантъ

«Я никогда не был сторонником блокировок, но в случае с Tor других вариантов просто не вижу. Его разработчики ставили своей целью борьбу с цензурой, но по факту Tor стал основой инфраструктуры даркнета. Убежден, что большинство пользователей Tor применяют его исключительно для незаконных действий: доступа к противоправной информации, покупки или продажи запрещенных веществ, номеров кредитных карт, ворованных данных, нелегальных услуг, — признается депутат Госдумы Антон Горелкин. — В общем, Tor для меня (и, думаю, для всех здравомыслящих людей) — это абсолютное зло, с которым нужно бороться максимально жестко и бескомпромиссно».

Логичность шага, предпринятого государством, признают даже сами пользователи даркнета. В обсуждениях на специальных форумах они называют ограничение доступа к Tor закономерным. Правда, о нарушении свобод там всерьез не говорят: люди, живущие по правилам преступного мира, понимают, почему власти пытаются ограничивать их деятельность.

Источник

Россиянам раскрыли причины постоянных сбоев в сети

Что случилось с интернетом. Смотреть фото Что случилось с интернетом. Смотреть картинку Что случилось с интернетом. Картинка про Что случилось с интернетом. Фото Что случилось с интернетом

Фото: Joan Gamell / Unsplash

Сбои в сети могут быть вызваны неисправностями на программном и сетевом уровне, однако статистика за последние полгода говорит, что чаще всего они возникают из-за человеческого фактора. О том, что становится причиной технических проблем, эксперты по кибербезопасности рассказали «Коммерсанту».

Руководитель группы сопровождения клиентов «КРОК Облачные сервисы» Ренат Сайфутдинов отметил, что в большинстве случаев недоступность сервисов возникает из-за неисправностей на программном или сетевом уровне. «По статистике сбоев за последние полгода, наиболее масштабные инциденты связаны с человеческим фактором», — раскрыл россиянам причину постоянных неполадок эксперт.

Что случилось с интернетом. Смотреть фото Что случилось с интернетом. Смотреть картинку Что случилось с интернетом. Картинка про Что случилось с интернетом. Фото Что случилось с интернетом

Что случилось с интернетом. Смотреть фото Что случилось с интернетом. Смотреть картинку Что случилось с интернетом. Картинка про Что случилось с интернетом. Фото Что случилось с интернетом

Как отметил директор центра сетевых решений «Инфосистемы Джет» Сергей Андронов, в большинстве компаний существуют механизмы автоматического восстановления, которые быстро предотвращают сбой. «Угроза появляется, когда формируется набор событий: сбой в информационной безопасности, технологические ошибки, человеческий фактор», — заявил эксперт. По его словам, в таком случае глобальный сбой конкретного сервиса неизбежен. Он отметил, что вероятность технических проблем пропорционально растет с количеством участников в сети.

Главный эксперт «Лаборатории Касперского» Сергей Голованов объяснил, что причинами наиболее резонансных сбоев за последние месяцы чаще всего становились неполадки в работе глобальных провайдеров. В пример он привел сбой самой распространенной в мире облачной платформы AWS в ноябре 2020 года, что привело к сбоям у многих других сервисов. Голованов отметил, что технические проблемы также могут быть вызваны техногенными происшествиями: в 2018 году жители Сеула на два дня лишились доступа к интернету из-за пожара в аппаратной одного из крупнейших операторов страны.

По словам IT-специалиста, не существует единого решения, которое гарантировало бы бесперебойную работу всего интернета. «Кроме того, несмотря на автоматизированность большинства процессов, свою, пусть и небольшую, долю в них сохраняет человеческий фактор», — объяснил специалист. «Главное, что могут и должны сделать компании в современных условиях,— обеспечить безопасность данных на случай подобных сбоев», — добавил он.

Ранее пользователи Telegram в очередной раз сообщили о сбоях в работе мессенджера. Со сбоем столкнулись жители мегаполисов России, а также Украины и Белоруссии. Кроме того, на неполадки пожаловались пользователи из ряда европейских стран.

Источник

В России впервые за десять лет снизилась средняя скорость мобильного интернета

Что случилось с интернетом. Смотреть фото Что случилось с интернетом. Смотреть картинку Что случилось с интернетом. Картинка про Что случилось с интернетом. Фото Что случилось с интернетом

Фото: Максим Богодвид / РИА Новости

Средняя скорость мобильного интернета в России в ноябре впервые за десять лет снизилась. Об этом пишет «Коммерсантъ» со ссылкой на исследование Telecom Daily.

Что случилось с интернетом. Смотреть фото Что случилось с интернетом. Смотреть картинку Что случилось с интернетом. Картинка про Что случилось с интернетом. Фото Что случилось с интернетом

Что случилось с интернетом. Смотреть фото Что случилось с интернетом. Смотреть картинку Что случилось с интернетом. Картинка про Что случилось с интернетом. Фото Что случилось с интернетом

Сейчас этот показатель составляет 21,7 мегабита в секунду, что почти на 3 мегабита меньше октябрьских значений. Аналитики считают, что снижение скорости связано с ростом трафика. Операторы связи также признают, что даже с учетом повышения мощности их сети не успевают за активностью абонентов.

Участники рынка предупреждают, что в будущем стоит ожидать дальнейшей деградации сетей. Такое положение будет складываться, пока не появятся свободные частоты в диапазоне 3,4–3,8 гигагерц для запуска стандарта 5G.

Ранее сообщалось, что в 2022 году тарифы на фиксированный доступ в интернет, платное телевидение и другие услуги проводной связи могут вырасти в среднем на 10 процентов. Расчеты не касаются рынка мобильной связи. Эксперты объяснили такую тенденцию инфляцией, увеличением цен на оборудование, необходимостью исполнять требования по хранению интернет-трафика абонентов, а также предоставлять пользователям бесплатный доступ к социально значимым ресурсам. Ранее тарифы ежегодно дорожали на 12–15 процентов.

В октябре стало известно, что россияне пенсионного возраста в Санкт-Петербурге увеличили средний трафик мобильного интернета на 60 процентов за год. В Москве этот показатель составил 50 процентов. На юге России пожилые люди стали пользоваться мобильным интернетом в среднем на 34 процента больше, а на востоке и севере страны средний трафик увеличился на 46-47 процентов.

Источник

Интернет-чума XXI века. «Яндекс» пережил крупнейшую кибератаку в истории. Что за ней стоит и почему россияне в опасности?

Что случилось с интернетом. Смотреть фото Что случилось с интернетом. Смотреть картинку Что случилось с интернетом. Картинка про Что случилось с интернетом. Фото Что случилось с интернетом

Фото: David Paul Morris / Bloomberg / Getty Images

В среду, 8 сентября, стало известно, что на «Яндекс» совершили самую мощную в истории интернета кибератаку, которую специалистам компании удалось отразить. Российский техногигант был атакован ботнетом, получившим название Mēris, что в переводе с латышского означает «чума». Этот тип угроз не так известен обычному пользователю, как ворующие деньги трояны или вирусы, следящие за пользователями через камеры смартфонов. Однако на самом деле проблема касается сотен тысяч простых россиян. «Лента.ру» разобралась в масштабах угрозы.

Стать частью ботнета

Алексей — достаточно известный в узких кругах специалист по информационной безопасности, который внезапно для себя обнаружил, что несколько месяцев не замечал заражения собственного ноутбука. Именно поэтому он просит не раскрывать ни своего настоящего имени, ни компании, которую он сейчас представляет.

Больше года его относительно новый домашний ноутбук периодически терял в производительности и вел себя подозрительно: самопроизвольно отключались кулеры, только что открытый браузер моментально вылетал, устройство выдавало ошибки, перегружало сеть и само по себе уходило в длительные перезагрузки.

Что случилось с интернетом. Смотреть фото Что случилось с интернетом. Смотреть картинку Что случилось с интернетом. Картинка про Что случилось с интернетом. Фото Что случилось с интернетом

В прошлые выходные сотрудники «Яндекса» отразили самую мощную в истории интернета атаку.. Фото: Валерий Мельников / РИА Новости

«Мне кажется, даже далекий от мира технологий человек заподозрил бы неладное, — с грустью констатировал Алексей. — Но все это совпало с началом пандемии, было много работы, пытались обеспечить безопасную удаленную работу для тысяч сотрудников одной из крупнейших российских компаний. Когда нагрузка снизилась — сел анализировать сетевую активность и понял, что ноутбук стал частью ботнета».

«Возможно, и ваше устройство уже в каком-нибудь ботнете»

Если ноутбук стал частью ботнета, решение этой проблемы на отдельно взятом устройстве не устранит ее в глобальных масштабах. Ботнеты — куда более серьезная угроза, чем об этом принято думать. И главная «хитрость дьявола» в том, что элементами этой угрозы становятся люди, которые никогда в жизни не слышали этого термина.

«Ботнет — это сеть, состоящая из взломанных устройств, владельцы которых не догадываются о том, что они взломаны. Это могут быть девайсы умных домов или интернета вещей, а также домашние маршрутизаторы и точки доступа», — перечисляет Александр Ахремчик, ведущий аналитик центра мониторинга и реагирования на инциденты ИБ Jet CSIRT компании «Инфосистемы Джет».

Безопасности таких устройств, как правило, уделяется очень мало внимания, отмечает специалист. «Зачастую на них стоят стандартные пароли или старые прошивки, поэтому их очень легко взломать и сделать частью ботнета. Вспомните, какой пароль стоит у вас на домашнем роутере: если ответ — «стандартный», то, возможно, и ваше устройство уже в каком-нибудь ботнете», — добавляет Ахремчик.

Что случилось с интернетом. Смотреть фото Что случилось с интернетом. Смотреть картинку Что случилось с интернетом. Картинка про Что случилось с интернетом. Фото Что случилось с интернетом

Когда речь идет о заражении компьютеров простых людей, а не корпоративных сетей, разница между ботнетом и другими популярными вирусами в том, что условный троян практически моментально попытается похитить данные банковской карты или пароли от социальных сетей. Ботнет же просто захватывает контроль над устройством. С этого момента оно ждет команды от того, кто им теперь управляет.

«Создатель ботнета старается нарастить количество устройств хотя бы до 10-100 тысяч, — объясняет Павел Коростелев, руководитель отдела продвижения продуктов компании «Код Безопасности». — После этого можно проводить атаку, которая пошагово выглядит следующим образом: оператор через административную консоль ботнета отдает команду всем устройствам сети. Команда доставляется на устройства через интернет и с помощью заранее заложенного кода выполняется. Перед ботнетом может стоять задача отправки трафика, или запроса на определенный адрес, или выполнение злонамеренного кода, когда требуется взлом конкретного ресурса».

Результатом выполнения команды на сотнях тысяч устройств чаще всего становится DDoS-атака. Чем больше звеньев в зараженной цепи, тем сложнее жертве отбиться. Теоретически можно создать такой ботнет, от которого вообще нельзя защититься. Если он нападет, то обязательно пробьет бреши в обороне компании. Проблемы можно будет устранить, но это займет много времени, в лучшем случае — часы. Этим и пользуются хакеры: плотная атака парализует работу, нарушая все внутренние и внешние бизнес-процессы. И чем крупнее компания, тем большие убытки она понесет.

«Ботнеты можно сравнить с редкими заболеваниями»

Россия достаточно прочно входит в топ-10 наиболее зараженных ботнетами стран. Традиционные лидеры этого рейтинга — самые густонаселенные государства (Индия и Китай занимают первые два места), а также страны с меньшим населением, но высоким уровнем проникновения технологий (США, Бразилия, Великобритания).

«Порт приписки» ботнета формально ничего не говорит о том, кто использует его в своих целях. Например, в Индии практически нет хакерских группировок, способных осуществлять атаки глобального масштаба. Это значит, что большей частью зараженных устройств почти наверняка управляют из других стран.

Суть заключается в том, чтобы перегрузить атакуемый хост или канал связи запросами, чтобы у него не осталось ресурсов на обработку запросов от легитимных пользователей

В России проблема касается не только жителей городов, считающихся технологическими лидерами. На постоянно обновляемой карте активности ботнетов можно встретить и зараженные устройства, находящиеся где-то на российско-монгольской границе, и управляющие сетью серверы из Забайкалья.

Еще одна особенность ботнетов — в том, что нельзя точно сказать, сколько именно девайсов заражено в каждой конкретной стране. Например, на момент написания этого материала специальные ресурсы сообщали, что на территории России таких устройств около 300 тысяч. Однако в список попали только те девайсы, которые проявляли активность на момент проведения подсчетов. Реальная цифра может быть в десятки раз больше.

Что случилось с интернетом. Смотреть фото Что случилось с интернетом. Смотреть картинку Что случилось с интернетом. Картинка про Что случилось с интернетом. Фото Что случилось с интернетом

Китай остается одним из мировых лидеров как по числу киберпреступных группировок, так и по количеству устройств, входящих в различные ботнеты.. Фото: ISAS / JAXA / AP

«Это настоящая интернет-чума XXI века, — говорит Алексей. — Масштабы заражения настолько велики, и их настолько легко скрыть, что ботнеты можно сравнить с редкими заболеваниями, у которых инкубационный период достигает нескольких десятилетий».

Кто атаковал «Яндекс»

Ответа на этот вопрос нет, и вряд ли его удастся получить в обозримом будущем. По итогам атаки специалисты «Яндекса» опубликовали на «Хабре» большой обзор с описанием технических деталей нападения. Кстати, на следующий день был атакован и сам «Хабр», но там масштабы были меньше.

В самой стратегически важной части исследования специалисты «Яндекса» рассказали о количестве устройств в сети ботнета, атаковавшего компанию. «Мы собрали данные о 56 тысячах атакующих устройств. Но мы предполагаем, что истинное количество значительно больше — вероятно, более 200 тысяч устройств. Полная сила ботнета не видна из-за ротации устройств и отсутствия у атакующих желания показывать всю имеющуюся мощность. Более того, устройства в ботнете являются высокопроизводительными, а не типичными девайсами интернета вещей, подключенными к сети Wi-Fi. С наибольшей вероятностью ботнет состоит из девайсов, подключенных через Ethernet-соединение, — в основном сетевых устройств», — отметили в «Яндексе».

Установлено, что в атаке принимали участие устройства из десятка стран, и Россия в этом перечне не была лидером. Отметились практически все страны из топ-10 по уровню заражения: Индия, Китай, Бразилия, США, Индонезия, Ирак.

Злоумышленники могут скрывать свое местоположение, проводя атаки с ботов, которые находятся в разных странах

В истории интернета встречались сети с большим числом зараженных устройств. Самым масштабным ботнетом был Storm, созданный, судя по косвенным признакам, в России (кстати, многие самые известные ботнеты имеют или постсоветские корни, или строчки кода на русском языке). Пик его активности пришелся на первое десятилетие века, а размеры исчислялись десятками миллионов компьютеров.

«Сравнивая атаку на «Яндекс» с другими серьезными ботнетами, велик соблазн сказать, что 200 тысяч — это вообще не угроза в сравнении с сетями из миллионов устройств, — говорит Алексей. — Но очень важно понимать, что атака 30 миллионов девайсов из 2007 года и атака 200 тысяч сейчас вполне сопоставимы по мощности, слишком серьезно изменились технологии и возможности устройств за полтора десятилетия».

В последние пару недель мы стали свидетелями разрушительных DDoS-атак в Новой Зеландии, США и России. Все эти атаки мы ассоциируем с ботнетом Mēris. В настоящий момент он может перегрузить практически любую сетевую инфраструктуру, включая некоторые сети высокой надежности, специально созданные, чтобы выдерживать подобную нагрузку

«Многие владельцы сдают в аренду мощности своих ботнетов другим преступникам и берут за это определенное вознаграждение, — рассказывает Ахремчик. — Таким образом одни злоумышленники получают прибыль от своей сети ботов, а другие — достигают цели, которой может быть вывод ресурса конкурента из строя, вымогательство, распространение вредоносного программного обеспечения или даже политический протест (хактивизм). В ряде случаев такие атаки — это демонстрация возможностей и способ заявить о себе, чтобы подогреть интерес к услугам нового ботнета. То есть проводить ее могут сами владельцы, а не какой-то заказчик. Скорее всего, скоро мы узнаем о том, что в даркнете злоумышленники предлагают услуги нового ботнета с невиданной до сегодняшнего дня мощностью».

Что случилось с интернетом. Смотреть фото Что случилось с интернетом. Смотреть картинку Что случилось с интернетом. Картинка про Что случилось с интернетом. Фото Что случилось с интернетом

Управлять самым страшным ботнетом может неприметный человек с ноутбуком в торговом центре.. Фото: Adam Berry / Getty Images

Этот вариант вполне объясняет то, что в атаках ботнета на «Яндекс» была задействована не вся сеть зараженных устройств. При этом чудовищные показатели перегрузок, с которыми столкнулся российский технологический гигант, внушают серьезные опасения специалистам по информационной безопасности.

Как будут бороться с Mēris

В «Яндексе» считают, что ботнет состоит преимущественно из устройств латвийской компании MikroTik, которая специализируется на маршрутизаторах. Российские специалисты направили производителю детали своего расследования. Официальный ответ от MikroTik последовал уже в пятницу: «Насколько нам известно, в этих атаках используются те же маршрутизаторы, которые были взломаны еще в 2018 году. К сожалению, исправление уязвимости не сразу защитило маршрутизаторы. Если кто-то узнал ваш пароль в 2018 году, то простое обновление не поможет. Вы также должны сменить пароль, перепроверить свой брандмауэр, чтобы он не разрешал удаленный доступ неизвестным лицам, и поискать скрипты, которых вы не создавали. Насколько нам известно, на данный момент в этих устройствах нет новых уязвимостей».

Эти советы скорее притормозят, чем остановят распространение ботнета. Пользователи нечасто обращают внимание не только на перепрошивку роутера, но даже на необходимость смены заводского пароля.

«С большой долей вероятности злоумышленников найдут через серверы управления ботнетом. Это наиболее частый способ борьбы с атаками ботов, так как точечно блокировать каждого из них — слишком долгий путь и слишком дорогой, — считает Коростелев. — Обычно в этих вопросах технологические компании сотрудничают с правоохранительными органами, что позволяет либо заблокировать сервер управления ботнетом, либо перехватить управление им».

Что случилось с интернетом. Смотреть фото Что случилось с интернетом. Смотреть картинку Что случилось с интернетом. Картинка про Что случилось с интернетом. Фото Что случилось с интернетом

Все крупные производители устройств и ПО так или иначе сталкивались с ботнетами в последние два десятилетия. Некоторым это так не понравилось, что они открыли специальные кибердепартаменты, которые занимаются только ботнетами.. Фото: Jason Redmond / Reuters

Примерно так закончилось существование всех известных ботнетов последних двух десятилетий. Однако вопрос о том, что делать со скрытыми ботнетами, которые не засветились в громких атаках и могут годами ждать своего часа, остается открытым. Представляя собой серьезную угрозу, они продолжают работать. В том числе на устройствах простых россиян.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *