Даниил Чернов: "На массовом рынке взлом учетной записи происходит не через "дыры" на сервере социальной сети, а через дыры в голове самих пользователей"
Даниил Чернов
руководитель отдела анализа защищенности ИТ-систем Центра информационной безопасности компании "Инфосистемы Джет"
© ComNews
19.08.2014

Объявления подобного содержания по заборам еще не расклеивают, однако сама услуга пользуется спросом. Да и результаты ее, как говорится, на слуху у всех. То какая-нибудь поп-дива возвестит о том, что злоумышленники получили доступ к ее личному фотоархиву в одном из публичных файловых хранилищ, и поэтому Интернет теперь пестрит фотографиями в стиле "ню". То вдруг блог известного политического деятеля начнет жить самостоятельной жизнью. То профиль компании в популярной соцсети "уведут" по чьему-нибудь заказу... И случаев таких легион. При этом "угонщиков" ловят, но пока в единичных случаях.

Взлом учетной записи социальной сети − весьма востребованная и популярная услуга на черном киберрынке. В любом поисковике фраза "взлом социальных сетей на заказ" входит в пятерку наиболее популярных, а выдаваемые результаты поиска исчисляются миллионами. При этом цена услуги составляет несколько тысяч рублей, а срок – несколько дней. Казалось бы, почему так дешево? Ведь работа должна требовать достаточно высокого уровня квалификации и, соответственно, высокой оплаты.

На самом деле никакой rocket science здесь нет. На массовом рынке взлом учетной записи происходит не через "дыры" на сервере социальной сети, а через дыры в голове самих пользователей. Проще говоря, взломщики пользуются технической неподкованностью обычных пользователей. Инструментарий взлома достаточно разнообразен и доступен даже "интернет-пионерам", восполняющим недостаток хакерской квалификации неисчерпаемым энтузиазмом в своем стремлении что-нибудь "поломать". И для взлома они зачастую используют готовые, иногда самые примитивные инструменты.

Каковы наиболее часто практикуемые методы? Вариант первый − подбор или угадывание пароля. Сделать это получается редко, так как пользователи стали гораздо меньше использовать в качестве паролей даты рождения, свои имена, номера телефонов и т.п. К тому же многие социальные сети обращают внимание пользователя на то, что выбранный пароль является слабым.

Второй способ - фишинг, или "развод" человека на то, чтобы он сообщил свой логин и пароль. В этом случае существуют самые разные схемы действий злоумышленника, но все они сводятся к одному и тому же: пользователь сам под благовидным для него предлогом отдает логин и пароль злоумышленнику.

Например, человек получает письмо якобы от социальной сети, в котором его просят пройти по ссылке и проверить работоспособность учетной записи, иначе она будет заблокирована. Что делает среднестатистический пользователь? Правильно, кликает по ссылке и попадает на сайт, который выглядит точно так же, как и привычная для него страница, но принадлежит злоумышленнику. После ввода логина и пароля ничего не подозревающий пользователь перенаправляется на настоящий веб-сайт социальной сети, а злоумышленник получает требуемую информацию.

Третий вариант – "угон" логина и пароля через вирус-троян. Данный способ, как ни парадоксально, тоже доступен "интернет-пионерам". Они, конечно, никогда не смогут написать троян с нуля, но с удовольствием воспользуются готовым, который надо лишь донастроить должным образом, чтобы он отправлял украденный логин и пароль злоумышленнику, и заслать жертве.

На этом инструментарий для дешевого взлома заканчивается. Если злоумышленнику не удалось сломать учетную запись социальной сети перечисленными способами, крайне маловероятно, что он будет применять более сложные атаки за несколько тысяч рублей вознаграждения. Скорее всего, мошенник не станет тратить время и откажется от заказа (а оплата в большинстве случаев происходит по факту) в пользу более легкого.

Если же заказчику операции по взлому очень нужна учетная запись жертвы и он готов платить сумму на порядок больше, то и арсенал инструментов станет шире. Но в этом случае будут действовать действительно профессионалы, а противостояние им – совсем другая история с иными действующими лицами и ролями. Как, к примеру, инцидент со Скарлетт Йоханссон, которой пришлось обращаться не куда-нибудь, а в ФБР.

Мнения авторов рубрики "Колонка" могут не совпадать с позицией редакции ComNews.ru, не влияют на выбор и освещение новостей в других частях газеты