Взломан и уничтожен ЖЖ-дневник журналиста и общественного деятеля Владимира Прибыловского. Ответственность за вандализм взял на себя известный "сетевой гопник" Хелл. Взлом произошёл сегодня ночью на глазах у хозяина журнала.
- Как известно, сегодня ночью был взломан блог Владимира Прибыловского. Сделал это известный ЖЖ-вандал Хелл. Сейчас по адресу, где раньше был журнал – визитная карточка Хелла: фотография артиста Михаила Боярского и специфический мат. Администрация ЖЖ уберёт это из доступа?
- Конечно, это будет убрано. Для этого существует стандартная процедура, которую я сегодня в 8 утра Владимиру Прибыловскому разъяснил.
- Так почему этот коллаж до сих пор висит?
- Существует определённая скорость прохождения заявок. Вы ведь представляете, какое количество пользователей в русскоязычном секторе Живого Журнала, сколько заявок и жалоб поступает от них в день? Огромное. Мгновенное реагирование в такой ситуации невозможно. Существует вполне разумный срок, за который заявки, поступившие за сутки, могут быть обработаны и за который по ним принимаются меры. Такой срок есть у любого сервиса.
- Много ли в день бывает жалоб от пользователей, чей ЖЖ взломан и загажен?
- День на день не приходится. Но способ, который применён против Прибыловского, используется для журналов резонансных. Так были взломаны журналы Алксниса, Максима Соколова, Андрея Мальгина. Когда меня сегодня в восемь утра разбудили, таким ранним утром можно было бы подумать о принятии экспресс-мер. Но проблема в том, что ломают не ЖЖ, а компьютер пользователя. Похищают пароль почты – в данном случае Яндекса. Если я начну дёргать за какие-то рычаги и сделаю так, чтобы контроль над аккаунтом будет возвращён Прибыловскому, минуя ту процедуру, через которую это происходит обычно, он получит свой новый пароль на тот адрес, по которому его получит взломщик.
- А почему нельзя быстро завести новый почтовый ящик и прислать туда?
- Так ведь если у него в компьютере "Троян", то сколько у него есть ящиков, столько паролей известно взломщику. Поэтому пострадавший сначала должен разобраться, где у него дырка, и эту дырку закрыть – обезопасить себя. А уже потом обращаться за восстановлением журнала.
- Как в компьютер попадает "Троян"?
- По-моему, про это уже всем известно. Вам присылают письмо или сообщение ICQ со ссылкой или прикреплённым файлом. Открываете файл или идёте по ссылке, и может быть, действительно, что-то видите интересное, но одновременно ваш компьютер заражается вирусом, запрограмированным на какой-то набор действий. Например, на похищение ваших паролей.
Троянские вирусы рассылаются в промышленных масштабах через спамерские базы и ими заражаются все, кто не проявил должной осторожности. А разославший получает базу из тысяч паролей аккаунтов. А потом заражённые компьютеры используются для dos-аттак или для рассылки спама, или для накрутки результатов конкурса "Имя России". Например, за Сталина активно голосовала страна Бразилия – и никто из голосующих бразильянцев не знал, что он за Сталина голосует. И ваш компьютер наверняка заражён и используется для обрушения эстонских сайтов.
- Я могу это проверить?
- Должна работать актуальная версия антивирусов.
- У меня актуальная.
- Но вы же понимаете, что даже актуальная ловит только те вирусы, которые уже были, а на новые не действует?
- То есть нет никакого спасения?
- Почему? Есть. Вы просто не открываете аттачменты и не заходите на сайты, про которые вам, например, Google выдаёт предупреждение, что на них заходить опасно. Конечно, и эти правила не стопроцентно гарантируют вас от вируса. Но надо понимать, что вот такие массовые рассылки не направлены против конкретных людей.
- Бывают – направленные против конкретного человека?
- И они проще. Мы что-то прицельно шлём, изучив интересы человека и круг общения. То, что он наверняка откроет.
- Значит этот Хелл просто ловко надул Прибыловского?
- Да, у него это получилось. А могло и не получиться. Он как-то давал интервью и сказал, что его эффективность около 30 процентов. Это довольно много. Но значит остальные 70 процентов атакуемых ведут себя так осторожно и неуязвимы.
- Раз уж это случилось и аккаунт загажен, всё-таки когда будет убрано из свободного доступа пакостное творчество Хелла?
- Я даже не знаю, подал ли Прибыловский заявку.
- Да, его друг написал письмо, поскольку почта самого пострадавшего уничтожена.
- Надеюсь, друг сообразил написать не от третьего лица. От третьих лиц всё гораздо медленнее. Но вообще каждый раз, когда подобное происходит, я бываю потрясён. Потому что я сто раз писал, как надо защищаться, какие существуют меры предосторожности. И каждый раз люди жалуются и рассказывают, что у них была почта на mail.ru и пароль 1234.