Ответить
  • NightMare Тень отца ГамлетаАвтор темы
    офлайн
    NightMare Тень отца Гамлета Автор темы

    23044

    23 года на сайте
    пользователь #324

    Профиль
    Написать сообщение

    23044
    # 26 декабря 2002 17:01

    http://www.[censored].org/rus/news/2002/12/26/velcom

    Вот так то вот

    Добро пожаловать в мобильный ад

    10:56, 26/12/2002, Николай Речицкий, Згода

    Пожалуй, самое страшное, что может присниться менеджеру крупной компании, работающей с сотнями тысяч клиентов, это крупная утечка конфиденциальной информации, доведенная до сведения общественности. В конце ноября для менеджеров белорусского сотового монстра “Велком” ночной кошмар стал реальностью.

    Песец подкрался незаметно

    Первая попытка продажи базы данных “Велкома” на “черном рынке” имела место еще около года назад. Но тогда выставленная оферта по цене тысяча долларов оказалась “липой”. Знающие люди говорят, что уже в июле 2002 можно было за опреденную сумму получить в свои руки вполне реальный компакт-диск со списком из более чем 250 000 номеров телефонов, ФИО и главное — балансом счетов клиентов самой крупной белорусской компании сотовой связи. И вот в начале декабря клиентская база “Велкома” стала доступна всем пользователям байнета.

    Один из “пиратов”, вывесивших в интеренете базу для свободного доступа, утверждает, что делал это из принципа — информация должна быть свободной. По его словам, диск с файлом он купил на радиорынке в Ждановичах — там, мол, это хит сезона. Hа прилавках он, конечно, не лежит, однако по намеку заинтересованного покупателя «жареную» коробочку должны моментально вытащить из-под полы.

    Подтверждать не возьмусь, лично не проверял. Да и незачем — базу уже достаточно свободно можно скачать в интернете. Зеркала нужных сайтов появляются с завидной периодичностью в несколько суток.

    Теперь хватать за руки распространителей бесполезно. Продавцы дисков укажут на интернет, интернетчики — на продавцов дисков. Замкнутый круг…

    Неизвестно, когда появились диски на Ждановичах. Однако первое публичное предложение велкомовской базы клиентов в интернете было сделано две недели назад — с достаточно крутой ценой в 500 долларов. В начале декабря стали появляться ссылки на бесплатные копии.

    Сотрудник одной из минских фирм Александр вывесил копию базы на собственном сайте с несколькими целями. Главной было — препятствовать черным спекуляциям, дать возможность всем попробовать запретный плод бесплатно. И — не дать «Велкому» дальнейшей возможности скрывать факт утечки конфиденциальной информации. Фирма, чей месячный оборот составляет не менее 5 миллионов долларов, отреагировала быстро.

    Тихая паника

    Hа первый взгляд, утечка информации о номерах и владельцах телефонов не представляет собой ЧП республиканского масштаба. Hикто ведь не протестует по поводу совершенно официальной выдачи информации о квартирных телефонах по справке 009. А уж выполняющая ту же функцию программа Minsk Phonez c миллионной базой пользователей стоит практически на каждом офисном компьютере столицы. Да и вообще большинство абонентов сотовой сети (исключая бандитов и сотрудников КГБ) не имеют привычки скрывать от своих компаньонов фамилию, а от родственников — номер мобильника.

    Однако более серьезную опасность представляет наличие в оригинале украденной базы поля «Баланс», содержащего сумму внесенной клиентом предоплаты. Суммы в 200–300 долларов на счету помогут гипотетической преступной группировке в считанные минуты выделить из общей массы список потенциальных жертв рэкета, киднэппинга либо шантажа. Одного этого достаточно, чтобы понять, в какую историю вляпалось предприятие “Мобильная цифровая связь” (МЦС), являющееся собственником торговой марки Velcom. «Старший брат следит за тобой» Hа сайте вышеупомянутого Александра доступ к форме поиска по телефоному справочнику был возможен недолго — лишь полдня воскресенья 9 декабря. За это время сайт посетило около полутора тысяч человек. Следует отметить, что Александр пошел по пути нанесения наименьшего ущерба. В вывешенной базе отсутствовали финансовые данные, на сам файл базы ссылки не было — лишь возможность получить информацию по номеру либо фамилии. Это априори исключало получение одним человеком информации обо всех 300 000 клиентах.

    Прятаться программист не стал — на сайте был указан номер его телефона. Вечером того же дня ему позвонили. Звонивший представился коммерческим директором одного из департаментов МЦС и пригрозил “пристегнуть” строптивца к уголовному делу, возбужденному по факту хищения конфиденциальной информации.

    На Александра особого действия угроза не возымела — получить базу на тот момент можно было несколькими общедоступными способами: от покупки на Ждановичах до скачивания с перманентно возникающих и исчезающих интернет-зеркал. К тому же главными фигурантами уголовного дела, если оно и будет доведено до суда, в любом случае стали бы сотрудники МЦС.

    Тогда представитель МЦС попробовал давить на гражданскую совесть, упирая на потенциальный вред, наносимый открытым доступом к базе. В ответ на заверение, что база будет удалена по первой же жалобе, каковых до сих пор не поступало, находчивый велкомовец попросил рассматривать его звонок как жалобу. Немедленно доступ к базе был закрыт по доброй воле Александра.

    Однако утром в понедельник проработка повторилась — на сей раз ее осуществлял товарищ с “типичной гебешной” физиономией, представившийся “сотрудником службы безопасности МЦС”. В лучших традициях “конторы” разговор велся тет-а-тет в старом “Мерседесе”, причем в основном велкомовского чекиста интересовали нюансы личной жизни и трудоустройства Александра, а также лица, предоставившие ему злополучный файл. По указанным выше причинам ощутимой пользы для следствия разговор не принес.

    Закончилась беседа сакраментально: “Вы же понимаете, что никакой ценности ваша база не представляет, поскольку она устарела”. О том, что за деньги в интернете предлагали не просто единожды украденную, а самую свежую базу, сотрудник службы безопасности либо забыл, либо не знал.

    Как украсть “Кларион”?

    Искать корни утечки через распространителей бессмысленно — левых копий файла уже наверняка сотни. Чтобы составить представление о том, где и как могла быть совершена кража года, следует знать, какая информация была похищенна. База представляет собой файл в формате СУБД “Кларион” размером около 12 мегабайт, архивированный вариант и того меньше — 4,5 мегабайта. Этот файл может быть за считанные секунды переписан на съемный винчестер, за минуты нарезан на компакт-диске или закачан на сайт в интернете. В любом случае операция по хищению при минимальной подготовке займет не более 10 минут. Особенность украденной базы, датированной концом ноября, — она содержит приблизительно 300 000 абонентов, в то время как официально их у компании около 370 000. Судя по всему, отсутствуют служебные номера, некоторое количество недавно подключенных (предположительно) и номера абонентов, подключенных по VIP-тарифу.

    Hе следует забывать и о странной уверенности “пиратов” в возможности периодического освежения данных — что автоматически исключает утечку в головном офисе, где слабое звено в любой момент может быть выявлено.

    В качестве последнего штриха к картине всеобщей безалаберности и технического пофигизма следует отметить небольшой, но очень значимый факт — в компании существует возможность оплаты услуг через отделения “Приорбанка” либо “Белтелекома”. Но при подключении нового абонента такая возможность предоставляется не сразу — а лишь с пятого числа следующего за подключением месяца. А это значит, что — в нарушение всех возможных правил безопасности! — каждый месяц база данных абсолюто легально копируется на множество компьютеров в маленьких районных отделениях связи. Естественно, в эти народные списки не попадают служебные и VIP-телефоны, а также свежеподключенные номера.

    А теперь угадайте, как долго служба безопасности МЦС будет искать то почтовое отделение, где сын кассирши — студент-программист, золотая голова — пару раз в месяц приходит наладить зависший компьютер?

    Конечно, если делать все по уму, то база должна храниться в одном экземпляре — на сервере головного офиса МЦС. Желательно разделение базы на клиентскую часть (фамилии плюс номера) и служебную (финансовая информация). А в удаленных пунктах должны располагаться обычные терминалы, умеющие лишь две вещи — при оплате послать запрос головному серверу и получить ответ. Вряд ли организация такой системы сильно ударит по карману конторы с пятимиллионным ежемесячным оборотом. Hо это если по уму…

    Show must go on!

    По сути, скандал, который на Западе привел бы к немедленному разорению даже крупной фирмы, только разгорается. Hе исключено, что в ближайшее время нас ждет громкое разбирательство. Hе исключено, что “Велком” получит гору исков от своих клиентов, многие из которых давно точат зуб на контору. Hе исключено, что в этом случае государство возьмет МЦС под свою защиту. Не зря “Велком” c государственного благословения три года держал монополию на рынке, не зря поддерживал Национальный олимпийский комитет, не зря, в конце концов, его возглавляют бывшие функционеры Минсвязи.

    Чего точно не будет — обвального ухода клиентов (по техническим возможностям “Велком” остается бесспорным лидером рынка) и тем более — лишения лицензии. Hикто не режет курицу, несущую золотые яйца.

    Hо экс-премьер Ермошин, возглавляющий конкурирующее совместное предприятие, — учредителями которого являются УП “Междугородняя телефонная связь” и российская компания “МТС” — все же может пить шампанское.

    Единственный раунд, выигранный “Велкомом” в конкурентной войне (подключение “МТС” было омрачено более чем месячным отсутствием связи между гигантом рынка и новичком), остался далеко позади. В дальнейшем все рекорды роста побивала фирма Ермошина. Агрессивная реклама, снижение тарифов, практически полный захват бедной, но хвастливой (а это бесплатная реклама) студенческой аудитории...

    На фоне робкого снижения тарифов “Велкомом” — громкий скандал в его стане, который, без сомнения, даст еще около 20–30 тысяч мигрантов в сторону «МТС». Поистине, если бы велкомовского прокола не было, конкурентам стоило бы его придумать. Еще год — и титул “главной дойной коровы” государства на рынке мобильной связи сменит владельца.

    There are many ways to say I love you. But fu@king is the fastest
  • Strenger Onliner Moto Club
    офлайн
    Strenger Onliner Moto Club

    8903

    22 года на сайте
    пользователь #3663

    Профиль
    Написать сообщение

    8903
    # 26 декабря 2002 17:18
    NightMare:

    который, без сомнения, даст еще около 20–30 тысяч мигрантов в сторону «МТС».

    Если подобная статья выйдет еще и в печатных(бумажных) изданиях, мигрантов/новых абонентов будет больше чем 20-30 тыс.

    ps: прикольный комментарий Rembo II к этой статье:

    Звонил я как-то в офис Велкома на самом старте появления этой базы. В общем-то, мог бы и их сотрудник иногда почитывать, что о вЕЛКОМЕ ПИШУТ. Однако эти лапочки просто забили болт. Им по фигъ пропажа базы.

    Диалог :

    - Вы не подскажете владельца номера 6хххххх?

    - Это конфиденциальная информация.

    - так я и без вас в Инете узнаю

    - Не узнаете, это конфиденциальная информация

    - Но я уже узнал

    - У вас неправильная информация

    - Но это мои данные

    - Это неправильная информация

    - Переключите на службу безопасности

    - Пишите заявление и приносите в офис

    - Я лучше иск в суд напишу

    - Это неправильная информация

    В итоге девочка дала городской номер службы безопасности, на самом деле на том конце провода был факс.

    Профессиональный фотограф-видеограф
  • Sancho Senior Member
    офлайн
    Sancho Senior Member

    693

    23 года на сайте
    пользователь #1139

    Профиль
    Написать сообщение

    693
    # 26 декабря 2002 17:20

    :super:

    давно надо было бы обратить на это внимание

  • whoa Senior Member
    офлайн
    whoa Senior Member

    2141

    22 года на сайте
    пользователь #5503

    Профиль
    Написать сообщение

    2141
    # 26 декабря 2002 17:28

    Ну вот, только я жаловался модераторам что нет никаких сообщений на тему "Украденная база и ее владелец" как тут же статья. Немного пафосная, но лучше чем ничего.

    Надеюсь, что увижу и комментарии Велкома в новостях сайта.

  • NightMare Тень отца ГамлетаАвтор темы
    офлайн
    NightMare Тень отца Гамлета Автор темы

    23044

    23 года на сайте
    пользователь #324

    Профиль
    Написать сообщение

    23044
    # 26 декабря 2002 17:30
    whoa:

    Ну вот, только я жаловался модераторам что нет никаких сообщений на тему "Украденная база и ее владелец" как тут же статья. Немного пафосная, но лучше чем ничего.

    Надеюсь, что увижу и комментарии Велкома в новостях сайта.

    Не увидишь... Я каждый день звоню на вэлком, они отрицают всё.

    There are many ways to say I love you. But fu@king is the fastest
  • whoa Senior Member
    офлайн
    whoa Senior Member

    2141

    22 года на сайте
    пользователь #5503

    Профиль
    Написать сообщение

    2141
    # 26 декабря 2002 17:37

    Все равно Onliner должен попытаться получить официальную информацию и рассказать что получилось: признают, не признают утечку, "без комментариев". Маты, естественно, вырезать :-) Эта информация имеет такое же право на жизнь и публикацию как и любая другая "О мобильном" (с) Заголовок сайта.

  • softmax Senior Member
    офлайн
    softmax Senior Member

    7865

    22 года на сайте
    пользователь #2512

    Профиль
    Написать сообщение

    7865
    # 26 декабря 2002 18:25

    Вот это особенно интересно!

    =======================================================

    В качестве последнего штриха к картине всеобщей безалаберности и технического пофигизма следует отметить небольшой, но очень значимый факт — в компании существует возможность оплаты услуг через отделения “Приорбанка” либо “Белтелекома”. Но при подключении нового абонента такая возможность предоставляется не сразу — а лишь с пятого числа следующего за подключением месяца. А это значит, что — в нарушение всех возможных правил безопасности! — каждый месяц база данных абсолюто легально копируется на множество компьютеров в маленьких районных отделениях связи. Естественно, в эти народные списки не попадают служебные и VIP-телефоны, а также свежеподключенные номера.

    =======================================================

    Ага, а потом после 10-го числа - всё это свозиться и зависляется БАЛАНС!!! в головном офисе! Супер! Нечего сказать! Почти тоже самое можно прочитать в фидошной эхе. Там правда более продвинуто: Позвоните по такому-то номеру, наберите логин, пароль, потом простым инсертом увеличиваем баланс.

    Короче фантазия богатая и необъятная!

    ... Край ададзены урачыста камбайнерам ды хаккеiстам ...
  • Konst_2 Aспирант Team
    офлайн
    Konst_2 Aспирант Team

    131

    22 года на сайте
    пользователь #5333

    Профиль
    Написать сообщение

    131
    # 26 декабря 2002 20:13

    Любопытно! А вообще база в нете легко ищется.:)

  • Luga Senior Member
    офлайн
    Luga Senior Member

    8859

    22 года на сайте
    пользователь #3947

    Профиль
    Написать сообщение

    8859
    # 26 декабря 2002 20:43

    Ага и много где качается! Намекнуть ?

  • CJIOH WebDesign
    офлайн
    CJIOH WebDesign

    1143

    23 года на сайте
    пользователь #576

    Профиль
    Написать сообщение

    1143
    # 26 декабря 2002 20:47
    Luga:

    Ага и много где качается! Намекнуть ?

    за такие намеки БАН на две недели :) :moderator:

  • Estonetz Клуб друзей МТС
    офлайн
    Estonetz Клуб друзей МТС

    3175

    22 года на сайте
    пользователь #5425

    Профиль
    Написать сообщение

    3175
    # 26 декабря 2002 20:59

    Konst_2, легко! :super:

    Вот парочка ссылок:

    [сам себе модератор]

    [сам себе модератор]

    [сам себе модератор]


    http://www.[censored]/Forums/

    [img]http://www.model-357.ru/user_foto/uploaded_01.gif[/img]
  • Luga Senior Member
    офлайн
    Luga Senior Member

    8859

    22 года на сайте
    пользователь #3947

    Профиль
    Написать сообщение

    8859
    # 26 декабря 2002 23:17

    icq мыло ... но тут постов точно не будет!

  • iks Senior Member
    офлайн
    iks Senior Member

    10353

    23 года на сайте
    пользователь #6

    Профиль
    Написать сообщение

    10353
    # 26 декабря 2002 23:33

    imho на почтовых компьютерах базы нет

    она - на хосте, с которым есть связь по инету...

  • Alessandro Senior Member
    офлайн
    Alessandro Senior Member

    1813

    22 года на сайте
    пользователь #4663

    Профиль
    Написать сообщение

    1813
    # 26 декабря 2002 23:42

    Чего шифроваться то? Или публикация урла автоматически вешает на тебя всю ответственность за его содержание?:-?

    Via est Vita
  • spike Куратор team
    офлайн
    spike Куратор team

    9004

    23 года на сайте
    пользователь #1875

    Профиль
    Написать сообщение

    9004
    # 26 декабря 2002 23:44

    а прикольно звонить с VIP телефона 411-11

    говорит, что следует обратиться в отдел обслуживания :)

  • Tirador Senior Member
    офлайн
    Tirador Senior Member

    2054

    23 года на сайте
    пользователь #1816

    Профиль
    Написать сообщение

    2054
    # 27 декабря 2002 00:24

    Мелочь, а приятно, Елка - лузер.

  • Director Junior Member
    офлайн
    Director Junior Member

    89

    22 года на сайте
    пользователь #4303

    Профиль
    Написать сообщение

    89
    # 27 декабря 2002 00:36

    Ну и что, тоже мне событие - кража базы велкома!

    Все кому надо и так могли получить всю информацию. 8)

    Да и в этой "базе" нет корпоративных клиентов!

    Best regards to all, Director.
  • whoa Senior Member
    офлайн
    whoa Senior Member

    2141

    22 года на сайте
    пользователь #5503

    Профиль
    Написать сообщение

    2141
    # 27 декабря 2002 01:08

    Director, а ты представь себе что у какой-нибудь фирмы сперли и напечали в газете черную бухгалтерию. Пусть даже для затравки не всю.

  • Director Junior Member
    офлайн
    Director Junior Member

    89

    22 года на сайте
    пользователь #4303

    Профиль
    Написать сообщение

    89
    # 27 декабря 2002 01:23

    whoa,

    Скажи честно это проделка МТС???:wink:

    Best regards to all, Director.
  • Tirador Senior Member
    офлайн
    Tirador Senior Member

    2054

    23 года на сайте
    пользователь #1816

    Профиль
    Написать сообщение

    2054
    # 27 декабря 2002 01:28 Редактировалось Tirador, 1 раз.

    2 Director

    Да! Я видел как Ермошин вечером с фонариком, "фомкой" и дискетой в руке ошивался возле офиса Елки... Ох и неспроста это...