Форум ''Интернет и Право''
26 Ноября 2024, 02:33:34 *
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.

Войти
Новости: Форум "Интернет и Право" прекратил свою работу с 01 января 2013 г.
 
   Начало   Помощь Поиск Войти Регистрация  
В закладки:
Страниц: 1 [2] 3   Вниз
  Печать  
Автор Тема: Обеспечение безопасности информационных систем банков  (Прочитано 13548 раз)
Urix
Гость


E-mail
« Ответ #10 : 11 Апреля 2004, 00:41:25 »

Цитировать
ГРУ, которое после взрыва чеченского главаря в Каторе "подставило" наше государство и перед всеми мировыми спецслужбами выставило себя полным некомпетентным Идиотом и Профаном!!!
Подозреваю, что взрыв был лишь поводом для изоляции ребят для их "обработки".

Скорее всего, взрыв был делом не наших спецслужб. Так "громко" предпочитает работать Моссад. Можно было бы еще подумать о причастности Штази, если бы она еще была. Но они "любили" стрельбу. Наши же "умельцы" больше "зонтиками" балуются и другими ОВ. Взять, к примеру, хотя бы того же Хоттаба. "Почерк" трудно сменить.
« Последнее редактирование: 11 Апреля 2004, 02:34:30 от Urix » Записан
CyberCop
Ведущий
Частый посетитель
*****
Офлайн Офлайн

Пол: Мужской
Сообщений: 1889


Свой среди чужих - Чужой среди своих.


WWW E-mail
« Ответ #11 : 12 Апреля 2004, 18:36:36 »

Скорее всего, взрыв был делом не наших спецслужб.
К сожалению, это не так. Грустный
Как следует из СМИ, после акции "ребята" непрофессионально около 20 мин по спутниковому радиотелефону из своего джипа "трепались с Москвой".
Разговор был перехвачен "нашими братьями в борьбе с терроризмом" - американцами. Кстати, с использованием ЭШЕЛОНА.
Эту информацию они тут же передали Каторским коллегам, которые, в свою очередь, использовали работающий радиотелефон как маяк для определения места положения джипа с российскими гражданами. Опять же - при технической поддержки спецслужб США (их спутниковой системы радиоэлектронного слежения).
Приблизительно вот так это было.
При задержании и досмотре джипа в нем были обнаружены обрезки проводов, изоляции, радиомонтажный инструмент и другие предметы, которые могли быть использованы для монтажа и приведения в действие взрывного устройства. Конечно, это все косвенные улики. И если это все правда - налицо вопиющий непрофессионализм.
На допросе сотрудники во многом сознались и заявили, что компоненты взрывного устройства были доставлены в Катор диппочтой.
Вместе с тем, это наводит на мысль о Моссаде, поскольку только его сотрудникам официально разрешено в случае задержания врагом рассказывать всю правду, чтобы сберечь свою жизнь. Это официально закреплено в контрактах военнослужащих армии Израиля. У нас такое пока считается изменой. Обеспокоенный
Записан
Антон Серго
Администратор
Internet-law team
*****
Офлайн Офлайн

Пол: Мужской
Сообщений: 7029


Юридическая фирма "Интернет и Право"


WWW E-mail
« Ответ #12 : 13 Апреля 2004, 00:12:56 »

коллеги, обратите внимание на тему

P.S. Я не против темы, я против "все в одну кучу", начали с одного и пошло-поехало...
Записан
Urix
Гость


E-mail
« Ответ #13 : 14 Апреля 2004, 00:33:08 »

Цитировать
Я не против темы, я против "все в одну кучу", начали с одного и пошло-поехало
Это все взаимо связано. Безопасность банков осуществляют такие же люди. А данная ситуация - это экстремальный вариант, накотором очень ярко проявляются все недочеты. Вернемся и к банкам.
Цитировать
Как следует из СМИ, после акции "ребята" непрофессионально около 20 мин по спутниковому радиотелефону из своего джипа "трепались с Москвой".
Ну, по поводу телефонных разговров могу сказать только, что "Япончика" удалось посадить именно потому, что на суде спецслужбы для присяжных устроили "сказку про девочку Машу и сладкую кашу". Это понятно. Трудно противостоять неподготовленному человеку этому делу. А значит, в объективность перехвата ставится под сомнение.
Цитировать
Эту информацию они тут же передали Каторским коллегам, которые, в свою очередь, использовали работающий радиотелефон как маяк для определения места положения джипа с российскими гражданами.
Представьте себе, что Вы едете по улице, услышали хлопок (взрыв), поспешили к месту взрыва и узнаете, что "самая большая Бяка" перестала существовать. Вы что, будете молчать об этом? Нет, конечно. Начнете сразу же обсуждать происшествие со своими друзьями и коллегами. Но Вы будете это делать только в том случае, если у Вас нет задания, если Вы обычный зевака. Это психология. Вы не были готовы к такому событию, следовательно Ваша реакция будет общечеловечески нормальной. Вот если бы они ехали молча, тогда да...
Цитировать
При задержании и досмотре джипа в нем были обнаружены обрезки проводов, изоляции, радиомонтажный инструмент и другие предметы, которые могли быть использованы для монтажа и приведения в действие взрывного устройства.
Это мне напоминает "случайно найден пакетик белого порошка".
Цитировать
На допросе сотрудники во многом сознались и заявили, что компоненты взрывного устройства были доставлены в Катор диппочтой.
Операцию готовят не рядовые исполнители, а руководители. Это раз. Второе, после приема "блаженства" они и не такое могли рассказать. Так что, верить этим байкам, особенно когда адвоката не допускали на допросы, нельзя. Очередная подстава со стороны америкосов. Мало того, Катар ведь дал политическое убежище взорванному. А тот руководил именно из Катара терактом на Дубровке, в Тушине и т.д. Да и 11 сентября тоже с Катаром связано. Ассама Бен Ладен из тех краев.
« Последнее редактирование: 14 Апреля 2004, 00:36:30 от Urix » Записан
MaxGal
Посетитель
*
Офлайн Офлайн

Пол: Мужской
Сообщений: 3


Звали?


WWW E-mail
« Ответ #14 : 25 Апреля 2004, 23:36:52 »

Народ.
Кого чаще всего приглашают в СБ?
Прально, бывших сотрудников УВД.
Несомненно, такие люди могут грамотно построить систему безопасности на предприятии, однако то что касается информационной безопасности - с этим полный абдец.
Речь не об утечки информации из самого предприятия обиженными сотрудниками.
Речь о защите от внешних вторжений.
У любого предприятия я бы выделил два слабых места с точки зрения хищения информации хакерами.

1. Сотовая и обычная связь. Информацию с сотиков ловят сканерами (это работа не хакеров, а фрикеров). Обычная связь - тут речь не о жучках. Жучки то как раз и СБ хорошо ловит. У многих телефонов есть такая фишка. Удаленно прочитать оставленные записи. Т.е. человек позвонил в фирму. Никого нет. Он оставил запись.
Звонит хакер. Переводит свой телефон в тональный режим и набирает пароль. Все записанные сообщения прокручиваются в трубку хакеру. Такая фишка есть у всех нормальных телефонах. У каждого модели свой стандартный пароль, который можно поменять. Зная какая модель в фирме, хакер может попытаться подобрать пароль.
Узнав об этой фишке пару лет назад я в качестве эксперимента вечерком поперезванил пару десятков предприятий. О результатах сообщать не буду - они плачевны для предприятий.
Мало этого. Однажды звоню в комп. фирму (нужно было чего-то купить) в рабочее время. Жду ответа. Никто не берет трубу, включается автоответчик. Опять звоню. Опять автоответчик. Начинаю злится Улыбающийся
Набираю пароль, сообщений на автоответчике не было, но почему-то автоответчик не выключился. Остался включенным микрофон и я слышал весь разговор сотрудников!!!
Почему мне кажется что ситуация и сейчас не изменилась.

2. Сайт. Тут я думаю ничего объяснять не нужно. Фирма покупает сайт у дизайнерской студии. Эта же диз-студия покупает домен, устанавливает сайт.
Ни а каком администратировании речи не идет.
Стандартное мышление. Защита сервера должна оказываться провайдером. Правильно!
Защита сервера, но не сайта!!
Сайт должна сама фирма защищать, но это не происходит.
Опять же, пример из жизни.
Сайт крупной компании авиаперевозчика. Авиакомпания короче.
На сайте есть вход для клиентов, можно заказать билеты онлайн, поучавствовать в конкурсах.
Так вот. База данных по клиентам совмещена с базой данных по пользователям форума. Т.е. регистрируясь на форуме, ты автоматом заносишься в клиенты и наоборот.
Программисты молодца Улыбающийся Конечно зачем два раза регистрироваться Улыбающийся Я бы тоже так написал, вот только проблема. Мало того, что форум уязвим, так скрипт входа по логину и паролю дырявый. Зарегистрировался я и успешно вошел по своему логину, но без пароля. Думаю, на то чтобы получить своп базы данных MSSQL у меня бы ночь ушла.
Зашибись защита.
P.S. Админов нуно грамотных, админов.
« Последнее редактирование: 25 Апреля 2004, 23:38:02 от Злобный А_д_м_и_н » Записан
Urix
Гость


E-mail
« Ответ #15 : 26 Апреля 2004, 08:18:18 »

Цитировать
Прально, бывших сотрудников УВД.
Неправильно. Бывших сотрудников КГБ. Менты - они всегда были ближе к "земле", а значит и всегда могли "дать слабину". Считается, что только "железные чекисты" ?могут? обеспечить безопасность за счет своих связей.
Записан
MaxGal
Посетитель
*
Офлайн Офлайн

Пол: Мужской
Сообщений: 3


Звали?


WWW E-mail
« Ответ #16 : 26 Апреля 2004, 09:32:23 »

Ну, не суть важно.
Я говорил о том, что информация не защищена от хацкеров и этому у нас пока что уделяется мало внимания.
Вот передо мной книга.  Негосударственная безопасность. 2002 год.
Глава 4. Защита информации.
Досконально разобрана защита информации внутри предприятия, шифрование данных и т.д. и т.п.
Но ни слова о сайте, информационных сетях и т.д.
Записан
Николай Николаевич Федотов
Тех.специалист
Internet-law team
*****
Офлайн Офлайн

Пол: Мужской
Сообщений: 4531


Мафия бессмертна, сыск вечен!

263087756
WWW E-mail
« Ответ #17 : 26 Апреля 2004, 11:34:53 »

Кого чаще всего приглашают в СБ?
Прально, бывших сотрудников УВД.
...
P.S. Админов нуно грамотных, админов.

В СБ приглашают своих. Имеется всего три варианта. Если начальником СБ работает бывший мент, он наберёт бывших ментов, а кагебистам там ловить нечего. Если начальником бывший гебист - ровно наоборот (ментов они  на дух не переносят). Если же СБ состоит из бывших бандитов, то здесь у нашего "грамотного админа" есть шанс трудоустроиться, поскольку отбор будет производиться по знаниям и умениям.

Такая вот диалектика, блин...  В замешательстве
Записан

Форензика - компьютерная криминалистика: http://forensics.ru/
Urix
Гость


E-mail
« Ответ #18 : 26 Апреля 2004, 12:55:47 »

Николай Николаевич! Вы забыли упомянуть еще два варианта: начальник СБ - гражданский специалист и начальник СБ просто лох. Смеющийся Подмигивающий Показывает язык
« Последнее редактирование: 26 Апреля 2004, 12:56:14 от Urix » Записан
Yeoman
Механик форума
Участник
**
Офлайн Офлайн

Пол: Мужской
Сообщений: 354


Бритва Оккама, лучшее оружие в дебрях словоблудия


« Ответ #19 : 26 Апреля 2004, 17:10:56 »

Есть еще вариант - начальник СБ из военных - результат непредсказуемый Улыбающийся Как повезет вообщем.
Записан
Страниц: 1 [2] 3   Вверх
  Печать  
 
Перейти в:  

Яндекс цитирования © Антон Серго, 1998-2012. Правовая информация.
Карта сайта "Интернет и Право" (internet-law.ru).

На правах рекламы:

Произвольная ссылка:







Powered by SMF 1.1.21 | SMF © 2011, Simple Machines