"Вячеслав Алексеев. Абак для банка (Инф.Техн., ТМ N 07/97)" - читать интересную книгу авторалетом 1996 года проделки Левина. Некто (имя не запомнилось, назовем его
условно А.) поведал такую историю. Года за два до известных событий, когда о модемах знали лишь немногие, вызывает его начальство и просит помочь с настройкой модемной связи для другой фирмы - партнера по бизнесу. "Прихожу, - говорит, - стоит компьютер, модем. Выдали мне две дискеты с программным обеспечением для связи аккурат с тем самым Сити-бэнк. Есть и документация на английском, но терминологии никто не понимает. Подключил модем, запустил инсталляционную дискету. Коммуникационная программа установилась успешно, но - не работает. Начал разбираться - налицо конфликт с какими-то другими программами, установленными ранее. Долго менял настройки, конфигурировал систему, и наконец запустил программу - модем стал набирать номер. Но смотрю - номер-то американский, без междугородных префиксов. А если их вставить - получается слишком длинное число, не влезающее в отведенное для него место. Заказчик, узнав суть проблемы, стал звонить в Штаты. Там ему сообщили, что в Москве тоже есть некий телефонный номер, через который можно связаться напрямую с американским банком (номер-то сказали, а пароли для входа в сеть - нет, сами их не знали)..." Короче, до первого тестового звонка в банк прошло дня три. За это время А. узнал и пароли, и телефоны, и подержал в руках сами кодировочные таблицы (собственно говоря, сам все узнавал, проверял, тестировал, чтобы потом объяснить и показать заказчику, как что делать). Месяц спустя - земля слухом полнится - другой бизнес-партнер попросил оказать аналогичную услугу. Еще через несколько месяцев - третий. За год А. настроил эту программу в восьми фирмах. Прошло случайно наткнулся на копию одной из тех самых банковских программ. Ради интереса решил проверить, сменил ли хозяин пакета тестовые пароли. Запустил программу, модем набрал номер, спокойно подключился к московскому хосту, тот благополучно переключил его на Сити-бэнк, и на экран монитора поползла выписка... Дальше А. заверял, что тут же выключил модем, ибо если он получит выписку, то владелец счета ее уже не получит и начнет разбираться, в чем тут дело, да и не собирался А. "ломать" банк. Но сам факт, что абсолютно конфиденциальная информация свободно гуляет по разным компьютерам, говорит о многом. И не нужны в подобной ситуации какие-то особые хакерские таланты... Попробуем подвести итог. Если фирма не держит большие суммы длительное время на своем расчетном счете, пуская их в оборот, если система "Банк-Клиент" не пользуется услугами посредников - электронных сетей типа Интернет, Спринта и прочих, а ведет все дела напрямую, если доступ посторонних лиц к коммуникационному компьютеру ограничен, а кодировочные таблицы хранятся в сейфе, если приходы и расходы денег проверяются ежедневно (в течение суток любой ошибочный платеж можно отозвать), то оснований для беспокойства нет. Грех обижаться на подложную бумажную платежку, если печать предприятия валяется где попало. (с) Техника молодежи N 07 за 1997 г. |
|
|