Feltörtek

2005.05.25. 21:35

Ahogy olvasóink is nyilván észrevették, szerda hajnalban betörők jártak az ALON szerverén. A cseppet sem kedves vendégek nem bíbelődtek a részletekkel, nemes egyszerűséggel szétvertek mindent, amit találtak. Elvileg éveket lehet kapni ilyesmiért.

Most már nem titok: Több hónapja folyamatos támadásoknak volt kitéve az ALON szervere. Gyakorlatilag nem múlt el nap és főleg éjszaka, hogy valaki vagy valakik ne akartak volna illegálisan behatolni a rendszerbe.

Látván a próbálkozások véget nem érő sorozatát, energiáink java azzal ment el, hogy egyre nagyobb, precízebb és hatékonyabb védelmi rendszert építettünk ki.

Mégis sikerült nekik. Akkor törték át a vonalakat, amikor már úgy gondoltuk, talán nyugtunk lehet. Tévedtünk. Szerda hajnalban egy romhalmazzá lett rendszer, és ez üzenet fogadott bennünket:

Owned By Zetha and B4shx # www.saure.net venezuela.gov.ve@gmail.com

A behatolók nem cifrázták túl a dolgokat, mintha baltával dolgoztak volna, letöröltek több ezer fájlt, ami éppen kezük ügyébe került. Nem tudjuk, mi vezérelte őket, bosszú, irigység, pénzkereseti lehetőség vagy csak egyszerűen a szórakozás. Azt sem tudjuk, hogy valóban a megjelölt, drága dél-amerikai hackerek tették-e, és ha igen, maguktól bukkantak-e erre a kelet-európai regionális hírszájtra, vagy valaki segített nekik a cél becserkészésében.

Egyelőre nem is fontos. Az ALON felszínét egynapi kemény munkával ismét munkába állítottuk, de a teljes helyreállításhoz még hosszú napokra lesz szükségünk.

Ahogy tökéletes bűntény sincs, úgy tökéletes védelem sem. Minden rendszer feltörhető, lám, a miénk is az volt. Most kissé dühösek, szomorúak és fáradtak vagyunk, de valahogy éppen az ilyenek adnak plusz energiákat a folytatáshoz.

Hát, kedves olvasó, ez történt velünk. Különösebb tanulsága nincs, ilyen a világ, és ezt eddig is tudtuk.




ALON-jogász: Részlet a Büntető Törvénykönyvből

300/C. § (1) Aki számítástechnikai rendszerbe a számítástechnikai rendszer védelmét szolgáló intézkedés megsértésével vagy kijátszásával jogosulatlanul belép, vagy a belépési jogosultsága kereteit túllépve, illetőleg azt megsértve bent marad, vétséget követ el, és egy évig terjedő szabadságvesztéssel, közérdekű munkával vagy pénzbüntetéssel büntetendő.

(2) Aki
a) számítástechnikai rendszerben tárolt, feldolgozott, kezelt vagy továbbított adatot jogosulatlanul megváltoztat, töröl vagy hozzáférhetetlenné tesz,
b) adat bevitelével, továbbításával, megváltoztatásával, törlésével, illetőleg egyéb művelet végzésével a számítástechnikai rendszer működését jogosulatlanul akadályozza, vétséget követ el, és két évig terjedő szabadságvesztéssel, közérdekű munkával vagy pénzbüntetéssel büntetendő.
(3) Aki jogtalan haszonszerzés végett
a) a számítástechnikai rendszerbe adatot bevisz, az abban tárolt, feldolgozott, kezelt vagy továbbított adatot megváltoztat, töröl vagy hozzáférhetetlenné tesz, vagy
b) adat bevitelével, továbbításával, megváltoztatásával, törlésével, illetőleg egyéb művelet végzésével a számítástechnikai rendszer működését akadályozza,
és ezzel kárt okoz, bűntettet követ el, és három évig terjedő szabadságvesztéssel büntetendő.
(4) A (3) bekezdésben meghatározott bűncselekmény büntetése
a) egy évtől öt évig terjedő szabadságvesztés, ha a bűncselekmény jelentős kárt okoz,
b) két évtől nyolc évig terjedő szabadságvesztés, ha a bűncselekmény különösen nagy kárt okoz,
c) öt évtől tíz évig terjedő szabadságvesztés, ha a bűncselekmény különösen jelentős kárt okoz.
.