Дефейс

Дефейс (англ. defacing, также встречается термин англ. defacement; в дословном переводе с английского — «обезображивание», «уродование», изредка употребляется калька «дефачить») — в сфере информационной безопасности обычно означает незаконное изменение главной страницы веб-сайта (его «лица») или подмену одной или нескольких внутренних страниц. Данная практика, осуществляемая без ведома и разрешения владельцев ресурса, запрещена законодательством большинства стран.

На сайте, подвергшемся такому дефейсу, главная страница, зачастую вместе со всеми внутренними страницами, заменяется на сообщение о совершённой атаке, оставленное одним или несколькими крякерами. Причины такого вандализма могут быть разными: от демонстрации своих умений до выражения идеологических взглядов. Для получения прав на запись на сайт обычно используются уязвимости в программном обеспечении сайта или в базовой операционной системе; намного реже — методы социальной инженерии.

Правовые аспекты

Законодательство Италии

В Италии дефейс квалифицируется как ряд тяжких преступлений, предусмотренных Уголовным кодексом. Это, в частности, несанкционированный доступ к информационной системе и диффамация:

  • Статья 615 Ter (Несанкционированный доступ к телематической или компьютерной системе): «Кто незаконно проникает в компьютерную или телематическую систему, защищённую средствами безопасности, либо удерживается там против воли того, кто имеет право его исключить, наказывается лишением свободы на срок до трёх лет».
  • Статья 635 bis (Повреждение компьютерных и телематических систем): «Кто уничтожает, повреждает или делает полностью или частично непригодными компьютерные системы другого лица, либо его программы, информацию или данные, наказывается, если деяние не образует более тяжкое преступление, лишением свободы от шести месяцев до трёх лет».
«Если есть одна или несколько отягчающих обстоятельств, указанных во втором абзаце статьи 635, либо если деяние совершено с использованием служебного положения оператора системы, наказание — лишение свободы от одного до четырёх лет».
  • Статья 595 (Диффамация): «Кто, общаясь с несколькими лицами, оскорбляет чужую репутацию, наказывается лишением свободы на срок до одного года или штрафом до двух миллионов лир (примерно 1032 евро)».
«Если оскорбление заключается в приписывании определённого факта, наказание — лишение свободы до двух лет либо штраф до четырёх миллионов лир (примерно 2065 евро)».
«Если оскорбление совершено через прессу или другое средство публичной информации, либо посредством публичного акта, наказание — лишение свободы от шести месяцев до трёх лет или штраф не менее одного миллиона лир (примерно 516 евро)».

Обсуждаются предложения по ужесточению законодательства.

Виды дефейса

В зависимости от мотивов совершения атаки можно выделить различные виды дефейса:

  • Мошенничество: крякер изменяет страницу сайта, на которой размещены ссылки для ввода кредитной карты или аналогичных данных, перенаправляя их на собственную страницу для кражи информации и последующего несанкционированного снятия денег.
  • Пропаганда: хакер полностью или частично изменяет страницу идеологически противоположного сайта для его дискредитации или очернения.
  • Скрытый контроль: полиция внедряет элементы учёта, чтобы отслеживать, сколько пользователей посещает сайт, или для сбора информации об их идентификации, а иногда для устрашения появляется предупреждающий текст или разрывается соединение после нескольких попыток входа.
  • Спам: на странице размещаются ярко выраженные рекламные элементы, например ссылки на коммерческие ресурсы.
  • Вымогательство: угрожая повторными атаками дефейса, злоумышленники пытаются шантажировать владельцев сайта с целью вымогательства или для иных целей.
  • Шутка: чаще всего, но не исключительно, со стороны молодых людей — страница изменяется с добавлением «детских» надписей вроде «Вася был здесь» (см. также: ламер).
  • Уведомление о взломе: в качестве предупреждения для вебмастера о наличии уязвимости и успешном проникновении.

Методы

Для изменения страниц сайта необходимо получить пароли доступа либо иным образом получить права на запись.

R57

R57 — это shell-скрипт, используемый дефейсерами для осуществления дефейса путём эксплуатации уязвимости на сайте, чаще всего — Remote File Inclusion (удалённое включение файлов).

Также shell R57 применяется для других целей, таких как запуск процессов ircbot, rxbot и других для создания dosnet и ботнетов. Аналогичный shell — c99, обладающий более дружественным интерфейсом и удобством использования.

Как сообщить в полицию

Почтовая полиция Италии сообщает, что «Сообщение — это способ обратить наше внимание на предполагаемое незаконное поведение или события». Для сообщения о дефейсе можно воспользоваться официальным интернет-сайтом почтовой полиции[1].

См. также

Примечания

  1. Polizia Postale: Segnala online (итал.). Commissariato di Polizia Postale. Дата обращения: 11 июня 2024. Архивировано 30 мая 2022 года.

Категории