Группа anonymous. Anonymous (хакеры): программы, взломы и отзывы. Группа хакеров Anonymous. Общее дело не должно обезличивать каждого участника движения

Для Андроид 04.04.2019
Для Андроид

Anonymous - международная группа хакеров, которая уже долгое время занимается взломом сайтов правительственных организаций.

Рождение легенды

Хакеры из группы Anonymous сейчас известны всему миру. Не сами хакеры, конечно, а всего лишь их акции. Но как все начиналось, и какие они ставили цели?

На своем первом этапе развития Anonymous видели своей целью всего лишь свободу Интернета и развлечений. Они легко подвергали DDoS-атакам серверы правообладателей, проводили разные шутливые и не совсем акции, но в скором времени кучка любителей разрослась до приличных размеров и превратилась в международную организацию хакеров Anonymous, наводящую ужас на правительства многих стран. Эти кибербойцы с легкостью взламывают самые защищенные сайты, будь то ресурс ЦРУ или Пентагона.

На самом деле группа хакеров Anonymous действует так успешно и не поймана только благодаря тому, что ни один из членов группы никогда вживую не видел другого, и все общение происходит виртуально. Их лица всегда скрыты за масками Гая Фокса из фильма «V — значит Вендетта». Кроме того, Anonymous-хакеры разбросаны по всему миру от Великобритании до Китая, поэтому вычислить их нет никакой возможности. Полиция может арестовать 2-3 человек, но особенного урона организация не понесет.

Группы анонимных хакеров образовались почти во всех развитых странах мира. И Россия не исключение. В РФ действует группа Anonymous Russia. Как и у каждой уважающей себя организации, у Anonymous существует и свой аккаунт в "Твиттере", где они сообщают людям о последних акциях и планах.

Anonymous и ИГИЛ

Не так давно хакеры Anonymous объявили войну (ИГИЛ) — террористической организации мусульман. Умельцы взломали около 5000 аккаунтов боевиков. Это позволило им узнать, где боевики планируют провести теракты. Anonymous опубликовали результаты своих действий, и мир содрогнулся. В числе предполагаемых целей значились Франция, Италия, США, Ливан, Индонезия. Сейчас некоторые хакеры тесно сотрудничают со спецслужбами вышеназванных стран, дабы не допустить трагедии.

Во время войны хакеров с ИГИЛ досталось и Турции. президента Турции Эрдогана, Anonymous-хакеры узнали, как лояльно он относится к и пообещали правительству Турции ответные меры. Была произведена серия атак на серверы правительства, вследствие чего они оказались заблокированы. Кроме того, Anonymous пообещали «положить» серверы турецких аэропортов и банков и полностью парализовать их работу.

Некоторые эксперты в IT-безопасности считают «войну» Anonymous против ИГИЛ несерьезным занятием. Как сказал один из специалистов, «особого вреда они друг другу не принесли и вряд ли принесут, поскольку по обе стороны находятся некомпетентные в плане защиты и взлома люди». Правда, слова эти несколько расходятся с тем, как легко хакеры преодолевают различные защиты сайтов.

Anonymous и Китай

Кроме ИГИЛ, группа хакеров Anonymous решила атаковать еще и Китай. Хакеров не устроило отношение правительства Китая к свободе Интернета и свободе в целом. В результате они взломали около 500 сайтов, принадлежащих китайскому правительству. Сайты долгое время были заблокированы, и вместо информации компартии Китая на них находились способы обхода блокировки нежелательной информации, введенной «репрессивным правительством».

Сам официальный Китай не подтверждает атаку на свои серверы. Однако факт налицо. Anonymous решили поднять народ Поднебесной на борьбу с цензурой и ограничением свободы. На официальном канале Anonymous в "Твиттере" хакеры призывают народ этой страны восстать и вместе с ними продолжать атаковать серверы компартии, пока «режим не рухнет».

Удар по России

Не обошел стороной интерес хакеров и Россию. Российская организация Anonymous взломала сайты Кремля. Правда, особого урона хакеры не нанесли, но это была скорее демонстрация силы. Получив доступ к личным данным чиновников, хакеры могли бы «слить» это все в сеть. И тогда наверняка разгорелся бы очередной скандал.

Однако кое-что просочилось. Кроме официального кремлевского сайта, Anonymous-хакеры взломали и сайт организации «Наши», в свое время активно продвигавшей Владимира Путина. И здесь всплыли очень интересные данные о финансовых затратах на агитацию населения Российской Федерации. Хакеры пообещали выложить в сеть и историю темных делишек партии «Единая Россия», если «Наши» не прекратят свою пропаганду.

Правда, в действиях их начинает прослеживаться и предвзятый политический мотив. Недавно хакеры из группировки Anonymous обнародовали не выдерживающую никакой серьезной критики информацию, якобы воду в Крым перекрыла именно Россия, а не Украина. По их словам, Россия специально отключила насосы и парализовала водоснабжение, обвинив в этом Украину, чтобы поднять уровень своего влияния в Крыму. Предположение более чем абсурдное.

Другие страны

Anonymous-хакеры не обошли своим вниманием и другие государства, вызвавшие теми или иными действиями их неудовольствие. Они провели сотни атак на сайты Сайт премьер-министра Японии, к примеру, был недоступен в течение весьма длительного времени. США только недавно восстановили сервер ЦРУ после их атак. А в Лондоне хакеры взломали серверы всем известных фирм Visa и MasterCard. В Канаде также были атакованы сайты правительства. Опять же, в США подвергся DDoS-атакам сайт Церкви Сайентологии. Складывается такое ощущение, что Anonymous объявили войну не только ИГИЛ или Китаю, но и всем странам и правительствам сразу.

Вместо заключения

Anonymous поражают своими способностями. Атаковать хорошо защищенные серверы различных государств — дело довольно тяжелое и хлопотное. Их выручает только то, что разбросаны взломщики по всему миру, и вычислить их не так-то просто. Но случаются и провалы. Например, в Лондоне при атаке на MasterCard и Visa были арестованы два человека.

В последнее время на Хабре все чаще проскакивает название Anonymous. Однако, практически во всех случаях наблюдается неправильное понимание идеологии, структуры и методов работы «Анонимусов». Я попытаюсь разъяснить некоторые элементарные вещи.

Организация

Anonymous - это идеология, а не группа людей, как предполагает большинство писателей новостей. Последователи этой идеи борются за общедоступность информации, против притеснения свобод правительствами и корпорациями, против коррупции, и против любых других проявлений жизни общества, которые часть этого общества не одобряет.

В Anonymous нет лидеров или представителей, никто не может говорить за всех. В Anonymous все равны. Это некое подобие анархичного Веб-2.0-общества. Конечно, иногда встречаются пользователи с повышенными правами, но это - всего лишь знак отличия технического персонала, который работает над поддержанием площадок коммуникации.

Каждый может стать Анонимусом, независимо от его скилов или опыта. Для этого достаточно присоединиться к интересующей вас операции, или создать свою. Согласитесь, запустить LOIC , или же просто распространять информацию, может каждый.

Правила для участников просты: оставайся анонимным и защищай анонимность других.

Операции

В подобной организационной структуре есть свои плюсы и минусы: идею арестовать невозможно, но как же тогда отличить правдивые источники от фейковых (об этой «уязвимости» упоминали на Defcon’е)? Ответ прост: никак; это и не нужно делать. Ведь, если вы увидели хорошую идею для операции, то не имеет значения, кто именно её подал. Любой человек может прямо сейчас создать группу вконтакте, в которой он призовет совершить DDoS-атаку на сайты Михалкова, и это можно будет назвать полноценной операцией Anonymous. Конечно, для её признания и реализации вам нужны единомышленники.

Существуют операции, которые не поддерживаются большинством. Например, #opBART - это небольшая группа независимых Анонимусов, которые хотят взломать bart.gov и опубликова ть ли личную информацию граждан.

Существуют неудачные операции. Например, #opFacebook - попытка обратить внимание на проблемы информационной безопасности при использовании фейсбука. О причинах её провала можно прочесть в блоге gawker’a (eng).

Если у вас есть проблема - вперед, зовите всех на IRC , создавайте канал #opVkontakte и разрабатывайте план действий по убийству Дурова. Сколько раз на Хабре вы слышали призывы к Anonymous? Сколько раз люди жаловались на то, что Anonymous не уделяет нам внимания? Запомните, это призывы к самому себе, берите и действуйте, ищите поддержки единомышленников! А бездействие - показатель нашей социальной сознательности.

Anonymous - не LulzSec

Это абсолютно разные вещи: LulzSec взламывают лишь потому, что они могут, Anonymous же преследуют некую цель, продиктованную потребностями людей. Сравнивать эти два понятия - примерно как ставить в один ряд Робина Гуда и Кевина Митника (последний взламывал ради собственного удовольствия).

Разбор полетов

Открываем и видим 2 страницы постов об анонимусах. Пройдемся по них:

  • С первой же строки идею называют коллективом хакеров, на самом деле это сделано сторонниками операции #opBART. Большинство не поддерживало её из-за необходимости в утечке данных ни в чём не повинных граждан.

  • С этим соглашусь, но стоит понимать, что Anonymous стоит понимать как «неизвестные».

  • Глубокое заблуждение, они лишь хотели обратить внимание общественности на проблему: быть более аккуратными в обращении с информацией и призвать людей удалить свои аккаунты.

Последние несколько лет везде, где большая политика разевает свою пасть на свободу информации, появляются хактивисты из группировки Anonymous. Вооруженные знанием кода, навыками социальной инженерии, с развитым политическим самосознанием, они берут на себя роль революционного шута и объявляют войну властным мегаструктурам там, где большие пушки и грубая сила решают меньше всего - в виртуальной реальности. Будь то грязные секреты ЦРУ, корпоративные войны со шведскими криптоанархистами, цензура арабской весны или недавние столкновения на площади Таксим - любая актуальная политическая проблема переносится в плоскость дыр в системах безопасности, виртуозных взломов и ковровых DDoS-бомбардировок.

Кто такие Anonymous

Во времена, когда информация сочится из всех основ миропорядка, они - коллективное воплощение старого мифа о безликом борце за права угнетенных. Такой же давней, как и сам миф, является и реакция на него. С тех пор как Anonymous превратили интернет в зону стыдных провалов больших политических игроков, последние все меньше хотят выглядеть идиотами и тратят все больше ресурсов на преследование противников. И пускай «имя им - легион», это никак не спасает благородство от репрессий. За последние три года по обвинениям в причастности к Anonymous было задержано около сотни человек, некоторые из которых были арестованы и ожидают своих сроков, вплоть до двухзначных.

До Anonymous история политически мотивированного хакинга представляла собой , чье существование было крайне непоследовательным. Хотя уже с начала 1990-х сообщества вроде Cult of the Dead Cow и Electronic Disturbance Theater по полной использовали сети для выражения своих идей, парализуя деятельность государственных сайтов. Сами Anonymous, как воплощение политической воли хакерского андеграунда, появились в 2008 году. Взяв старт в начале 2000-х с отчаянно веселившихся имиджбордов, они впервые оформились в проекте «Чанология» против авторитарной деятельности Церкви сайентологии.

Впечатляющие размахом DDoS-атаки, бесчисленные офлайн-пранки и даже уличные демонстрации помогли децентрализованным анонимам осознать себя как силу, способную дать массовый и организованный отпор. После этого «боевые» операции Anonymous стали проходит с завидной регулярностью. Основной фронт находился в противостоянии с интернет-цензурой. За это время группа успела поддержать Ассанжа и WikiLeaks, движение Occupy, The Pirate Bay и поссориться с кучей транснациональных компаний (Sony, PayPal, Visa), половиной мировых правительств, ассоциациями правообладателей и даже с британскими таблоидами.

Anonymous вдохнули новую жизнь в ранее криминализированный образ хакера. В 2012 году журнал Time включает группу в сотню важнейших явлений планеты. Теперь взломщики кода по праву становятся героями своего времени, но по иронии судьбы их лица можно разглядеть лишь тогда, когда они оказываются за решеткой.

Профессор канадского Университета Макгилла Габриэлла Колмен шесть лет изучала деятельность движения «Анонимус» - одного из важнейших общественных движений последних лет, которое известно как масштабными хакерскими атаками (например, в поддержку Джулиана Ассанжа), так и офлайн-акциями в десятках городов мира. В результате исследования Колмен появилась книга «Hacker, Hoaxer, Whistleblower, Spy: The Many Faces of Anonymous» . Несмотря на то что многие критикуют исследование учёного, потому что она идеализирует своих героев, издание представляет собой чрезвычайно подробное описание культуры хактивистов, о которых до недавнего времени было известно немногое. Apparat изучил работу Колмен и выяснил, какими принципами на самом деле руководствуются члены «Анонимуса».

«Анонимус»
движение интернет-активистов

Из интернет-троллей, активных только на сайтах Encyclopedia Dramatica, Something Awful и, конечно же, имиджборде 4chan, члены движения «Анонимус» выросли в настоящих политических активистов, имеющих сторонников по всему миру. Участники движения сначала перешли от троллинга к локальному активизму в 2008 году, когда «Анонимус» объявил войну церкви сайентологии. Именно во время антисайентологической кампании его деятельность впервые вышла за пределы интернета и переросла в уличные пикеты и демонстрации. Внимание мировой общественности «Анонимус» приковал к себе в 2010 году, сначала вступившись за Джулиана Ассанжа (он атаковал сайт компании PayPal, которая отказалась обслуживать переводы для WikiLeaks), а затем поспособствовав осуществлению революции в Тунисе. Тогда члены группировки организовали «сливы» информации, компрометирующей тунисское правительство, глава которого кормил своего тигра четырьмя курицами в день, в то время как многие люди голодали. С тех пор группировка «Анонимус» устраивает новые и новые политические и общественные кампании, хотя многих лидеров движения недавно поймали из-за предательства одного из участников - об этом случае, который изменил идеологию движения, подробно рассказано в книге.

Нужно уметь отказаться от своего «я»

Изначально члены движения «Анонимус» скрывали свою идентичность, чтобы быть в безопасности. Первые участники разросшейся группы были интернет-троллями, которые общались под выдуманными именами на ресурсе 4chan и организовывали там зачастую жестокий розыгрыш выбранной жертвы. Анонимность была нужна, чтобы не быть осуждённым за аморальный поступок. Однако по мере того, как у «анонимусов» формировались общие взгляды на современный мир, они начали объединяться в группу. Активисты отказались от своего «я» в пользу принадлежности к новой невидимой группе.

Если среди членов движения «Анонимус» считается приемлемым время от времени не скупиться на похвалу, то любая осознанная попытка хвастовства своим статусом в группе за её пределами считается абсолютно неприемлемой. Твоя личность в обществе должна быть принесена в жертву коллективной славе.

Чтобы добиться равенства, нужно избавиться от всех различий

Маска Гая Фокса нужна активистам «Анонимуса», чтобы скрыть половые, возрастные и расовые различия, открывая множество новых возможностей для сотрудничества с единомышленниками и сопротивления общему врагу. Согласно правилам группы, каждый может назвать себя членом этого движения. Наблюдения автора «Hacker, Hoaxer, Whistleblower, Spy: The Many Faces of Anonymous» показали, что осознание принадлежности к общности «Анонимус», отсутствия иерархии и преград для вступления в её ряды достаточно для возникновения полноценного общественного движения.

Маска Гая Фокса, ставшая отличительным знаком группировки «Анонимус», - это символ, который напоминает нам о ценности равенства даже тогда, когда мы сталкиваемся с жестоким разделением и несправедливостью.

Для организации людей не нужен лидер

Колмен считает, что традиционная система управления, подразумевающая наличие лидера и подчинённых, не прижилась в хакерской среде, потому что многие члены «Анонимуса» верят в преимущества децентрализации власти. По признанию одного из участников группировки, тунисца Слима Амаму, главное, что приобретаешь в «Анонимусе», - это не технические навыки, а невероятное умение работать в команде и колоссальной организованности. Движение состоит из огромного количества подгрупп, которые используют по несколько чатов для координации. Однажды членам одного чата пришлось создать фактически дубликат переписки без одного участника, потому что тот пришёл во время делёжки биткоинов. Хотя участники, бывает, в чём-то не сходятся, они уважают право каждого называться «анонимусом» и участвовать в общем деле.

«Анонимус» – это не какой-то единый фронт, а своего рода гидра, состоящая из различных группировок. И щупалец у неё так много, что сама идея существования единого лидера, отдающего распоряжения, вызывает смех. Организация одновременно похожа и на улей (чаще всего члены «Анонимуса» сравнивают движение с ним), и на бесструктурную массу, и на иерархию.

Важно не бояться полагаться на случай

Колмен отмечает, что зачастую у кампаний «Анонимуса» нет чёткого плана. Иногда акции активистов становятся успешными только благодаря везению. Так, например, произошло в 2010 году, когда состоялись DDoS-атаки на британскую антипиратскую юридическую фирму ACS:Law, в руки хакеров попала переписка главного партнёра фирмы Эндрю Кроссли. Он превышал полномочия, используя клиентские данные в своих интересах. Всего хакеры «Анонимуса» потратили два часа на обсуждение того, какой сайт станет мишенью атаки, и только две минуты на то, чтобы положить сайт. Тем не менее попавшие в Сеть электронные письма выявили серьёзные правовые нарушения в фирме, приведшие к её ликвидации.

Хотя многие действия «Анонимуса» предпринимались лишь с целью привлечения внимания СМИ и популяризации взглядов активистов, иногда судьба преподносила им больше, чем они могли ожидать от неё, – например, подвернувшуюся возможность победить коррупцию.

Персональная безопасность дороже доверительных отношений

Одно из главных негласных правил «Анонимуса» - не стоит никому доверять. Анонимность даёт людям чувство защищённости, но, как только это чувство завладевает ими, они становятся уязвимы из-за желания довериться другим. Так случилось с несколькими ключевыми участниками движения: Джереми Хэммондом, Раяном Акройдом, Дончей О’Сербхейлом и Дарреном Мартином, которых сдал ФБР Гектор Монсегур, известный среди членов «Анонимуса» под ником Сабу. Колмен не видит в этом проблемы, отмечая, что, как и любое сообщество, «Анонимус» учится на своих ошибках и постоянно меняется. По мнению писательницы, предательство не может сломить активистов, поскольку сила «Анонимуса» в его децентрализованной власти и в том, что в большинстве случаев доверие к друг другу оправданно и приводит к успеху как группу, так и её участников.

Предательство вроде «сабутажа» (так назвали донос Сабу) бьют по самому больному, поскольку в основе «Анонимуса», как и любого другого политического движения, лежат дружественные, а иногда и более близкие отношения. Даже браки, как между молодым хакером Джоном Борелем (Кахуна) и Сарой Борель, обязаны бесконечным перепискам в частных чатах множества различных команд «Анонимуса».

Анонимность - не то же, что аморальность

Колмен пытается разрушить образ аморальных преступников, создаваемый медиа вокруг «Анонимуса». Писательница показывает, что интернет-активисты часто сталкиваются со сложными моральными проблемами и пытаются решить их вместе. Например, в 2010 году во время операции Avenge Assange («Отомсти за Ассанжа»), направленной против сайтов Amazon, MasterCard, PayPal, Visa, многие участники движения ставили под сомнение правильность использования DDoS-атак, поскольку, выводя из строя сайты, они лишали голоса их владельцев.

В то время как некоторые описывают как «микрокосм анархии, где нет места морали, сочувствию и планированию», я заметила совершенно иную тенденцию: каждый член движения имел моральные принципы и причину для участия. Их волновало происходящее, они хотели справедливости, хотели положить конец цензуре. Да, у «Анонимуса» не было общего направления, но у участников были зачастую хорошо настроенные моральные компасы, которые помогали им.

Свобода СМИ важнее всего

Активисты «Анонимуса» с самого начала понимали, что для скорейшего достижения их целей нужно внимание со стороны общественности и медиа. Именно СМИ наделили группу той значимостью, которой группировка обладает сегодня. Члены движения, в свою очередь, всегда использовали ресурсы, которыми обладают СМИ. Они создали два чата - #пропаганда и #репортёры - и стали обсуждать, как привлечь внимание медиа к определённым проблемам. Например, в 2011 году «Анонимус» существенно поспособствовал привлечению внимания СМИ к ущемлению свободы слова и других гражданских прав в Тунисе. Подвергая DDoS-атакам правительственные сайты Туниса, «Анонимус» обошёл стороной правительственные СМИ, поскольку, согласно его философии, медиа нельзя атаковать вне зависимости от того, на чьей оно стороне.

Поскольку движение «Анонимус» появилось благодаря интернету, неудивительно, что оно так самоотверженно защищает ценности Сети, главная из которых - это свобода слова. Один из участников группировки однажды сказал: «Свобода слова не обсуждается».

Общее дело не должно обезличивать каждого участника движения

Для Колмен, как антрополога, прежде всего важен человеческий фактор. Журналисты приписывают членам «Анонимуса» то, что им не свойственно, и называют хакеров преступниками, ищут их лидера или пытаются создать собирательный образ членов группы. Колмен считает отличительной чертой движения разнородность его участников: она встречала людей самого разного происхождения и возраста, которые причисляли себя к «Анонимусу». Интернет-среда помогла членам группы преодолеть предрассудки.

Вглядываясь в экран монитора, в любой момент можно увидеть «Анонимус» - плоть, которая сцеплена проводами и вайфай-сигналами. Она качает кровь, имеет органы, наполненные жизненно важными жидкостями, их поддерживает скелетная структура с мышечными поршнями. Всё это управляется из полого купола, вмещающего бесперебойный центр управления. «Анонимус» - это аналог этих безумно нелепых и хаотично точных систем, которые мы называем людьми. «Анонимус» ничем не отличается от нас.

В последнее время «шалости» анонимусов приобретают абсолютно недетский размах. Масштабные кампании в поддержку Wikileaks, The Pirate Bay, Джорджа Хотца, Борьба с сайентологами и другие деяния анонов привлекли к ним общественное внимание, внимание властей и породили немало лулзов. Сегодня мы расскажем тебе, чего же именно не прощает анонимус.

Для тех, кто не в курсе

Мы - аноним. Имя нам - легион. Мы не прощаем. Мы не забываем. Ждите нас. СМИ всего мира не так давно открыли для себя такое явление как Anonymous («аноним» - англ., однако в разговорном русском прижилась и прямая транслитерация «анонимус»), и, похоже, журналисты до сих пор толком не понимают природы этого феномена. Очень забавно, знаешь ли, читать в каком-нибудь солидном издании о новых злодеяниях страшной «хакерской группировки Anonymous». Дело в том, что никакой группировки, в общем-то, не существует. Нет, бесспорно, у анонимусов имеются свои координаторы атак, заводилы и те, кого можно назвать лидерами… Однако, на наш взгляд, глупо искать четкий порядок в абсолютном хаосе.

Откуда вообще взялись анонимы? В Сети это явление зародилось примерно в 2003 году, и на сегодня Anonymous довольно прочно ассоциируется в сознании людей с анонимными (ну надо же!) имеджбордами, вроде почившего 2ch и 4chan, с сайтами типа Луркмор и Encyclopedia Dramatica, а также кучей других (опять же, анонимных) ресурсов. Ничего странного в появлении таких мест в Сети нет. Сегодня правительства и правоохранительные органы большинства прогрессивных стран жаждут искоренить анонимность в интернете. Они хотят, чтобы люди регистрировались в социальных сетях и на форумах, заводили разного рода электронные карты, с помощью которых их можно отследить, «посчитать» и так далее.

В ответ на все это у немалого числа людей рождается закономерный протест и желание «сделать все наоборот». К тому же нельзя не заметить, что на различных анонимных ресурсах царит довольно необычная атмосфера - когда нет имен, никнеймов, репутации, ответственности за сказанное и какихлибо условностей, рождается… в общем-то, хаос и помойка, конечно, однако довольно любопытная:). Как пишет Лурк, «дружественная атмосфера интеллектуальной развязности». Как ни странно, это тоже правда.

Церковь Сайентологии и The Pirate Bay

Пожалуй, впервые широкая общественность услышала о «группировке Anonymous» после их атаки на сайентологов. Если кто-то вдруг не знает, церковь Сайентологии - это детище Рона Хаббарда, американского писателяфантаста. Данная прикладная религиозная философия далеко не просто так запрещена во многих странах мира. По сути, это не что иное, как секта, притом весьма оригинальная. Например, согласно вере сайентологов и тому, что Хаббард описал в формате космооперы, - гуманоид Ксену 75 000 000 лет назад был военным диктатором и руководил «Галактической Империей». В ходе подавления проявлений инакомыслия среди своего народа спровоцировал массовые протесты и, недолго думая, арестовал всех, кто принимал в них участие. Проштрафившихся привезли на планету Тиджиек (то есть, на Землю) и по прибытии разместили вокруг вулканов.

После этого Ксену «покарал» неверных водородными бомбами, собрал их души и внедрил в тела людей.

Но вернемся к нашим анонимам. Началось все с того, что в 2008 году сайентологи обвинили YouTube в нарушении копирайта - на популярном видеохостинге было размещено пропагандистское видео с Томом Крузом (оно, кстати, доступно на YouTube до сих пор), снятое для внутреннего пользования и просочившееся в Сеть каким-то непонятным образом. Сайентологические видео с Томом Крузом, кстати сказать, вообще производят неизгладимое впечатление, будто смотришь утопическое кино или выступление Адольфа Гитлера - очень похожая экспрессия. Опять же, для тех, кто не знает, притязания сайентологов в целом простирались куда дальше YouTube, эти ребята вообще с радостью закрыли и запретили бы весь интернет.

В ответ на выпады церкви Сайентологии в сторону Сети анонимусы решили встать на защиту YouTube и преподать сайентологам урок. Они объявили старт проекта «Чанология» (Project Chanology), провели серию DDoS-атак на несколько сайентологических сайтов, обвинили ЦС в попытке ввести в интернете цензуру и записали видеопослание на восьми языках, выложив его на все тот же YouTube.

Двухминутное видео оставляет очень гнетущее впечатление. Безжизненный синтезированный голос на фоне тревожно бегущих по небу облаков фактически объявляет войну церкви Сайентологии. Анонимусы заявили в своем обращении, что «следят за всеми кампаниями дезинформации и подавления несогласных». «Во благо ваших последователей, во благо человечества и для нашего собственного удовольствия мы изгоним вас из интернета и методично демонтируем церковь Cайентологии в ее нынешнем виде», - говорится в послании. Заканчивается оно и вовсе зловеще: «Вам негде спрятаться, ибо мы - повсюду. Вы не найдете убежища, ибо на место каждого павшего из вас придут десять новых. Мы - ваши «подавляющие личности», но мы никогда не сможем оказывать и толики того деструктивного давления, которое оказывает ваш «Центр религиозной технологии». Знание - свободно. Мы - Аноним. Мы - легион. Мы не прощаем. Мы не забываем. Ждите нас.».

Найти данный ролик на YouTube легко по запросу «послание к сайентологии». Помимо этого, анонимы организовали масштабные протесты против церкви Сайентологии в 93-х городах по всему миру, в том числе в Лондоне, Бостоне, Чикаго, Париже, Дублине, Торонто и так далее.

Многие участники этих акций скрывали свои лица под масками персонажа V из к/ф «V - значит вендетта». Это, без преувеличения, один из символов безликого и вездесущего анонима. V очень тесно связан с Гаем Фоксом, английским дворянином-католиком, знаменитым участником Порохового заговора против английского и шотландского короля Якова I в 1605 году. Если ты не видел фильм, не читал комикс и не в курсе всех этих исторических параллелей, советуем ознакомиться с темой - она довольно интересна как сама по себе, так и в связи с анонимами.

После этой выходки анонов о них заговорили СМИ. Началось все тогда с довольно смешных (в связи с полным непониманием темы) репортажей на ТВ и заметок в печатных изданиях. Кто бы мог подумать, что через пару лет все это покажется детской шалостью.

Второй раз анонимус нанес массированный удар в 2009 году, во время нашумевшего судебного процесса по делу админов The Pirate Bay. После оглашения приговора (напоминаем, что суд признал руководителей трекера виновными во всех смертных грехах), анонимы объявили о старте операции Bailout. Это название в переводе с английского означает «аварийный прыжок с парашютом» - то есть, операция была запланирована и подготовлена на тот случай, если ребят признают виновными.

17 апреля вердикт был зачитан, и операция началась. Главной мишенью атаки стала Международная федерация звукозаписывающей индустрии, а также юридическая компания MAQS, представляющая в суде интересы Голливуда. 20 апреля, через три дня после оглашения вердикта, началась массированная DDoS-атака на их сайты ifpi.org , ifpi.com , ifpi.se и maqs.com . Кроме этого, анонимы призвали всех отправлять черные факсы в офис MPAA (Ассоциацию кинокомпаний Америки) и в офис MAQS, Монике Вадстед, представляющей интересы Голливуда. Мисс Вадстед, к слову, тоже ярый сайентолог.

В операции тогда приняли участие по разным данным от 700 до 1000 человек. Координация действий осуществлялась сразу в четырех IRC-каналах (кстати, аноны в основном используют для таких целей именно IRC, а также Twitter): irc.anonnet.org #tpb, irc.raidchan.org #seedsofliberty, irc.anonnet.org #888chan, irc.freenode.net #fuckifpi .

Для атак тогда использовался (и по сей день используется) простейший софт типа LOIC (Low Orbit Ion Cannon) - проги, написанной на C# умельцами с 4Chan. Приложение работает по принципу пентестерских программ, предназначенных для стресс-тестов сайтов. Оно генерирует достаточно TCP-, UDP- или HTTP-запросов единовременно, чтобы рухнуло что угодно. И, что особенно важно, разобраться с ним сможет даже школьник. Когда LOIC или нечто подобное запускают одновременно сотни людей, это приводит к весьма печальным последствиям.

Тогда анонимус преподал копирастам весьма наглядный урок (сайты лежали довольно долго) и вновь привлек к себе немало внимания, закрепив за собой репутацию своеобразной сетевой машины возмездия, безликой и беспощадной.

Wikileaks и HBGary

Все вышеупомянутое, как ни странно, можно назвать не более чем легкой разминкой перед действительно серьезными делами.

Если смотреть на все эти операции в ретроспективе, как мы сейчас и делаем, становится очевидно, что с каждым разом анонимы действуют все слаженнее и жестче. Кстати, на счету Anonymous вообще-то куда больше деяний - в основном это случаи, не получившие столь широкой огласки. Были среди них и «день порно на YouTube», и война с Tumblr и много чего еще. Подробнее обо всех этих прецедентах ты можешь почитать хотя бы в той же «Википедии».

Ну а следующей масштабной атакой в «послужном списке» анонимуса стала кампания в защиту Wikileaks и Джулиана Ассанжа.

Как ты наверняка знаешь, гонения на «Викиликс» имели по-настоящему международный размах: против Ассанжа и его детища тогда ополчились не только правительства и спецслужбы, к делу также подключились банки и платежные системы (Moneybrookers, Visa, MasterСard и PayPal), заблокировавшие счета проекта, на которые принимались добровольные пожертвования.

В общем-то, тогда мало у кого возникали сомнения насчет того, имело ли все это политический оттенок. Однако анонимуса такие мелочи занимали мало, анонимуса больше занимала месть.

Все это имело место в декабре 2010 года, и вот ведь забавная штука: с 8 по 10 декабря клиентскую версию программы LOIC скачали около 30 000 раз, учитывая, что общее количество скачиваний за все время ее существования составляло тогда примерно 50 000. Что и говорить - атака вышла масштабной.

Операция получила название Payback («расплата» - англ.), и основным оружием анонов опять стал DDoS. Все намеченные цели, среди которых оказались не только упомянутые платежные системы, но и сайты правительства Швеции и web-страницы американских политиков Джо Либермана и Сары Пэйлин, удалось положить без особых проблем. В даун ушел даже PayPal, который не так-то просто повалить. Однако представители компаний сообщили, что никаких особых проблем атаки им не доставили: бэкэнд не пострадал, с транзакциями все отлично, разве что они немного замедлились.

Но помимо обычного DDoS’а анонимусы не погнушались воспользоваться и другими методами. «Враг адаптируется к нашей стратегии. Мы можем меняться быстрее», - сообщал один из IRC-каналов. В ход пошел реальный DDoS: отправка факсов произвольного содержания через онлайновые бесплатные сервисы вроде MyFax.com или FaxZero.com . При отправке активистам рекомендовали пользоваться многоступенчатым анонимайзером Tor или цепочками надежных прокси-серверов. В послание можно включать символику Anonymous и случайные цитаты из документов на Wikileaks.

СМИ, традиционно ничего толком не понимая, опять возопили об атаках хакеров, которые поддерживают Ассанжа. Репортажи выходили один забавнее другого, но, судя по всему, радовали самих анонов. К тому же многие пользователи, понимавшие в происходящем еще меньше средств массовой информации, стали опасаться совершать покупки, пока с платежными системами творится что-то невразумительное. Одним словом, цель вновь была достигнута.

Но что-то мы все о банальном DDoS’е, да об акциях протеста… Журнал все-таки «Хакер» называется:). Самым эпичным деянием анонов на сегодняшний день (в наших глазах) является жестокий урок, преподанный ими Аарону Барру.

Господин Барр до недавнего времени являлся директором небольшой частной компании HBGary Federal, которая специализировалась на информационной безопасности.

Кому-то название компании может показаться знакомым, и это неспроста. Одним из соучредителей HBGary является известный в IT’шных кругах Грег Хогланд: эксперт в области ИБ, который успевает не только работать, но и писать книги, статьи, вести блоги и сайты, ездить по всевозможным конференциям с докладами и при всем при этом живо интересоваться онлайновыми играми и возможностью их взлома. HBGary Federal была не чем иным, как дочерним предприятием компании Хогланда.

Здесь стоит сделать небольшое отступление и сказать, что вообще-то анонимусы далеко не всегда остаются безнаказанны.

Это в России пока не было прецедентов, чтобы кого-то судили из-за участия в DDoSатаке, а в других странах дела обстоят немного иначе. После операции «Расплата» за Anonymous предметно взялись спецслужбы многих стран. И начались аресты. Разумеется, ловить старались, да и стараются, не обычных школьников, которые ради лулзов скачали LOIC и принимали участие в атаках, а управляющую верхушку «страшной хакерской группировки». Как мы признавали в самом начале статьи, координаторы атак и своего рода лидеры у анонов действительно имеются, и именно они и оказались под прицелом у «органов». В основном аресты совершались по горячим следам - в декабре и январе, однако отголоски операции «Расплата» слышатся и по сей день.

Последнее сообщение об аресте очередного анонима попадалось мне на глаза всего пару дней назад, в 20-х числах апреля. Всего за прошедшие полгода спецслужбы и правоохранительные органы успели арестовать по подозрению в причастности к DDoS-атакам на платежные системы не один десяток человек.
«Какое же отношение все это имеет к Аарону Барру?», - спросишь ты. Отвечу: самое прямое. Дело в том, что Барр решил поиграть в шпиона, детектива и Джеймса Бонда в одном лице. Он планировал внедриться к анонимусам и, установив личности их лидеров, вывести их на чистую воду! Хотя post factum Барр и утверждал, что делал это исключительно в исследовательских целях, собирая информацию для анализа социальных медиа, и совсем не собирался передавать собранные данные в руки ФБР, отчегото в это верится с трудом. А если совсем честно, то это просто смешно.

О каком «докладе на RSA 2011» может идти речь (наш герой якобы к нему готовился), когда ни для кого не секрет, что HBGary давно и плотно сотрудничали с американскими военными, которые, по сути, и являлись крупнейшими клиентами компании. К тому же примерно в это же самое время Барр и его партнеры точили зуб на военный тендер по созданию комплекса решений, позволяющих правительственным агентам вести жизнь в социальных сетях, скрываясь под десятками разных личностей. В общем, Барр явно решил «выслужиться», за что в итоге поплатился не только своей репутацией, но и репутацией всей компании.

Крах Аарона Барра

Поначалу все, видимо, шло неплохо. Барр под вымышленными именами (Goodspeak, CogAnon) стал зависать в IRC-каналах анонимусов, где наблюдал и собирал информацию. Выделив для себя нескольких особенно подозрительных личностей, Барр постарался познакомиться с ними, войти в доверие, что-нибудь о них разузнать. Как ни странно, у него получалось. В ход пошло все - левые аккаунты в Facebook и Twitter, «черный пояс по Google», профессиональные навыки. В какой-то момент Барру стало казаться, что его затея удалась, и он почти расколол хактивистов. Тогда он решил этим похвастаться…

Аарон Барр умудрился дать интервью изданию Financial Times, в ходе которого заявил, что деанонимизировал целых 45 человек из «группировки Anonymous», в том числе лидеров, которые управляют мощными ботнетами. Он самодовольно сообщал, что это люди из самых разных стран: Великобритании, Германии, Нидерландов, Италии и Австралии.

Есть 30 самых активных и около 10 - координирующих действия группировки. Их лидера зовут Оуэн и он из Нью-Йорка, а сооснователь группировки якобы носит ник Q и живет в Калифорнии. И вот тут-то под ногами Барра и разверзся форменный ад.

Анонимусы довольно быстро обнаружили публикацию в Financial Times, и на сайте anonnews.org появился полный сарказма пост примерно следующего содержания: «Мистер Барр успешно пробился через 9000 прокси-серверов в наше закрытое повстанческое IRC-логово, где, прорвавшись через огненный лабиринт и собрав все золотые колечки по пути, открыл огромный серебряный сундук и нашел пароль легендарных хакеров Анонимусов. На данный момент можно с уверенностью предположить, что наши подземные сервера на Северном Полюсе тоже скомпрометированы».

Несмотря на зубоскальство, в чатах анонимов началась организация ответного удара по HBGary, и Бар, увидев это, запаниковал. Он раскрылся анонимусам и даже попытался поговорить с некоторыми из «лидеров», слезно уверяя их, что он простой исследователь и не замышлял ничего дурного. Анонимус лишь равнодушно пожал плечами. Остановить атаку уже было невозможно, как невозможно остановить сход лавины.

В этот раз аноны не ограничились обычным DDoS’ом и мелким хулиганством. Специалистам по безопасности Anonymous ответил должным образом, сыграв на их же поле.

Первым под привычной DDoS-атакой слег сайт hbgaryfederal.com . Кстати, атаки на него продолжаются до сих пор, так что застать сайт работающим - трудно. На все мольбы о прекращении атак Барру довольно ехидно посоветовали закрыть на сайте дыры, раз уж он занимается ИБ. Дыры, в самом деле, были. Да еще какие… hbgaryfederal.com не выстоял против обычной SQL-инъекци. А вот не надо было использовать CMS от сторонних разработчиков, к тому же не слишком хорошо написанную. Точная линка, с которой начался взлом: hbgaryfederal.com/pages.php?pageNav=2&page=27 .

Добравшись до базы данных пользователей, анонимусы пустили в ход радужные таблицы, а так как пароли в HBGary хранились в MD5 и были простыми, как три копейки, дело пошло бодро и хорошо. Быстрее всего удалось вскрыть пароли самого Аарона Барра и главного операционного директора Теда Вера.

Замечу только, что во всем, как обычно, оказался виноват человеческий фактор.

После взлома хактивисты еще и сплясали настоящую джигу на костях Барра. Они заявили, что все добытые им данные и «деанонимизация» лидеров - полная чушь.
Цитата: «Мы видели все ваши внутренние документы. И знаете, что мы сделали? Мы посмеялись. Большая часть информации, которую вы «накопали», доступна всем и каждому в IRC. Итак, почему же вы теперь не сможете продать эту инфу ФБР, как планировали? Да потому что мы отдадим ее бесплатно!».

Конечно, случившееся само по себе уже стало тяжелым ударом по репутации компании, занимающейся информационной безопасностью. Грег Хогланд заговорил об ущербе в миллионы долларов, но это был не конец, это, в некотором роде, было только начало. В ворохе документации, попавшей в руки к анонимам, обнаружилось очень много интересного. Я приведу лишь пару примеров, остальное можешь изучить самостоятельно, благо все «утекшее» свободно распространяется в торрентах. Например, вот ссылка на TPB: thepiratebay.org/torrent/6156166/HBGary_leaked_email .

Итак, «грязного белья» у HBGary оказалось много. Выяснилось, что Барр и компания совместно с фирмами, оказывающими охранные услуги в сфере ИБ (Palantir и Berico Technologies), планировали дискредитировать Wikileaks. Документ предлагает провести кампанию по дезинформации, включающую внедрение фальшивых документов в WikiLeaks, а затем - их разоблачение, с целью очернить сайт. Также планировались хакерские атаки на центральный сервер WikiLeaks в Швеции. Кроме того, были мысли добраться до людей, поставляющих информацию Ассанжу, и подвергнуть их «жесткому прессу».

Еще, к примеру, стало известно, что HBGary торговала двумя руткитами: Keylogger и 12 Monkeys. Цена первого составляла $60 000, второго - $240 000. Исходя из писем, можно также сделать вывод, что в закромах HBGary имелся целый набор 0day-эксплойтов, которыми фирма тоже приторговывала, либо держала про запас. Некоторые дырки перепродавались по нескольку раз.

В качестве послесловия

Итогом этого жуткого акта возмездия стал уход Аарона Барра со своего поста в HBGary Federal, «чтобы позволить компании преодолеть проблемы и идти дальше после этой ошеломляющей информационной бреши».

Впрочем, после всего случившегося новоявленного «Шерлока Холмса от IT» явно просто «ушли» с поста, чему он не особенно сопротивлялся. Кстати, с начала атаки успело пройти всего три недели - Барр уволился уже в начале марта. «Мне необходимо сфокусироваться на заботе о моей семье и на восстановлении своей репутации», - признался он в одном интервью.

Каким образом теперь будет восстанавливать свою репутацию HBGary, ранее работавшая с McAfee, военными и АНБ, - вопрос открытый. Что-то подсказывает нам, что ответ будет звучать неутешительно: никак.

Anonymous, в свою очередь, очень радовались такой богатой добыче и широкому резонансу. На радостях они даже открыли собственный аналог «Викиликс».



Рекомендуем почитать

Наверх