Эти глаза напротив

00:05 29/04/2016 Интернет и СМИ
Эти глаза напротив
Лучше нокию 3310. Там не то что камеры, даже вирусов нет. И орехи колоть можно.

Неизвестный хакер несколько дней подряд устраивает интернет-шоу, подглядывая за людьми с помощью веб-камер. Это не первый раз, когда за пользователями следят через их же компьютеры и смартфоны, — этим занимались многие злоумышленники и сотрудники западных спецслужб. «Лента.ру» выяснила, можно ли защитить веб-камеру от взлома.

Любитель подсмотреть

Во вторник, 26 апреля, анонимный участник имиджборда «Двач» создал ветку форума, где анонсировал необычное интернет-шоу. Он пообещал, что в течение пары часов проведет YouTube-трансляцию и в прямом эфире будет следить за случайными пользователями сети. Более того — неожиданно запускать на компьютерах жертв различные приложения, включать порно и выкладывать их данные в сеть.

Чтобы зрители не заскучали, самопровозглашенный шоумен анонсировал «полный интерактив» — зрители смогут присылать ему в чат свои просьбы, которые он тут же исполнит. Через некоторое время в записи появилась ссылка на сервис Synchtube, где, помимо встроенной видеотрансляции с YouTube, был организован чат и налажен сбор пожертвований. Для гарантированного исполнения своих просьб пользователям предлагалось отправить хакеру символическую сумму в два-три рубля на «развитие проекта».

В самом начале трансляции стало ясно, что злоумышленник действует через систему LuminosityLink. Обычно она используется сетевыми администраторами для управления компьютерными сетями на расстоянии. Однако в интернете есть множество пиратских версий программы, которые можно настроить для слежки за пользователями, заражения их вирусами и организации DDoS-атак. Соответствующие инструкции легко найти на YouTube.

За два с лишним часа трансляции хакер успел подключиться к нескольким десяткам компьютеров. Обычно он пару минут наблюдал за тем, что делает жертва, а потом неожиданно выводил человеку на экран различные видео или фотографии. Так, молодая пара из России вынуждена была лицезреть гей-порно, а украинский полицейский — кровавый бой смешанных единоборств.

На следующий день хакер освоил еще одно развлечение: включать музыку во «ВКонтакте». Умудрился разбудить ею одного из пользователей. Злоумышленник всячески пытался разозлить людей, ведь этого и ожидали зрители шоу. Обычно жертвы тут же начинали сканировать свой компьютер на вирусы, но шоумен просто вносил антивирусы в список запрещенных программ.

Особенно бурно зрители отреагировали на нескольких пользователей, от страха отключивших интернет, и на молодого человека, решившего вызвать полицию. Посмеялись и над тем, кто вступил с хакером в переписку, думая, что ведет диалог со службой поддержки интернет-провайдера. До этого автор трансляции в течение десяти минут выводил ему на экран информацию о кожных заболеваниях.

Самое любопытное, что злоумышленника крайне нелегко вычислить. «Двач» издавна славится гарантированной анонимностью для всех пользователей, а сам хакер наверняка пользуется VPN и другими сервисами для маскировки своего IP-адреса. В сети, правда, предположили, что трансляции организовывает известный YouTube-обозреватель различных хакерских программ Дмитрий Шалашов, поскольку похож голос.

Сайт для камер

Хакер с «Двача» — далеко не единственный злоумышленник, подглядывающий за людьми через веб-камеры. В 2014 году «Би-би-си» сообщала о российском сайте, позволявшем следить за трансляциями веб-камер по всему миру. На ресурсе было доступно более двух с половиной тысяч каналов из США, двух тысяч — из Франции и полутора тысяч из Нидерландов.

Попали на этот портал и веб-камеры российских пользователей. Издание Threat Post обнаружило около 70 работающих камер из Москвы, Королева, Краснодара и других городов.

Журналисты «Би-би-си» связались тогда с владельцем ресурса. Он заявил, что не имеет отношения к России, и отказался признавать себя хакером. По его словам, доступ ко всем трансляциям он получил после ввода простого пароля к камерам, который сами пользователи не сменили со стандартного. Тогда же сайт Networkworld посчитал, что паролем по умолчанию защищено около 73 тысяч веб-камер в 256 странах мира.

Никакого взлома действительно не происходило. Пользователи, не изменившие заводские настройки и пароли, по сути сами предоставили злоумышленникам доступ к своим веб-камерам.

Появление агрегатора незащищенных веб-камер было лишь вопросом времени. Создателям портала не нужно было искать уязвимость программного обеспечения или запускать фишинговый сайт для кражи паролей. Незащищенные камеры обнаруживались с помощью несложного поискового запроса.

После широкой огласки сайт был отключен. Производители беспроводных камер Foscam тогда заявили, что после инцидента изменили программное обеспечение, и их камеры теперь заставляют пользователей устанавливать сложные пароли, не позволяя работать на стандартных заводских настройках безопасности.

Правда Сноудена

О том, что веб-камеры используются для слежки, рассказывал и бывший сотрудник Агентства национальной безопасности США Эдвард Сноуден. В своих разоблачительных материалах он поведал, что американские и британские спецслужбы прослушивают телефоны, отслеживают переписку в социальных сетях и мессенджерах, денежные транзакции и покупки билетов. Кроме того, АНБ имеет доступ к миллионам веб-камер и может следить через них за пользователями. Стало понятно, что абсолютно не взламываемых технологий не существует.

Подробности того, как спецслужбы следили за видеочатами, Сноуден представил в феврале 2014 года. Согласно опубликованным материалам, для этого использовалась специальная программа Optic Nerve, способная распознавать человеческие лица. Изначально она была создана для борьбы с преступностью, и с ее помощью планировалось искать террористов, однако в итоге превратилась в инструмент массовой слежки.

Optic Nerve разработала британская разведка. По словам Сноудена, каждые пять секунд программа автоматически делала скриншоты из произвольно выбранных видеочатов и сохраняла их в специальной базе данных. Среди этих изображений нередко попадались кадры эротического характера. Optic Nerve была запущена в 2008 году, и за шесть месяцев разведка получила снимки 1,8 миллиона пользователей сети.

Для слежки британская разведка использовала только видеочаты компании Yahoo! Inc, а данными делилась исключительно со своими американскими коллегами. В Yahoo! Inc. ничего об этом не знали.

Каждому по труду

Однако уйти от ответственности хакерам удается не всегда. Например, в 2013 году в США было заведено дело против 19-летнего Джареда Джеймса Абрахамса (Jared James Abrahams). Молодой человек получал незаконный доступ к компьютерам девушек и делал их откровенные снимки посредством веб-камер. Затем он угрожал своим жертвам опубликовать эти материалы, если они не пришлют ему еще больше эротических фото.

Абрахамс пытался шантажировать и свою бывшую одноклассницу Кассиди Вульф (Cassidy Wolf), обладательницу титула Miss Teen USA 2013 года. Девушка отказалась выполнить требования Абрахамса. Он выполнил свою угрозу и выложил в сеть снимки, сделанные с веб-камеры. В итоге его приговорили к 18 месяцам тюрьмы.

В 2008 году 47-летний хакер с Кипра получил четыре года за незаконное наблюдение за жизнью несовершеннолетней девушки с помощью веб-камеры. Получив удаленный доступ к ее компьютеру, он сделал несколько снимков и начал шантажировать девушку, угрожая отправить эти фотографии ее друзьям, если она откажется позировать обнаженной перед веб-камерой. Однако девушка обратилась в полицию, и хакер отправился за решетку.

Скотч и антивирус

Самое неприятное, что полностью обезопасить себя от слежки через веб-камеру невозможно. Даже ее заклеив.

Некоторые современные ноутбуки оснащаются специальной «шторкой», чтобы закрывать объектив, когда он не используется. В конце 2014 года аналитики B2B International совместно с «Лабораторией Касперского» провели опрос: 26 процентов респондентов признались, что заклеивают камеры на ноутбуках, а пять процентов закрывают камеры и на мобильных телефонах.

Дело в том, что злоумышленники могут не только подсматривать, но и подслушивать. Чтобы избежать взлома, специалисты советуют избегать скачивания бесплатного софта. К примеру, зрители трансляции отмечали, что практически на всех компьютерах была установлена программа MediaGet, предназначенная для скачивания видео. Сам автор анонимной трансляции с «Двача» также советует воздержаться от установки подобных приложений. По его словам, 90 процентов бесплатных программ и пиратских игр содержат вирусы.

Владимир Тодоров
Ксения Кривотулова

Комментирование разрешено только первые 24 часа.

Комментарии(36):

1 2+1
15 +16−1Серёга Раздолбай02:28:32
29/04/2016
1 +1−0Тимур Амуров00:52:00
29/04/2016
Ipad 1 нужно брать - и недорого, и камер нет.
Лучше нокию 3310. Там не то что камеры, даже вирусов нет. И орехи колоть можно.
12 +13−1eyer ball05:11:00
29/04/2016
"многие злоумышленники и сотрудники западных спецслужб."

Конечно западных. Наши на такую подлость морально не способны.
11 +11−0Serg Zerg11:35:57
29/04/2016
"Особенно бурно зрители отреагировали на нескольких "пользователей, от страха отключивших интернет" - самое разумное решение, если видишь как кто-то шарится по твоему компу удаленно. А потом уже искать, что это было.
9 +9−0humans shit06:01:44
29/04/2016
После такой развесистой клюквы, я думаю, нужно прекращать вас читать. Буйная фантазия текстонабивателя-недогуманитария снова победила все технологии вместе со здравым смыслом.
8 +8−0Конрад Михельсон09:55:41
29/04/2016
"полностью обезопасить себя от слежки через веб-камеру невозможно. Даже ее заклеив."
Чё за бред, какой дурень писал статью?
7 +7−0Шофер Маршрутки09:28:28
29/04/2016
12 +13−1eyer ball05:11:00
29/04/2016
"многие злоумышленники и сотрудники западных спецслужб."

Конечно западных. Наши на такую подлость морально не способны.
Китайским и японским спецслужбам тоже - религия и правила самураев не позволяют идти на такие подлые ухищрения
7 +7−0BrujoRubia06:51:40
29/04/2016
1 +1−0Anna YA04:43:47
29/04/2016
Почему не поможет заклеивание камеры, не поняла?
ну типа микрофон же не заклеить ) На самом деле статья достаточный бред. Такие манипуляции возможны только с полностью "открытым" компом.
6 +6−0otesanek goes live11:42:35
29/04/2016
безграмотная, дезинформирующая и паникерская статейка.
5 +5−0Св. Валентин11:28:03
29/04/2016
8 +8−0Конрад Михельсон09:55:41
29/04/2016
"полностью обезопасить себя от слежки через веб-камеру невозможно. Даже ее заклеив."
Чё за бред, какой дурень писал статью?
я заклеил, помогло
3 +3−0Deckard Rick12:41:12
29/04/2016
А если у меня вэбка уже год пылится на шкафу, как они за мной смогут следить?
3 +3−0Пётр Косов12:07:05
29/04/2016
Только не "бесплатных программ" а "вареза" под windows, скачанного с недоверенных сайтов.

Бесплатное (free) ПО бывает ещё и открытое (Open Source), в которое встроить вирус гораздо сложнее, ввиду наличия у пользователей доступа к исходникам.

Вообще - пользуйтесь LINUX и устанавливайте программы из доверенного каталога, который есть у каждого дистрибутива LINUX.
3 +3−0Alex Fomi4ev08:26:01
29/04/2016
1 +1−0Anna YA04:43:47
29/04/2016
Почему не поможет заклеивание камеры, не поняла?
Поможет.
А на счёт микрофона, на самом деле там и так качество часто паршивенькое - даже если вы говорите напрямую в него. Можно и микрофон заклеить, это ещё ухудшит возможность что ли об различить. А так согласен статья немного бред.
Кстати в своё время делал программу, которая записывала звук с удалённого компьютера через подключенную к нему обычную гарнитуру. Качество материала - плохое, сплошные шумы и слов не различить. Естественно, всё было согласовано так что ничего противозаконного :) Но особо параноикам можно иметь ввиду, что такое вполне возможно и отключать микрофоны :)
3 +3−0Тимур Амуров07:38:46
29/04/2016
2 +3−1Brodiki Heh04:03:43
29/04/2016
через правильно настроенный firewall хрен что пролезет. беда в том, что большинство пользователей ленятся это делать.
Сейчас у пользователей одновременно по нескольку дивайсов с камерами на руках (смартфоны, планшетники, ноуты,...) + еще дивайсы родственников поблизости, сослуживцев и соседей по общественному сортиру. Невозможно во всех них правильный firewall настроить.
2 +2−0BrujoRubia06:52:18
29/04/2016
Фаервол, брандамауэр? Не не слышал )))
2 +3−1Brodiki Heh04:03:43
29/04/2016
через правильно настроенный firewall хрен что пролезет. беда в том, что большинство пользователей ленятся это делать.
1 +1−0Америка ответит за все15:01:48
29/04/2016
Это делается лишь в отношении полных лохов. Но надо напечатать страшилку с громким заголовком
1 +1−0Петр Смирнов14:46:18
29/04/2016
если голова создана не только для "кушать", то ни одна из этих проблем никогда не коснется.
но проблема как раз в этом и кроется.
1 +1−0Хитрый Лис12:10:02
29/04/2016
Скотч не рулит - только синяя изолента™ :)
1 +1−0Владимир Курдюмов12:09:33
29/04/2016
Не покупайте брендовые ПК. Если купили, то сносите ОС и ставьте свою и не будет никаких соплей
1 +1−0Шофер Маршрутки09:53:18
29/04/2016
Эти глаза напротив... вот и свела судьба нас мр.3 - Кобзон или Киркоров -какая разница???
Будьте терпимее, судя по названию это статья написана для людей , которые заслушивались этим хитом еще в прошлом веке
1 2+1
Самые
^^^Наверх^^^Обратная связь