Шесть лет назад я написал про
Stuxnet - первый получивший известность случай кибершпионажа в государственных масштабах. Потом была достаточно
долгая серия заметок , основанная на откровениях Эдварда Сноудена, и файлах NSA, которые он успел с собой прихватить. К сожалению, особенно смачные документы на каком-то этапе закончились, и кроме констатации факта, что все следили за всеми, обсуждать стало особо нечего.
Я еще решил тогда, что тема в принципе закрыта. Пока нового перебежчика с документами такого качества на горизонте не появится - даже нет особого смысла снова подходить к снаряду.
Но все изменилось на этой неделе. Практически все сайты технологических новостей начали публиковать статьи с пугающими заголовками типа:
«Русские хакеры привели Трампа к власти» , или, еще лучше: «Обама: Путин лично отдал приказ о вмешательстве в американские выборы».
Поневоле начинаешь искать причину для массовой истерики. И когда такая находится, но совершенно несерьезная, начинаешь думать - не сошли ли с ума журналюги, и зарываешься в технические детали все глубже в поисках если не окончательной истины, то хотя бы ее первого приближения.
Хочу сразу предупредить - 100% окончательных выводов в этой серии не будет, доказательство в виде «дымящегося пистолета» пока не найдено, и вряд ли будет доступно широкой публике в обозримом будущем, но я постараюсь изложить факты максимально подробно с тем чтобы читатель сам мог отделить зерна от плевел.
Итак, факт номер один - в данный момент не существует никаких подозрений в том, что кто-либо (в том числе и русские/российские хакеры) вмешался в избирательный процесс в Америке напрямую. Люди отдали свой голос за Трампа или Хиллари, система аккуратно и правильно их подсчитала. Тут все чисто.
Речь идет о взломе серверов DNC - организации собирающей пожертвования для демократов, и показательной демонстрации найденного там грязного белья всему честному народу, и американским избирателям в первую очередь. Ничего криминального не всплыло, но несколько неприятных моментов удалось вытащить на свет божий.
Насколько это повлияло на избирателей - решать вам. Я лучше расскажу вам немножко про техническую сторону вопроса.
Итак, самая популярная у американских журналистов на данный момент версия говорит о том, что DNC был одновременно взломан двумя (sic!) соперничающими командами российских хакеров - одной, ассоциированной с ГРУ, и другой - находящейся под контролем ФСБ.
При этом вот какие факты приводятся в виде доказательств:
- Один из слитых журналистам документов был отредактирован в MS Word пользователем «Феликс Эдмундович» (да, имя написано кириллицей)
- Хакеры слали письма с ящика @yandex.com
И, финальным аккордом:
- 96% взломов было совершенно с 8 утра до 6 вечера по Московскому времени!
Вас эти доказательства убедили? Меня - нет. «Неужели с этой хохмой Эйнштейн поехал в Одессу», сказал себе ваш покорный слуга, и пошел копаться в техническом описании событий происходивших в вашингтонской сети DNC этим летом. Все оказалось намного сложнее, но об этом - в следующей части.