]]>
]]>
  • Новости
  • Темы
    • Экономика
    • Здоровье
    • Авто
    • Наука и техника
    • Недвижимость
    • Туризм
    • Спорт
    • Кино
    • Музыка
    • Стиль
  • Спецпроекты
  • Телевидение
  • Знания
    • Энциклопедия
    • Библия
    • Коран
    • История
    • Книги
    • Наука
    • Детям
    • КМ школа
    • Школьный клуб
    • Рефераты
    • Праздники
    • Гороскопы
    • Рецепты
  • Сервисы
    • Погода
    • Курсы валют
    • ТВ-программа
    • Перевод единиц
    • Таблица Менделеева
    • Разница во времени
Ограничение по возрасту 12
KM.RU
Наука и техника
Главная → Наука и техника → Технологии
Версия для печати
  • Новости
  • В России
  • В мире
  • Экономика
  • Наука и техника
    • Наука
    • Технологии
    • История
    • Энциклопедия
    • Игры
  • Недвижимость
  • Авто
  • Туризм
  • Здоровье
  • Спорт
  • Музыка
  • Кино
  • Стиль
  • Телевидение
  • Спецпроекты
  • Книги
  • Telegram-канал

Работа сотрудника и студентов ТГУ попала в топ-10 хакерских атак 2014 года

15:43 23.03.2015
Томский государственный университет. Фото Maximaximax с сайта wikimedia.org
Томский государственный университет. Фото Maximaximax с сайта wikimedia.org

Рейтинг организовал Джереми Гроссман - в прошлом известный хакер по кличке MafiaBoy

С 2006 года эксперты компании WhiteHat Security ежегодно составляют рейтинг, который содержит десять новых, наиболее интересных и креативных атак на веб-приложения. В этом году в рейтинг вошла работа «Скрытые каналы по времени на основе заголовков кэширования HTTP», авторами которой являются доцент кафедры защиты информации и криптографии факультета прикладной математики и кибернетики ТГУ Денис Колегов и его студенты – Олег Брославский и Никита Олексов.

Рейтинг организовал Джереми Гроссман - в прошлом известный хакер по кличке MafiaBoy, а ныне - основатель и технический директор компании WhiteHat Security. Отбор лучших исследований проходит в три этапа. На первом этапе любой желающий может прислать ссылку на свою работу, затем проводится открытое интернет-голосование, а на завершающем этапе в выборе самых лучших работ участвуют известные эксперты в области безопасности.

- Российские исследователи нечасто участвуют в этом конкурсе и тем более попадают в топ-10, - рассказывает доцент кафедры защиты информации и криптографии ТГУ Денис Колегов. – За время существования конкурса в десятку лучших попали всего три отечественных работы. А мы, когда отправляли работу, написали в заявке, что рассматриваем участие как способ распространения результатов нашего исследования среди хакерского сообщества и получения обратной связи. О попадании в топ-10 даже не думали.

По словам Дениса Колегова, он предложил своим студентам Олегу и Никите проверить на практике возможность реализации скрытых каналов на основе заголовков кэширования протокола HTTP. Оказалось, что раньше этим никто не занимался, и молодые ученые получили новые и интересные результаты, которые впоследствии были представлены на научной конференции SibeCrypt (Екатеринбург) и хакерской конференции ZeroNights (Москва).

- В работе исследуется возможность скрытой передачи данных между веб-браузером пользователя и веб-сервером, - рассказывает Денис Николаевич. - Когда вы заходите на Facebook или Google, то для передачи данных используется специальный протокол обмена данными - HTTP. В результате веб-сервер передает картинки, текст, анимацию, а веб-браузер их отображает. Проблема заключается в том, что веб-браузеры могут быть заражены или захвачены вредоносными сценариями и использованы для атак на пользователя, веб-приложения или компьютерные сети. Для этого злоумышленнику, в том числе, необходимо уметь передавать и получать данные с компьютера (браузера) пользователя и, желательно, скрытым образом. Вот здесь и появляются задачи, связанные с исследованием скрытых каналов.

Денис Колегов подчеркнул, что в рейтинг хакерских атак они попали исключительно как «Whitehat» - то есть как специалисты, которые изучают способы нападения, чтобы научиться эффективнее от них защищаться. По другую сторону баррикад работают «Blackhat» - хакеры, которые, как правило, связаны с криминалом или организованной преступностью. Они разрабатывают вирусы, продают на черном рынке «эксплоиты» (программы, использующие уязвимости в программном обеспечении), создают программы для проведения атак на банковские системы, отказа в обслуживании и т.д.

- Чтобы стать специалистом в компьютерной безопасности, нужно уметь не только защищаться, но и нападать, - поясняет доцент кафедры защиты информации и криптографии ТГУ. - отметил Денис Колегов. - В современной практической компьютерной безопасности в связи с этим выделяют offensive skills и defencive skills. Эти компетенции очень тесно связаны между собой: если вы умеете нападать, то можете предложить эффективные методы защиты, а если вы умеете защищать, то можете предложить эффективные методы нападения.

Отметим, Денис Колегов и его студенты Олег Брославский и Никита Олексов также являются активными участниками программ по поиску уязвимостей (Bug Bounty) крупных интернет-сервисов (например, Yandex, MailRu, SoundCloud, Qiwi, EverNote и др.), а также контрибьюторами таких известных проектов в области безопасности, как Metasploit Framework и Browser Exploitation Framework. Оба проекта представляют собой программные платформы для сканирования уязвимостей, анализа защищенности и тестирования на проникновение информационных систем.

Темы: Интернет и сети, Компьютерная безопасность, Хакеры и проблема безопасности компьютерных сетей
Источник: Томский государственный университет
Расскажите об этом:
0

Подписаться на KM.RU в Telegram

Сообщить об ошибке на km.ru_new@mail.ru

Комментарии читателей Оставить комментарий

]]>
]]>
Выбор читателей
Тегеран анонсировал применение нового оружия против США и Израиля
Иран ударил по крупнейшему в мире комплексу по производству СПГ в Катаре
Криворукий МАХ ждет 1 апреля, но ему будет не до смеха: неприятие запретов в интернете сплотило россиян
© KM.RU, Михаил Попов
Суд в Крыму вынес приговор по делу о жалобе в Кремль на коррупцию
]]>
Агрегатор 24СМИ
]]>
Избранное
Интервью из 2015 года объясняет то, что происходит в мире сейчас?
«Банда Четырех» обкатала «Американского психопата» в Москве
Владимира Кузьмин устроил «дуэль» со своим басистом
ARTEMIEV (зимняя акустика), 29 декабря, кафе «Март»
«Приключения Электроников», 23 февраля, Lюstra Bar
Рознь, рабство, нищета: что могут принести Молдове выборы президента?
Vere Dictum feat. KDRR «Осень» (интернет-сингл)
ТОП-3 модели лучших беспроводных наушников 2022
Оргазм Нострадамуса «Трибьют. Vol 2»
За что они ненавидят Ленина
ДМЦ «Черная черемуха» (макси-сингл)
официальный сайт © ООО «КМ онлайн», 1999-2026 О проекте ·Все проекты ·Выходные данные ·Контакты ·Реклама
]]>
]]>
Сетевое издание KM.RU. Свидетельство о регистрации Эл № ФС 77 – 41842.
Мнения авторов опубликованных материалов могут не совпадать с позицией редакции.

Мультипортал KM.RU: актуальные новости, авторские материалы, блоги и комментарии, фото- и видеорепортажи, почта, энциклопедии, погода, доллар, евро, рефераты, телепрограмма, развлечения.

Карта сайта


Подписывайтесь на наш Telegram-канал и будьте в курсе последних событий.



Организации, запрещенные на территории Российской Федерации

Используя наш cайт, Вы даете согласие на обработку файлов cookie. Если Вы не хотите, чтобы Ваши данные обрабатывались, необходимо установить специальные настройки в браузере или покинуть сайт.