]]>
]]>
  • Новости
  • Темы
    • Экономика
    • Здоровье
    • Авто
    • Наука и техника
    • Недвижимость
    • Туризм
    • Спорт
    • Кино
    • Музыка
    • Стиль
  • Спецпроекты
  • Телевидение
  • Знания
    • Энциклопедия
    • Библия
    • Коран
    • История
    • Книги
    • Наука
    • Детям
    • КМ школа
    • Школьный клуб
    • Рефераты
    • Праздники
    • Гороскопы
    • Рецепты
  • Сервисы
    • Погода
    • Курсы валют
    • ТВ-программа
    • Перевод единиц
    • Таблица Менделеева
    • Разница во времени
Ограничение по возрасту 12
KM.RU
Наука и техника
Главная → Наука и техника → Технологии
Версия для печати
  • Новости
  • В России
  • В мире
  • Экономика
  • Наука и техника
    • Наука
    • Технологии
    • История
    • Энциклопедия
    • Игры
  • Недвижимость
  • Авто
  • Туризм
  • Здоровье
  • Спорт
  • Музыка
  • Кино
  • Стиль
  • Телевидение
  • Спецпроекты
  • Книги
  • Telegram-канал

Работа сотрудника и студентов ТГУ попала в топ-10 хакерских атак 2014 года

15:43 23.03.2015
Томский государственный университет. Фото Maximaximax с сайта wikimedia.org
Томский государственный университет. Фото Maximaximax с сайта wikimedia.org

Рейтинг организовал Джереми Гроссман - в прошлом известный хакер по кличке MafiaBoy

С 2006 года эксперты компании WhiteHat Security ежегодно составляют рейтинг, который содержит десять новых, наиболее интересных и креативных атак на веб-приложения. В этом году в рейтинг вошла работа «Скрытые каналы по времени на основе заголовков кэширования HTTP», авторами которой являются доцент кафедры защиты информации и криптографии факультета прикладной математики и кибернетики ТГУ Денис Колегов и его студенты – Олег Брославский и Никита Олексов.

Рейтинг организовал Джереми Гроссман - в прошлом известный хакер по кличке MafiaBoy, а ныне - основатель и технический директор компании WhiteHat Security. Отбор лучших исследований проходит в три этапа. На первом этапе любой желающий может прислать ссылку на свою работу, затем проводится открытое интернет-голосование, а на завершающем этапе в выборе самых лучших работ участвуют известные эксперты в области безопасности.

- Российские исследователи нечасто участвуют в этом конкурсе и тем более попадают в топ-10, - рассказывает доцент кафедры защиты информации и криптографии ТГУ Денис Колегов. – За время существования конкурса в десятку лучших попали всего три отечественных работы. А мы, когда отправляли работу, написали в заявке, что рассматриваем участие как способ распространения результатов нашего исследования среди хакерского сообщества и получения обратной связи. О попадании в топ-10 даже не думали.

По словам Дениса Колегова, он предложил своим студентам Олегу и Никите проверить на практике возможность реализации скрытых каналов на основе заголовков кэширования протокола HTTP. Оказалось, что раньше этим никто не занимался, и молодые ученые получили новые и интересные результаты, которые впоследствии были представлены на научной конференции SibeCrypt (Екатеринбург) и хакерской конференции ZeroNights (Москва).

- В работе исследуется возможность скрытой передачи данных между веб-браузером пользователя и веб-сервером, - рассказывает Денис Николаевич. - Когда вы заходите на Facebook или Google, то для передачи данных используется специальный протокол обмена данными - HTTP. В результате веб-сервер передает картинки, текст, анимацию, а веб-браузер их отображает. Проблема заключается в том, что веб-браузеры могут быть заражены или захвачены вредоносными сценариями и использованы для атак на пользователя, веб-приложения или компьютерные сети. Для этого злоумышленнику, в том числе, необходимо уметь передавать и получать данные с компьютера (браузера) пользователя и, желательно, скрытым образом. Вот здесь и появляются задачи, связанные с исследованием скрытых каналов.

Денис Колегов подчеркнул, что в рейтинг хакерских атак они попали исключительно как «Whitehat» - то есть как специалисты, которые изучают способы нападения, чтобы научиться эффективнее от них защищаться. По другую сторону баррикад работают «Blackhat» - хакеры, которые, как правило, связаны с криминалом или организованной преступностью. Они разрабатывают вирусы, продают на черном рынке «эксплоиты» (программы, использующие уязвимости в программном обеспечении), создают программы для проведения атак на банковские системы, отказа в обслуживании и т.д.

- Чтобы стать специалистом в компьютерной безопасности, нужно уметь не только защищаться, но и нападать, - поясняет доцент кафедры защиты информации и криптографии ТГУ. - отметил Денис Колегов. - В современной практической компьютерной безопасности в связи с этим выделяют offensive skills и defencive skills. Эти компетенции очень тесно связаны между собой: если вы умеете нападать, то можете предложить эффективные методы защиты, а если вы умеете защищать, то можете предложить эффективные методы нападения.

Отметим, Денис Колегов и его студенты Олег Брославский и Никита Олексов также являются активными участниками программ по поиску уязвимостей (Bug Bounty) крупных интернет-сервисов (например, Yandex, MailRu, SoundCloud, Qiwi, EverNote и др.), а также контрибьюторами таких известных проектов в области безопасности, как Metasploit Framework и Browser Exploitation Framework. Оба проекта представляют собой программные платформы для сканирования уязвимостей, анализа защищенности и тестирования на проникновение информационных систем.

Темы: Интернет и сети, Компьютерная безопасность, Хакеры и проблема безопасности компьютерных сетей
Источник: Томский государственный университет
Расскажите об этом:
0

Подписаться на KM.RU в Telegram

Сообщить об ошибке на km.ru_new@mail.ru

Комментарии читателей Оставить комментарий

]]>
]]>
Выбор читателей
Россия и Афганистан ведут переговоры по привлечению афганских мигрантов
Илья Медведев стал секретарем инновационного совета «Единой России»
© KM.RU, Алексей Белкин
Киеву за Донецк: усугубление разлома
Путин поручил снизить инфляцию до пяти процентов в 2026 году
]]>
Агрегатор 24СМИ
]]>
Избранное
Глава Ярославской области Евраев стал аутсайдером рейтинга российских губернаторов
Рустэм Султанов «На осколках декабря»
«Вы готовите лучше, чем в ресторане». Курсанты Нахимовского военно-морского училища ежедневно благодарят поваров за вкусное питание
Alterium «Of War And Flames»
Игорь Растеряев, 11 августа Fantomas Roof
Андрей Герасимов: «Это вызов, к которому мы оказались готовы»
«Красные приливы»: Россию захлестнула волна экологических катастроф
Глеб Самойлов поблагодарил «Брат-2» за тот мир, в котором мы живем
«Моральный кодекс», 31 марта, «16 Тонн»
Линда, 1 октября, «16 Тонн»
Гарри Ананасов нашел связь между челябинским метеоритом и Днем святого Валентина
официальный сайт © ООО «КМ онлайн», 1999-2026 О проекте ·Все проекты ·Выходные данные ·Контакты ·Реклама
]]>
]]>
Сетевое издание KM.RU. Свидетельство о регистрации Эл № ФС 77 – 41842.
Мнения авторов опубликованных материалов могут не совпадать с позицией редакции.

Мультипортал KM.RU: актуальные новости, авторские материалы, блоги и комментарии, фото- и видеорепортажи, почта, энциклопедии, погода, доллар, евро, рефераты, телепрограмма, развлечения.

Карта сайта


Подписывайтесь на наш Telegram-канал и будьте в курсе последних событий.


Организации, запрещенные на территории Российской Федерации
Telegram Logo

Используя наш cайт, Вы даете согласие на обработку файлов cookie. Если Вы не хотите, чтобы Ваши данные обрабатывались, необходимо установить специальные настройки в браузере или покинуть сайт.