]]>
]]>
  • Новости
  • Темы
    • Экономика
    • Здоровье
    • Авто
    • Наука и техника
    • Недвижимость
    • Туризм
    • Спорт
    • Кино
    • Музыка
    • Стиль
  • Спецпроекты
  • Телевидение
  • Знания
    • Энциклопедия
    • Библия
    • Коран
    • История
    • Книги
    • Наука
    • Детям
    • КМ школа
    • Школьный клуб
    • Рефераты
    • Праздники
    • Гороскопы
    • Рецепты
  • Сервисы
    • Погода
    • Курсы валют
    • ТВ-программа
    • Перевод единиц
    • Таблица Менделеева
    • Разница во времени
Ограничение по возрасту 12
KM.RU
Наука и техника
Главная → Наука и техника → Технологии
Версия для печати
  • Новости
  • В России
  • В мире
  • Экономика
  • Наука и техника
    • Наука
    • Технологии
    • История
    • Энциклопедия
    • Игры
  • Недвижимость
  • Авто
  • Туризм
  • Здоровье
  • Спорт
  • Музыка
  • Кино
  • Стиль
  • Телевидение
  • Спецпроекты
  • Книги
  • Telegram-канал

Работа сотрудника и студентов ТГУ попала в топ-10 хакерских атак 2014 года

15:43 23.03.2015
Томский государственный университет. Фото Maximaximax с сайта wikimedia.org
Томский государственный университет. Фото Maximaximax с сайта wikimedia.org

Рейтинг организовал Джереми Гроссман - в прошлом известный хакер по кличке MafiaBoy

С 2006 года эксперты компании WhiteHat Security ежегодно составляют рейтинг, который содержит десять новых, наиболее интересных и креативных атак на веб-приложения. В этом году в рейтинг вошла работа «Скрытые каналы по времени на основе заголовков кэширования HTTP», авторами которой являются доцент кафедры защиты информации и криптографии факультета прикладной математики и кибернетики ТГУ Денис Колегов и его студенты – Олег Брославский и Никита Олексов.

Рейтинг организовал Джереми Гроссман - в прошлом известный хакер по кличке MafiaBoy, а ныне - основатель и технический директор компании WhiteHat Security. Отбор лучших исследований проходит в три этапа. На первом этапе любой желающий может прислать ссылку на свою работу, затем проводится открытое интернет-голосование, а на завершающем этапе в выборе самых лучших работ участвуют известные эксперты в области безопасности.

- Российские исследователи нечасто участвуют в этом конкурсе и тем более попадают в топ-10, - рассказывает доцент кафедры защиты информации и криптографии ТГУ Денис Колегов. – За время существования конкурса в десятку лучших попали всего три отечественных работы. А мы, когда отправляли работу, написали в заявке, что рассматриваем участие как способ распространения результатов нашего исследования среди хакерского сообщества и получения обратной связи. О попадании в топ-10 даже не думали.

По словам Дениса Колегова, он предложил своим студентам Олегу и Никите проверить на практике возможность реализации скрытых каналов на основе заголовков кэширования протокола HTTP. Оказалось, что раньше этим никто не занимался, и молодые ученые получили новые и интересные результаты, которые впоследствии были представлены на научной конференции SibeCrypt (Екатеринбург) и хакерской конференции ZeroNights (Москва).

- В работе исследуется возможность скрытой передачи данных между веб-браузером пользователя и веб-сервером, - рассказывает Денис Николаевич. - Когда вы заходите на Facebook или Google, то для передачи данных используется специальный протокол обмена данными - HTTP. В результате веб-сервер передает картинки, текст, анимацию, а веб-браузер их отображает. Проблема заключается в том, что веб-браузеры могут быть заражены или захвачены вредоносными сценариями и использованы для атак на пользователя, веб-приложения или компьютерные сети. Для этого злоумышленнику, в том числе, необходимо уметь передавать и получать данные с компьютера (браузера) пользователя и, желательно, скрытым образом. Вот здесь и появляются задачи, связанные с исследованием скрытых каналов.

Денис Колегов подчеркнул, что в рейтинг хакерских атак они попали исключительно как «Whitehat» - то есть как специалисты, которые изучают способы нападения, чтобы научиться эффективнее от них защищаться. По другую сторону баррикад работают «Blackhat» - хакеры, которые, как правило, связаны с криминалом или организованной преступностью. Они разрабатывают вирусы, продают на черном рынке «эксплоиты» (программы, использующие уязвимости в программном обеспечении), создают программы для проведения атак на банковские системы, отказа в обслуживании и т.д.

- Чтобы стать специалистом в компьютерной безопасности, нужно уметь не только защищаться, но и нападать, - поясняет доцент кафедры защиты информации и криптографии ТГУ. - отметил Денис Колегов. - В современной практической компьютерной безопасности в связи с этим выделяют offensive skills и defencive skills. Эти компетенции очень тесно связаны между собой: если вы умеете нападать, то можете предложить эффективные методы защиты, а если вы умеете защищать, то можете предложить эффективные методы нападения.

Отметим, Денис Колегов и его студенты Олег Брославский и Никита Олексов также являются активными участниками программ по поиску уязвимостей (Bug Bounty) крупных интернет-сервисов (например, Yandex, MailRu, SoundCloud, Qiwi, EverNote и др.), а также контрибьюторами таких известных проектов в области безопасности, как Metasploit Framework и Browser Exploitation Framework. Оба проекта представляют собой программные платформы для сканирования уязвимостей, анализа защищенности и тестирования на проникновение информационных систем.

Темы: Интернет и сети, Компьютерная безопасность, Хакеры и проблема безопасности компьютерных сетей
Источник: Томский государственный университет
Расскажите об этом:
0

Подписаться на KM.RU в Telegram

Сообщить об ошибке на km.ru_new@mail.ru

Комментарии читателей Оставить комментарий

]]>
]]>
Выбор читателей
Делегация «Талибана» на ПМЭФ договорилась ввезти в Россию 1000 специалистов
Путин: в старых учебниках по истории нет правды о Великой Отечественной
© KM.RU
Ситуация критическая. Через неделю платежи за газ и ЖКХ для многих будут неподъемны
© KM.RU, Наталья Ступникова
У школы отнимут функцию оценки знаний?
]]>
Агрегатор 24СМИ
]]>
Избранное
Пика feat. Nagart «Скрипач» (интернет-сингл)
ВИА Волга-Волга «Брат лихой»
Российский национальный оркестр на Втором фестивале «Хор без границ», 11 декабря в КЗ «Зарядье»
«Не брат ты мне»: что не так с историей культового российского фильма на Netflix и бандеровцами
Цыганята и я с Ильича «Паразиты мозга»
Франция против санитарной диктатуры – Макрон теряет контроль над полицией
«Моральный кодекс», 22 февраля, «Главклуб»
КняZz «Домашний альбом»
Есть ли у Лукашенко окно возможностей для разворота на Запад
Возвращение Навального в РФ приведет к конфликту в ФБК
Новый мировой порядок наступает, или Светлое будущее отменяется
официальный сайт © ООО «КМ онлайн», 1999-2025 О проекте ·Все проекты ·Выходные данные ·Контакты ·Реклама
]]>
]]>
Сетевое издание KM.RU. Свидетельство о регистрации Эл № ФС 77 – 41842.
Мнения авторов опубликованных материалов могут не совпадать с позицией редакции.

Мультипортал KM.RU: актуальные новости, авторские материалы, блоги и комментарии, фото- и видеорепортажи, почта, энциклопедии, погода, доллар, евро, рефераты, телепрограмма, развлечения.

Карта сайта


Подписывайтесь на наш Telegram-канал и будьте в курсе последних событий.


Организации, запрещенные на территории Российской Федерации
Telegram Logo

Используя наш cайт, Вы даете согласие на обработку файлов cookie. Если Вы не хотите, чтобы Ваши данные обрабатывались, необходимо установить специальные настройки в браузере или покинуть сайт.