— Тогда немного теории как действуют нынешние киберпреступники в своём большинстве. Огромное число хищений денежных средств в банках и со счетов у людей, совершенно хакерами при комбинировании использования своих навыков и таймстриминга. Хронопласт позволяет просмотреть, следуя по кабелю до серверного оборудования, на котором, кроме всего прочего, очень часто, есть необходимая для взлома маркировка. Специалист, по характерным надписям, может определить структуру построения локальной сети, интранета или построение доменной зоны и так далее. Каждый администратор вынужден проводить настройку программ защиты, межсетевых экранов, они же брандмауэры или фаерволы, программ туннелирования. Всё это администратор делает на мониторе и программисты, пока ещё, создают системы шифрования на экране монитора.
Подумав Евгений, продолжил:
— То есть, как вы понимаете, это открытая книга для того, кто в этом разбирается. Остаётся только найти тех, кто это делал, когда и где, что при нынешних возможностях не составляет труда. Только вопрос времени. Каламбур. И просто смотреть, на экран, на котором всё нужное для взлома. Банки в своём большинстве использовали различные типы цифровых подписей, sms пароли, и тоже были как открытая книга, пока не начали переходить на новые системы идентификации пользователя.
— Более-менее это понятно. И всё же как это может помочь именно нам выявлять и ловить хакеров и киберпреступников? — спросил Кустов.
— Как я уже сказал, по сути, сейчас хакеры, стали совмещать возможности таймстриминга и программ взлома. Но в этом же и их слабость, так как и их стало гораздо легче отследить. Занимается этим, как и прежде, Бюро специальных технических мероприятий Министерства Внутренних дел Российской Федерации, в том числе управление «К», штат которых значительно расширен. Созданы и ряд новых подразделений, пока ещё даже не имеющих устоявшегося названия.
— И…?
— Кроме всего прочего, мы привлекаем внештатных специалистов, сотрудников различных компаний, занимающихся информационной безопасностью. Их, в некоторых кругах, называют «белыми шляпами» или «белыми хакерами». И сейчас формируем систему согласования совместных действий со всеми другими подразделениями полиции. К примеру, я также буду заниматься этим при вашем отделе. Но в настоящий момент дело не в этом. Назрела более серьёзная ситуация, в решении которой, возможно, придётся слегка поучаствовать и вам. Причина проста. В связи с новизной и неразработанностью алгоритмов, у нас банально не хватает людских ресурсов для противостояния, захлестнувшего и интернет, бардака. И пока, с учётом изменения отношения и подхода к сохранности личных данных, вопрос о более жёстком контроле пользования интернетом не решён. Планомерно будет происходить создание условий отсутствия анонимности. И в этот период нам придётся очень плотно общаться и сделать ставку именно на борьбу с киберпреступностью, как наиболее опасным видом преступлений будущего.
— Я так понимаю, что соответствующие указания мы получим от министерства? А то нам и борьбы с протестами, как дополнительной нагрузки, вполне хватает, — заметил Красовский.
— Несомненно. Скажем так, ничего нового, в отличие от пресечения митингов, от вас требоваться не будет. Задержание, фиксация улик и доказательств. Остальное это я и другие сотрудники моего подразделения.
— А что за серьёзная ситуация? — обратил внимание на эти слова Игорь Туркин.
— Появились умельцы, которые, отслеживая трафик, перехватывают пакеты данных и внедряют нужные им байты информации используя те же протоколы и снова запускают адресату или в нужное им место. Причём даже контрольные суммы проходят. А начальный отправитель пакетов получается вообще никак не связан с содержимым. При этом действия хакеров настолько умелые, что обычными методами практически нереально вычислить даже сегмент интернета, где произошло подключение. А соответственно непонятно где их искать в хронопласте. Основной версией является использование особых сниффер устройств, разработанных специально для этого, а это уже уровень серьёзных организаций, возможно, уровень спецслужб государств.