#62 Повстанец_ » Чт 3.03.2005, 15:18
Все что вы прочитаете ниже написано исключительно для здравомыслящих людей, пусть даже не очень разбирающихся в телекоммуникациях, но мыслящих логически.
Для справки, чтобы не быть обвиненным в некомпетентности в обсуждаемом вопросе: я инженер связи, поэтому отлично знаю как это все работает изнутри. Кроме того, являлся клиентом ЗАО "Глобал Один", которое года два неазад в результате слияния с компанией "Equant" стало носить это имя.
Первое: Noname просто понтовитый человек и никаой не хакер как он пытается создать о себе тут мнение. Никого лично он не хакал. Просто либо сам стырил пароли (совершенно обычным способом, там и хакать ничего не нужно), либо ему кто-то дал стыренные пароли (ситуация та же самая, просто доступ к базе и/или биллингу есть не лично у Noname, а у того, кто поставляет ему информацию).
Второе: Как это все работает? Я попытаюсь объяснить как можно проще. Упрощенно есть биллинг (программа) и база данных. Есть точка доступа (в данному случае - модемный пул, то есть то место, куда вы звоните своим модемом). Когда вы дозвонились, точка доступа обращается к биллингу по определенному протоколу (обычно это RADIUS) с вопросом "пустить с таким-то логином, таким-то паролем?", биллинг смотрит в базе данных информацию о клиенте с таким логином и паролем и при совпадении определенных критериев (есть деньги на счете этого клиента и совпадает логин и пароль, а может и нескольких других) посылает точке доступа команду пустить этого пользователя. Это, конечно, весьма упрощенно, но для нашего рассуждения важны две вещи - это база данных и биллинг.
Клиентская часть биллинга это прослойка между базой данных и персоналом. То есть программа, которая облегчает администрирование клиентов (завести нового клиента, зачислить деньги на счет, отключить, включить клиента, сменить пароль, и т.д.) все эти операции, разумеется, можно сделать и руками прямо в базе данных, но это очень муторно и нужно знать структуру базы. А там все просто- программка, тыкаете определенные кнопочки. Естественна эта программа предусматривает разделение доступа. То есть в эту программу заходят тоже с логином и паролем и каждому пользователю программы можно назначать различные права. То есть например, Васе можно заводить новых клиентов, а Пете нельзя. Или Васе можно зачислять деньги на счет, а Пете нельзя и т.п.
Идем далее:
Третье: Непосредственно о компании Эквант (бывшем Глобал Один). Они имеют собственную сеть доступа во многих странах и в том числе в России, которая охватывает множество городов. Для удобства пользователей, они ведут единую базу по всей России (а может и по миру, не знаю, может у них по странам деление). То есть база данных и "ядро" биллинга (к которому обращаются точки доступа) лежит где-нибудь в Москве например на сервере. То есть на какую бы вы не позвонили точку доступа не важно, в Иркутске, в Новосибирске, Москве, Питере - любая точка доступа обратится к базе данных, которая находится в Москве. Зачем я это расписываю? Да потому, чтобы вы поняли, что у Экванта ВСЕ пользователи (а соответственно и логины и пароли) из ВСЕХ городов хранятся в одном месте. А доступ к этому месту посредством клиентской программы биллинга имеют определенные люди из КАЖДОГО филиала Экванта (то есть из каждого города, где есть представительство). А в России людишки у нас большинством мерзкие, мелочные... воришки маленькие. Имеют возможность стырить пароль - и тырят. Самим продавать их наверное боязно, вот и дают кому-нибудь на реализацию.
Отследить при таком колчестве людей, имеющих доступ, кто именно стырил парол(ь,и) весьма проблематично...
Кстати говоря, я пользовался Эквантом около двух-трех лет и по первости там не было таких проблем. Отказался же я от их услуг в прошлом году из-за того, что мне надоело заходить и смотреть статистику по нескольку раз за неделю и увидев там в поле "NAS" (точка доступа) строчку вида "MSK-11" (Москва) или что-нибудь подобное, тут же менять пароль. Хотя, конечно, один логин на много городов многда удобно.. например, я жил в Новосибирске, мой брат в Иркутске и мы спокойно пользовались Эквантом с одним логином.
Подводя итог:
Никакой Noname не хакер, а просто понтовитый человечишка, либо воришка сам, либо пособник воришки. А тем, кто все это читает совет: если вы в чем-то не разбираетесь достаточно хорошо, не нужно развесив уши слушать одного человека, а выслушать разные мнения людей, разбирающихся (а еще лучше - специалистов), сесть подумать и сделать выводы.
Кстати, вообще можно огрести неплохих проблем с использованием краденых логинов. Ибо все телефоны пишутся.. то есть определить с какого телефона в такое-то время с таким-то логином выходил кто-то не составляет труда. А первый и весьма естественный вопрос оперативников, если не дай бог до этого дойдет, будет вполне естественным: "откуда вы взяли эту информацию?".
Мой совет - пользуйтесь "полулегальной" халявой. То есть рабочий интернет, но так, чтобы это не навлекло для вас проблем. А то халява халявой, но стоит и задуматься, нужно ли так рисковать?
С уважением, Мульт
Администратор ирксити.ру,
инженер связи одной иркутской телекоммуникационной компании, в том числе предоставляющей услуги доступа в интернет по dial-up.