KAWKA zakończona!

Polska ciągle jeszcze jest krajem, gdzie życie wyprzedza najśmielsze pomysły humorystów. Konkurs KAWKA (ogłoszony w czerwcu br. a przedłużony pod koniec sierpnia na następny miesiąc, patrz moje poprzednie felietony) zakończył się tak, że Mrożek by tego nie wymyślił.

Polska ciągle jeszcze jest krajem, gdzie życie wyprzedza najśmielsze pomysły humorystów. Konkurs KAWKA (ogłoszony w czerwcu br. a przedłużony pod koniec sierpnia na następny miesiąc, patrz moje poprzednie felietony) zakończył się tak, że Mrożek by tego nie wymyślił.

W minionej epoce przychodził walec i wszystko wyrównywał. Teraz w realnym kapitaliźmie przyszła koparka i przerwała kabel telefoniczny. Tak więc przed upływem wyznaczonego terminu trwania konkursu serwer ARA w firmie WOOD został niezwykle skutecznie zabezpieczony przed wszelkimi działaniami hakerów - został odcięty od świata w dosłownym tego słowa znaczeniu!

Do końca swego działania w publicznej sieci telefonicznej serwer pozostał jednak odporny na próby włamania. Pragnę podać do informacji dla wszystkich Czytelników CW, że hasło-rozwiązanie konkursu brzmiało:

"Ten kto kogo ma lub nie ma sam zawisi pod obiema", co jest lekko zmodyfikowanym (brak polskich liter) zadaniem konkursowym z Lema (zgadnij skąd, koteczku). Dlaczego zdanie musiałem zmodyfikować Czytelnicy CW świetnie wiedzą: niezgodność polskich tablic kodowych na różnych platformach sprzętowych (Mac OS, Windows, Unix) oraz siedmiobitowe kodowanie w przypadku przesyłania informacji siecią Internet uniemożliwiłyby uzyskanie i wysłanie poprawnej odpowiedzi, gdyby występowało w niej oryginalne "ś". To tyle jeśli chodzi o technikę.

Pozostała kwestia zasadnicza: czy włamanie do współczesnego systemu komputerowego jest możliwe. KAWKA została uruchomiona na komercyjnym oprogramowaniu, które każdy zainteresowany posiadacz Macintosha może zakupić u swego autoryzowanego sprzedawcy w cenie paruset nowych złotych. Prawdziwe teleinformatyczne systemy bankowe kosztują wiele rzędów złotych więcej i są oczywiście zabezpieczone znacznie lepiej (więcej poziomów haseł, weryfikacja), choć mechanizm tzw. call-back, czyli oddzwaniania w ARA jest wyjątkowo perfidny. Potencjalny włamywacz do serwera ma niewielkie szanse nawet gdy uda mu się podpatrzeć, jakie hasło zostało wpisane lub uzyskać je w inny sposób. W przypadku konkursu KAWKA podpatrywanie było tym łatwiejsze, że serwer stał na środku sklepu i każdy zainteresowany mógł bez specjalnych przeszkód pogrzebać w systemie. Nic by mu to jednak nie dało, gdyż po dodzwonieniu się (jeszcze raz dziękuję operatorowi koparki za aktywną ochronę) spowodowałby automatyczną odpowiedź systemu - na mój numer oczywiście!

Życie samo dodało jedno z prawdziwych rozwiązań problemów hakerskich. Gdy piszę te słowa prasa zachłystuje się informacjami o genialnym rosyjskim włamywaczu, który jeden z najbardziej znanych banków amerykańskich pozbawił paru mln USD. Gdzieś na samym końcu można wyczytać, że wprawdzie jeszcze nie wiadomo, jak włamanie zostało dokonane, jednak istnieje przypuszczenie, że ktoś z banku udzielił "porady" o systemie zabezpieczania przelewów elektronicznych, na co wskazywałby międzynarodowy skład szajki podejmującej pieniądze z kont na które były one przekazywane. To jak w życiu: jeśli kasjer odbije wzór klucza sejfu dla swego kuzyna i powie mu, kiedy straż przemysłowa w banku ma zwyczaj przysypiać, to nawet mało rozgarnięty bandzior wybierze kasę.

Last but not least - skoro ośmieszyłem hakerów, a w każdym razie udowodniłem, że nie jest z nimi najlepiej, postanowiłem jakoś temu zaradzić. Uważam, że jednym z najlepszych sposobów rozwijania umiejętności teleinformatycznych młodzieży jest dawanie narzędzi do ręki. Dlatego też przekazuję kwotę jednego tysiąca nowych złotych na konto inicjatywy Internet dla Szkół. Być może już za kilka lat nasi dzisiejsi milusińscy przeleją jakieś miliony do kraju i nie zostaną złapani. Czego im serdecznie życzę!

W celu komercyjnej reprodukcji treści Computerworld należy zakupić licencję. Skontaktuj się z naszym partnerem, YGS Group, pod adresem [email protected]

TOP 200