"Труд" 2 февруари 2006 , 8 стр.
Как се прониква в компютъра на властта
Магдалена Гигова
Репортер на "Нощен Труд", асистиран от голобрадо хакерче на възраст извън ударите на закона, проникна в компютрите на Министерския съвет от... ул. "Врабча".
"Операцията" бе извършена в автомобил, паркиран пред гаража на централата на НДСВ и от среден клас преносим компютър с безжична връзка.
Как става "хакването"? Френската фирма "Булл", която е спечелила конкурс за създаването на цялостна мрежа на отделните данъчни подразделения в България, има пряка връзка със сървъра на правителствената сграда. Програмистите поискали свободен достъп до Министерския съвет, за да си помагат при изграждането на общата данъчна система с ползване на документи. И да теглят данни нощем, ако ги осени компютърно вдъхновение.
Удобно, но и опасно. Защото самата фирма "Булл" има безжичен Интернет (wireless) и след като хакерът наемник разби 5-цифрената й парола, проникна в компютрите на Министерския съвет с няколко кликвания. Защо от улица "Врабча"? Ами понеже пробвахме от "Дондуков" - не стана. (Вечерта, когато "Нощен Труд" извърши пакостливата си атака, връзката беше слабичка, та се наложи лаптопът да бъде вдигнат на ръце високо над оградата на гаража. Това събуди подозренията на охраната на НДСВ, която вежливо помоли колата да бъде преместена).
Разбира се, отделните звена на правителствената администрация си имат собствени пароли, но като се има предвид, че системните администратори наблягат на елементарни кодове като admin, своето име или фамилията на шефа..., достъпът е песен за всеки среден хакер.
И тогава всеки може да пирува с личните данни на министрите, протоколи от закрити заседания и информация за европейски фондове.
Скандалът не е във факта, че "Нощен Труд" е шетал из държавните компютри, а че всеки може да го стори с не толкова безкористни намерения.
От същото място екипът направи опит да се вклини и в сървъра на Националната агенция по приходите чрез кликване върху безжичната връзка на NRA (National Revenue Agency). Паролата отново не е трудна за разбиване, но всяко влизане там се регистрира. Един по-вещ в компютърното хакерство обаче лесно може да заблуда бариерите и да докопа пълен набор отличните данни на 300-те хиляди еднолични търгове -БУЛСТАТ, лична карта, ЕГН...
От пресслужбата на Националната агенция по приходите изпратиха отговор: "Френската фирма "Булл" работи по проекта за изграждане на информационната система на Националната агенция по приходите. В офиса на фирмата се поддържа безжична локална мрежа и Интернет-връзка. Достъпът, разбира се е защитен. При тази безжична мрежа се осъществява Интернет достъп достъп до всички публични Интернет сайтове, включително и този на Министерския съвет. Но влизането в сайт още не означава достъп до сървъра."