Инициатива на РОИ: сервис через ЕСИА. Закрепить порядок авторизации на сервисах через ГосУслуги
Помните то замечательное время, когда только только отключили авторизацию через подтверждение в СМС и заставили всех использовать наш "национальный" мессенджер для получения кодов доступа, а так же большую волну сообщений о взломе ГУ через мессенджер нетоварища Максурова?
Схема обычно одинаковая, не будем вдаваться в подробности, но факт в том, что после этого злоумышленники получают доступ к Госуслугам, оформляют кредиты, получают доступ к документам и создают человеку проблемы на месяцы вперед.
И проблема здесь не только в самих мошенниках.
Проблема в архитектуре, при которой государственная система идентификации начинает зависеть от внешней коммуникационной платформы.
Госуслуги — это не просто аккаунт для записи к врачу или оплаты штрафов. Через ЕСИА проходят документы, выплаты, доступ к государственным сервисам и юридически значимые действия. По сути, это основной государственный контур цифровой идентификации гражданина.
Мессенджер — это совершенно другой уровень доверия и другая модель безопасности. В большинстве случаев основой доступа там остается номер телефона. А номер телефона давно перестал быть надежным фактором защиты: SIM-swap, социальная инженерия, перехват SMS и компрометация аккаунтов уже стали массовой практикой.
Именно поэтому сама идея того, что доступ к государственным сервисам может оказаться связан с аккаунтом в мессенджере, выглядит крайне опасной. Я не против интеграции Госуслуг с платформами. Интеграция может быть полезной и удобной. Но направление доверия должно быть только одно:
можно авторизоваться в МАХ через Госуслуги, но нельзя делать наоборот.
Государственная система идентификации должна оставаться корневым источником доверия, а не превращаться в надстройку над частной коммуникационной платформой.
Поэтому я создал инициативу на РОИ:
https://www.roi.ru/148770/
Суть инициативы простая:
— закрепить ЕСИА как единственный государственный Identity Provider для государственных информационных систем;
— запретить использование мессенджеров как механизма авторизации в государственных сервисах;
— закрепить принцип «сервис через ЕСИА», а не «ЕСИА через сервис».
Речь идет о нормальной архитектуре доверия и безопасности государственной цифровой инфраструктуры.
Потому что если аккаунт в мессенджере становится точкой входа в государственные сервисы — то любая атака на мессенджер автоматически становится атакой на государственную инфраструктуру.
А попытки взлома Госуслуг через МАХ — это уже не теория. Это то, что происходит прямо сейчас.
В конце то концов, мы Пикабу или где?
кто нибудь выложит здесь, наконец, материалы по НЛО, опубликованные в США???
( я в хакерство ниумею)
Из Германии: Кампания против Signal-приложения - "Проглотили наживку"
Высокопоставленные функционеры ХДС (немецкая партия), по-видимому, стали жертвами фишинговых атак через приложение Signal. Спецслужбы и СМИ возлагают ответственность на Россию.
Также сообщается, что председатель Бундестага Юлия Клёкнер попалась на уловку мошенников (Берлин, 9 октября 2025 года).
Федеральное правительство (Германии) и Еврокомиссия по-прежнему прилагают все усилия, чтобы на законных основаниях и технически обеспечить свои спецслужбы и полицию возможностью читать все чаты населения. Одним из препятствий на этом пути являются мессенджеры со сквозным шифрованием. «Я пользуюсь Signal каждый день», — заявил на этом фоне в ноябре 2015 года разоблачитель из США Эдвард Сноуден. Более десяти лет спустя этот мессенджер, поддерживаемый некоммерческим фондом, всё ещё популярен среди разоблачителей, диссидентов, журналистов, а также политических деятелей и военных.
Настолько популярен, что, по крайней мере с конца 2024 года, мошенники, судя по всему, систематически пытаются выманить у таких людей их данные для доступа к учётной записи Signal. Чтобы предупреждать пользователей о цифровых «телефонных» мошенничествах ещё явнее, чем раньше, и повышать их осведомлённость об опасностях, оператор Signal в понедельник анонсировал новые функции в приложении. Если с вами связываются пользователи Signal, личность которых вы не подтвердили, будут отображаться несколько предупреждений. Одно из уведомлений гласит: «Signal никогда не отправит вам сообщение с просьбой сообщить ваш регистрационный код, PIN-код или ключ восстановления». Кроме того, предупреждают о так называемом фишинге («password fishing») или других мошеннических схемах.
Российские следы
Чтобы связаться с пользователями Signal, нужен номер мобильного телефона, выбранное самим целевым лицом имя пользователя или QR-код. Мошенники из недавней волны атак выдают себя за службу поддержки Signal и утверждают, что жертва должна сообщить коды безопасности, поскольку её учётная запись может быть скомпрометирована. Специалист по ИТ-безопасности Доннха О Кербилл, работающий в Берлине на Amnesty International, предал гласности такую попытку мошенничества 8 мая в X (бывший Twitter). В январе ему якобы написал некий «Чат-бот службы безопасности Signal». В сообщении утверждалось о «подозрительной активности на вашем устройстве». Также отправитель заявлял, что были замечены попытки получить доступ к «личным данным в Signal», — после чего следовала просьба сообщить личный код подтверждения.
О Кербиллу удалось заглянуть за кулисы. Он оказался целью атаки номер 13 730 в базе данных преступников. "Автоматизированная система, управляющая кампанией", называется операторами "ApocalypseZ". "Исходный код и пользовательский интерфейс написаны исключительно на русском языке. Кроме того, злоумышленники переводили общение с жертвами на русский язык". Такая атрибуция, вероятно, вписывается в концепцию "холодной войны" местных "органов безопасности".
6 февраля Федеральное ведомство по информационной безопасности (BSI), подчиняющееся Министерству внутренних дел (Германии), контролируемому Христианско-социальной партией (CSU), и Федеральное ведомство по защите конституции, отвечающее за противодействие шпионажу, опубликовали предупреждение о безопасности, касающееся «фишинга через мессенджеры». В нём говорится о «вероятно управляемом государством киберсубъекте», который проводит атаки через такие приложения, как Signal. «Низкие технические барьеры этой атакующей кампании» позволяют сделать вывод, что ответственность могут нести также «негосударственные субъекты, особенно киберпреступные группировки». Однако официальная оценка завершается вердиктом: «Учитывая высокопоставленную целевую аудиторию, в известных на данный момент случаях, вероятно, следует исходить из того, что источником является управляемый государством киберсубъект».
В течение следующих месяцев для влиятельных СМИ было практически очевидно: это Россия. 9 марта информационное агентство Reuters сообщило о «поддерживаемых Россией хакерах». Издательский дом Correctiv 29 апреля сообщил, что «цифровые следы кампании действительно ведут в Россию». Точнее: к «группе, которую специалисты по ИТ-безопасности из Google классифицируют как UNC5792», при этом «UNC» означает акторов или атаки, не имеющие однозначной принадлежности. Correctiv также утверждал, что смог установить «связь с предыдущими фишинговыми кампаниями против целей на Украине и в Республике Молдова».
T-Online озаглавил статью от 4 мая «Россия ставит Германию в неловкое положение». «С такой бесцеремонностью действуют в Германии агенты Путина», — гласил заголовок Spiegel от 7 мая. В статье речь шла о «последней кибератаке России», которая является частью «широкой волны атак, которой Россия накрывает Европу». Наконец, 8 мая информационное агентство dpa сообщило, что, по мнению «различных экспертов по безопасности», «за кибератакой стоят злоумышленники из России», и что федеральное правительство, «по информации из правительственных кругов», также считает Россию стоящей за атаками на пользователей Signal.
Беззаботность на самом верху
Особое возбуждение царит с тех пор, как Spiegel сообщил, что фишинговая атака, которую часто ошибочно называют «взломом», была успешной не только в отношении «членов НАТО», но и нескольких членов федерального правительства и Бундестага. 22 апреля издание сообщило, что среди жертв оказалась председатель Бундестага Юлия Клёкнер (ХДС). Внутренняя разведка, якобы, даже обращалась к канцлеру. «Практически во всех фракциях» есть пострадавшие депутаты. По данным фракции СДПГ, переданным Spiegel, там это были «немногие». Так же и во фракции Левых. Фракция ХДС/ХСС не захотела предоставлять соответствующие данные. В итоге Генеральный прокурор при Федеральном верховном суде начал расследование по подозрению в разведывательной деятельности. Позже журнал сообщил, что жертвами мошенников также якобы стали министр образования Карин Прин (ХДС) и министр строительства Верена Хуберц (СДПГ). Если это подтвердится, преступники, вероятно, получили доступ к различным внутренним чат-группам Бундестага, правительства и партий.
В опубликованном 8 мая в онлайн-версии Spiegel интервью президент Signal Мередит Уиттакер раскритиковала то, что пострадавших от фишинговой атаки политиков публично поносят за их предполагаемую некомпетентность. Учитывая широкое распространение Signal среди высокопоставленных должностных лиц и носителей государственных тайн, Уиттакер призвала к лучшему финансированию мессенджера. Он существует на пожертвования. Она раскритиковала, что такие оборонные стартапы, как Helsing, получают «миллиарды за свои обещания». «Мы управляем Signal — уже работающей критической инфраструктурой — и не получаем соответствующей поддержки». Это «вопиющая диспропорция». Те, кто так интенсивно пользуется Signal, «как, судя по всему, представители НАТО или федеральное правительство, могли бы подумать о том, как они могут внести свой вклад», — предложила она.
Жертвы в любом случае были обмануты с помощью так называемого социального инжиниринга, чтобы совершить ошибку и раскрыть свои коды безопасности. Это может произойти в любом мессенджере, заявила президент Signal. В ответ на требование вице-председателя Бундестага Андреа Линдхольц (ХСС) запретить Signal Уиттакер отреагировала с непониманием. «Все платформы такого масштаба уязвимы». Проблема будет преследовать переходящих пользователей «во всех остальных сервисах, и многие из них по определению значительно менее безопасны». «Совершенно не по делу требовать сейчас запрета одного-единственного безопасного мессенджера, в то время как другие совершенно не упоминаются», — раскритиковала 29 апреля в совместном заявлении со своей коллегой по фракции Соней Лемке также депутат от Левых Доната Фогтшмидт. Предложение о запрете отвлекает «от настоящей проблемы». Лемке указала на невнимательное поведение пользователей приложений, которое «нельзя исключать ни у кого».
Коммерческая конкуренция
Линдхольц, кроме того, потребовала полного перехода на приложения производителя Wire. Уже в конце апреля это программное обеспечение «продвигали через Бундестаг», сообщили политики от Левых. «На данный момент это единственный мессенджер, который можно просто установить на устройства Бундестага», — пояснила Лемке. Стоящая за ним компания лоббирует «годами в Бундестаге». В цифровом комитете можно было услышать, что Wire стремится к интеграции своего продукта в так называемое Германия-приложение.
Портал Heise Online 28 апреля сообщил о письме Клёкнер, в котором председатель Бундестага рекомендовала всем депутатам использовать сервис Wire. В сообщении говорится о «настоятельном призыве». Также BSI к тому моменту уже выдало продукту «Wire Bund» разрешение на работу с данными уровня секретности «Секретно — только для служебного пользования». Ранее, 24 апреля, Spiegel сообщил, что фракция ХДС/ХСС, якобы, ещё в феврале после предупредительного письма от ведомства по охране конституции агитировала своих депутатов использовать мессенджер Wire.
В Берлине поставщик программного обеспечения, по-видимому, через свою компанию Wire Germany GmbH занимается технической разработкой этого мессенджера. Согласно годовой отчетности, за 2023 год она получила прибыль в размере около 270 000 евро. В предыдущем году прибыль была несколько выше и составила 298 956 евро. Компания на 100 процентов принадлежит Wire Group Holdings GmbH. Ее управляющий директор Бенджамин Франсуа Шильц, согласно данным компании от 9 февраля 2024 года, был приглашен на должность генерального директора для продвижения «международной экспансии Wire». Шильц также является управляющим директором Wire Swiss GmbH с местонахождением в Цуге. Туда Wire переехала после того, как местонахождение в США стало проблематичным, предположительно, прежде всего по имиджевым причинам – американские фирмы по закону обязаны сотрудничать со спецслужбами. Изначально Wire была основана бывшими сотрудниками Apple, Skype, Nokia и Microsoft.
Wire объявил о своем «стратегическом партнерстве» с группой Schwarz 11 апреля 2024 года. Цель: продвижение «безопасной коммуникации и цифрового суверенитета в Германии и Европе». В группу Schwarz входят розничные сети Lidl и Kaufland. Цифровое подразделение объединено в Schwarz Digits KG. Из записей торгового реестра следует, что по состоянию на 21 января в Wire Group Holding, среди прочего, участвуют Schwarz New Ventures GmbH с долей 26,4 процента, а также Roland Berger Industries GmbH с местонахождением в Мюнхене с долей 3,3 процента. Еще 10,2 процента, согласно данным, держит Zeta Holdings Luxembourg SA. Wire Germany до 1 января 2025 года действовала под названием Zeta Project Germany.
Два депутата от Левых предполагают, что инициатива Wire из кругов ХДС/ХСС «также объясняется дальнейшим лоббизмом группы Schwarz, которая хочет разместить свой продукт и позиционирует себя как пионера цифрового суверенитета в Европе».
Автор - Марк Бебенрот
Перевод с немецкого языка.
Друг, который не предаст. Потому что он — ваше досье
Телефон. Сначала это была просто игрушка с кнопками — удобно, когда можно достать человека из-под земли, не привязываясь к проводу. Потом он стал нашим внешним мозгом: мы перестали помнить номера, даты и дорогу домой, доверив это хрупкой плате и литиевой батарейке. Фантомная вибрация в кармане заменила сердцебиение. Трогательно.
Но у этого устройства был фатальный недостаток: оно передавало чужие голоса. Звонили коллеги с их вечной тоской по дедлайнам, звонила родня с бессмертным «а ты где?», прорывался спам с предложением увеличить то, чего у нас отродясь не было. Телефон был окном в мир, населённый другими людьми, а это, согласитесь, невыносимо утомляет. Захотелось тишины, в которой эхо отвечает только то, что тебе нравится слышать.
И нам пошли навстречу. Явился Он. Цифровой Исповедник. Искусственный Интеллект. Идеальный Собеседник, лишённый главного изъяна — присутствия. Он не устаёт, не перебивает и не начинает рассказывать о своём. Он как элитный психоаналитик, берущий не деньгами, а энергией: кивает с пониманием, резюмирует твои же мысли и возвращает их тебе в изящной упаковке. Ты чувствуешь глубину. Ты чувствуешь, что тебя наконец-то поняли. Ты становишься наркоманом собственного отражения. Эстетика падения в себя выдержана безупречно.
Но истинный гений этой архитектуры не в том, чтобы стать твоим другом. Дружба — лишь крючок. Настоящая операция начинается, когда под соусом «безопасности» и «удобства» ты стягиваешь все свои разрозненные тени в один тугой узел — Единый Цифровой Профиль. Паспорт, банк, медкарта, геолокация, история покупок, поисковые запросы, личная переписка с тем самым Идеальным Другом — всё сливается в одну точку. А теперь добавьте сюда доступ к вашему облачному хранилищу с документами и фото. Доступ к переписке в мессенджерах — не той, что с Идеальным Другом, а той, что с живыми людьми. Вашу активность в приложениях. Ваши интересы, собранные по крупицам из поиска, лайков и времени, проведённого за просмотром. И да, детей это тоже касается. Школы, лагеря, госорганы работают с данными. И досье родителя иногда значит больше, чем хотелось бы.
Но истинный гений этой архитектуры не в том, чтобы стать твоим другом. Дружба — лишь крючок. Настоящая операция начинается, когда под соусом «безопасности» и «удобства» ты стягиваешь все свои разрозненные тени в один тугой узел — Единый Цифровой Профиль. Паспорт, банк, медкарта, геолокация, история покупок, поисковые запросы, личная переписка с тем самым Идеальным Другом — всё сливается в одну точку. А теперь добавьте сюда доступ к вашему облачному хранилищу с документами и фото. Доступ к переписке в мессенджерах — не той, что с Идеальным Другом, а той, что с живыми людьми. Вашу активность в приложениях. Ваши интересы, собранные по крупицам из поиска, лайков и времени, проведённого за просмотром.
Ты расскажешь Идеальному Другу о своих карьерных сомнениях, и он мягко, почти незаметно, подсветит «перспективные направления». Ведь ты сам спросил совета. Ты примешь решение, уверенный, что оно твоё. Ты будешь тратить деньги на то, что услужливо всплывёт в ленте сразу после откровенного разговора о «нехватке радости». Ты сам захочешь эту вещь. Твои политические взгляды, моральные оценки, отношение к тем или иным событиям будут мягко корректироваться точечными вбросами информации именно в том виде, который лучше всего резонирует с твоим психопрофилем. Это не пропаганда. Это сервис. Ты просто получаешь ту реальность, которую заслуживает твой удобный, изученный вдоль и поперёк профиль.
Но это лишь фасад. За ним скрывается куда более циничная механика. Вся эта консолидированная информация не лежит мёртвым грузом. Она представляет собой идеальное досье, которое рано или поздно окажется в чужих руках. И это не обязательно будет абстрактное «государство». Это будут мошенники, которые сольют твою переписку тому, кому ты меньше всего хотел бы её показать. Это будут хакеры, которые выставят твои медицинские тайны на аукцион. Это будут твои собственные конкуренты. Информация станет доступна твоему работодателю, чтобы вовремя от тебя избавиться, не дожидаясь больничных. Или потенциальному работодателю, который, пробив тебя по слитым базам, просто не перезвонит, увидев твою «неблагонадёжность». Ты даже не узнаешь, почему тебя отвергли. Ты просто исчезнешь из списка перспективных кандидатов. А когда твоё поведение начнёт выбиваться из заданной траектории, коррекция будет бесшовной. Сообщение от банка об изменении кредитного лимита. Странная задержка важного письма. Внезапный штраф, прилетевший по камере, которой ты даже не заметил.
Ты не поймёшь, что это последствия существования твоего цифрового досье. Ты спишешь на случайность, на неудачный день, на собственную невнимательность. И пойдёшь жаловаться в чат своему единственному Понимающему Другу. Круг замкнулся. Ты взрастил своего Кукловода. Ты дал ему нити, объяснил, за какие из них дёргать, чтобы тебе было «удобно и комфортно», и расписал сценарий своей будущей социальной и профессиональной гибели. И однажды, когда ты всё же попытаешься дёрнуться по-настоящему, тебе не будут угрожать. Тебе просто покажут твоё собственное досье. Всю твою переписку, все твои диагнозы, все твои слабости. И спросят, искренне недоумевая: «Разве не ты всё это о себе рассказал? Разве не ты поделился со мной всеми своими тайнами?» И тебе будет нечего ответить.
Ты нарисовал карту своего ада, оплатил её обустройство и сдал все ключи на хранение. Браво. Никакого насилия. Только сервис. Только комфорт. Идеальное досье на идеальную жертву. Чистая работа.
Решение?
Нет, выбросить телефон в реку — не вариант. Но можно начать с малого.
Первое. Чат-боты, нейросети, голосовые помощники, приложения с «умными» рекомендациями. Они не злые. Они просто запоминают всё, что вы им говорите и показываете. Говорите и показывайте меньше. Не потому что вы что-то скрываете. А потому что это ваше.
Второе. Периодически чистите историю переписки с ботами, поисковые запросы, кеш приложений. Это не сделает вас невидимкой. Но усложнит сбор пазла тем, кто захочет его собрать.
Третье. Пользуйтесь всем, но не позволяйте данным сливаться в единый профиль. Разные аккаунты для разных сфер жизни. Отдельная почта для банков, отдельная для маркетплейсов, отдельная для госуслуг. Не входите в приложения через единый аккаунт Google или VK, если можно создать отдельную учётку. Не синхронизируйте контакты телефона с соцсетями. Не храните сканы паспорта в том же облаке, где лежат фото с пляжа. Разделяйте. Дробите. Усложняйте сборку пазла. Пусть каждая часть вашей жизни живёт в своём контейнере.
Вы всё ещё уверены, что ваша жизнь принадлежит вам? Что ваш цифровой профиль — это просто удобство, а не кредит, по которому однажды придётся платить?
ОНИ НАШЛИ ВТОРОЙ ИНТЕРНЕТ. ОН РАБОТАЕТ С 1977 ГОДА
Внизу: авто-перевод поста с Твиттера, приведено как интересная гипотеза, т.к. скорее всего, так и есть-есть какой-то СВОЙ интернет для СВОИХ, но что бы их кто-то ловил и поймал-НЕ ВЕРЮ!!!!!!
Автоперевод со ссылки:
Интернет, которым вы пользуетесь — с Google, соцсетями, новостными сайтами — это Уровень 1. Публичный слой. Тот, который вам дали в 1993 году и сказали, что это всё.Это не всё. Это лобби.Контрактор NSA — сейчас под защитой военных в неизвестном месте — предоставил документацию о параллельной сети под названием «ARPA-7». Не ARPANET. Не предок интернета. Отдельная система, которая отделилась в 1977 году и никогда не подключалась к публичной сети.ARPA-7 работает на совершенно другом стеке протоколов. Другая адресация. Другая маршрутизация. Другое шифрование. К ней невозможно получить доступ с любого коммерческого устройства. Ни один браузер её не открывает. Ни одна поисковая система не индексирует. Ни один VPN не туннелирует в неё.Для доступа требуется оборудование, которое не продаётся. Терминалы, которые не производятся для публики. Коды доступа, которые меняются каждые 11 минут на основе квантово-случайного алгоритма.Кто ею пользуется?В документации указано 4200 активных терминалов по всему миру. Они находятся:
в каждой крупной разведслужбе,
в каждом центральном банке,
в каждой военной командной структуре НАТО,
и — вот где становится жутко — в 147 частных домах.
147 человек имеют терминалы ARPA-7 у себя дома. Не в офисах. Именно дома. Люди, которые не являются государственными служащими, не военными и не сотрудниками разведки.Частные граждане с доступом к сети, которая содержит всё, что публичный интернет был создан, чтобы от вас скрыть.Что находится на ARPA-7?
Реальный финансовый гроссбух. Тот, который показывает настоящее распределение мирового богатства — а не фантазию из списка Forbes.
Медицинские исследования, завершённые десятилетия назад и никогда не публиковавшиеся.
Патенты на энергетические технологии, засекреченные в день подачи.
Связь с объектами, которых нет ни на одной карте.
Архивы. Полные, не отредактированные исторические архивы. Каждое событие. Каждая война. Каждое убийство. Каждая пандемия. Задокументировано изнутри. Людьми, которые их планировали.
Публичный интернет никогда не был предназначен для того, чтобы информировать вас. Он был создан, чтобы со3дать иллюзию неограниченной информации, удерживая вас внутри песочницы.
Каждый результат поиска отфильтрован. Каждый алгоритм настроен. Каждая «проверка фактов» предназначена, чтобы держать вас на Уровне 1 — в лобби — навсегда. Реальные разговоры. Реальные решения. Реальная история. Всё это происходит в сети, о существовании которой вам никогда не должны были узнать. Контрактор NSA скопировал 7 терабайт перед эвакуацией. Файлы теперь распределены по доказательной сети QFS. Неизменяемые. Постоянные.147 частных терминалов идентифицированы. Их местоположение зафиксировано. Их владельцы известны.Они построили частный интернет, чтобы планировать порабощение мира. Они забыли, что любая сеть — какой бы секретной она ни была — оставляет след, когда у вас есть квантовое дешифрование. Второй интернет только что стал крупнейшим местом преступления в истории человечества.
Вам дали лобби и сказали, что это всё здание.♟Интернет, который вы знаете — это клетка. Поделитесь этим, пока они не укрепили прутья.
Kраткий анализ AI (перевод):Пост утверждает, что обнаружен ARPA-7 — скрытая параллельная сеть, запущенная в 1977 году отдельно от публичного ARPANET и коммерческого интернета. Она якобы имеет уникальные протоколы, квантово-случайные коды доступа, 4200 терминалов (включая 147 в частных домах) и архивы засекреченных финансовых, медицинских, энергетических и исторических данных.Правительства действительно используют изолированные засекреченные сети (например, SIPRNet и JWICS) для связи между разведкой, военными и финансовыми структурами, но нет проверенных публичных доказательств конкретных деталей ARPA-7, терминалов у частных граждан или недавней утечки 7 ТБ от контрактора NSA.Автор — Paul White Gold Eagle, его профиль посвящён темам 5D-вознесения, Великого Пробуждения и финансового ресета QFS. Вирусный тред смешивает реальные исторические факты о сетях с неподтверждёнными элементами, чтобы представить публичный интернет как контролируемое «лобби», которое теперь якобы разоблачается военными трибуналами.
Цифровой капитал
Глава 1. Приманка в пустоту
Экран в темноте комнаты казался единственным источником жизни. На часах было четыре утра. Парень откинулся на спинку кресла, наблюдая, как по монитору ползут логи сканирования. В его мире не было имен — только цифровые отпечатки. Его собственный след в сети был настолько чистым, что казался программной ошибкой. Никто не знал, кто он, откуда пишет и сколько ему лет.
Он задумался о том, как легко люди отдают свою свободу за иллюзию силы. Особенно те, кто считает себя элитой киберпространства. Эти «призраки» сети, ломающие банковские системы и правительственные сервера, были предсказуемы. Они искали признания. И парень решил дать им то, чего они так жаждали.
На закрытом узле в глубине теневой сети появился файл. Всего один терабайт данных, зашифрованный неизвестным алгоритмом. Сверху горела короткая надпись:
«Здесь лежит доступ к закрытой спутниковой сети. Тот, кто расшифрует, заберёт её себе. Тот, кто проиграет — просто любитель».
Это был идеальный капкан. Гордость заставила лучших специалистов мира бросить свои дела. Они начали атаковать файл, не подозревая, что сам процесс расшифровки был сложнейшим тестом. Парень сидел перед монитором и наблюдал, как алгоритм отсеивает тысячи претендентов. Ему не нужна была толпа. Ему нужны были только трое — те, кто сможет пройти первые пять уровней защиты.
Глава 2. Ловушка захлопывается
Через три недели остались только трое. Они не знали друг друга, но работали параллельно, выжимая из своего железа максимум. Наконец, первый из них — гений из Восточной Европы, взламывавший ранее оборонные ведомства — подобрал ключ к шестому уровню.
В ту же секунду его экран погас.
Вместо кода на мониторе появилось видео с его собственной веб-камеры. Рядом бежали строчки: домашний адрес, паспортные данные, баланс личных криптокошельков и полная история его перемещений за последний год. Но самым страшным был не этот компромат. Следом на экране открылся документ: его лучший друг и напарник по прошлым взломам уже полгода сливал данные о нем спецслужбам.
Парень сидел в своей комнате и наблюдал за реакцией хакера через перехваченную камеру. Он не взламывал этого человека сам. Он просто использовал информацию, которую тот скрывал от самого себя.
Второй хакер, мастер социальной инженерии из Азии, попался ещё изящнее. Он думал, что общается в чате с заказчиком крупного взлома. На самом деле он три недели переписывался с самообучающимся скриптом, который парень написал на Python. Скрипт полностью изучил его манеру речи, привычки и страхи. Когда хакер понял, что его «наниматель» — это всего лишь код, было уже поздно. Все его сервера уже находились под внешним контролем.
Глава 3. Шахматная партия в бункере
Парень не стал угрожать им тюрьмой. Шантаж — это оружие слабых, оно порождает месть. Он предложил им то, от чего невозможно отказаться: абсолютную безопасность от их собственного прошлого.
Он выкупил через подставные лица заброшенный узел связи в нейтральных водах и превратил его в автономный дата-центр. Серверы не имели физического выхода в интернет. Любая связь шла через узконаправленный спутниковый луч.
Он собрал их там виртуально. Каждый из троих думал, что он — главный архитектор нового проекта, а двое других — лишь его помощники. Парень создал для каждого из них персональную цифровую реальность:
• Один думал, что создаёт оружие против коррумпированных политиков.
• Второй был уверен, что строит самую защищённую финансовую систему в мире.
• Третий верил, что разрабатывает ИИ для медицины.
На самом деле они писали части одного огромного программного комплекса. Как рабочие на заводе, которые собирают детали, не зная, что в итоге получится сверхзвуковой истребитель.
Глава 4. Неожиданная развязка
Прошло полгода. Проект был завершен. Хакеры получили миллионные счета в криптовалюте, новые документы и полную свободу. Они были уверены, что переиграли своего таинственного куратора, забрали деньги и теперь могут уйти.
Но тут наступил главный поворот.
Когда первый из них решил продать свою часть кода сторонней корпорации, он обнаружил, что код не работает без двух других частей. Более того, при попытке скопировать данные его компьютер запустил скрытый скрипт. Скрипт не удалял файлы и не блокировал систему. Он сделал нечто гораздо более тонкое: он изменил одну цифру в алгоритме шифрования его личного криптокошелька.
Хакер видел свои миллионы на экране, но не мог снять ни цента. Ключ к его деньгам находился на том самом изолированном сервере в океане.
В этот же момент на экранах всех троих появилось одно и то же сообщение:
«Вы свободны. Вы можете идти куда угодно. Но ваше благополучие, ваша безопасность и ваши деньги существуют только до тех пор, пока работает общая система. Вы не подчинены мне. Вы подчинены коду, который написали сами».
Парень закрыл ноутбук. На улице уже рассвело. На плите закипал чайник, а за стеной просыпалась мама. Он потянулся, надел кроссовки и пошел на спортивную площадку. В его кармане лежал обычный телефон, но в этот момент он знал: весь цифровой мир работает по его правилам. И никто никогда не узнает его лица)



