Ferenc, Olívia
-2 °C
4 °C

Eger közelében a török hekkerek

2006.02.16. 08:38
Pétervására hivatalos szájtjának egyik oldalán szerda délutánig török félhold és fenyegető üzenet fogadta a fórumozókat - a megrongált oldalt a fenntartó az Index figyelmeztetése nyomán eltávolította. A világméretű deface-kampányt magára vállaló, a török zászlóról Ayyildiznek elnevezett szájberterror-szervezet az iszlám iránti tiszteletre szólítja fel a feltört oldalak fenntartóit, és az ellenálló szájtok megsemmisítésével riogat.

Egy mit sem sejtő budapesti középiskola szájtja és egy a British Council égisze alatt működő oldal után a Heves megyei Pétervására hivatalos szájtját is megtámadták a közelmúltban - ezúttal deklaráltan az iszlám nevében. A felelős egy magát Yusuf Karának nevező török hekker, az Ayyildiz csoport tagja, aki magyar célpontok mellett lengyel és amerikai oldalakat is előszeretettel deface-el.

"Kívánjuk, hogy minél előbb megérezzétek azt a fájdalmat, amit a terror eljövetele előtt el se tudtatok képzelni" - írta tört angolsággal Yusuf Kara, az Ayyildiz török hekkercsoport tagja, és ezt nem máshol írta, mint Pétervására szájtjának hekkereszközökkel megrongált (deface-elt) fórumoldalán. Az üzenet egy kép része, amelyen absztrakt motívumok között egy átrajzolt török címer látható, a hivatalos fehér félhold és csillag mellett egy a félhold közepén álló alakkal és további csillagokkal.

#alt#
petervasara.hu/forum - 2006. február 15., 15:30
Szentes László, az oldalak létrehozója és karbantartója elmondta, hogy a petervasara.hu/forum url a hivatal régi fórumának címe volt, ahonnan áthelyezte azt, amikor két hónappal ezelőtt feltörték az oldalt. "Akkor egy csuklyás alak képe volt ott, és valami török szöveg" - mondta Szentes, aki nem tudja, honnan érte a szájtot a támadás, és az újabb, titokban elhelyezett fenyegetés is elkerülte a figyelmét. Ez úgy történhetett, hogy a kérdéses oldal a petervasara.hu nyitólapján lévő linkekről nem elérhető, csak úgy, ha valaki kézzel begépeli a címet, vagy keresőben talál rá. A fenntartó szerda délután, az Index érdeklődése nyomán törölte a megrongált oldalt a szerverről. A szájtot hosztoló, a Freeweb-et üzemeltető SWI Kommunikációs Kft. illetékese szerda délután nem volt elérhető.

Szorgos népünk győzni fog

Mi az a deface?
A "defacement" (szó szerint arctalanítás) eredetileg egy webszájt nyitólapjának (pl. index .html) illetéktelen megváltoztatását - tönkretételét, illetve elcsúfítását - jelenti, de általában deface-nek neveznek minden olyan változtatást, amely egy-egy a fájlhierarchiában a nyitólap alatt elhelyezkedő oldalt érint. A defacement általában elektronikus graffiti formájában ölt testet, és a hacktivisták gyakran használják politikai tartalmú üzenetek terjesztésére.
"Az Ay Yildiz holdat, illetve csillagot jelent, és a török zászlót nevezik így" - mondta az Indexnek Nemes Krisztián turkológus, aki szerint "ami angolra elképesztően van fordítva, az törökül is eléggé döcögős" a deface-elt oldalakon. Az Ayyildiz Team a megtámadott szájtokon elhelyezett képen a KADEK-ké átnevezett PKK-t, azaz a Kurd Munkáspártot, illetve annak gerillaszervezetét, a HPG-t (Népi Védelmi Erők) átkozza.

"Ez egy szélsőjobbos nacionalista-iszlámista titkos szájberszervezet, ezért hajaz a zászlójuk a török zászlóra" - mondta Nemes, miután megtekintette a csoport webszájtját, ahol önmeghatározásként szerepelnek a "A világ legnagyobb, legjobb és leghatékonyabb szájberhadserege" és a "Törökország első és egyetlen szájber védelmei hadserege. Titoktartás vagy halál!" kitételek.

A szájt Misyon (küldetés) szekciójából kiderül, hogy a szervezet tagjainak büntetés terhe mellett különböző feladatokat kell végrehajtaniuk: meg kell akadályozniuk a török államot érő támadásokat, le kell állítaniuk (Nemes szerint ez akár feltörést is jelenthet) a török-, iszlám- és alkotmányellenes, ateista, sátánista és pornográf szájtokat; technikai segítséget kell nyújtaniuk a "hasznos propagandát kifejtő" szájtoknak, meg kell védeniük többek között a .gov.tr, a pol.tr, az edu.tr, és bel.tr doménnevek alatt bejegyzett állami szájtokat, és erőszakos választ adniuk az országot érő szóbeli, írásbeli támadásokra.

Masszív attak

Yusuf Kara és az Ayyildiz nyomára nem nehéz rábukkanni a neten: a kép és a fenyegető üzenet számtalan az Egyesült Államokban bejegyzett oldalon felbukkan, sőt ez fogadja a látogatókat a pétervásárai mellett egy másik magyar szájt, az invision.tvn.hu nyitólapján is. Az Ayyildiz egy másik feltört oldalon, a lengyel aerox.pl-en elhelyezett angol és török nyelvű üzenete arra emlékezteti a megtámadottakat, hogy "mi soha nem viselkedtünk tiszteletlenül vallásaitok, nyelveitek és életmódotok iránt, és hétszáz évig szabadon éltetek az Ottomán Birodalom irányítása alatt. (...) Soha ne áruljátok el országunkat, máskülönben minden szájtotokat letöröljük az internetről".

#alt#
invision.tvn.hu - 2006. február 15., 16:00
A feltört oldalak számából és a törések minőségéből egyértelmű, hogy az Ayyildiz hekkerei nem kézzel válogatják a célpontokat, hanem bizonyos doméneket támadnak. Magyarország egyik legismertebb - már bizonyított, ezért neve elhallgatását kérő - hekkere elmondta, az ilyesfajta tömeges deface-hez nem kell sok ész, és nem is a legintelligensebb kalózok művelik. Az egyes oldalak részleges tönkretételéhez elég egy passzív szkenner, ami figyeli, melyik netre kötött gépen milyen szoftver fut, aztán kell egy exploit, vagyis kihasználható biztonsági rés, illetve egy olyan rootkit vagy más program, amelyet telepítve az egyes oldalak megváltoztathatók. Vannak olyan eszközök, amelyekkel egy egész tartományra - például a .hu doménbe tartozó gépekre - rá lehet mozdulni, mondta az exhekker.

Az ilyesfajta támadásokat a világ legtöbb országához hasonlóan Magyarországon is büntetik. A BTK vonatkozó paragrafusa szerint "aki számítástechnikai rendszerben tárolt, feldolgozott, kezelt vagy továbbított adatot jogosulatlanul megváltoztat, töröl vagy hozzáférhetetlenné tesz (...) vétséget követ el, és két évig terjedő szabadságvesztéssel, közérdekű munkával vagy pénzbüntetéssel büntetendő."

Egy az Ayyildizéhez hasonló tömeges deface-kísérlet első hulláma hétfőn érte el a magyar szervereket, amikor egy @ulga nevű, a neten terjedő pletykák szerint indonéz hekker a szeretet és a béke jegyében ASCII-karakterekből kirakott halálfejjel riogatta a rendszergazdákat, és az antiwar.com egyik olyan cikkére linkelt, amely közli az összes Abu Gréb-börtönbeli kegyetlenkedésről készült fényképet.

Ha már erre járok beugrom

..tényleg ez történt, Palau és Mikronézia szigeteit járva úgy döntöttem, hogy Saipanra is átugrom.

Varázslatos Szicília

Baboci2006 felhasználónk jóvoltából vadonatúj fotók segítségével visszatérhetsz a nyárba!