С подпъхнат допълнително файл: Кристиян натопен за теча на данни?

Има разминаване между операционните системи
18 юли 2019 21:16,
73
 

Файлът, който се явява улика срещу набеденият за теча на данни от НАП експерт по компютърна сигурност **Кристиян...

Posted by Svetlin Nakov on Thursday, 18 July 2019

Възможно е Кристиян Бойков да е набеден за теча на данни от НАП, обяснява софтуерният инженер Светлин Наков.

Той е публикувал обяснението си във Facebook групата "Програмиране България".

Още по темата
От обясненията му става ясно, че има разминаване между операционните системи, на които са създавани файловете.

Публикуваме коментара без редакция:

"Файлът, който се явява улика срещу набеденият за теча на данни от НАП експерт по компютърна сигурност Кристиян Бойков е фалшифициран!

Хакерите използват Linux, особено истински добрите хакери, няма съмнение за това. Точно както дизайнерите ползват Mac и няма съмнение за това.

ZIP архивът, който изтече (minfin_leak.zip) е създаден под Linux (вижте на картинката).

Подпъхнатият по-късно файл .~lock.DEC73_DETAILS.csv# е създаден под Windows, от някой друг, не от този, който е създал архива с експорта на Oracle базата данни на НАП от системата за възстановяване на ДДС.

Най-вероятно Кристиян е набеден за теча на данни и той не е създал и качил в анонимния сървър изтеклия файл minfin_leak.zip с личните данни на 5 милиона българи. Дано съдът се окаже адекватен и оправдае това умно, младо, талантливо момче, колега от ИТ индустрията.

Възможно е да сме свидетели на добре планиран театър: злите сили източват данни от НАП, създават ZIP архива с данните, подпъхват фалшивия файл-улика, пращат файла с личните данни до журналистите, създават страшен проблем за националната сигурност и супер криза на всички нива, след това показват демонстративно, че полицията е силна и работи ефективно и по подхвърлената улика набеждават момчето, което от години алармира за трагичното състояние на киберсигурността на всякакви държавни и обществени ИТ системи, но никой не го чува.

Какво вероятно ще последва?

Информацията е публична, така че на който му трябва от злите сили, вече си я има: за изборни измами, за данъчни престъпления, за разчистване на сметки, за всякакви цели.

Ще гласуват набързо да похарчат стотици милиони за киберсигурност (може и милиарди), ще откраднат 90% от тях и ще затегнат малко сигурността срещу останалите 10%. Междувременно ще прокарат 2-3 спорни закона, докато медиите имат друга работа. Този филм сме го гледали, сега пак го повтарят, пише го по учебниците по манипулация на масите".

Това се случи Dnes, за важното през деня ни последвайте и в Google News Showcase


73
Още от
Спонсорирано съдържание
Напиши коментар Коментари
46
0
 
1
 
! Отговори
Анонимен преди 4 години
Файла си го има в теча от данни, аз лично го намерих - няма как да е пъхнат дни по-късно..
45
3
 
2
 
! Отговори
Анонимен преди 4 години
Както каза хакера, нищо няма да намерат, лепнаха обвинение на момчето да замажат очите на стадото, което даже не осъзнава какво се е случило.
44
1
 
7
 
! Отговори
Мнение преди 4 години
Посеркото дето обяснява ... е пълен *** с извинение !Гледах го снощи по тв-то ... ужас , как може човек с претенции че разбира , да дрънка подобни глупости ?!? Никой не е казал че направения архив е от този който го е изтеглил , а освен това нещата се манипулират още по-лесно . И тоя пръдльо с претенции на разбирач само си прави реклама по медиите и в нет-а ... после хвърлих едно очьо у фейсбука ... пак ужас , използва ситуацията да си се рекламира себе си ...
43
2
 
2
 
! Отговори
до от 64 преди 4 години
Не ми се прави на разбирач бе Бунак да ...., трола
42
3
 
4
 
! Отговори
От 64 преди 4 години
Дано разследващите открият истината,но за мен,на този етап и с наличната информация смятам,че е бил той.А ако е той дали е виновен по етичния закон - определено ДА.Хубаво,хакнал е с-мата,дъмпнал е базата,но защо я е публикувал?Колкото и да са фрагментирани и стари данните - там има огромно количество все още ценна информация,а тя може да се ползва за големи измами! Знаете ли сега какво ни очаква - 1-во масов фишинг от името на НАП,че сме засегнати(което е така) и да си актуализираме данните...
41
5
 
4
 
! Отговори
От 64 преди 4 години
В невниманието си не е забелязал скрития лок файл(аз също като бивш линуксджия рядко използвам -а аргумента на ls).А за кирилицата - не Крисс не е на кирилица,на латиница е,точно като Kpucc,поне hexsump-а така казва.Ако се разгледа SSD-то му по-подробно може би биха се открили доказателства.ССД-то не е като магнитните плочи,триеш указателя след което презаписваш данните отдолу и си чист като сълза.При SSD-тата има специфични особености и е много вероятно да успеят да се възстановят данни...
40
3
 
4
 
! Отговори
От 64 преди 4 години
Либреофис в/у уиндоус вероятно защото е бил линуксджия и е добре запознат с офис пакета.Уиндолс вероятно защото се е сетил,че ако ползва либреофиса от линукс хоста си би оставил следи или по-елементарно - може би просто либрето е крашнало при таблица с милиони редове...а може би точно заради краша (дори и под уиндоус) е останал и лок файла.След като си е свършил работата(или разбрал,че няма да стане това с либрето) е изтрил уиндоуса с правилния туул...продължение
39
6
 
2
 
! Отговори
От 64 преди 4 години
Понякога и най-добрите допускат елементарни грешки.Ето го случая с Кристиян,вероятно е замазал следите за ИП-то си,използвйки Тор+ВПН+чейн от проксита+може би някой хакнат хладилник в щатите.Открил е SQL Injection-а в недъгавия фронтенд и се е възползвал от това.Нямал уиндолс ли?Етичен хакер без уиндоулс?Ами как тества МС уязвимости?Убеден съм,че е имал Уин виртуалка в/у virtualbox или kvm.Използвал я е за да прегледа данните.Защо либреофис а не МС офис остава загадка за мен...
38
4
 
6
 
! Отговори
До Наков преди 4 години
Наков,приятелю,гледай си писането на код и управлението на академията си и не се занимавай с несвоиствени неща за да не ставаш за смях както в случая!Ти си доказал се професионалист,дори бих добавил-човека отговорен за бурното развитие на ИТ(R&D) бизнеса в България.Дал си занаят на хиляди млади хора,които без теб вероятно сега биха работили на 900-1000лв заплата за да си плащат парното.Относно случая-има си специалисти които да разследват!Да,те не са програмисти като теб,но разбират от друго.
37
0
 
14
 
! Отговори
Анонимен преди 4 години
незнайно защо никой вече не вярва на политиците ни...
36
2
 
7
 
! Отговори
Syntax Error преди 4 години
Тука няма един пост, който може да мине компилация. Всичко е с грешки.
35
0
 
7
 
! Отговори
Ани преди 4 години
Явно "теча" си свърши работата. Предизвика какофония. Проверката как реагира обществото е извършена.Чета коментарите и се радвам, защото от всички лъха здрав разум.Първоначалния взрив на недобронамерени тролетарии отмина и останахме само българите във форума.
34
3
 
7
 
! Отговори
Анонимен преди 4 години
Наков, кво стана бе? Като се разбра, че хакерът-чалгаджия е учил етично хакерство в академията ти що даде на заден?Те хакерите може и да ползват линукс, ама скрипт кидитата (на които прилича льольото) ползват точно уиндоус, щото линукса им е труден.А и нали си беше признал?И още нещо, Наков - преди половин година в интервю по Нова се хвалеше как си крал кредитни карти на млади години. На това ли обучавате в академията?
33
0
 
23
 
! Отговори
Гжж преди 4 години
Хмммм истинския IT може да ползва всякаква ОС...Win Linux Unix BSD...а истинския хакер ползва чужд компютър....и си замита следите добре
32
3
 
2
 
! Отговори
Анонимен преди 4 години
Неможе ли хакера да си купи един компютър от технологии, чист и да го използва само за хакерство на някое място с фрии WI -FI
31
1
 
8
 
! Отговори
Анонимен преди 4 години
Фахрадин е!Нищо не разбирам от компютри, но вярвам на бай Сун Дзъ, че във всяко свое действие човек трябва да се ръководи от изгодата си.Та, да попитам:Защо гласувате за шутове, които ви разплакват?Барем сменете ги с нови.
30
0
 
3
 
! Отговори
Анонимен преди 4 години
Оригинално,но защо държавата сама да си създава колосален проблем, да обвини някого,за да решава други интриги с неясен край на упражнението и евентуален по-голям батак?Идеята за набеждаване от конкуренцията,а защо не и отвътре сякаш е по-приемлива.
29
0
 
11
 
! Отговори
Анонимен преди 4 години
Много е важно какви са компютрите, които за му иззети. Ако някой отговаря на файла, тогава са го изпържили, да не стане само като със СРСтата на Иванчева, леко подменени.
28
0
 
7
 
! Отговори
Gruio преди 4 години
Глупости. Подредбата в архива е запазена - файла не е пъхнат после...а е останал от преди това. Явно данните не са от един ден, защото има и по-стари, и по-нови. Този архив е събиран дълго време!
27
0
 
13
 
! Отговори
Анонимен преди 4 години
Тоя ***, дето са го сложили за министър на правосъдието, защо не спря да говори за бели хакери, дни преди да стане тази случка с НАП. Да не би престъпниците от ГЕРБ да знаят повече по случая?