Основатель Group-IB Илья Сачков пожаловался на условия содержания в СИЗО

Основатель Group-IB Илья Сачков пожаловался на условия содержания в СИЗО

Основатель Group-IB Илья Сачков пожаловался на условия содержания в СИЗО

Члену московской Общественной наблюдательной комиссии Александру Хуруджи удалось поговорить с Ильей Сачковым, которого после ареста отправили в СИЗО «Лефортово». Как оказалось, основателя Group-IB лишили возможности читать газеты, смотреть телевизор — даже сообщать близким о своих нуждах, чтобы те могли принести соответствующую передачу.

В интервью журналистам Хуруджи рассказал, что арестованный по подозрению в госизмене Сачков спокоен и разумен, но «находится в шоковом состоянии». Похоже, именитый предприниматель так и не осознал, что с ним произошло и почему.

«Сачков находится в одиночной камере, и у него главная жалоба в том, что он полностью отрезан от внешнего мира, — цитирует Forbes слова правозащитника. — Он говорит, что до него не доходят газеты, у него нет телевидения, так как не работает, ему не доходят письма. Оказался в полном информационном вакууме».

Кроме того, основатель известной ИБ-компании пожаловался, что ему не разрешили прочесть письма, поступившие в СИЗО на его имя, а отправленные не доходят до адресата. Из-за этого Сачков не может попросить, чтобы ему принесли в передаче недостающие средства гигиены (мыло, бритву и т. п.), теплую одежду, медикаменты.

Заключенный также посетовал, что ему не предлагают продукты для диетического питания, хотя правила содержания в СИЗО это предусматривают. Матрасы и подушки, на которых невозможно спать, так и не заменили (подобные жалобы, по словам Хуруджи, не редкость). Примечательно, что на вопрос, кто его адвокат, Сачкову ответить не дали.

Напомним, основателя Group-IB арестовали по подозрению в сливе секретов за бугор 28 сентября. Решением Лефортовского суда Москвы предпринимателя заключили под стражу на два месяца. Вину свою он не признает; апелляция уже подана, Мосгорсуд рассмотрит ее 21 октября.

После ареста мать Сачкова написала письмо Владимиру Путину с просьбой «честно разобраться в деле» и освободить ее сына. В комментарии для РИА новости пресс-секретарь президента Дмитрий Песков заявил, что в Кремле этого письма не видели, но понимают эмоциональное состояние матери, так как против ее сына выдвигаются очень серьезные обвинения.

Игроки Minecraft могут стать участниками DDoS-атаки через плагин скинов

Обычная попытка поиграть на пиратских серверах Minecraft неожиданно закончилась исследованием потенциальной уязвимости. Пользователь Хабра под ником Fir3wall1 рассказал, что во время анализа популярного плагина Skins Restorer обнаружил механизм, который теоретически может использоваться для организации распределенных атак на сторонние сайты.

Плагин Skins Restorer широко применяется на пиратских серверах для смены внешнего вида персонажей.

Исследователь обратил внимание, что при загрузке скина игровой клиент самостоятельно обращается по указанному адресу, а сервер лишь передает ссылку, практически не проверяя ее содержимое.

 

По словам автора, именно эта особенность позволяет заставить большое количество игровых клиентов одновременно обращаться к одному и тому же веб-ресурсу. В результате игровой сервер фактически превращается в центр управления, а подключенные игроки — в источник сетевого трафика.

Чтобы оценить масштаб проблемы, исследователь совместно с владельцем фермы игровых ботов провел контролируемый эксперимент на собственном тестовом сервере. В первом сценарии нагрузка оказалась заметной, но не критичной. Во втором, при существенно большем количестве подключений, тестовый веб-сервер перестал отвечать на запросы.

Автор подчеркивает, что речь не идет об угрозе для крупных интернет-компаний с развитой инфраструктурой и средствами защиты. Однако небольшие сайты и сервисы без CDN, WAF и других механизмов фильтрации могут оказаться более уязвимыми.

По мнению исследователя, проблема связана не столько с самим Minecraft, сколько с архитектурными особенностями плагина, который не ограничивает адреса, к которым могут обращаться игровые клиенты при загрузке скинов.

Если выводы автора подтвердятся, это станет еще одним примером того, как безобидная игровая функция может неожиданно превратиться в инструмент для злоупотреблений. При этом сама публикация служит напоминанием разработчикам плагинов: даже вспомогательные механизмы требуют тщательной проверки с точки зрения безопасности.

RSS: Новости на портале Anti-Malware.ru