Группа студентов занимается весьма необычным делом – в рамках проекта ГПО «Специализированный сервер для взлома hackme.keva.tusur.ru» разрабатывает и проводит конкурсы по взлому вычислительных систем.
- Наша кафедра специализируется на защите информации, но для того, чтобы хорошо защищать, нужно знать, какие технологии используют «взломщики» - говорит научный руководитель проекта, к.т.н., доцент кафедры КИБЭВС Роман Валерьевич Мещеряков. – Конкурс, в ходе которого взламывается специально созданный файл, позволяет и нашим студентам, и самим участникам использовать приобретенный опыт для защиты информации. В Томске проведенный конкурс – единственная возможность на законных основаниях испытать себя как «хакера».
В конкурсе приняло участие 50 человек со всей страны. Для первого опыта это достаточно много, ведь конкурс по определению рассчитан на очень узкую аудиторию. В отличие от других подобных, в организованном студентами ТУСУР конкурсе участвовали не команды, а индивидуальные участники, не ограниченные во времени для решения задачи. Задания, разработанные организаторами, были достаточно сложными, поэтому из заявившихся конкурсантов лишь 18 удалось дойти до финала.
Участникам были предложены две специально созданные программы с умышленно заложенными уязвимостями, используя которые, нужно было поэтапно двигаться к победе. На первом этапе участникам нужно было найти уязвимость типа sql-injection и, используя ее, получить доступ к базе данных, на втором - использовать уязвимость сервера по некорректной фильтрации, с помощью которой нужно было получить административные привилегии. На третьем, заключительном этапе, участникам нужно было создать временный файл на игровом сервере, предоставленном организаторами, и получить файл http://hackme.keva.tusur.ru/secret.doc.
Сейчас группа разработчиков готовит новые задания, и летом состоится следующий конкурс для «хакеров».