– Kuo šiuo metu gyvenate – vasaros karščiais ar stebite, kaip mūsų kibernetinės skylės didėja?
– Viskas, apie ką kalbėjau prieš daugiau nei dvidešimt metų, išsipildė. Sakiau, kad vieną gražią dieną viską bus galima nulaužti. Vėlgi, tos skylės yra skirtingos: kai kur jas matome, kai kur jų nepastebime. Registrų centro atveju leidome kažkam nemokamai ateiti ir pasiimti duomenis. Leidome – ir pasiėmė.
– Šios skylės juk ne vakar atsirado?
– Apie tai pradėjau kalbėti dar 1998 metais. Atviru tekstu sakiau, kad reikia žiūrėti, nes tuoj taip nutiks. Mes patys duomenų bazes laužėme nuo 1994 metų. Aš pats turėjau tas senąsias duomenų bazes.
Anksčiau jos buvo sunkiau prieinamos, nes reikėdavo fiziškai prisijungti prie skaičiavimo mašinų, atsispausdinti duomenis tam tikrais spausdintuvais. Dabar viskas kur kas paprasčiau – duomenys kopijuojami be didelio vargo.
– Kodėl, esant tokioms skylėms, programišiai nutekina tokius duomenis, o ne laužiasi į žmonių banko sąskaitas?
– Įdomesnis variantas yra valstybinių ar medicininių registrų užšifravimas ir išpirkos reikalavimas. Pačių duomenų vertė mažesnė nei užšifruotų duomenų.
– Anksčiau reikėjo fiziškai laužtis į banko seifą, o dabar pinigus iš sąskaitos galima tiesiog „nusisiurbti“. Kiek pinigų dėl to prarandama?
– Lietuvoje prarandame apie 20–40 mln. eurų privačių žmonių pinigų. Dažniausiai taip nutinka tada, kai žmonės patys duoda prieigas arba patys padaro pavedimą.
Mūsų močiutės, tikėdamos, kad visi žmonės yra geri, sugeba kokiam nors neva Amerikos karininkui, kuris netyčia buvo pamirštas kosmose, pervesti 40 tūkst. eurų. Taip nutinka kelis kartus per metus. Tai nėra vienetinis atvejis.
Taip pat verta pasižiūrėti banko išrašus dėl smulkių sumų. Atsiranda įvairios prenumeratos – po 5, 10 ar 30 eurų. Pinigai gali būti nurašomi kartą per du mėnesius, ir žmogus net nesupranta, už kokią paslaugą moka.
Pinigus gali nurašinėti ir įvairios turizmui skirtos įmonės. Pavyzdžiui, žmogus užsisako būstą per „Booking.com“. Per programėlę jam parašo būsto savininkai, nors iš tikrųjų tai būna sukčiai. Jie tikina, kad užsakymo metu buvo pažymėta, jog bus mokama atvykus į vietą, tačiau esą dabar reikia apmokėti iš anksto ir pateikti kortelės duomenis, nes kitaip kambarys nebus rezervuotas.
Tokiais atvejais sukčiai tiesiog įsilaužia į oficialios svetainės būsto, kuriame žmogus planuoja apsistoti, savininkų paskyrą ir ją valdo kaip teisėti savininkai. Patikrinti, kad tai sukčiai, sunku, nes jie pakeičia duomenis, o skambinant tikriesiems būsto savininkams, iš tiesų susisiekiama su sukčių skambučių centru.
Tokie sukčiai sukčiavimo būdu per mėnesį uždirba šimtus tūkstančių eurų. Jie gali kalbėti graikiškai, itališkai ir kitomis kalbomis. Dabar sukčiai samdo ir lietuviškai kalbančius žmones, kad šie atvyktų dirbti į skambučių centrus.
– Ar Registrų centro duomenų nutekinimas buvo skandalas?
– Ne. Man labai gaila dviejų vadovų – Registrų centro ir Vidaus reikalų ministerijos ryšių padalinio. Juos tiesiog paaukojo. Manau, kad tai visiškai ne tie žmonės, kurie turėjo būti paaukoti, bet tokia yra politika.
Per dvidešimt metų, kai kažkas projektavo sistemą, buvo pataupyta resursų, o architektūroje neužlopyti tam tikri dalykai. Ar manau, kad gausime tikrą ataskaitą apie tai, kokie buvo tyrimai ir kas buvo kaltas? Manau, kad ne.
Pateiktoje ataskaitoje greičiausiai bus parašyta, kad dėl to, jog eiliniam darbuotojui, jungiantis iš savo darbo vietos prie Registrų centro gyventojų ir nekilnojamojo turto registro, nebuvo taikoma dviguba autorizacija, prie registro galėjo prisijungti bet kas, turintis vartotojo vardą ir slaptažodį iš „klientinių“ kompiuterių.
Prisijungimo duomenys galėjo būti gauti iš darbo vietų, pasitelkus virusus, arba nutekėti iš interneto naršyklių. Turint prisijungimus buvo galima patekti į registrą. Prisijungus ir paieškoje įvedus nekilnojamojo turto objekto adresą, miestą, namo ar buto numerį, galima gauti išrašą ir jį išsisaugoti.
Visas „Žinių radijo“ interviu – vaizdo įraše:

(be temos)
(be temos)
(be temos)