Hijack: значение и применение термина¶
Hijack (от англ. hijack — «угонять», «захватывать») — многозначный термин, обозначающий несанкционированный перехват управления чем-либо: транспортным средством, программным обеспечением, сетевым соединением или рекламной кампанией. В русском языке чаще всего используется в сфере информационных технологий и кибербезопасности, где под ним понимают захват контроля над системой, браузером, доменом или учётной записью злоумышленниками. В зависимости от контекста термин может также относиться к захвату самолёта (воздушное пиратство) или к маркетинговому приёму.
¶Происхождение термина
Слово hijack вошло в английский язык в начале XX века. По наиболее распространённой версии, оно возникло в среде американских контрабандистов эпохи Сухого закона (1920–1933). Гангстеры, грабившие грузовики с нелегальным алкоголем, якобы приветствовали водителей фразой «Hi, Jack!» («Привет, Джек!»), чтобы усыпить их бдительность перед нападением. Альтернативная версия связывает происхождение с полицейским сигналом или с жаргоном железнодорожников, однако лингвистических подтверждений этим гипотезам нет.
Первоначально слово означало «ограбить, отнять груз силой». Со временем значение расширилось: в 1960-е годы, с ростом числа воздушных пиратств, появился термин «skylacking» (угон самолёта), сократившийся до «hijacking». В 1980–1990-е годы, с развитием интернета, слово перешло в компьютерную сферу, где приобрело множество специализированных значений.
¶Виды hijack
¶Угон транспортных средств
Классическое значение термина — насильственный захват транспортного средства с целью его угона или использования в преступных целях. Наиболее известен угон самолётов (воздушное пиратство), получивший распространение в 1960–1970-е годы. Угоны автомобилей, автобусов и кораблей также обозначаются этим словом. В международном праве воздушное пиратство регулируется Гаагской конвенцией 1970 года, обязывающей государства выдавать или наказывать угонщиков.
¶Компьютерный hijack
В кибербезопасности термин охватывает широкий класс атак, связанных с перехватом управления:
- Browser hijacking (угон браузера) — вредоносное изменение настроек интернет-браузера без согласия пользователя: подмена стартовой страницы, поисковой системы, перенаправление на рекламные или фишинговые сайты. Часто происходит при установке бесплатного ПО, в которое встроен такой модуль.
- Session hijacking (угон сессии) — перехват злоумышленником активной HTTP-сессии пользователя (например, после входа в интернет-банк) путём кражи cookie-файлов или токенов аутентификации. Атакующий получает доступ к учётной записи жертвы без ввода пароля.
- DNS hijacking (угон DNS) — подмена ответов системы доменных имён, в результате чего пользователь, вводящий легитимный адрес, попадает на поддельный сайт злоумышленника. Может осуществляться как на уровне отдельного устройства (изменение файла hosts), так и на уровне провайдера или DNS-сервера.
- Domain hijacking (угон домена) — несанкционированное изменение регистрационных данных доменного имени, позволяющее злоумышленнику перехватить контроль над сайтом и почтой владельца. Происходит из-за взлома аккаунта регистратора, фишинга или ошибок в процедуре восстановления доступа.
- Clickjacking (перехват кликов) — техника обмана пользователя, при которой на видимую страницу невидимо накладывается прозрачный слой с кнопками другого сайта. Жертва, кликая по безобидному элементу, на самом деле активирует кнопку на скрытой странице (например, «Подтвердить оплату»).
¶Рекламный hijack
В маркетинге термин «hijack» применяется к тактике перехвата чужого рекламного трафика или брендовых запросов. Конкурент может размещать объявления по ключевым словам, совпадающим с названием чужой компании, чтобы перенаправлять её потенциальных клиентов к себе. Такая практика называется «конкурентным перехватом» (competitor hijacking) и в ряде юрисдикций считается недобросовестной конкуренцией.
¶Методы защиты от hijack
Защитные меры зависят от типа угрозы. Для предотвращения угона браузера рекомендуется устанавливать ПО только из официальных источников, отключать установку расширений из непроверенных каталогов и регулярно проверять настройки поисковой системы. Против угона сессий применяется шифрование соединения (HTTPS), использование одноразовых токенов и автоматический выход из аккаунта после периода бездействия. Для защиты от DNS-атак используют DNSSEC (расширение протокола DNS, обеспечивающее проверку подлинности ответов) и ручную настройку DNS-серверов на проверенных провайдерах.
Владельцам доменов рекомендуется включать двухфакторную аутентификацию в аккаунте регистратора, использовать сложные пароли и услугу блокировки домена от передачи (registrar lock). Для борьбы с clickjacking веб-разработчики внедряют HTTP-заголовок X-Frame-Options или политику Content-Security-Policy, запрещающую встраивание страницы во фреймы сторонних сайтов.
¶Правовое регулирование в России
В российском законодательстве термин «hijack» как таковой не используется, однако действия, подпадающие под это понятие, квалифицируются по соответствующим статьям Уголовного кодекса РФ. Угон воздушного судна наказывается по статье 211 УК РФ (лишение свободы до 15 лет). Компьютерные атаки, включая неправомерный доступ к информации (ст. 272), создание вредоносных программ (ст. 273) и нарушение правил эксплуатации средств хранения данных (ст. 274), также влекут уголовную ответственность. Хищение доменных имён может рассматриваться как мошенничество (ст. 159) или причинение имущественного ущерба (ст. 165). Деятельность организаций, использующих hijack-технологии для массового заражения пользователей, может дополнительно квалифицироваться по статье 273 УК РФ.
¶Источники
- Уголовный кодекс Российской Федерации (статьи 159, 165, 211, 272–274).
- Гаагская конвенция о борьбе с незаконным захватом воздушных судов (1970).
- Материалы Positive Technologies и «Лаборатории Касперского» о типах перехвата сессий и DNS-атак.
- Документация IETF по протоколу DNSSEC (RFC 4033–4035).
