Informacijos apsauga .LT » Blog Archive » Hakerių karai. Antra dalis.
Hakerių karai. Antra dalis.
2008-06-08 22:58 parašė Audrius
1 Star2 Stars3 Stars4 Stars5 Stars (No Ratings Yet)
Loading ... Loading ...

Per 1994 metų Kalėdas, Tsutomu Shimomura sulaukė skambučio iš savo kolegų, kad kažkas prisijungė prie jo naudojamos ir tam metui galingos IT sistemos bei nukopijavo didelį kiekį failų. Tsutomu tuo metu jau buvo gerai žinomas specialistas, kuris dirbo prie kompiuterinių tinklų apsaugos projektų ir konsultavo daug didelių kompanijų bei nacionalinio saugumo agentūras.

image

Nustatęs kas buvo nukopijuota, Tsutomu pamatė, kad buvo kopijuota ne viskas iš eilės, bet atidžiai pasirinkti tik reikiami failai. Juose buvo informacija, kuri sudomintų tik žmones, norinčius įveikti kompiuterinių ir mobiliojo ryšio tinklų saugumą. Nors oficialiai ir nebuvo įrodyta, kad šį įsilaužimą įvykdė būtent Mitnikas, tačiau nuo šio momento Šimomurai pagauti Mitniką tapo asmeniniu tikslu. Pradėjęs bendradarbiauti su FTB, jis pradėjo diegti stebėjimo priemones bei naudoti savo sukurtą programinę įrangą įsilaužimų sekimui Internete. Jo pagalba tyrėjai nustatė telekomunikacinės įrangos manipuliavimo atvejus, duomenų vagystes iš Motorola, Apple Computer bei kitų kompanijų ir 20 000 kreditinių kortelių duomenų pasisavinimą.

Šansas susekti įsilaužėlį atsirado tik 1995 metų sausio 28 d., kai vienas Berkeley universiteto programuotojas perskaitė detalų straipsnį apie įsilaužimą į Tsutomu sistemas. Dieną prieš tai, jis buvo gavęs pranešimą, kad vienos iš jo prižiūrimos internetinės bendruomenės failų saugykla stipriai viršijo jai numatytą leistiną disko vietą. Tai buvo 1995 metai, kai apie pigius gigabaitus asmeniniuose kompiuteriuose buvo galima tik svajoti (aš pats 1996 metais turėjau kompą su 2.1 GB Hdd ir tai buvo nerealiai daug), todėl patikrinus kas užima tą vietą, buvo nustatyta, kad į failų saugyklą buvo nukopijuoti iš Tsutomu Shimomuros pavogti failai. Tuomet buvo susisiekta su Shimomura ir tolimesnis tyrimas prasidėjo. Nors įsilaužėlio tapatybė nebuvo žinoma, tačiau per keletą dienų įvairūs požymiai rodė, kad pagal visą įsilaužimų braižą tai turėjo būti Kevino, kurio buvimo vieta buvo nežinoma nuo 1992 metų, o ne kitų nusiklatėlių darbas. Sekdamas įsilaužimus į Motorolos, Netcom Communications ir kitų operatorių tinklus, Tsutomu nustatė, kad įsilaužimai vykdomi pasinaudojant Šiaurės Karolinos mobilaus operatoriaus tinklu (FTB manė priešingai). Tas nustatymas nebuvo paprastas, nes nei viena išklotinė nerodė, kad prisijungimams būtų naudojamas mobilus ryšys. Manipuliavimas operatorių įranga leido puikiai mėtyti pėdsakus.

Kitą dieną jis jau su FTB agentais ir operatoriaus inžinieriais, važinėjo po vietovę vieno iš inžinieriaus asmeniniu automobiliu. Buvo bijoma sukelti įtarimą. Panaudodamas mobiliojo ryšio dažnių skenerį, pagal signalo stiprumą, maždaug per pusvalandį Tsutomu nustatė apytikslę Mitniko buvimo vietą. Sekančias 48 valandas, kol FTB ruošėsi operacijai ir rinko reikiamus leidimus, Mitniko telefono aktyvumas buvo visą laiką stebimas. Kai vasario 15 d. pagaliau agentai pasibeldė į 202 kambario duris, prireikė daugiau nei 5 minučių, kol Kevinas Mitnikas jas atidarė. Jis sakė, kad tuo metu jau bendravo su savo advokatu…

image

Šiaurės Karolinoje Mitnikas buvo apkaltintas dėl 23 įsilaužimų ir dar dėl 25 įsilaužimų Kalifornijoje. 1999 metų kovo 16 dieną jam “pripaišė” tik 7 iš šių įsilaužimų. Kevinas gavo 46 mėnesius iš Kalifornijos, 8 mėnesius iš Karolinos ir dar 14 mėnesių kaip bonus’ą už ankstesnio bandomojo laikotarpio pažeidimą. Taip pat jam dar davė ir 3 metus naujo bandomojo laikotarpio. Pamenu, tuomet internete įvairiuose hakeriškuose (ir ne tik) puslapiuose nuolat mirgėjo užrašai “Free Kevin“. Taip, internete buvo sukurtas visas su Kevino byla susijęs hakeriškos bendruomenės judėjimas, kurį pradėjo kitas hakeris - Eric Corley. Beje, judėjimas vyko ne tik internete, bet ir Niujorke, Klyvlende, Maskvoje bei kituose miestuose.

Išleistas iš kalėjimo Mitnikas buvo 2000 metų sausio 21 d., atkalėjęs 60 iš 68 priteistų mėnesių. Vėliau negalėjo naudotis ne tik kompiuteriais, bet net ir mobiliaisiais telefonais. Ką ten naudotis. Juk JAV populiaru neleisti prieiti prie tokių įrenginių per porą šimtų metrų. Bet šis draudimas taip pat buvo panaikintas anksčiau laiko, nes trukdė Kevinui ne tik ką nors dirbti ir legaliai užsidirbti, bet ir dėl didelio šių įrenginių paplitimo apskritai laisvai judėti.

Jeigu ką domina ši istorija detaliau, tai apie ją daugiau galite paskaityti knygose:
- Takedown: The Pursuit and Capture of Kevin Mitnick, America’s Most Wanted Computer Outlaw-By the Man Who Did It
- The Fugitive Game: Online with Kevin Mitnick

Arba tiesiog pažiūrėti ta tema pastatytą filmą Freedom Downtime. Jį galima rasti ir video.google.com adresu. Tinginiams nuoroda čia.

Ką veikia Mitnikas šiandien? Turi savo įmonę Mitnick Security Consulting. Užsiima konsultacijomis ir veda seminarus, rašo knygas. Žodžiu, oficialiai viską daro legaliai. Bet juk istorija mums pasakoja ką kitą, tiesa? ;)

» Temos: Apie viską
» Žymėtis: kaip.tik.ten :: topix.lt :: del.icio.us


Palikite komentarą