Các thành phần

Mafiaboy mọc lên; Một hacker tìm kiếm sự cứu rỗi

HACKERS IN FALL GUYS.EXE

HACKERS IN FALL GUYS.EXE
Anonim

Cuộc tấn công Internet đã gây ngạc nhiên cho các kỹ sư của Yahoo. Nó đến rất nhanh và với cường độ như vậy mà Yahoo, sau đó là điểm đến phổ biến thứ hai của Web, đã bị loại bỏ trong khoảng ba giờ.

Đó là vào sáng ngày 7/2/2000. Vài tháng sau, 15- Michael Calce năm tuổi đã xem "Goodfellas" tại nhà của một người bạn ở ngoại ô Montreal khi anh nhận được 3 giờ sáng trên điện thoại di động của mình.

Cha anh đang trên đường dây. "Họ đang ở đây," anh nói.

[Đọc thêm: Cách gỡ bỏ phần mềm độc hại khỏi máy tính Windows của bạn]

Calce biết ngay ý nghĩa của nó. Anh ta đã nói chuyện với một luật sư sau khi cảnh báo cha mình, tuần trước, rằng anh ta đã bỏ đi một chuỗi các trang web có cấu hình cao - Amazon, Dell, CNN - và các cuộc tấn công của anh ta đã được phủ sóng rộng rãi trên báo chí. > Mặc dù cuộc viếng thăm đêm khuya của Cảnh sát Hoàng gia Canada không phải là một bất ngờ, Calce nói rằng tâm trí anh đang chạy đua khi anh bước ra một góc phố để đợi một chiếc tàu tuần dương cảnh sát lao vào và bắt anh ta. Điều gì sẽ xảy ra? Anh ta sẽ vào tù chưa?

Calce, người được biết đến vào thời điểm đó bởi biệt danh trực tuyến của anh, Mafiaboy, cuối cùng đã nhận tội với tội hacking tội phạm. Ông đã phục vụ thời gian trong một ngôi nhà nhóm nơi ông được phép đi học và một công việc bán thời gian, nhưng về cơ bản lại bị nhốt trong phòng của mình. Anh ta không thể sử dụng máy vi tính và bị cô lập với bạn bè và gia đình, anh ta "gần như đánh vào trạng thái trầm cảm", anh nói trong một cuộc phỏng vấn tuần này - một trong những lần đầu tiên kể từ khi bị bắt cách đây tám năm.

tôi hoàn toàn, "anh nói về thời gian anh bị giam giữ. "Tôi bắt đầu suy nghĩ về việc làm thế nào để giúp đỡ xã hội chứ không phải là một thiệt thòi."

Để nghe Calce nói, thật dễ dàng nhìn thấy những gì đã đưa ông vào thế giới tội phạm hacker: sức mạnh. một nửa năm tuổi, anh bị một người nào đó bực mình khi anh ta lẩn trốn khi đang lang thang trong một phòng chat AOL tìm kiếm phần mềm lậu.

Hiểu rằng, ông đã sớm học được cách làm như vậy với người khác, một thực hành được gọi là "bắt chước."

Ba năm sau, khi người bạn thân nhất của ông ấy đã bị giết chết trong một vụ tai nạn xe hơi vào mùa đông, Calce nói anh trở thành một đứa trẻ xa lạ hơn, cô lập hơn. "Nó chắc chắn làm tôi không quan tâm đến những gì đang xảy ra trong thế giới thực", ông nói.

Lúc 15 tuổi, ông đã chuyển từ các phòng chat của AOL sang mạng IRnet (IRnet) của EFnet, nơi ông đã học được một số thủ thuật rất khó chịu. Vào ngày ông đánh Yahoo offline, Calce ước tính rằng ông đã tấn công vào khoảng 40% các trường đại học lớn ở Hoa Kỳ, sử dụng mã tấn công mà anh ta đã chọn trực tuyến.

Túi bí quyết của anh bao gồm các cuộc tấn công cho Solaris, HP-UX và hệ điều hành Linux. Phần mềm BIND (Berkeley Internet Name Domain) được sử dụng để quản lý Hệ thống tên miền của Internet cũng là một mục tiêu yêu thích.

Để tấn công Yahoo, ông ta đã sử dụng một cuộc tấn công từ chối dịch vụ, gửi các máy chủ Web trực tuyến các luồng thông tin vô ích và buộc họ phải liên tục đáp ứng bằng cách sử dụng băng thông mạng quý giá

Ông đã lấy mã tấn công từ chối dịch vụ do một hacker có tên là Sinkhole viết và phát triển một cách để đào tạo từ xa cho khoảng 200 mạng trường đại học trên cùng một mục tiêu.

Chẳng bao lâu Yahoo đã ngoại tuyến.

"Tôi thực sự không thể tin vào nó lúc đầu," Calce nhớ lại. "Tôi có may mắn với vụ tấn công đó hay mạng lưới của tôi thực sự mạnh mẽ không?"

"Đó là lý do tại sao tôi vẫn tiếp tục các cuộc tấn công của mình.Tôi nghĩ Yahoo có thể là một con sán", ông nói thêm. Jeremiah Grossman, người đã làm việc trong bộ phận an ninh của Yahoo vào thời điểm đó, dường như không nghĩ rằng may mắn có liên quan. "Nó hoạt động khá tốt, nó đã đánh bại một trong những trang web ổn định nhất trên Web."

Grossman, hiện là CTO tại White Hat Security, cho biết ông vẫn sử dụng cuộc tấn công Yahoo của Calce như là một điểm tham khảo khi ông ta cần phải nói về loại băng thông cần thiết để gõ vào một trang web ngoại tuyến.

Các cuộc tấn công từ chối dịch vụ có thể sớm các nhà nghiên cứu Robert Lee và Jack Louis của hãng cung cấp bảo mật Outpost24 cho biết họ đã phát hiện ra một lỗ hổng lớn trong giao thức TCP / IP của Internet có thể cho phép kẻ tấn công đưa ra một trang web lớn mà không cần thông báo trước xây dựng mạng lưới máy tính tấn công khổng lồ mà Calce cần cho tội ác của mình. Calce nói có một điều chắc chắn: Mafiaboy sẽ không tham gia vào bất kỳ cuộc tấn công máy tính mới nào. Hôm nay ông làm việc như một chuyên gia tư vấn an ninh hợp pháp và ông đã tham gia vào một chuyến lưu diễn sách trong tuần này, đã xuất bản một câu chuyện kể về sự nghiệp tội phạm của ông và đưa ra lời khuyên về cách mọi người có thể tự bảo vệ mình khỏi những người như ông trên Internet. Ông nói: "Ông muốn giúp bảo vệ những người dùng máy tính thông thường, vì họ đã thay thế các trường đại học và các công ty làm mục tiêu tấn công chính. Và, rõ ràng, anh ta muốn xua tan ý nghĩ rằng anh ta là một "anh chàng kịch bản" biết sử dụng phần mềm của người khác để phá hoại trên Internet.

"Tôi muốn cho mọi người biết rằng tôi thừa nhận những gì tôi làm là sai ", ông nói. "Tôi chỉ muốn chia sẻ kiến ​​thức của tôi với mọi người."