kuulsused

Adrian Lamo: kodutud häkkerite elulugu

Sisukord:

Adrian Lamo: kodutud häkkerite elulugu
Adrian Lamo: kodutud häkkerite elulugu
Anonim

Mees, mida arutatakse allpool, on kuulsaks saanud kogu maailmas ja sugugi mitte kõige heategudest. Olles geniaalne häkker, tungis ta kümnete ettevõtete võrku. Muide, Adriana Lamot ei huvitanud kunagi väiklane mäng. Selle ohvrid olid eranditult hiiglaslikud ettevõtted. Cisco, Microsoft, Bank of America - nimekiri jätkub. Tema jaoks oli kõik lihtne: tund või kaks tavalises Interneti-kohvikus klahvidele klõpsamine ja - oh, ime! - Google on lüüa saanud ja valusa tähelepanu janu tõttu kannatav Lamo naeratab käed muheledes - tema notsu pangas on järjekordne võit. Maskeerimisel on siiski õnnistus: kodutud häkkerite teod, nagu ajakirjandus nimetasid teda nomaadlikuks eluviisiks, andsid olulise panuse infoturbe arendamisse. Ja see on võib-olla hea põhjus tema elulugu üksikasjalikult kaaluda.

Image

Nende murdmiseks loodud reeglid

Näib, et kõik osutus geeniuse-marginaali elus nii, et temast sai see, kes ta on. Bostonis 20. veebruaril 1981 sündinud Adrian Lamo kohtus arvutiga esmakordselt 6-7-aastaselt. Nõus üsna varakult, arvestades, et 80ndatel olid IT-tehnoloogiad alles hakanud arenema. Ühel või teisel viisil ja Lamo vanemad said Commodore 64, mille peal ta pani toime oma esimese väikese kuriteo. Poiss ei suutnud leppida sellega, et mänge tuli mängida reeglite järgi, ja ta ei leidnud muud väljapääsu kui oma lemmiktekstiga seiklusmängude häkkimine. Ja pärast seda ei saanud miski takistada tal protsessi nautimast. Nii mõistis Lamo, et reegleid saab ja tuleb rikkuda. Vähemalt lõbu pärast.

Noor häkker ilma peata katus

Lamo veetis oma kooliaastad San Franciscos ja just siin juhtus tulevase häkkerite elus kord järsk pööre. Kui noormees sai 17-aastaseks, otsustasid tema vanemad kolida Sacramentosse ja Adrian otsustas ise jääda. Kas on võimalik vahetada mürarikas metropol kahtlase väljavaate vastu elada väikelinnas? Ei, Lamo jaoks oli see vastuvõetamatu. Nii oli ta üksi, ilma katuseta pea kohal ja tõsise haridusega, kuid heade arvutite ja infosüsteemide tundmisega.

Ei ole raske arvata, et Lamo ei jäänud ilma elukutseta tööta ning noormees lahendas ka varjupaigaprobleemi: veetis öö otse ettevõtete kontorites, kus tegi päeva jooksul kõvasti tööd. Mõnda aega töötas Lamo isegi suurettevõtte Levi Straussi arvutiturbekonsultandina. Siis oli veel üks töökoht. Häkker eelistab siiski mitte tema kohta levitada. Tõenäoliselt on selleks põhjuseid, sest see oli viimane ja järgmised paar aastat juhtis noormees nomaadlikku eluviisi.

Image

Arvuti Saddam Hussein

Adrian Lamo reisis mööda riiki peamiselt matkates, kaasas ainult sülearvuti, vajalikud ravimid, komplekt vahetatavaid riideid ja soe tekk. Häkker veetis öid sõpradega, mahajäetud hoonetes ja ehitusplatsidel.

Just rännakute aastatel pani Lamo toime oma kõige tähtsamad kuriteod. Uskumatult, et suurte organisatsioonide võrkudesse tungimiseks kasutas ta Interneti-kohvikutes või raamatukogudes ainult WiFi-d, sülearvuti brauserit ja IP-skannerit. Äärmiselt tagasihoidlik komplekt globaalse häkkeri jaoks, kuid ilmselt oli sellest enam kui piisavalt.

Häkkides selliste ettevõtete võrkudesse nagu Cingular, järgis Lamo teatavaid turvareegleid. Kodutu häkker ei viibinud üheski linnas kauem kui kaks ööd. Nagu Lamo hiljem tunnistas, oli ta nagu kuulus kurjategija Saddam Hussein pidevalt liikumises.

Image

Häkkimine "lõbu pärast"

2001. aasta septembris häkkis Adrian Lamo Yahoo! Uudised, juurdepääs uudiste redigeerimisele. Umbes kolme nädala jooksul muutis häkker väljaannetes muudatusi, mille tulemusel sattus programmeerija Dmitri Sklyarov veebisaidi andmetel ootamatult surmanuhtluse ohtu ja USA justiitsminister J. Ashcroft pidas sõjakate hordide jaoks konverentsi, mille käigus ta teatas, et nad "ei saa oma" ja tõde ja föderaalseadus on täpselt vastupidised. Üllataval kombel poleks süsteemi administratsioon kunagi häkkimisest teada saanud, kui Lamo poleks sellest ise SecurityFocuse kaudu teada andnud.

Häkkerite kaitsmiseks võime öelda, et ta ei taotlenud kunagi isekaid eesmärke ja tegi kuritegelikku tegevust eranditult "huvi pärast". Lamo nimetas end "julgeolekuuurijaks" ja pikka aega pääses ta sellega. Lõppude lõpuks ei teinud ta USA seaduste seisukohast raskete kuritegude toimepanemisel oma ohvritele märkimisväärset kahju, vaid lihtsalt informeeris neid turvaaukudest.

Kõige suurema tähtsusega kuriteod

Hiljem tungis häkker Microsofti arvutisüsteemi, saades juurdepääsu teabele kõigi korporatsiooni klientide kohta ja võttis kontrolli veebiteenuse WARM üle, mis haldab selliste organisatsioonide nagu Bank of America, Citicorp ja JP Morgan sisevõrgu ruutereid. Ettevõte kannatas tema käe all, kuid Adrian Lamo eluloo huvitavaim kuritegu oli USA suurima Interneti-pakkuja WorldComi võrgu häkkimine. Nagu varasematel juhtudel, teavitas ta ka ise ettevõttest akti. On tähelepanuväärne, et tema administratsioon võttis häkkeriga kohe ühendust, kuulas kõiki tema soovitusi turvasüsteemi parandamise kohta ega esitanud ühtegi kaebust.

Image

Ettevaatust: populaarne küberkurjategija!

Sellised trikid ei saanud ajakirjandusele märkamata jääda. Ajakirjanikud tegid noormehelt arvukalt intervjuusid, Adrian Lamo fotod kaunistasid trükimeediat ja nüüd kutsuti teda mitte ainult kodutuks, vaid ka abistavaks häkkeriks. Võib-olla ärritas Lamo tegevus mõnda organisatsiooni, kuid ta sai uskumatult populaarseks ja tema vastu algatatud kohtuasi võib nende mainet kahjustada. See tõi lõpuks kaasa uskumatu lojaalsuse küberkriminalistidele.

Kuid see oli selleks ajaks. Ent kuigi Lamo ise ei põlganud üldse au, vaid vastupidi, rõõmustas teda ja pühendas ta hea meelega aega oma PR-ile. Nii et kui ta ükskord näitas oma oskusi otse NBC kaamera ees ja viis 5 minutiga "relvituks" … oma teleettevõtte. Nüüd on selge, miks arvutiteadlaste hulgas sai Lamost kangelane ja iidol. Ehkki see on ainult mündi üks külg, süüdistasid paljud teda avalikus ajakirjanduse ette postitamises ja avalikkuse tähelepanu janustamises.

New York Timesiga on naljad halvad …

Muidugi ei koosne Adriano Lamo elulugu ainult peadpööritavatest võitudest. Kodutu häkker mängis tulega ja tuli kord karistada. 2002. aastal saabus just arvestamise hetk. Seejärel tungis Lamo lõbu pärast New York Timesi võrku. 2 minutiga leidis ta turvasüsteemis nõrga koha ja pääses peagi 3000 ajalehes artikleid avaldanud inimese, aga ka tuntud inimeste, kes andsid neid viimases intervjuus, isikuandmetele. Kujutage vaid ette, Bill Gates ja Ronald Reagan leidsid end äkki noore häkkerist kapoti alt! Sellest aga talle ei piisanud. Kõigele lisaks lisas Lamo end New York Timesi töötajate nimekirja ja temast sai ettevõtte infoturbespetsialist. Te ei saa talle huumorimeelsusest keelduda, kuid ajalehe juhtkond ei hinnanud teda. New York Times süüdistas häkkerit tema arvutisüsteemi ebaseadusliku sisenemise ja paroolide varastamises. Seekord oli Lamo ise kapoti all ja mitte kellegi, vaid FBI-ga.

Image

Iga kuritegu on karistatav!

Juba 2003. aasta sügisel anti Adrian Lamole välja vahistamismäärus. Häkker aga ei tahtnud alla anda ja üritas võimude eest varjata. Tõenäoliselt tundis ta end tõesti nagu Saddam Hussein. Erinevalt paharast Iraagi presidendist sattus Lamo aga kambrisse mõni päev hiljem, ehkki pärast üksikut vanglas viibimist vabastati ta kautsjonist.

Pärast 15-kuulist kohtuprotsessi kuulutati välja kohtuotsus: häkker pidi maksma hüvitist 65 tuhat dollarit. Lisaks karistati teda kuue kuu pikkuse koduaresti ja 2-aastase katseajaga. Erakordselt leebe karistus, arvestades hageja nõuet, surus see siiski täielikult ja pöördumatult välja küberkurjategija marginaalse tegevuse. Lamo kohtule määratud katseaeg lõppes 2007. aasta alguses ja sel ajal mõistis ta tõenäoliselt, et igasugune kuritegu on karistatav.