PDA

Просмотр полной версии : Профессия – хакер


administrator
30.12.2008, 22:57
Профессия – хакер

Часть I.

Источник: Академия власти
Автор: Сергей Шевченко


Во время викторины-розыгыша автомобилей в прямом эфире на одной из радиостанций хакер Кевин Паулсен и двое его друзей так заблокировали телефонную сеть, что на радио проходили звонки только от них. Они выиграли два автомобиля «Порше», турпоездки и 20 тысяч долларов.
Наверное, сегодняшние поклонники и последователи культового героя «Матрицы» хакера Нео вряд ли знают, что впервые английское слово «hack» (в переводе - рубить, прерывать) в сегодняшнем «хакерском» значении начало использоваться с начала 60-х годов прошлого века, когда студенты Массачусетского технологического института стали производить первые манипуляции с компьютерными программами.

Идейными предшественниками хакеров были телефонные манипуляторы – фрикеры, которые в 70-е годы активно взламывали местные и международные телефонные сети для того, чтобы звонить бесплатно. Фрикерство началось с того, что его «отец-основатель» - участник войны во Вьетнаме Джон Дрэйпер обнаружил, что игрушечный свисток-сувенир, который он нашел в коробке овсяных хлопьев Cap'n Crunch, издает звук с частотой 2600 герц, совпадающей с частотой электрического сигнала доступа в телефонную сеть дальней связи AT&T. Тогда он сконструировал первую «голубую коробку» (Blue Box) со свистком внутри, который свистел в микрофон телефона, позволяя делать бесплатные звонки.

Вскоре журнал Esquire опубликовал статью «Секреты маленькой голубой коробки» с инструкциями по ее использованию. Это вызвало волну мошенничеств с телефонными сетями в США. Производством «голубых коробок» в домашних условиях и их продажей занимались даже Стив Возняк и Стив Джобс, основавшие в последствии всемирно известную компанию Apple Computer.

80-е годы стали временем постепенной трансформации части фрикеров в хакеров. Телефонные фрикеры начинают заниматься компьютерным хакерством, возникают первые системы электронных досок объявлений (BBS), предшественников групп новостей Usenet и электронной почты. BBS с такими названиями, как «Sherwood Forest» и «Catch-22», становятся местами встреч хакеров и фрикеров, обмена опытом по краже паролей и номеров кредитных карт. Начинают формироваться хакерские группы. Наиболее известными среди них стали «Legion of Doom» в США и «Chaos Computer Club» в Германии.

Широкая общественность впервые узнает о хакерстве из появившегося на экранах в 1983-м кинофильма «Военные игры» («War Games»). Его главный герой проникает в некий компьютер производителя видеоигр, который оказывается боевым симулятором ядерного конфликта. В результате возникает реальная угроза ядерной войны и военные переходят в режим «Def Con 1» (Defense Condition 1 - высшая степень состояния боеготовности).

В том же 1983-м арестованы шесть подростков, называвших себя «бандой 414». В течение «девяти дней, которые потрясли хакерский мир» они взломали 60 компьютеров, среди которых машины Лос-Аламосской лаборатории ядерных исследований.

Уже через год, видимо, решив, что потенциальный круг читателей уже сформировался, один из издателей начинает регулярно издавать хакерский журнал «2600». Редактор Эммануил Голдштейн (настоящее имя Эрик Корли) взял псевдоним от главного героя произведения Джоржа Оруэла «1984». Название журналу, дал маленький свисток первого фрикера Cap'n Crunch. «2600», а также вышедший годом раньше онлайновый журнал «Phrack» публиковали обзоры и советы для хакеров и фрикеров. За прошедшие с начала выхода первого номера года «2600» стал вполне авторитетным изданием: сегодня на западе его можно приобрести даже в самых уважаемых книжных магазинах.

В1986 году обеспокоенный нарастанием количества взломов корпоративных и государственных компьютеров, Конгресс США принял специальный акт, который признал взлом компьютеров преступлением. Однако на несовершеннолетних его действие не распространялось.

Уже через два года, несмотря на введение уголовного преследования, был нанесен первый значительный ущерб от вредоносной программы. Саморазмножающаяся программа студента Корнельского университета Роберта Морриса («Червь Морриса») вывела из строя около 6000 университетских и правительственных компьютеров по всей Америке. Возмутитель спокойствия оказался сыном директора по науке одного из подразделений Агентства национальной безопасности США. Роберт Моррис был исключен из университета, приговорен к 3 годам испытательного срока и 10 000 долларов штрафа.

1989 г. В анналы мировой истории хакерства вписывается первая история с кибершпионажем. Хакеры из ФРГ, тесно связанные с Chaos Computer Club, проникли в правительственные компьютеры США и продали полученные оттуда данные КГБ. Хакеры были арестованы, приговорены к испытательным срокам и штрафам. Один из них, не дожидаясь возмездия за содеянное, покончил жизнь самоубийством.

В 1990 г. в США проходит первая массовая облава на хакеров. Проходившая в 14 городах операция Sundevil была призвана привлечь к ответственности молодых американцев, обвиняемых в воровстве номеров кредитных карт и взломе телефонных сетей. Арестованные активно давали друг на друга показания в обмен на судебный иммунитет.

Через три года затаившиеся было хакеры вновь громко заявили о себе. Во время викторины-розыгыша автомобилей в прямом эфире на одной из радиостанций, прятавшийся от праведного гнева властей, хакер Кевин Паулсен и двое его друзей так заблокировали телефонную сеть, что на радио проходили звонки только от них. Так они выиграли два автомобиля «Порше», турпоездки и 20 тысяч долларов.

В том же 1993 г. в Лас-Вегасе впервые состоялся Def Con - самый крупный ежегодный съезд хакеров. Изначально Def Con планировался как разовая встреча компьютерных гениев. Но им очень понравилось общаться друг с другом и впоследствии мероприятие стало ежегодным.

В 1994 г. появляется браузер Netscape Navigator и хакеры со своими программами, утилитами, советами и технологиями попадают на веб-сайты. Все это «взламывательно-вирусное» богатство становится общедоступным.

В 1995 г. главный серийный киберпреступник - неуловимый Кевин Митник - наконец пойман ФБР. Судебные разбирательства длятся 4 года. Все это время хакер номер один сидит в тюрьме. Пресса делает из него человека-легенду. Когда в марте 1999 года суд выносит обвинение, оно поглощает уже отсиженный срок. Митника выпускают, запретив заниматься некоторыми видами деятельности.

В том же году российский хакер - 30-летний Владимир Левин - крадет из американского Citibank 10 миллионов долларов. Его ловят и передают США. Приговор - 3 года тюремного заключения. Из похищенного возвращено все, кроме 400 000 долларов.

Поскольку в последующие годы было очень много хакерских событий, изложим их тезисно:

- 1997 г. Свободно распространяемая хакерская программа «AOh*ll» стала кошмаром для America Online - крупнейшего интернет-провайдера. С ее помощью даже самый непродвинутый пользователь мог подкладывать многомегабайтные «почтовые бомбы» в e-mail-сервисы AOL.

- 1998 г. Хакерская команда «Культ мертвой коровы» создает программу «Back Orifice» ("Черный ход" для взлома Windows 95/98. Эта мощное средство захвата контроля над удаленной машиной. Программа представлена на съезде Def Con.)

- Во время очередного обострения ситуации в Персидском заливе десятки компьютерных систем, принадлежащих Пентагону, подверглись хакерской атаке. Заместитель министра обороны Джон Хэмр назвал эту атаку самой хорошо организованной и методичной из всех, каким ранее подвергались военные компьютеры США. Американское командование заподозрило в атаке происки Ирака с целью помешать высадке американских войск в Персидском заливе. В расследовании были задействованы чуть ли не все спецслужбы США. Но злодеями оказались не иракцы, а два израильских тинейджера. Первую скрипку играл 19-летний Эхуд Тенебаум, известный под псевдонимом (ником) «The Analyzer». Вместе с подельником он был арестован и обвинен в компьютерном взломе, совершенном по предварительному сговору. Сейчас перевоспитавшийся экс-хакер Тенебаум работает главным техническим специалистом одной из компьютерно-консалтинговых фирм.

- 2000 г. Не выдержав натиска хакеров заблокированы крупнейшие сайты Yahoo!, CNN.com, Amazon и другие. Неизвестные хакеры крадут из корпоративной сети Microsoft и публикуют исходные коды последних версий Windows и Office.

- 2001 г. Жертвой масштабного взлома DNS-серверов становятся сайты Microsoft. В результате многие ее сайты остаются недоступными для миллионов пользователей от нескольких часов до двух суток.

Убытки от действий хакеров, взламывающих компьютерные программы, блокирующих веб-сайты, засылающих в компьютерные сети вирусы и несанкционированно снимающих средства с банковских счетов, составляют от $1,5 до $3 млрд. ежегодно.

administrator
30.12.2008, 22:57
Профессия – хакер

Часть II.

Источник: Академия власти
Автор: Сергей Шевченко


Хакером №1 в мире считают американца Кевина Митника. Ему было предъявлено 23 обвинения в мошенничестве с использованием компьютерных систем. Суммарный срок по всем обвинениям составил бы 460 лет тюрьмы.
Даже среди самих мастеров компьютерного взлома не существует единства в определении понятий «хакер» и «хакерство». Сами хакеры в своем издании «Жаргон хакера» (в котором собрана вся история, традиции и информация о хакерах) выделяют восемь определений хакерства. Самое положительное из них формулируется так: хакер - это высококвалифицированный специалист, программист, энтузиаст, работающий ради самого процесса работы, стремящийся к совершенствованию своих знаний, умений. Так, одним из преимуществ «хакерских» программ считается их небольшой размер - лучшей считается самая короткая, простая программа. Среди хакеров даже проходят специальные соревнования по написанию таких программ.

С другой стороны, свои блестящие умения хакеры часто направляют на порицаемые в обществе цели - взлом программ, кража денег, получение прибыли с этой деятельности. Здесь хакеров обычно сравнивают с преступниками (только уже в компьютерном мире), стремящимися испортить как можно больше информации (например, с помощью компьютерных вирусов), заработать деньги, взламывая банки.

Социальной средой активности хакеров исследователи чаще всего называют «андерграунд». А еще применяют такие слова как субкультура, и даже «система». Идеалами субкультуры хакеров являются «бесплатность и доступность любой информации, недоверие к властям и осознание прогрессивной роли компьютерных технологий».

Говоря о высоких интеллектуальных способностях, необходимо отметить и высокую познавательную мотивацию многих хакеров : часто «хакинг» совершается ради того, чтобы иметь возможность поработать на более мощном компьютере, посмотреть, как работает та или иная программа, узнать больше о том, как работают новые операционные системы или программы. Например, история появления компьютерных вирусов начинается с изобретения программы, которая позволяла программистам использовать ресурсы чужой машины, пока на ней никто не работает.

Хакерские подвиги

История хакерского дела на бескрайних славянских просторах, также имеет своих героев (по формулировке борцов за безопасность компьютерных сетей - антигероев).

О том, что наши компьютерные гении всегда являются желанными гостями США – страны, которая любит и умеет использовать чужой интеллект, хорошо известно. На эту тему можно вспомнит памятный диалог из фильма Алексея Балабанова «Брат-2», где участвуют потенциальный преступник с «прикрытием» и американский таможенник. «Цель Вашего пребывания в США ?» «Конференция по новым компьютерным технологиям». «Welcome to the USA !»

Исключения в столь любезном приеме составляют лишь те программисты из Украины и России, которые обоснованно или не очень, но подозреваются в хакерстве. Ведь, если вспомнить, то многие громкие взломы американских сетей – дело рук наших хакеров.

Так, ровно год назад, стало известно, что группа хакеров из России взламывала сайты крупных компьютерных компаний и шантажировала их руководство. При этом россияне требовали либо выкуп, либо помощь в поисках работы в США. Один из «экспертов» был настолько самоуверен, что даже посылал свое резюме с фотографией в те компании, которые собирался атаковать. Сотрудники ФБР поймали его на месте получения выкупа.

Традиционно хакеры считались врагами компьютерных систем безопасности, особенно в крупных корпорациях и государственных учреждениях, где вторжение может означать огромные убытки или потерю стратегически важной информации. Но времена меняются. Не секрет, что многие из них уже давно и успешно, подобно герою Ди Каприо из «Поймай меня, если сможешь» работают на американские компьютерные компании, лишь изредка вспоминая о бурной хакерской юности.

Несмотря на то, что западные компании все еще опасаются нанимать кого-либо с по-настоящему криминальным прошлым, они все чаще привлекают профессионалов экстра-класса из компьютерного «подполья» и не особенно допытываются, как им удалось достичь такого уровня. Официальное тестирование на устойчивость защиты программного обеспечения и корпоративных сетей - теперь это легальная (и высокооплачиваемая!) работа хакеров.

Реальностью становится то, что еще вчера было просто невероятным: в США и ряде других стран представители властей, сотрудники агентств безопасности и «вольные взломщики» встречаются вместе, чтобы обсудить вопросы, волнующие индустрию. Однако не стоит рисовать в воображении слишком романтичные картины ежедневных подвигов «рыцарей клавиатуры». Как и большинство компьютерной работы, будний день «новых хакеров» состоит в многочасовом сидении за монитором в поисках ошибок и слабинок.

Хакер №1

Хакером №1 в мире считают американца Кевина Митника. Он стал самым известным после Билла Гейтса человеком в компьютерном мире. Его не обошла вниманием даже Книга рекордов Гиннесса.

Кевин Митник родился в 1964 г. в Норт Хиллз, США. Уже в 16 лет талантливый подросток стал виртуозом хакинга. Свой первый хакерский подвиг он совершил, проникнув со школьного терминала в компьютерную систему управления школами округа. Характерно, что он не стал изменять оценки, хотя мог это сделать. Для него важен был сам факт, что он смог решить трудную задачу. В этом особенная черта Митника - он не использовал свои глубокие познания в области компьютерных технологий ради наживы.

В декабре 1987 г. Митника арестовали - по обвинению в краже компьютерных программ из Santa Cruz Operation; приговор - 3 года условно. Но не прошло и года, как последовал новый арест - за кражу частного компьютерного кода из исследовательской лаборатории Digital Equipment Corp. в Пало Альта. Ему дали год тюрьмы нестрогого режима, из которого восемь месяцев он провел в одиночной камере. Кроме того, судья Мариана Р. Пфельцер назначила ему принудительный шестимесячный курс лечения от «компьютерной зависимости», справедливо полагая, что хакер, лишенный возможности хакинга, будет испытывать психологические трудности. В качестве условия освобождения в 1990 году от него потребовали, чтобы он больше не притрагивался к компьютеру и модему. Его отпустили на испытательный срок.

В сентябре 1992-го ФБР получило ордер на обыск квартиры Митника в Калабасасе, штат Калифорния. Он подозревался, в частности, в несанкционированном проникновении в компьютеры калифорнийского Департамента транспортных средств. Власти считали также, что Митник приложил руку к взлому компьютерной системы Пентагона, а также проник к досье ФБР. Но больше всего их интересовало, кто ведет прослушивание телефонных разговоров служащих из отдела безопасности в Pacific Bell. Митнику эти расспросы не понравились, и он исчез на два с лишним года.

Признаки его существования стали выплывать на поверхность в середине 1994 года. Власти подозревали его в краже программного обеспечения для контроля сотовой связи из лаборатории компании Motorola. Также фирма «McCaw Cellular Communication» заявила, что кто-то похитил серийные электронные номера ее сотовых телефонов. Расследуя это заявление, ФБР выяснило, что последние три месяца Митник жил неподалеку от Вашингтонского университета и работал в местной больнице компьютерным техником. Однако тот успел скрыться.

Свой последний взлом хакер произвел 25 декабря 1994 года. Он ворвался в домашний компьютер Цутому Шимомуры, ведущего американского специалиста по компьютерной безопасности, известного, в частности, своими разработками по предотвращению вторжения в компьютерные системы.

Шимомура решил разыскать обидчика, который нанес ему личное оскорбление и поставил под вопрос его репутацию как специалиста. ФБР составило список подозреваемых, в котором Митник был одним из первых. Обнаружить хакера помог случай: администратор «The Well» заметил необычайную активность на одном из счетов. Было установлено круглосуточное наблюдение. С помощью команды помощников из ФБР и Национального агентства безопасности Шимомура терпеливо отслеживал все действия хакера и маршрут его компьютерных сообщений. Проанализировав пути сообщений, они пришли к выводу, что хакер находится в городе Ралейх, Северная Каролина. В конце концов, Митника засекли, и 15 февраля 1996 года он был арестован. Ему было предъявлено 23 обвинения в мошенничестве с использованием компьютерных систем. Прокурор заявил, что Митник виновен в нанесении ущерба на сумму, превышающую $80 млн., и потребовал для него от 8 до 10 лет тюрьмы. По подсчетам Associated Press, суммарный срок по всем обвинениям составил бы 460 лет тюрьмы. Благодаря усилиям адвоката 22 обвинения отпали, и осталось лишь одно, за которое Митник мог быть осужден всего лишь на 10 - 12 месяцев. Однако вскрывались все новые и новые факты, которые позволяли продлевать срок лишение свободы.

26 марта 1999 года судья Пфельцер согласилась на договоренность с защитой Митника, по которой полный срок заключения последнего будет равен 54 месяцам. Кевин Митник отсидел в тюрьме 4 года. В январе 2000 года он был освобожден из-под стражи досрочно, но по приговору суда ему было запрещено в течение трех лет устраиваться на работу, связанную с использованием компьютера, а также любых средств доступа в Internet. Срок действия этого запрета истек в январе 2003 г. Сегодня Кевин Митник пишет статьи и выступает консультантом ряда компаний.

Легенду хакерского дела в прессе называют «компьютерным террористом», «самым опасным парнем, который когда-либо садился за клавиатуру компьютера». Одни видят в нем образец для подражания, другие считают, что он не сделал ничего особенного. Сам же Кевин Митник, похоже, просто занимался и занимается тем, что ему нравится.