本文目录一览:
天才黑客曾入侵五角大楼 转行后却抓出了744个罪犯
曾经,有这么一次不为人知的黑客世界大战。
那时中国网站受到美国黑客组织PoizonBox的袭击,中国黑客组织开始积极反击。
由中国红客联盟领导的将近八万人的黑客队伍,无论是平时独行的黑客,还是黑客新手都参与了战役。
图:名为Norse的网站可以看到黑客攻击实况
八万大军让美国各网站受尽折磨,除了.edu尾缀的教育网站,其余网站大多被涂改了界面。
无数的五星红旗和胜利宣言在网络世界飘扬。
而大战之后,参与战役八万黑客成员迅速消失、退隐,如军队一般的作战意识让世界为之震惊。
美国黑客的无可奈何不仅是因为八万大军的恐怖,也因为那位年少成名的高人已经金盆洗手。
这位高人就是世界五大黑客之一的凯文·波尔森。
他16岁才用电脑,17岁就能凭借黑客技术入侵了国防安全部的网站。
图:五大黑客尚在人世的三位(从左到右拉莫、米特尼克、波尔森)
事后还被政府招安,白天为政府工作,晚上却和FBI玩起猫鼠游戏。
他还操控全市电话,赢走电台活动的过万美元奖金和保时捷。
窃听FBI通话,贩卖国家情报,入侵五角大楼删除自己的犯罪记录。
图:年轻时的波尔森
只要在网络世界他就是万能的神。
可是常在河边走哪有不湿鞋,波尔森最终被举报入狱。
他成为第一个以间谍罪论处的黑客,还逼得政府要他出狱三年不得碰电脑。
而就是这个桀骜不驯的网络骇客,现在却是新闻界老前辈,还用黑客技术帮助警方识别744位性罪犯。他轻松地完成了自己的华丽转身。
出狱后,他成为了一家安全研究公司的调查记者,开始写一些分析黑客的文章。
这对他来说实在是“专业对口”,他自己就是一个活的百科全书呀。
他写的文章十分受欢迎,而且他的背景也给了他很大的帮助。
图:波尔森主笔的wired
随后波尔森又担任了《连线》杂志的记者,开始浪迹记者圈。
2006年时,他在他最著名的一篇文章中,讲述了他如何通过对比MySpace的档案识别出了744名性罪犯。
还抓到了一名叫做Andrew Lubrana的性罪犯。
有的时候,犯罪和正义之间,距离实在是很近。
图:长着一幅性罪犯标准脸
波尔森最终得到社会的认可,他还与亚伦·斯沃茨合力开发了开源软件SecureDrop,这是一个让记者与消息来源之间匿名通信的工具。
这软件保护了如检举信息的流通,让社会的“民主”更真实。
现在的波尔森已经50多岁,拿过许多新闻奖,出过书,也和普通人一样,爱发推特。
看到他,谁会联想到这就是当年叱咤风云的骇客?
图:波尔森的推特
就好像《金刚狼3》里的狼叔,不再桀骜不驯、飞扬跋扈。
狼叔会老,会和普通人一样有无力的时候,会保护自己的女儿,会体会到死亡。
正如波尔森依然还能用键盘作武器,只是这次他要捍卫的是正义。
麦克阿瑟说过,老兵不死,只会慢慢凋零。
阻止勒索病毒的英小伙为什么被FBI逮捕?
2017年5月,因成功破解在全球肆虐的勒索病毒“想哭”(WannaCry),英国23岁的电脑专家哈钦斯(Marcus Hutchins)一举成名,并被视为英雄。
然而近日,他却被曝因涉嫌制造恶意软件试图窃取银行账户信息,而在美国被捕。8月4日,美国司法部在一份声明中表示,23岁的英国安全专家哈钦斯在出席一场黑客和信息安全专家一年一度的聚会后,于回程途中在拉斯维加斯被FBI逮捕。
法庭文件指出,在2014年至2015年,哈钦斯涉嫌与另一名同伙制造并散布了恶意金融软件“Kronos”。该软件会窃取用户在银行网站登录时使用的用户名和密码。这个恶意程式也被设定为可攻击英国、加拿大、德国、波兰、法国和其他国家的银行系统。
在4日的法庭审判上,哈钦斯并没有就此发表任何声明,他因该恶意软件而面临6项指控。
对于美国方面的指控,哈钦斯的母亲称自己的儿子将大量的时间投入在了对抗恶意软件上,因此“几乎没有可能”会创造恶意软件。她对这一指控感到愤怒。哈钦斯的一位朋友也对这一逮捕情况感到震惊。
据报道,勒索病毒“WannaCry”在5月上旬爆发,短短数日就使得150多个国家的网络相继沦陷,中国国内不少高校、加油站、火车站、自助终端、医院和政府办事终端等也都被此病毒感染。
生活在一个英国海边小镇的哈钦斯此前阴差阳错地注册了一个未知域名,没想到竟然阻止了全球超过10万台电脑被“勒索病毒”感染,阻止了病毒的传播。原来该域名是病毒作者留下的“自毁开关”,每一个感染了病毒的机器,在启动之前都会事先访问一下这个域名,如果这个域名依旧不存在,那就继续传播;如果已经被人注册了,那就停止传播。他就这样“一不小心”阻止了一场全球性的网络攻击。
无论如何,都不能违法犯罪,否则必将受到法律的制裁。
97年米特尼克事件
世界第一黑客:凯文.米特尼克的传奇人生
发布: 2009-9-02 09:41 | 作者: admin | 查看: 2次
一、天赋英才
凯文.米特尼克(Kevin Mitnick),1964年生于美国加州的洛杉矶,米特尼克3岁时,其父母离异,这段经历,令小米特尼克的性格变得孤僻。70年代末,13岁的米特尼克(当时他还在上小学)喜欢上了业余无线电活动,在与世界各地无线电爱好者联络时,他领略到了跨越空间的乐趣。他很快对社区”小学生俱乐部“里唯一的一台电脑着了迷,并因此掌握了丰富的计算机知识和高超的操作技能。这个被老师们一致认为聪明,有培养前途的孩子,却干了一件令大人们震惊的事:他用学校的计算机闯入了其他学校的网络。从此,小米特尼克离开了学校。
入侵的成功,令米特尼克兴奋不已。他用打工赚的钱购买了一台当时性能不错的计算机,并以远远超出其年龄的耐心和毅力,闯入了神秘的黑客世界。15岁时,米特尼克成功入侵了“北美空中防务指挥系统”的主机。这次入侵,成为黑客历史上的一次经典之作。
入侵“北美空中防务指挥系统”不久,米特尼克又成功破译美国“太平洋电话公司“在南加利福尼亚洲通讯网络的“改户密码”。少年顽皮的天性,令他随意更改这家公司的电脑用户,特别是知名人士的电话号码和通讯地址。一时间,用户们被折腾得哭笑不得,太平洋公司也不得不连连道歉。公司终于发现这不是电脑出了故障,而是有人破译了密码,但他们修改密码的补救措施在米特尼克面前已是雕虫小技了。
二、首次被捕
连续的成功案例,令米特尼克信心大增。他将目标锁定到了美国联邦调查局(FBI)的电脑网络上。一天,米特尼克发现FBI的特工们正调查一名电脑黑客,便饶有兴趣地偷阅特工们的调查资料,看着看着突然大吃一惊:被调查者竟然是他自己!米特尼克立即施展浑身解数,破译了联邦调查局的“中央电脑系统”密码,每天认真查阅“案情进展情况的报告”。不久,米特尼克就对特工们不屑一顾了,他开始嘲笑这些特工人员,对几个负责调查的特工不屑一顾,并恶作剧地将他们的资料改成十足的罪犯。不过,凭借先进的“电脑网络信息跟踪机”,特工人员还是将米特尼克捕获了。当特工们发现这名弄得他们狼狈不堪的黑客竟是一名不满16岁的孩子时,无不惊愕万分。
由于当时网络犯罪还是很新鲜的事,法律上鲜有先例,法院只将米特尼克送进了少年犯管教所。他成了世界上第一个“电脑网络少年犯”。
三、被FBI通缉
很快,米特尼克就被假释了。不过,他并未收手,1983年,因非法通过ARPA网进入五角大楼的电脑网络而被判在青年管教所6个月。1988年因为入侵数字设备公司DEC再度被捕。1990年,他把目光投向了一些信誉不错的大公司。在很短的时间里,他连续进入了美国5家大公司(Sun、Novell、NEC、Nokia和Motorola)的网络,修改计算机中的用户资料。正当警方准备再度将其逮捕时,米特尼克却忽然消失,过起了流亡的地下生活。
为尽快将起捉拿归案,1993年,联邦调查局设下圈套,利用一名被收买的黑客,诱使米特尼克犯案,以图再次把他捕获。米特尼克在不知内幕的情况下又一次入侵一家电话网,FBI在庆幸他们设局成功时,米特尼克却再次轻松进入FBI的内部网并很快快识破他们的圈套而逃之夭夭。为此,美国联邦调查局立即在全国范围发出了对他的通缉令。米特尼克因此成为第一个被美国FBI通缉的计算机黑客而引起世人关注。
1994年7月,米特尼克被《时代》杂志选为封面人物。媒体称其为无所不能,可以随时发动电脑战争的超人。此时他已被列入FBI十大通缉犯的行列。
四、滑铁卢
1994年12月25日,消失的米特尼克再次出手,这次他的目标是圣迭戈超级计算机中心。因为这次攻击,米特尼克获得了“地狱黑客”的称号。也因为这次攻击,米特尼克激怒了一位著名的计算机安全专家----下村勉,从而导致了他一生中最大的滑铁卢。
下村勉是一位日籍计算机专家,当时他负责圣迭戈超级计算机中心计算机数据的安全。米特尼克的入侵行为使他非常震怒,为挽回自己的损失和教训米特尼克,下村勉这位计算机高手决定利用自己精湛的安全技术帮FBI将米特尼克绳之以法。
这是一场高手之间的较量,一场没有刀光剑影的超智商的较量。下村勉经过潜心追踪终于在1995年2月14日发现了米特尼克的踪迹,并利用激将法引米特尼克上当而将其缉获。在法庭上,米特尼克对这位尊敬的科学家表现出了由衷的钦佩。因这次行动,下村勉被美国媒体称为美国最出色的电脑安全专家。
联邦法院以25宗非法窃取电话密码、盗用他人信用证号码和闯入他人网络的罪名起诉米特尼克,而且未经审判就将米特尼克关押了4年半。这段时间,米特尼克一直被关押在监狱里而不得保释,这是美国司法史上对一名高智商罪犯所采取的最严厉的措施。
不过监狱锁得住人,却锁不住技术。米特尼克不知从哪儿弄来了一台AM/FM收音机,将其改造后居然能窃听监狱管理人员的谈话......监狱不得不在1997年将他单独关押在一间牢房内。
五、保释
米特尼克的入狱,不仅没有让这个不安全的网络变得安全,反而让一群技术高超的计算机黑客结成了一个联盟。1997年12月8日,世界各地支持米特尼克的黑客们要求 美国政府释放米特尼克。他们宣称,如果要求得不到满足,他们将启动已经通过网络置入世界许多电脑中的病毒。令网络瞬间瘫痪。如果米特尼克获释,他们将提供病毒的破解法。黑客们甚至专门建立了一个叫“释放米特尼克”的网站(),为他的出狱作倒计时。
2001年1月,米特尼克在承认自己曾犯有电话窃听和利用计算机欺诈、非法窃取计算机网络资料的罪行后,获得了监视性的释放。起获释放后必须遵守:不准触摸计算机、手机以及其他任何可以上网的装置;必须呆在加州中部,不准到其他地方旅行;至少在7年时间里不准谈论黑客技术,不能讲述从黑客经历中获得的任何好处。
米特尼克出狱后,正逢2000年地球黑客(简称H2K)大会召开,尽管他本人并没能亲临大会现场,但他仍然在洛杉矶发表了电话讲话,无数的黑客和激进分子将两间会议厅挤得水泄不通。
政府官员在越来越严重的网络安全面前,不得不请出米特尼克,希望他提供黑客攻击电脑网络的内幕信息,以提高政府电脑网络的抗黑客攻击能力。
现在米特尼克已经向政府保证改邪归正,不过他的传奇经历,已令他成为讫今为止黑客史上最出色的计算机高手。正如一位办案人员在评价米特尼克时所说的:电脑与他的灵魂之间似乎有一条脐带相连。这就是为什么只要他在计算机面前,他就会成为巨人的原因。
世界上十大黑客事件
回顾历史十大黑客事件:不堪一击的系统
--------------------------------------------------------------------------------
2005年11月29日 15:32 天极yesky
DNA杂志籍印度全国软件和服务企业协会(Nasscom) 与孟买警方开展互联网安全周活动之时,回顾了历史上的十大黑客事件——即使是那些被认为固若金汤的系统在黑客攻击面前总显得不堪一击。
20世纪90年代早期
Kevin Mitnick,一位在世界范围内举重若轻的黑客。世界上最强大的科技和电信公司——诺基亚(Nokia),富士通(Fujitsu),摩托罗拉(Motorola),和 Sun Microsystems等的
电脑系统都曾被他光顾过。1995年他被FBI逮捕,于2000年获得假释。他从来不把自己的这种入侵行为称为黑客行为,按照他的解释,应为“社会工程(social engineering)”
2002年11月
伦敦人Gary McKinnon于2002年11月间在英国被指控非法侵入美国军方90多个电脑系统。他现在正接受英国法院就“快速引渡”去美国一事的审理。下一次听证会即将在近日举行。
1995年
来自俄罗斯的黑客Vladimir Levin 在互连网上上演了精彩的“偷天换日”。他是历史上第一个通过入侵银行电脑系统来获利的黑客。1995年,他侵入美国花旗银行并盗走1000万。他于1995年在英国被国际刑警逮捕。之后,他把帐户里的钱转移至美国,芬兰,荷兰,德国,爱尔兰等地。
1990年
为了获得在洛杉矶地区kiis-fm电台第102个呼入者的奖励——保时捷944 s2跑车,Kevin Poulsen控制了整个地区的电话系统,以确保他是第102个呼入者。最终,他如愿以偿获得跑车并为此入狱三年。他现在是Wired News的高级编辑。
1983
当Kevin Poulsen还是一名学生的时候,他就曾成功入侵Arpanet(我们现在使用的Internet的前身)。Kevin Poulsen当时利用了Arpanet的一个漏洞,能够暂时控制美国地区的Arpanet。
1996
美国黑客Timothy Lloyd曾将一个六行的恶意软件放在了其雇主——Omega工程公司(美国航天航空局和美国海军最大的供货商)的网络上。整个逻辑炸弹删除了Omega公司所有负责生产的软件。此事件导致Omega公司损失1000万美金。
1988
年仅23岁的Cornell大学学生Robert Morris在Internet上释放了世界上首个“蠕虫”程序。Robert Morris最初仅仅是把他这个99行的程序放在互联网上进行试验,可结果却使得他的机子被感染并迅速在互联网上蔓延开。美国等地的接入互联网电脑都受到影响。Robert Morris也因此在1990年被判入狱。
1999
Melissa病毒 是世界上首个具有全球破坏力的病毒。David Smith在编写此病毒的时候年仅30岁。Melissa病毒使世界上300多间公司的电脑系统崩溃。整个病毒造成的损失接近4亿美金。David Smith随后被判处5年徒刑。
2000
年仅15岁的MafiaBoy(由于年龄太小,因此没有公布其真实身份)在2000年2月6日到2月14日情人节期间成功侵入包括eBay,Amazon 和Yahoo在内的大型网站服务器,他成功阻止了服务器向用户提供服务。他于2000年被捕。
1993
自称为骗局大师(MOD)的组织,将目标锁定美国电话系统。这个组织成功入侵美国国家安全局(NSA),ATT和美利坚银行。他们建立了一个可以绕过长途电话呼叫系统而侵入专线的系统。