Android

แฮ็กเกอร์กลุ่ม L0pht ทำให้การกลับมาของการเรียงลำดับ

Defcon 21 - Unexpected Stories - From a Hacker Who Made It Inside the Government

Defcon 21 - Unexpected Stories - From a Hacker Who Made It Inside the Government
Anonim

รายงานข่าวเริ่มต้นด้วยการถ่ายภาพ การเปิดตัวกระสวยอวกาศตึงเครียด วิศวกรหลงระเริงไปกับธนาคารคอมพิวเตอร์และเพลงอินทรีย์ที่อยู่ด้านหลัง มีการนับถอยหลังการยกขึ้นและจากนั้นคุณจะเห็นชายหนุ่มคนหนึ่งในเสื้อยืดสีดำและแว่นตากันแดดเห็นได้ชัดว่ามีการรายงานจากอวกาศ

นี่คือ Hacker News Network และหลังจากทศวรรษที่ผ่านมาออฟไลน์กำลังยกขึ้น อีกครั้งด้วยแบรนด์วิดีโอที่เล่นโวหารเกี่ยวกับการรักษาความปลอดภัย

แฮ็กเกอร์ข่าวเน็ทเวิร์คเป็นโครงการด้านหนึ่งของกลุ่มแฮกเกอร์ที่มีบอสตันซึ่งรู้จักกันในชื่อ L0pht Heavy Industries พวกเขาเป็นคนที่เคยบอกกับสภาคองเกรสว่าพวกเขาสามารถใช้อินเทอร์เน็ตได้ภายในเวลาประมาณ 30 นาทีและใครเป็นผู้คิดค้นวิธีการรายงานข้อผิดพลาดด้านความปลอดภัยแก่ บริษัท คอมพิวเตอร์

[อ่านเพิ่มเติม: วิธีลบมัลแวร์จาก Windows PC ของคุณ]

สมาชิกแปดคนของ L0pht เป็นเทพเจ้าแห่งแฮ็กเกอร์ในช่วงทศวรรษที่ 90 แต่ส่วนมากของพวกเขาจางหายไปจากแสงไฟแม้ในขณะที่พวกเขาได้เฝ้าดูอุตสาหกรรมกระท่อมของ บริษัท วิจัยด้านความมั่นคงที่งอกขึ้นจากหลาย ๆ เปิดเผยเทคนิคที่พวกเขาเป็นหัวหอก L0pht ยกเลิกหลังจากขายให้กับที่ปรึกษา @stake ในปีพ. ศ. 2543 และสมาชิกได้ค่อยๆเฝ้ามองความฝันของพวกเขาที่จะได้รับค่าตอบแทนในการทำแฮ็คและการวิจัยด้านความปลอดภัยที่ล้ำยุคและตายลง

แต่ในช่วง 2-3 เดือนที่ผ่านมา L0pht ได้ หกในแปดคนรวมตัวกันในปีที่ผ่านมาในการประชุมด้านความปลอดภัยในบอสตันและในเดือนพฤษภาคมปี 2009 สมาชิกในกลุ่มได้เปิดตัวการตรวจสอบรหัสผ่านของ L0phtCrack เป็นครั้งแรกตั้งแต่ปี 2548 โดยกล่าวว่า ใช้เวลาไม่กี่ปีในการเจรจากับ Symantec - ซึ่งได้ซื้อ @stake ในปี 2004 - เพื่อควบคุมการทำงานของ L0phtCrack และคุณสมบัติอื่น ๆ ของ L0pht

เดือนที่ผ่านมา L0pht เว็บไซต์กลับมาออนไลน์อีกครั้งและเป็นเวอร์ชั่นสาธิตของ Hacker News เครือข่ายได้รับการกำหนดให้เปิดตัวเป็นทางการในวันที่ 11 มกราคม 2553 (เลือกเพราะวันที่ 01-11-10 ทำงานเป็นเลขฐานสอง)

เว็บไซต์ L0pht จะให้สมาชิกเป็นสถานที่เดียวในการเชื่อมโยงกับโครงการปัจจุบันของตน. Peiter Zatko, aka Mudge กล่าวว่าเขาต้องการใช้เป็นที่เก็บรักษาคำแนะนำด้านความปลอดภัยในประวัติศาสตร์ของกลุ่ม

โครงการอื่น ๆ อาจมีวิวัฒนาการขึ้น กลุ่มได้รับสิทธิในเครื่องมือตรวจสอบเครือข่ายของ บริษัท AntiSniff จาก Symantec และกำลังคิดถึงเรื่องนี้ด้วยเช่นกัน

"เรายังคงพยายามค้นหาว่าเป้าหมายสูงสุดคืออะไร" Joe Grand, aka Kingpin กล่าว. "แต่ฉันก็มีความสุขที่เราสามารถติดต่อกันได้ในระดับส่วนตัวและไม่ต้องจัดการกับธุรกิจไม่ต้องจัดการกับการเมืองและมีสถานที่ที่จะทำอะไรก็ได้"

การเมืองธุรกิจและ บริษัท สวย ตามรายงานของสมาชิกบางคน สมาชิกหลักขายธุรกิจให้กับ @stake ด้วยความหวังว่าจะมีผู้สนับสนุนองค์กรที่ได้รับการจดสิทธิบัตรเป็นอย่างดีพวกเขาจะมีอิสระที่จะทำโครงการแฮ็กที่สนใจจริงๆเช่นดึงความสนใจไปที่ปัญหาด้านความปลอดภัยที่สำคัญซึ่งถูกละเลยโดยผู้จำหน่ายซอฟต์แวร์

Mudge ได้กล่าวถึงคำแนะนำในการรักษาความปลอดภัยของ L0pht ว่า "รายงานความพยายามของ Rachel Carson-meets-Consumer Reports เป็นอย่างมาก" (Carson เป็นนักชีววิทยาที่ก้าวหน้าการเคลื่อนไหวด้านสิ่งแวดล้อมในยุค 60) ในตอนแรกกลุ่มพยายามใช้แบบจำลอง Consumer Reports แบบเป็นกลางกับงานของ @stake โดยปฏิเสธที่จะรับเงินหรือผลิตภัณฑ์ฟรีจากผู้ขาย "มันขับไล่นายทุนทุนเพราะเราต้องการลดเงิน" เขากล่าว "

แต่ในตอนท้ายความกดดันของ บริษัท ก็เป็นไปในอุดมคติ ภายในเวลาไม่ถึงหกเดือน Space Rogue ซึ่งเป็นสมาชิกคนเดียวที่ยังไม่ระบุตัวตนถูกไล่ออกจากงานในแผนกประชาสัมพันธ์ของ บริษัท ("ฉันไม่พอดีเลยทีเดียวพวกเขาเป็นกลุ่มไอเดียที่ไร้ความหมาย" Space Rogue จำ) และ "เราไปที่นั่นเพื่อเป็นนักวิจัย" Christien Rioux, aka DilDog กล่าว "น่าเสียดายที่ส่วนงานวิจัยไม่ได้สร้างรายได้เพียงพอเพื่อเป็นส่วนหนึ่งของการให้คำปรึกษา"

Joe Grand ผู้ซึ่งบอกว่าเขาทิ้งไว้หลังจากถูกกดดันให้ทำงานด้านการให้คำปรึกษาแทนงานวิจัยที่เขารัก วันนี้ Grand ดำเนินการ บริษัท ออกแบบอุปกรณ์อิเล็กทรอนิกส์ของตนเอง Grand Idea Studio

สมาชิกบางคนไม่พูดคุยกันโกรธกับสิ่งต่างๆที่เกิดขึ้น L0phter เดียวกับ Symantec วันนี้คือ Paul Nash (aka Silicosis)

แต่ความรู้สึกที่ไม่ดีระหว่างสมาชิกลดลงตามเวลา แม้ว่าหลายคนจะอาศัยอยู่ในเมืองต่างๆตอนนี้พวกเขายังคงอยู่ด้วยกันทุกครั้งที่สามารถทำได้ในที่ประชุมหรือเมื่อพวกเขากำลังผ่านเมืองเดียวกัน

"ฉันไม่คิดว่าเราจะสามารถเอาชนะความมหัศจรรย์ของสิ่งที่ L0pht กล่าวว่า "Space Rogue ซึ่งปัจจุบันเป็นพนักงานไอทีของแมสซาชูเซตส์ "แต่ตอนนี้เราคิดว่าเราสามารถจุดประกายมิตรภาพได้อีกครั้ง"

"มันเป็นเรื่องแปลกใหม่ แต่แตกต่างออกไป" เขากล่าว "