ส่วนประกอบ

Mafiaboy เติบโตขึ้น; แปดปีต่อมาแฮกเกอร์วัยรุ่นที่น่าอับอายต้องการย้ายจากประวัติของ Downing Sites ไปใช้ทักษะของเขาให้ดี

เวก้าผับ ฉบับพิเศษ

เวก้าผับ ฉบับพิเศษ
Anonim

นั่นคือในตอนเช้าของวันที่ 7 กุมภาพันธ์ 2000 ไม่กี่เดือนต่อมา 15- Michael Calce กำลังเฝ้าดู "Goodfellas" ที่บ้านเพื่อนที่ชานเมืองมอนทรีออลเมื่อเขาโทรศัพท์ถึงมือถือของเขาในเวลา 3 นาฬิกา

พ่อของเขาอยู่ในสาย "พวกเขาอยู่ที่นี่" เขากล่าว

[อ่านเพิ่มเติม: วิธีลบมัลแวร์จากพีซีที่ใช้ Windows ของคุณ]

Calce รู้ได้ทันทีว่านั่นหมายความว่าอย่างไร เขาเคยคุยกับทนายความหลังจากเตือนพ่อของเขาเมื่อหลายสัปดาห์ก่อนว่าเขาได้เคาะออฟไลน์ของเว็บไซต์ที่มีรายละเอียดสูงเช่น Amazon, Dell, CNN และการโจมตีของเขาได้รับความสนใจอย่างกว้างขวางในสื่อมวลชน

แม้ว่าการไปเยือนดึกคืนโดยตำรวจตระเวนชายแดนแคนาดาไม่แปลกใจ Calce กล่าวว่าจิตใจของเขากำลังวิ่งแข่งขณะที่เขาเดินออกไปที่มุมถนนเพื่อรอเรือลาดตระเวนของตำรวจที่จะแกว่งไปมาและจับกุมตัวเขา สิ่งที่กำลังจะเกิดขึ้น? เขาจะไปเข้าคุกหรือไม่? Calce ซึ่งเป็นที่รู้จักกันในเวลานั้นโดยชื่อเล่นออนไลน์ของเขาคือ Mafiaboy ทำให้เขาเสียใจในการเรียกเก็บเงินจากการลักลอบทางอาญา เขาทำหน้าที่เป็นเวลาในบ้านของกลุ่มที่เขาได้รับอนุญาตให้เข้าเรียนในโรงเรียนและทำงานนอกเวลา แต่ก็ถูกล็อคไว้เป็นอย่างอื่นในห้องของเขา เขากล่าวในการสัมภาษณ์สัปดาห์นี้ว่าเป็นหนึ่งในคนแรกของเขาตั้งแต่ถูกจับกุมเมื่อแปดปีก่อน

"มันเปลี่ยนไปแล้ว ฉันสมบูรณ์ "เขากล่าวถึงเวลาที่เขาอยู่ในสถานกักขัง "ฉันเริ่มคิดถึงวิธีที่ฉันสามารถช่วยสังคมได้มากกว่าที่จะเป็นความเสียหาย"

การได้ยิน Calce บอกได้ง่ายว่าจะทำให้เขาได้อะไรในโลกของการลักลอบเข้าสู่ระบบอาชญากรรม: พลังแห่งอำนาจ

ตอนเก้าโมงเย็น ครึ่งปีที่ผ่านมาเขาถูกเคาะออฟไลน์โดยคนที่เขารำคาญในขณะที่ห้อยในห้องสนทนาของ AOL ที่ต้องการหาซอฟต์แวร์ละเมิดลิขสิทธิ์ "ฉันประหลาดใจที่มีใครบางคนสามารถทำอย่างนั้นได้" เขาพูด "เขาไม่ได้เรียนรู้วิธีการทำเช่นเดียวกันกับคนอื่น ๆ การฝึกซ้อมที่เรียกว่า" punting "

สามปีต่อมาเมื่อเพื่อนที่ดีที่สุดของเขา ถูกสังหารในอุบัติเหตุทางรถยนต์ในช่วงฤดูหนาว Calce กล่าวว่าเขากลายเป็นเด็กที่แยกตัวออกจากบ้านที่เข้มขึ้นและโดดเดี่ยวมากขึ้น

"มันทำให้ฉันรู้สึกไม่ค่อยสนใจในสิ่งที่กำลังเกิดขึ้นในโลกแห่งความเป็นจริง"

อายุ 15 ปี เขาย้ายจากห้องสนทนาของ AOL ไปยังเครือข่าย EFnet Internet Relay Chat (IRC) ซึ่งเขาได้เรียนรู้เทคนิคที่น่ารังเกียจมากบางอย่างแน่นอน

ในวันที่เขาเคาะ Yahoo ออฟไลน์ Calce ประเมินว่าเขาได้เจาะเข้าสู่ 40 เปอร์เซ็นต์ของ มหาวิทยาลัยซิมบับเวแห่งประเทศสหรัฐอเมริกาใช้รหัสโจมตีที่เขาหยิบขึ้นมาทางออนไลน์

ถุงของเขาประกอบด้วยเทคนิคการโจมตีสำหรับ Solaris, HP-UX และระบบปฏิบัติการลีนุกซ์ ซอฟต์แวร์ BIND (Berkeley Internet Name Domain) ที่ใช้ในการจัดการ Domain Name System ของอินเทอร์เน็ตเป็นเป้าหมายที่ชื่นชอบ

การกด Yahoo เขาใช้การโจมตีแบบปฏิเสธการให้บริการส่งเว็บเซิร์ฟเวอร์ของพอร์ทัลออนไลน์เป็นสตรีมข้อมูลที่ไร้ประโยชน์และ บังคับให้พวกเขาตอบสนองอย่างต่อเนื่องโดยใช้แบนด์วิธเครือข่ายอันมีค่า

เขาใช้รหัสโจมตีของบริการที่เขียนขึ้นโดยแฮ็กเกอร์ชื่อ Sinkhole และพัฒนาวิธีในการฝึกอบรมจากเครือข่ายมหาวิทยาลัยทั้งหมดประมาณ 200 แห่งของเขาในเป้าหมายเดียวกันพร้อม ๆ กัน

Soon Yahoo ก็ออฟไลน์

"ตอนแรกผมไม่อยากเชื่อเลย" Calce จำได้ "ฉันโชคดีกับการโจมตีครั้งนี้หรือเครือข่ายของฉันมีพลังมากหรือไม่?"

"นี่เป็นเหตุผลที่ฉันยังคงโจมตีต่อไปฉันคิดว่า Yahoo อาจเป็นพยาธิ" เขากล่าวเสริม

ไม่มีใครคิดว่าโชคดีมีส่วนเกี่ยวข้อง "

" มันแย่มาก "เยเรมีย์กรอสแมนผู้ซึ่งทำงานในแผนกความมั่นคงของ Yahoo ในเวลานั้นกล่าว "มันทำงานได้ดีมากมันทำให้เป็นหนึ่งในเว็บไซต์ที่เสถียรที่สุดบนเว็บ"

กรอสแมนซึ่งเป็น CTO ของ White Hat Security กล่าวว่าเขายังคงใช้การโจมตี Yahoo ของ Calce เป็นจุดอ้างอิงเมื่อเขาต้องการพูดคุยเกี่ยวกับประเภทของแบนด์วิดท์ที่ใช้ในการเคาะไซต์ออฟไลน์

การโจมตีปฏิเสธการให้บริการอาจเกิดขึ้นในไม่ช้า ผู้เชี่ยวชาญด้านความปลอดภัยกล่าวว่านักวิจัย Robert Lee และ Jack Louis จาก Outpost24 กล่าวว่าพวกเขาค้นพบข้อบกพร่องที่สำคัญในโปรโตคอล TCP / IP ของอินเทอร์เน็ตซึ่งอาจทำให้ผู้บุกรุกสามารถค้นพบเว็บไซต์สำคัญ ๆ สร้างเครือข่ายขนาดใหญ่ของเครื่องโจมตีที่ Calce ต้องการสำหรับการก่ออาชญากรรมของเขา Calce กล่าวว่าสิ่งหนึ่งที่แน่นอนคือ: Mafiaboy จะไม่เกี่ยวข้องกับการโจมตีคอมพิวเตอร์ใหม่ ๆ วันนี้เขาทำงานเป็นที่ปรึกษาด้านการรักษาความปลอดภัยที่ถูกกฎหมายและเขาก็กำลังทัวร์หนังสือเมื่อสัปดาห์ที่แล้วโดยได้เผยแพร่เรื่องเล่าทั้งหมดที่ระบุถึงอาชีพทางอาญาของเขาและเสนอคำแนะนำเกี่ยวกับวิธีที่ผู้คนสามารถปกป้องตนเองได้ดีจากคนที่ชอบเขาทางอินเทอร์เน็ต

เขาต้องการช่วยปกป้องผู้ใช้คอมพิวเตอร์ตามปกติเพราะเขาได้เปลี่ยนมหาวิทยาลัยและ บริษัท เป็นเป้าหมายหลักในการโจมตี และเห็นได้ชัดว่าเขาต้องการที่จะปัดเป่าความคิดที่ว่าเขาเป็น "ตัวเล็กตัวต่อตัว" ที่ไม่รู้จักซึ่งใช้ซอฟต์แวร์ของผู้อื่นในการสร้างความหายนะบนอินเทอร์เน็ต

"ฉันต้องการให้ทุกคนรู้ว่าฉันยอมรับในสิ่งที่ฉันทำ ผิด "เขากล่าว "ฉันแค่อยากจะแบ่งปันความรู้ของฉันกับผู้คน"