רכיבים

Mafiaboy גדל למעלה; האקר מחפש את הגאולה שמונה שנים מאוחר יותר, האקר העשרה הידוע לשמצה רוצה לעבור מן ההיסטוריה שלו של אתרי downing כדי להשתמש בכישורים שלו טוב.

Anonim

זה היה בבוקר של 7 בפברואר 2000. כמה חודשים לאחר מכן, מייקל קאלצ'ה, בן ה -16, צפה ב"גודפלס "בביתו של חבר בפרברים של מונטריאול, כאשר קיבל שיחת טלפון של 3 בבוקר בטלפון הנייד שלו. אביו היה על הקו. "הם כאן, "אמר. [לקריאה נוספת: כיצד להסיר תוכנות זדוניות ממחשב Windows שלך]

Calce ידע מיד מה פירוש הדבר. הוא כבר שוחח עם עורך דין לאחר שהזהיר את אביו, שבועות קודם לכן, שהוא דפק באופן לא מקוון שורה של אתרי אינטרנט גבוהים - אמזון, דל, סי.אן.אן - והתקפותיו היו מכוסות היטב בעיתונות. > אף-על-פי שהביקור שערך בשעת לילה מאוחרת במשטרה המלכותית הקנדית לא היה הפתעה, אמר קאלצ'ה שמוחו רץ כשפסע לפינת רחוב כדי להמתין לסיירת משטרה שתעביר אותו ותעצור אותו. מה עומד לקרות? הוא היה הולך לכלא?

Calce, שהיה ידוע בזמנו רק על ידי הכינוי המקוון שלו, Mafiaboy, בסופו של דבר הודה באשמת פריצה פלילית. הוא שירת זמן בבית קבוצה שבו הוא הורשה ללמוד בבית הספר עבודה במשרה חלקית, אבל אחרת היה נעול בעצם בחדרו. הוא לא היה מסוגל להשתמש במחשבים, ומבודד מחברים ומשפחה, הוא "כמעט פגע במצב של דיכאון", הוא אמר בראיון השבוע - אחד הראשונים מאז מעצרו לפני שמונה שנים. אני לגמרי ", אמר על תקופת מעצרו. "התחלתי לחשוב איך אני יכול לעזור לחברה ולא להיות מזיקה." כדי לשמוע את קאלסה אומר, קל לראות מה הביא אותו לעולם של פריצה פלילית: הכוח.

בתשע בן חצי שנה הוא נקלע למצב לא מקוון על ידי מישהו שהוא הרגיז בזמן שהסתובב בחדר הצ'אט של AOL וחיפש תוכנות פירטיות. "נדהמתי שמישהו היה מסוגל לעשות את זה, "אמר. הוא סקרן, עד מהרה למד איך לעשות את אותו הדבר לאחרים, פרקטיקה שנקראת "פאנטינג". כעבור שלוש שנים, כשחברו הטוב נהרג בתאונת דרכים בחורף, אמר קאלצ'ה שהוא נעשה ילד כהה ומבודד יותר. "זה בהחלט דחף אותי לא ממש אכפת מה קורה בעולם האמיתי", הוא אמר., הוא עבר מחדרי הצ'אט של AOL לרשת EFnet Internet Relay Chat (IRC), שם למד כמה תרגילים מגעילים מאוד.

ביום שבו הוא דפק את יאהו באופן לא מקוון, קלסה מעריך כי הוא פרץ ל- 40% אוניברסיטאות גדולות בארה"ב, באמצעות קוד התקפה שהוא הרים באינטרנט.

תיק הטריקים שלו כלל התקפות על Solaris, HP-UX ומערכות ההפעלה של לינוקס. תוכנת ה- BIND (BERKLEY Internet Name Domain) ששימשה לניהול מערכת Domain Name System הייתה יעד מועדף.

כדי להכות את יאהו, הוא השתמש בהתקפה של מניעת שירות, ושלח לשרתי האינטרנט של הפורטל זרם של מידע חסר תועלת מכריח אותם להגיב ללא הרף, תוך שימוש ברוחב פס יקר.

הוא לקח קוד ההתקפה של שירות שנכתב על ידי האקר בשם Sinkhole ופיתח דרך מרחוק הרכבת כל 200 רשתות האוניברסיטה שלו על אותו מטרה בו זמנית, הוא אמר

בקרוב יאהו לא היה מחובר.

"באמת לא האמנתי בהתחלה," נזכר קאלסה. "היה לי מזל עם ההתקפה הזאת, או שהרשת שלי באמת כל כך חזקה? ""זאת הסיבה שבגללה המשכתי בהתקפות שלי, חשבתי שאולי יאהו היתה מטומטמת," הוסיף. אף אחד לא חשב שמדובר במזל. "זה היה נורא", אמר ג'רמיה גרוסמן, שעבד אז במחלקת הביטחון של יאהו. "זה עבד די טוב, הוא הפיל את אחד האתרים היציבים ביותר ברשת"גרוסמן, כיום מנהל הטכנולוגיה ב- White Hat Security, אמר כי הוא עדיין משתמש בהתקפת Yahoo של Calce כנקודת התייחסות כאשר הוא צריך לדבר על סוג רוחב הפס שנדרש כדי לדפוק אתר במצב לא מקוון.

התקפות מסוג מניעת שירות החדשות האחרונות, אומרים מומחי אבטחה.

חוקרים בשבוע שעבר, רוברט לי וג'אק לואיס מאבטחת האבטחה Outpost24, אמרו כי הם גילו פגם גדול בפרוטוקול ה- TCP / IP של האינטרנט, שעלול לאפשר לתוקף להוציא אתר אינטרנט גדול ללא הראשון לבנות את רשת מסיבית של מכונות לתקוף כי Calce הצורך פשעים שלו.

Calce אמר דבר אחד בטוח: Mafiaboy לא יהיה מעורב בכל התקפות מחשב חדש. היום הוא עובד כיועץ ביטחוני לגיטימי, והוא יוצא לסיור ספרים בשבוע שעבר, לאחר שפרסם לאור את כל הסיפור המתעד את הקריירה הפלילית שלו ומציע עצות כיצד אנשים יכולים להגן על עצמם מפני, אנשים כמוהו באינטרנט. "הוא רוצה לסייע בהגנה על משתמשי מחשב רגילים, כי הם החליפו עכשיו את האוניברסיטאות והחברות כמטרות העיקריות של ההתקפה. וברור, הוא רוצה להפיג את הרעיון שהוא לא ידע דבר על "תמליל תסריטאי" שהשתמש בתוכנה של אנשים אחרים כדי להרוס שמות באינטרנט. "אני רוצה לתת לכולם לדעת שאני מכיר במה שעשיתי טועה, "אמר. "אני רק רוצה לחלוק את הידע שלי עם אנשים"