简历阅读 -当黑客打架时

关闭

你已经阅读了每月两篇免费文章中的一篇。了解更多。

关闭

当黑客打架时

一名黑客讲述了一场史诗般的骗局。

许多亚文化围绕密码围绕着秘密代码 - 但是没有这样做,也是非常喜欢的计算机黑客。在我们世界的特殊角落里,每个人都是迈克尔卡锡

任何亚文化都以密码为中心,但没有一个像电脑黑客那样。在我们这个世界的特殊角落,每个人的身份都被一个代号所掩盖,而Lingua Franca依靠编码术语依赖。当我们黑客联合起来努力实现共同目标时,我们的代码可以具有巨大的力量。但是,在许多文化中都是如此,当我们彼此冲突时,我们将我们的代码挥动到最毁灭性的效果。

当我15岁时,我在我的秘密在线圈中所知的代号是哈福伯科。这是一个apt描述。我的加冕荣耀是关闭雅虎,eBay,CNN,戴尔和亚马逊,一周内所有损害造成超过10亿美元的伤害。比尔克林顿和珍妮特·里诺在响应我的手工作业时组织了一场网络安全会议。我当时为自己感到骄傲,虽然我在没有被誉为的黑客社区,但我无法做到这一点。那是我学到了大部分技能的地方。

我们会聚集在互联网中继聊天(Internet Relay Chat,简称irc)上,这是一个合法的公共聊天室,有一个地下层。1如果您只是一个普通的IRC用户,您将不知道在哪里找到我们,因为它需要使用相当多的特定UNIX命令。2我们将我们的聊天保存在公众中,类似于一个在PC上保留隐藏目录的方式。

我的加冕荣耀是关闭雅虎,eBay,CNN,戴尔和亚马逊,一周内所有损害造成超过10亿美元的伤害。

和其他社会一样,IRC也有自己的小圈子。黑客入侵了计算机系统。黑客破解了UNIX密码。偷渡者利用电信设备拨打免费电话,持卡人购买和交换偷来的信用卡号码。我在IRC世界的家是TNT/pHORCE,一个由俄罗斯黑客精英“梦行者”创建的独家组织。TNTers就像黑客界的纽约洋基队(New York Yankees)。

在TNT内部,代码是通用语言。每个人都是匿名的,躲在他们的代码鳄,jedi,str69er等人后面。我不知道他们的真实身份,他们不知道我的。许多黑客讲俄罗斯,其他英语,所以我们构建了一个额外的互联网和网络术语,聊天缩写和代码词来逆转。典型的风格是替代数字的字母我会破解你的b0x.一些消息更加密切 - 例如声明

这个是1337

密码是"这家伙叫leet " leet的意思是"精英黑客"当然也有很多垃圾话,对朋友大喊大叫,对敌人说脏话。

在2000年代初,黑客并没有被货币收益所激动。如果我们闯入金融系统,就是表明我们可以。黑客是关于技能和知识,权力和尊重。这些能力最直接的演示是互相挑战战斗。这就像一个人才秀。事实上,我从来没有打算带雅虎!中止服务。我只是测试了一个称为“僵尸网络”的强大恶意软件,我计划在我的IRC植物上使用。我实际上并没有想到我的僵尸网络 - 但我的惊喜了。第二天,别人在Buy.com上策划了类似的攻击,我以为他挑战了我的成就。 To this day, I don’t know who he was, but I responded to the challenge by launching an attack on eBay. And when someone in IRC stated that CNN would be impossible to bring down, it immediately became my next target.

Buy.com的攻击可能是一种隐性挑战。但我们也面临着明显的挑战:一对一的摊牌。当这一切发生时,一切都不可能了。失败的决斗者可以得到玩弄了,这是术语,或者是拥有的术语doxed.- 他的对手让他的对手吹过他的掩护,并在IRC中公开了他的真实身份。这可能包括他的地址,电话,甚至是他的社会安全号码。

我们大多数的直接战斗都是低风险的,都是围绕着接管对方的IRC频道。一个频道本质上是一个可以控制访问的聊天室。首先登录IRC。一旦连接,您可以加入任何您想要的通道,受某些限制。有些是由运营商设置的,具有特殊权限。例如键控+将使频道邀请3.而+年代将秘密秘密,从标准通道搜索功能隐藏它,就像计算机上的隐藏文件一样。他们对普通用户看不见。

一旦你在频道内,你就可以看到别的谁在和你在一起。不同的人有不同的特权。一个+签名旁边的用户名称意味着人们知道渠道运营商,并有能力让您通过邮件踢出来。名称旁边的@签名意味着该人是频道的管理员并拥有它(运算符具有更少的权限)。通常,管理员有机器人或僵尸网络的帮助。4黑客只是人类,无法在时钟周围监控网络,因此他们使用机器人。如果有人想登录我的频道并在我在学校时与其他用户聊天,我的机器人会让他们进入。但如果他试图泛滥聊天,我的机器人会把他踢出去。5

如果你正在留下一个洞穴的地下沃伦,你就不远了。每个洞穴受代码保护,控制其用户的代码,可以通过代码接管。这就是我们花了大部分时间和努力的事情。

您可以以三种不同的方式抓住渠道。一个是加入通道,通过键入以下命令来收集管理员的名称,并获取其IP地址

/ whois {nickname}

一旦您拥有IP地址,就可以扫描其用于漏洞的网络。6如果网络由僵尸网络持有,则可以修改机器人以提供操作员的状态,删除或删除频道的原始操作员 - 并安装自己的僵尸网络。或者,您可以作为另一个用户构成并通过访问程序加入频道,如psybnc.,也称为反弹。或者您可以使用强大的分布式拒绝服务(DDOS)僵尸网络来对房间内所有IP地址的同时攻击,等待它们从IRC下降,并攻击IRC服务器本身 - 最终控制它和所有它的渠道。7您拥有的渠道越多,您越强大的是黑客标准。

在2000年代初,黑客并没有被货币收益所激动。如果我们闯入金融系统,就是表明我们可以。黑客是关于技能和知识,权力和尊重。

当黑客试图实时关闭时,最壮观的代码在会议电话上进行了会议电话,并在他的同龄人面前尴尬地尴尬。每隔几个月,随机卡车将使用被盗信用卡购买会议电话线并发布电话号码。几十个匿名观众将拨打在IRC欢呼的同时倾听。这就是我目睹了我能记得最令人瞩目的黑客之一的地方。

当我加入时,电话上有大约60个黑客。通常吹嘘谁是最好的。很快我们有两个决斗者:一个被动的一个被动的俄罗斯口音,一个咄咄逼人的人听起来像一个美国孩子。“嘿,你的手柄是什么,给我你的手柄,我现在要把你闭上了!”年轻的黑客一直在说。年长的同意。他们交换了他们的代号,我不会在这里提及,战争开始了。除了两个对手外,手机上的每个人都枯萎了。

“等等,看看,我为你买了一些东西,我现在正在进入你的电脑,”年轻人一直在重复。被动黑客大多保持安静,用短语回应孩子。“好的,我们会看到这一点。”这持续了大约半个小时。被动黑客开始嘲笑年轻人。“那里发生了什么?我仍然在等待。”他的对手回答说,“我差不多,你会很快就会抱歉。”这是一个典型的战争交流,但随着我的思绪吹走了什么。

突然,被动黑客说,“好了,时间到了,顺便说一下,你爸爸的名字是某某。”年轻的黑客很敬畏,回答道:“什么?你怎么知道的?”这个被动的黑客开始吐出他对手的地址和电话号码,然后是他父母的名字、社会安全号码,甚至他们开的车的型号。观众们爆发了,拍出“哎哟!””“玩弄了!”“D0xed !”

侵略性的黑客不仅令人尴尬,而且吓坏了。他采取了谁争夺战斗?我实际上知道被动决斗者是一位精英俄罗斯黑客,一个知名的利用编码器,所以这必然会变得丑陋。“请停下来,我真的很抱歉,”可怜的孩子恳求道。“拜托,拜托,我只是在开玩笑,我不是在攻击你的网络。”暂停略有暂停。观众屏住呼吸。然后俄罗斯回应,“我想你应该上床睡觉。”这个可怜的孩子开始恳求。“Pleaeeeee,对不起!” And just as I thought I had seen it all, the kid screamed, “Oh my god, what the f..k did you do? You cut off the power at my house!”

俄罗斯黑客不仅仅是他的话,而且还闯入电网并切断了他的家。doxing不是我的特定利基,但我可以看到这次攻击的第一部分并不是太复杂。俄罗斯攻击了孩子的反弹计划,取消了他的IP地址。一旦俄罗斯拥有知识产权,发现孩子的邮政地址,房地产所有者的名字,甚至他们的社交者也不难。大多数互联网服务提供商或ISP,要求这些信息设置帐户时。

第二部分有点棘手。我被俄罗斯的突击到一个5000英里远的电网如此令人敬畏,我开始研究它。最终我想出来了。他必须在电力公司拨入远程终端 - 只有员工可以访问的电力公司。它可能听起来像魔法,但壮举完全可能,根据安全专家和普通测试顾问,爱尔兰共和军温克勒.此外,我意识到电力和公用事业设施非常容易受到这种攻击 - 这是一个热门话题今天的安全会议

俄罗斯黑客不仅仅是他的话,而且还闯入电网并切断了他的家。

这些攻击需要大量的研究,而且不容易发动,即使是熟练的黑客。这使得这位俄罗斯选手30分钟的表演更加精彩。至于他的对手——我看到他在战斗后潜伏在IRC上,但他基本上保持低调。我们其余的人继续我们的小斗殴。

我自己的黑客努力于2000年4月15日来到突然结束,当时联邦调查局和加拿大皇家登上警方完成了他们联合国际曼汉国,最终搜索了我的家庭住宅,缉获了众多电子产品,而且我被捕。我被指控有65次计算机犯罪,其中55次,其中55次持续经过漫长的审判。我支付了罚款,被判处8个月的公开监管拘留和一年的试用。从那以后,我成为一个计算机安全顾问和经过认证的道德黑客。我在如何在如何减轻它们并防止数据盗窃时,而不是推出DDOS,而不是推出DDOS,而不是启动DDOS。我发表了一本关于我的漏洞利用,现在我写了技术文章并在电脑会议上发言。

在我的工作中,我必须在黑客领先地步,所以我定期访问IRC,因为你会是一个图书馆。我倾向于保持一个低调,但我有几个关键联系人,谁将我留在循环上关于最新的网络漏洞和恶意软件。我只是不参加他们的活动。

我曾经认识的很多人仍在IRC上,但整体黑客心理发生了变化。挑战现状和推动限制的较旧的俏皮文化是过去的一件事。当代网络犯罪分子主要由货币涨幅和偶尔受到政治议程的推动。恶作剧的年轻人,他们彼此挥舞着他们的代码已经长大并意识到他们可以赚到财富。这是为什么越来越难以规避他们的漏洞的原因。在现代黑客文化中,金钱统治世界。


Michael Calce是一位经过认证的道德黑客,计算机安全顾问,以及一个合作者Mafiaboy:作为一个年轻人的黑客的肖像。他喜欢在业余时间在德州扑克桌上计算赔率。

发行006

密码

探索这个问题

21评论 - 加入讨论