GunZ - linux, security, programing

Vytlač príspevok
Odporuč príspevok
Bookmark and Share PRIDAŤ NA VYBRALI.SME.SK

Par a Force

Príbeh Para je vlastne nestastnou dokumentáciou jednného amerického hackera, ktorý vsak má s austrálskou scénou priamo súvislost.
Force, jeden z velikanov undergroundovej sceny z konca 80.rokov a pouzivatel oblubenej melbournskej BBS, objavil zlatu zilu. Napisal program, ktory skusal volat na nahodne telefonne cisla (wardialer). Jedneho dna sa mu podarilo vytocit akesi cislo. Evidentne islo o modem. A tak sa rozhodol tento system prezkumat. Zistil, ze od neho system nechce ziadnu autentifikaciu, a ze po stlaceni kombinacii urcitych cisel nanho zacne chrlit miliony nezmyselnych cifier. Force ale zistil, ze nejde o nezmyselne cisla, ale o cisla uctov a ze uvedene telefonne cislo patri City Bank, co je jedna z najväcsich bankovych organizacii sveta. Force zostal pripojeny k tomuto pocitacu niekolko desiatok hodin a vsetky cisla starostlivo zaznamenaval. So svojim objavom sa nerozvazne pochvalil na BBS. Par, jeho digitalny znamy, od neho vyzadoval cislo pocitaca, na ktorom su ulozene informacie o bankovych uctoch. Force sa zozaciatku zdrahal. Vedel, ze ked sa cisla uctov a kreditnych kariet dostanu k viacerym ludom, mozu z toho byt problemy. Prve stopy by samozrejme viedli k nemu. Par nanho ale velmi naliehal a Force mu nakoniec podlahol. Nedal Parovi sice uplne presne informacie, ale naznacil mu, kde sa system nachadza. Tomu to ale uplne stacilo. Uvedeny system nasiel velmi rychlo. A tu zacali problemy. Ani Force, ani Par sice cisla kreditnych kariet nezneuzivali, ale Par poskytol niekolko cisel svojim americkym priatelom a ti ich uz zneuzivat zacali. Okolo Para sa zacala stahovat slucka Naviac si situaciu skomplikoval, lebo sa zamiloval do dievcata, ktore si hovorilo Theorem. Theorem bola zo Svajciarska a obcas sa vyskytovala na BBS Altos, co bol vseobecne vyuzivany boarddigitalneho undergroundu. Theorem nehackovala, ani nephreakovala. Proste ju zaujimali pocitace a rada komunikovala s ludmi. Az jedneho dna stretla na BBS Para. Nasli v sebe zalubenie a casto spolu kecali. Bavili sa spolu o vsetkom. O filmoch, priateloch, skole.O hackingu sa vsak nezmienovali. Theorem vedela, co Par robi, ale hlavu si s tym nalamala. Nakoniec sa dohodli,ze sa musia stretnut. Par nemal vela penazi a tak sa dohodli, ze ho Theorem navstivi v Amerike. Navsteva dopadla dobre a dohodli sa,ze si ju zopakuju. To vsak este Par netusil, co ho caka.Kvoli kradnutym cislam kreditnych kariet mal v patach Tajnu sluzbu. Ked to Par zistil, dal sa na utek. Ten trval takmer dva roky. Cestoval po celych Spojenych statoch, prilezitostne pracoval a byval u priatelov. Boli vsak aj chvile, ked nemal co jest a spal pod holym nebom. Tiez sa niekolkokrat stalo, ze len tesne usiel pred zatknutim. Nakoniec ho ale chytili v jednom zapadlom mestecku. Tajna sluzba ho zatkla a poslala do vazenie. Bol umiestneny na celu spolocne s niekolkymi ozajstnymi kriminalnikmi, a jeden z nich ho dokonca takmer zabil. Ale vratme sa teraz spat k australskym hackerom. Americke bezpecnostne zlozky zacali vyvijat znacny tlak na svojich australskych kolegov, aby proti hackerom zasiahli. Australcania vsak nemali dostatocne skusenosti s takymto druhom zlocinu, a tak sa nechceli do ziadnej velkej akcie pustat. A tak zatial mohli australsky hackeri veselo prenikat do systemov na celom svete. Najznamejsou hackerskou skupinou bola The Realm. Patrili do nej traja hackeri: Phoenix, Electron a uz zmienovany Force. Electron a Phoenix udrzovali styky so svojimi americkymi a britskymi kolegami. Napriklad Phoenix takmer denne volal Erica Bloodaxe, clena LoDu a dlhe hodiny sa s nim rozpraval. Samozrejme za na ucet niekoho ineho. Ich cielom bolo ziskanie databazy bezpecnostnych odbornikov , takzvaneho Deszipu. Jednalo sa o databazu v ktorej boli zaznamenane vsetky zname chyby vsetkych moznych systemov. Pre hackerov velmi cenna korist. Ziskat tuto databazu vsak nebolo vobec jednoduche, nakoniec sa im to ale podarilo. Databaza ale bola zasifrovana a preto ju nemohli citat. Ukazalo sa, ze ziskat kluc k nej bude omnoho tazsie, ako ziskat samotnu databazu. Hackeri vedeli, ze jednym z najuznavanejsich odbornikov na bezpecnost UNIXu je Eugene Spafford, okrem ineho napriklad autor Practical Unix Security. Ten pravidelne prispieval do rôznych publikacii a niekolko aj sam vydal.Vedeli, ze kluc k Deszipu musi byt na jeho stroji. Preto sa rozhodli ho napadnut. Plan to bol naozaj skvely. Preniknut do pocitaca jedneho z najlepsich svetovych odbornikov na bezpecnost by hackerom vyniesla nesmrtelnu slavu. Po niekolkych marnych pokusoch zistili, ze Spafford vyuziva na svojom stroji FTP server, v ktorom bola odhalena jedna bezpecnostna slabina. Divili sa, ako je moznr, ze diera este nebola opravena, a tak ju vyuzili. Podarilo sa im ziskat kluc k Deszipu, a aj dalsie zaujimave informacie. Teraz vsak nastal iny problem. Ked pred niekolkymi mesiacmi ziskali Deszip a zistili, ze bez kluca im je k nicomu, ulozili ho na nejaky server v sieti a dalej sa onho nestarali. Teraz vsak zistili, ze nikto z nich si napamäta, kam ho ulozili. Nakoniec sa im s pomocou britskych hackerov Pada a Gandalfa podarilo subor najst a rozlustit. Tymto ale rozzurili mnoho ludi a slucka okolo nich sa zacala pomaly,ale iste zuzovat. Kliniec do rakvy zabil Phoenix. Ten suhlasil s rozhovorom pre najcitanejsie americke noviny New York Times. V rozhovore sa vychvaloval, co vsetko dokazali a kam vsade sa dostali. Taketo ponizeni vsak australske organy uz nezniesli a zacali jednat. Urobili raziu a vsetkych clenov zatkli. Ich pocitace boli zabavene a velmi dôkladne preskumane. O niekolko mesiacov neskor zacal sudny proces. Najväcsim trnom v oku bol pre statne organy Phoenix. Nielen, ze odmietal spolupracovat, ale bol aj nesmierne arogantny. Dalsia pohroma sa na Phoenixa zosypala zo strany, z ktorej to cakal najmenej. Electron sa rozhodol svedcit ako korunny svedok proti nemu...

security | stály odkaz

Komentáre

  1. velmi gustiozne citanie
    ***, aj ked vela ifo v taky pozdny cas, ale zaujalo***
    publikované: 04.05.2007 22:09:07 | autor: jaj (e-mail, web, neautorizovaný)
Pozor, na konci je potreba spočítať neľahkú matematickú úlohu! Inak komentár nevložíme. Pre tých lenivejších je tam tlačidlo kúzlo.



Prevádzkované na CMS TeaGuru spoločnosti Singularity, s.r.o., © 2004-2014