Цифровой иммунитет: защита от киберугроз. Практическое руководство по кибергигиене и устойчивости систем для специалистов по ИБ — страница 24 из 60

Некогда был такой известный в некоторых кругах хакер – Кевин Митник. Еще в подростковом возрасте он узнал про некоторые хитрости с телефонными сетями (в то время интернета в его современном понимании еще не было) и активно забавлялся с перенаправлением звонков домашних телефонов на таксофоны. Это занятие ему вскоре наскучило, и он научился звонить бесплатно по всему миру (телефонные разговоры ощутимо били по карману в то время). Но и это его перестало радовать довольно быстро, и пока его сверстники бегали по школьному двору с мячом, Митник стал засиживаться в библиотеках, постигая компьютерные сети и руководства по использованию компьютерных операционных систем. Это и дало свои плоды – уже в 1980 году он совершает свой первый взлом, решив проверить свои теории на практике. При этом, получив доступ к серверам, он совершает невозможное для современных мамкиных хакеров – просто закрывает интерфейс, не попытавшись исправить оценки и так далее. Его интересовал сам процесс взлома, поиск уязвимостей, которые можно использовать в свою пользу. Именно с этой целью он начал взламывать сети компаний, которые предоставляли телекоммуникационные услуги – один из громких взломов был связан с Bell Labs. За этот взлом Митник получает свое первое наказание – три месяца тюрьмы для несовершеннолетних преступников с испытательным сроком в год.

В тюрьме он не сидел сложа руки, а изучал честно украденные базы данных Bell Labs, совершенствуясь в своих навыках. К освобождению он стал настоящим профессионалом, который знал о телефонных сетях и коммуникациях все, что было доступно на текущий момент. Тюрьма его не перевоспитала, и, выйдя на свободу, Митник продолжил заниматься взломами, умело маскируя свои деяния и скрываясь от служб безопасности. Однако недолго – в декабре 1987 года его друг и соратник, видимо из корыстных побуждений, сдал Митника властям. ФБР инкриминировало ему попытки кражи программного обеспечения (Митник и Ди Чикко действительно взламывали компьютеры некой софтверной компании), и суд назначил Митнику год тюрьмы общего режима с обязательным прохождением курсов по борьбе с компьютерной зависимостью. В дополнение к наказанию ему запретили приближаться к компьютерам и тем более к интернету – слишком, по мнению судей, был силен хакер. Однако уже в 1990 году его отпускают под честное слово с испытательным сроком с обязательством не приближаться к компьютеру. Митник обязательство сдержал – правда, у судьи, вынесшего приговор, на счетах оказался полный ноль, а из компьютера, в котором содержались все данные по судебным делам, удивительным образом пропали все данные об аресте и вынесении приговора гражданину Кевину Митнику. Без следов.

После этого случая Кондор (как звали нашего героя в хакерско-айтишной тусовке) залег на дно, во всяком случае, не светился в различных взломах, занялся своим здоровьем. Однако внезапная смерть брата стала причиной его очередного срыва, в результате которого он вновь приковал к себе внимание ФБР. Но поймать его не удалось – он быстро обрубил все связи и уехал в неизвестном направлении, после чего никак не проявлял себя довольно длительное время. Выйти на след Митника сотрудники ФБР смогли лишь в 1994-м, спустя два года после его побега – кто-то украл программу для контроля сотовой связи у компании Motorola, а у компании McCaw Cellular Communications была похищена база серийных номеров. Еще у одной компании украли дистрибутив программы для проверки сотовой сети и выявления в ней слабых мест. Все это показалось ФБР странным, а учитывая, что почерк преступника был идентичным во всех трех случаях, следователи решили, что это дело рук Митника.

В ночь на 25 декабря 1994 года Митник совершил свое самое громкое преступление – он взломал компьютер ведущего специалиста по компьютерной безопасности Цутому Симомуры. Причем взломал мастерски – он инициировал доступ к дискам ученого с компьютера, расположенного в Университете Лойолы в Чикаго. Получив доступ к дискам с данными, он скачал более сотни документов, имевших гриф секретности – это в какой-то мере предопределило его судьбу. Теперь в дело вступил Симомура – ведь такой взлом был своеобразным плевком в сердце, и японские корни ученого требовали сохранить лицо, то есть с честью выйти из сложившейся ситуации. И единственным выходом Симомура считал поимку Митника.

Самое смешное, что поймать злоумышленника помог простой пользователь форума Well, под именем которого Митник и взломал компьютер в Университете Лойолы, скачав файлы и сохранив их в этой же учетной записи. Когда администратор форума, заметив подозрительную активность пользователя (странные логи входа в систему, активность в темах, не свойственных пользователю, и т. д.), спросил его напрямую – не видит ли он ничего странного в своей учетной записи? Тогда же и вскрылись данные Митника. Имея же данные о примерном местоположении компьютера, а также о его сетевых платах, ФБР и Симомура курсировали вокруг примерного места обитания предполагаемого Митника. В один из дней удача им улыбнулась – злоумышленника удалось поймать 15 февраля 1995 года, едва он только вышел в Сеть и засветил данные своего устройства. На этот раз Митнику инкриминировали аж 23 преступных эпизода, по которым ему грозил достаточно долгий срок. Однако у него были сильные адвокаты, которые смогли сбить срок наказания до 11 месяцев, с чем не было согласно ФБР – наказание по факту продлилось почти на пять лет, в ходе которых всплывали все новые эпизоды дела. Содержали хакера в антисанитарии, стараясь сломать его характер и отучить от всяческих штучек, однако Кондор оказался тем еще крепким орешком…

После освобождения по решению суда он не мог пользоваться компьютерами и выходить в интернет – лишь в 2003 году этот запрет был снят. Тогда же Митник решил основать свою фирму, которая занималась нейтрализацией киберугроз и выявлением слабых мест. Но пока он сидел и был отлучен от компьютеров и сетей, он несколько отстал от современности, поэтому сайт основанной им фирмы был несколько раз взломан, а сам хакер подвергался многочисленным насмешкам от юных хакеров. Однако он сумел восстановить свой рейтинг и впоследствии стал одним из ведущих специалистов по информационной безопасности, своеобразным «белым хакером» (специалистом по защите от взлома и прочих преступных вмешательств). Во всяком случае, официально он не возвращался к занятию взломами систем в преступных целях.

Наверняка все помнят шум, поднятый вокруг персоны Джулиана Ассанжа. В прошлом талантливый программист, Ассанж занялся утечками данных. Правда, утечки устраивал он сам – еще во времена, когда интернет был не таким, как сейчас, а укладывался в несколько десятков мировых библиотек и несколько форумов, он уже занимался «освобождением» различной информации. А с появлением современного интернета идея Ассанжа по распространению информации в свободном доступе стала набирать обороты – к его делу начали активно подключаться разные люди.

Однако такой подход к конфиденциальности информации многих не устраивал – многие люди, да и организации, хотели бы сохранить свои документы в тайне. Но Ассанж свято верил в то, что нельзя скрывать ничего: где никто не запятнан, нечего и прятать. Самое интересное, что его не интересовали конфиденциальные данные обычных людей, а вот работы спецслужб мира ему были очень интересны (этим, в принципе, и объясняется его альянс с Эдвардом Сноуденом). С этой целью он начал свою работу по получению доступа к архивам МИ-6, ЦРУ, ФБР и прочих структур – а полученное сливал на свой знаменитый сайт. Причем сливал весьма хитро – одновременно на десятки серверов, поэтому выяснить, откуда сливается информация, было невозможно. Вскоре против Джулиана Ассанжа было применено «политическое влияние» – избирательно применяемая процедура против врагов государства, которых нельзя физически устранить. Их помещают в закрытую тюрьму строгого режима, причем за относительно мелкое (согласно степени вреда государству, который может нанести виновный) преступление. Отличие Ассанжа от остальных хакеров заключается в том, что он воровал данные у серьезных контор, практически не интересуясь обычными людьми (если те не были замешаны в крупных грязных делах).

За годы своей деятельности Ассанж собрал множество информации, которая фактически является бомбой в умелых руках – при грамотном ее применении политтехнологами некоторые страны можно похоронить в политическом плане, однако это вызовет столь мощную бурю возмущений, что станет своеобразным началом конца всего мира. Но и без должной обработки эта информация наделала много шума – именно с целью того, чтобы в мире не появилось течений, направленных против некоторых стран, против Ассанжа, было инициировано дело об… изнасиловании! Но осудить его удалось лишь спустя 7 лет, когда под давлением сильных мира сего посольство Эквадора согласилось добровольно выдать заключенного в стенах посольства Ассанжа британским властям. И то, осудить не за изнасилование, а за неявку в суд. Уже впоследствии судебные заседания по его поводу посыпались как из рога изобилия – уже по факту разглашения засекреченной информации государственного значения.

В среде уфологов знаковое имя носит хакер по имени Гэри Маккиннон, более известный под ником Solo. Этот ничем не примечательный для широкой публики человек стал известен тем, что совершил крупнейший в истории взлом компьютеров военных ведомств США. Он взломал компьютеры в НАСА, Министерстве обороны, ВМС, ВВС, причем абсолютно не скрываясь ни от кого, считая, что делал все это для общего блага. Дело в том, что у парня обнаружился синдром Аспергера, что несколько меняет общепринятые социальные нормы для конкретного индивидуума – он фактически не осознавал, что делает что-то плохое, а всего-то хотел получить доступ к данным про появление НЛО в мире.

Самое забавное заключается в том, что Маккиннон во время своего «визита» оставил на одном из компьютеров файл, где перечислил все выявленные им уязвимости компьютеров и сети, дабы владельцы их исправили и повысили уровень защищенности.