传奇黑客米特尼克:曾入狱5年 51岁还孜孜不倦 8090安适门户
[摘要]他十几岁时就曾黑进北美防空指挥司令部的计算机。
凯文·米特尼克(Kevin Mitnick)
Re/code中文站 3月27日报道
对凯文·米特尼克(Kevin Mitnick)来说,有些工作从来都没转变过。不说另外,单是从他的名片就能看出这一点。
他的名片是用不锈钢切片制成的,包罗可以拆卸的组件,能构成一套成果齐备的撬锁工具。对付他这样一个最早是罪犯、此刻则拥有了合法身份的撬锁妙手——无论是虚拟的数字锁,还是真的锁——来说,这是一种很合适的象征。
我们会面的所在是在德国的汉诺威,他在本月被邀请出席CeBit科技大会做有关网络安适的讲座。大会组织者承当了相关用度,而对米特尼克给出的身份介绍则是“世界上最有名的黑客”。这个头衔是他在上个世纪赚来的,其时整个世界对付互联网的存在还处在半梦半醒的懵懂状态。在那时,米特尼克曾是美国联邦查询拜访局(FBI)在两年时间里最想抓到的罪犯,到最后这场追逐以1995年他在北卡罗来纳州被捕而了结。
《纽约时报》曾在1994年专文介绍过米特尼克,对他的描述是其在十几岁时就曾黑进北美防空指挥司令部的计算机,这是一种“惊艳”到令人屏息的“战绩”。虽然这其实并非事实,但却已经成为了米特尼克传奇的一部分。
在1999年,他与美国政府达成协议,认可了后者对其列出的四项电讯欺诈罪名、两项计算机欺诈罪名以及一项犯警拦截通信罪名。数罪并罚的功效是,他在美国联邦监狱中蹲了五年,到2000年出狱。在这期间,他曾被单独监禁过八个月,原因是一名联邦法官认为他能“通过电话吹口哨来发射一枚核弹”。好吧,这又是一个传奇。
岁月流转至今,现年51岁的他认可曾黑进过属于微软、诺基亚和太阳微系统公司(Sun Microsystems)的计算机,目的则是“寻找常识和冒险”,而并不是为了小我私家利益或带来任何重大粉碎。在当今这个黑客受雇于犯法集团或第三世界国家,日复一日地从全球跨国企业那里窃取数据,然后放到暗盘上待价而沽的时代里,这种纯挚只是为了好奇心而做黑客的陈词瞬间将听众们带回到了阿谁越发单纯的年代。
在今天,米特尼克已经是一名告成的高薪安适参谋,受聘于全球规模最大的一些公司,好比说联邦快递、东芝、哥伦比亚广播公司、IBM和洛克希德马丁等。在这个范围中,他确实是一把好手。
“我的主要业务就是进行渗透测试。”他说道。“测试的东西包孕物理安适、技术安适和人。我们对它们的无线网络和网络电话进行测试,确切地说是所有对象城市全面测试,以便找到此中存在的缝隙,这样一来我们的客户就能修复这些缝隙了。”
所谓的“测试”,其实就是米特尼克向这些跨国企业收取高额用度——他并没有透露到底是几多——然后做一些曾在二十年前让他锒铛入狱的工作:不惜一切手段侵入它们的计算机、网络、电话甚至是建筑物,只要不被探测到就行;然后将功效回馈给这些公司,报告它们他是怎么做到的。
最有意思的是,米特尼克以及他带领下的成员不停产生变革的专业黑客团队从来就没掉过手。这一次可不是什么“传奇”了。“这可不是吹法螺。”他说道。“事实就是如此。”
谈话进行至此,米特尼克抛出了他比来一份事情的详细清单,也就是为纽约一家大型零售公司做的“测试”。他用15分钟时间编织了一个传说,此中充满着各类技术细节和规格。他回忆了本身及其团队是如何骗过一名店长,让其相信他是来自警报器公司的一名技术人员的。据他所说,任何通情达理的人城市上当。他用一张印有警报器公司标识表记标帜的事情大楼通行卡蒙混过关,进到了“作案”现场,编造的借口是他要到那里去对警报器系统的行动传感器“做一些调解”。
这项任务的最终方针不只是渗入这家零售公司的计算机网络——米特尼克后来找到了这个网络的弱点,那就是一台使用了默认暗码的网络打印机——而且还要潜入其知名度最高的一家曼哈顿连锁店,而且还要在几个小时的时间里不被抓现行。米特尼克花了四个星期时间来进行侦查和研究事情,此中还包孕专门制造了一台机器,用于复制员工通行卡。
任务完成后米特尼克向其雇主的高管提交了一份呈报,此中包孕如何更正他所发明的每个问题的详细指导法式。需要出格说明的一点是,他不是通过电子邮件发送这份呈报的。“那时我仍掌握着他们的网络访谒权,因此我就在他电脑的桌面上留下了一份呈报副本。”米特尼克说道。“这样做比用电子邮件发送更安适。他也感受那样做很带感。”
他所讲述的这个故事反应了一种思路,这种思路既贯穿在他的实际事情中,同时也隐含在他所编著的三本书里,那就是:人的因素。
温馨提示: 本文由杰米博客推荐,转载请保留链接: https://www.jmwww.net/file/pc/13340.html