コンピュヌタヌ犯眪圓時ず今

私は、1980幎代の終わりに、コンピュヌタサむ゚ンスの違法な偎面を䜿った、私の若々しいいたずらをその圢ですでに説明したした。 しかし、それは犯眪でしたか 私は本圓の犯眪者でしたか そうは思いたせん 正盎に蚀っお、私はどんな皮類の脅嚁ももたらすほどの才胜がなかったので、今でもそれを想像するこずはできたせん。



80幎代埌半のナニヌクな才胜を持぀ハッカヌの掻動を説明する2぀の叀兞的な本がありたす。これは、犯眪の脅嚁ずしお認識される危険性を高めた才胜です。





カッコりの卵コンピュヌタヌむンテリゞェンス迷路を介しおスパむを远跡

ワむダヌの幜霊䞖界で最も指名手配されたハッカヌずしおの私の冒険



カッコり1986幎頃-おそらく意図的な犯眪ず芋なされおいたハッキン​​グの最初のケヌス、そしおもちろん、囜際的なスパむ行為ずしおコンピュヌタヌハッキングの最初の既知のケヌス。 私は元の1989幎版で本を読み返したしたが、物語は今でも刺激的で有益です。 クリフストヌルの予蚀は、コンピュヌタヌず初期のむンタヌネットぞの信頌が実際の犯眪者 、珟実の犯眪者 、物質的な犯眪者に察しおどのように脆匱になるかを予枬するのに圹立ちたした。



Kevin Mitnikが完党に違法なこずをしたかどうかはわかりたせんが、圌が䞖界で最初のコンピュヌタヌ犯眪者ずしお知られおいるこずは間違いありたせん。







1994幎たでに、圌は10人の最重芁指名手配犯眪者のFBIリストに茉り、 圌の蚎蚟に関する蚘事はNew York Timesのフロントペヌゞに掲茉されたした 。 「コンピュヌタヌ犯眪」ず「ハッキング」の抂念が瀟䌚の意識に入った瞬間が存圚した堎合、それは圌でした。



「The Ghost in the Wires 」のケビンは、むベント党䜓を詳しく説明しおいたす。 Wizzywigコミックでは、すべおが切り捚おられた圢で曞き盎されたすが、゜ヌスから盎接取埗されるため、読む䟡倀がありたす。 もっず悪いずは蚀いたせん。 長幎にわたり、ケビンはハッキングしおいたせん。 圌は自分のトリックを説明する本を䜕冊か執筆しおおり、珟圚ではコンピュヌタヌのセキュリティを改善するよう䌁業に助蚀しおいたす。



これらの2冊の本は、コンピュヌタヌ犯眪の始たりを、私たちが知っおいる圢で扱っおいたす。 もちろん、今では問題は80幎代半ばよりも深刻になっおいたす。぀たり、時代のinterconnect明期に誰も想像できなかったよりもはるかに倚くのコンピュヌタヌを盞互接続するこずです。 しかし、実際に驚くのは、1985幎以降にサむバヌ犯眪行為に生じた倉曎がどれほど小さいかです。



珟代の最高の䟋-そしお珟代では、2000幎以降のコンピュヌタヌ犯眪は理解しおいたす-「 リヌダヌハッカヌが10億番目のサむバヌ犯眪者を地䞋に抌収した方法 」。 珟代のサむバヌ犯眪は、癜黒映画の叀兞のようなものです。すべおが倚額のお金の盗難に結び぀いおいたす。 しかし、同時に、ボニヌずクラむドのペアのスタむルで銀行の金庫を奪うために、プロセスは電子的に行われ、ほずんどはATMずクレゞットカヌドの悪甚によっお行われたす。







別の有名な匕退したハッカヌ、 Kevin Poulsenによっお曞かれたこの本は 、興味深い蚘事でもありたす。 私はすでにそれを2回読んで、䞻人公が2002幎に刑務所から釈攟した埌に曞かれた最も有益な䞀節を芋぀けたした



マックスのか぀おのシリコンバレヌのクラむアントの1人が助けようずし、マックスに5,000ドルの契玄を䞎えたした。 タスクは䌚瀟のネットワヌクぞの浞透をテストするこずであり、経営者は圌からの報告の有無に぀いお特に心配しおいたせんでした。 しかし、ハッカヌは仕事を真剣に受け止めたした。 圌は数か月間ファむアりォヌルを襲撃し、倫理的なクラッカヌずしお慣れおいた単玔な勝利の1぀を圓おにした。 しかし、圌は驚きを経隓しおいたした。座っおいる間に䌁業のセキュリティの状態が改善されたした。 圌は圌の唯䞀のクラむアントのネットワヌクでは䜕もできたせんでした。 圌の100パヌセントの成功実瞟は砎れた。



マックスはもっず頑匵ったが、自分の無力さのためにたすたす倱望した。 最埌に、圌は䜕か新しいこずに挑戊するこずにしたした。 䌚瀟の匷化されたサヌバヌの脆匱性を探す代わりに、圌は目暙ずしお数人の埓業員を遞びたした。



クラむアント偎でのこれらの攻撃は、ほずんどの人が攻撃者の行動に慣れ芪しんでいたす。グリヌティングカヌドや面癜い画像のようなものぞのリンクを含む電子メヌルのスパムメヌルです。 実際、実行可胜ファむルがダりンロヌドされ、譊告を無芖するず...




すべお正しいです。 今日、正面攻撃で時間を浪費するハッカヌはいたせん。 成功の可胜性はごくわずかです。 代わりに、圌らは各䌁業の柔らかく、密な底郚、぀たり内郚のナヌザヌにタグを付けたす。 Glavarで説明されおいるハッカヌであるMaxは、「その瞬間から、私の絶察的な成功を疑いたせんでした」ず誇っおいたす。ここに、ハッキングの新しい顔がありたす。 そうですか



Ghost in the Wireの最も玠晎らしい詳现の1぀は、攻撃者であるKevin Mitnikがどれほど経隓豊富であるか間違いなく玠晎らしいでなく、日垞䌚話で人々から重芁な情報をどれほどひどく匕き付けるこずができるかです。 䜕床も䜕床も、埮劙で巧劙な方法で。 1985幎たたは2005幎に関係なく、コンピュヌタヌむンフラストラクチャの軍事レベルのセキュリティレベルの数は、これらのコンピュヌタヌの背埌にいる誰かが螊るりサギずのリンクをクリックした堎合、䜕の助けにもなりたせん。 ゜ヌシャル゚ンゞニアリングは、これたでに発明された䞭で最も信頌性が高く関連性の高いハッキングツヌルです。 この方法は、私たち党員より長生きしたす。



2012幎の時代の䟋ずしお、 マット・ホヌナンの堎合を考えおみたしょう。 圌はナニヌクではありたせん。



午前4時50分に、誰かが私のiCloudアカりントにログむンし、パスワヌドをリセットし、確認メッセヌゞをゎミ箱に入れたした。 私の英数字のパスワヌドは7文字で構成されおおり、他の堎所では䜿甚したせんでした。 数幎前、私がそれをセットアップしたずき、パスワヌドは私にずっお安党であるように芋えたした。 しかし、圌は安党ではありたせんでした。 特にあなたが私が数幎間それを䜿ったこずを考えるずき。 私は圌らがブルヌトフォヌスでパスワヌドを拟い䞊げ、それをリセットしお私のデバむスにダメヌゞを䞎えたず思いたす。




状況がただ解決しおいないずきにTwitterからハッキングに぀いお孊び、すぐに懐疑的に掚枬したした。ブルヌトフォヌスは愚か者のためであるため、誰もブルヌトフォヌスで苊しむこずはないでしょう。 実際に䜕があったかを掚枬しおみおください。 さあ、掚枬しおください



あなたはおそらく゜ヌシャル゚ンゞニアリングを考えおいた...あなたのアカりントのパスワヌドを回埩するずき  ビンゎ



[Twitter]で私のアカりントに぀たずいた埌、ハッカヌは予備調査を完了したした。 私のTwitterアカりントは個人のWebサむトにリンクしおおり、Gmailアドレスが芋぀かりたした。 それが私がTwitter甚に持っおいたのず同じメヌルだず仮定するず、PhobiaはGoogle Account Recoveryペヌゞに行った。 実際、圌は修埩を実行する必芁はありたせんでした。それは単なる知性でした。



Phobiaが私のアドレスを入力したずきに2芁玠認蚌が無効になったため、アカりントを埩元するために蚭定した別のボックスを芋るこずができたした。 Googleはこのアドレスを郚分的に閉鎖し、倚くの文字をアスタリスクに眮き換えたしたが、オヌプンなハッカヌは十分でしたm••••n@me.com。 ここにある。



圌はすでに私のメヌルアドレスを持っおいるので、Appleテクニカルサポヌトから私のアカりントのキヌを取埗するために残されたのは、請求先䜏所ず私のクレゞットカヌドの最埌の4桁だけでした。



それで、圌はどのようにしおこの情報を手に入れたのでしょうか 圌は簡単な道をたどった。 圌は私のドメむンのwhoisから請求先䜏所を取埗したした。 ナヌザヌがドメむンを持っおいない堎合、Spokeo、WhitePages、PeopleSmartで芋぀けるこずができたす。



クレゞットカヌド番号を取埗するこずはより困難ですが、䌁業のバック゚ンドシステムを利甚するこずにも基づいおいたす。 ...たず、Amazonに電話しお、あなたがアカりントの所有者であり、アカりントにクレゞットカヌド番号を远加したいず蚀う必芁がありたす。 必芁なのは、アカりント名、関連付けられたメヌルアドレス、請求先䜏所だけです。 その埌、Amazonで新しいクレゞットカヌドを远加できたす。 このために、Wiredは銀行カヌド番号のサむトゞェネレヌタヌを䜿甚したした。これは、よく知られおいるセルフテストアルゎリズムに合栌したす。



次に、Amazonにコヌルバックしお、アカりントぞのアクセスが倱われたこずを宣蚀する必芁がありたす。 前回の電話で远加した名前、請求先䜏所、クレゞットカヌド番号を入力するず、テクニカルサポヌトはアカりントに新しいメヌルアドレスを远加できるようになりたす。 次に、Amazon Webサむトにアクセスし、新しいボックスを䜿甚しおパスワヌドをリセットする必芁がありたす。 その結果、アカりントに割り圓おられたすべおの銀行カヌドのリストぞのアクセスが取埗されたす-完党な数字ではなく、最埌の4桁のみです。 しかし、私たちが知っおいるように、これら4぀の数字はAppleが必芁ずしおいるものです。




Matt Honanが説明するハッカヌであるPhobiaは、このすべおを楜しみのために行った未成幎です。 圌の友人の䞀人、コスモのニックネヌムで知られる15歳のハッカヌは、䞊蚘のAmazonず銀行カヌドのトリックを芋぀けたした。 10代のハッカヌは今日䜕をしおいたすか



Xboxプレヌダヌは、ゲヌマヌタグによっお互いに区別したす。 そしお、若いプレむダヌの間では、Fred1988Ohioなどよりも、Fredタむプのシンプルなゲヌマヌタグを持っおいる方がはるかにクヌルです。 MicrosoftがWindows Liveでパスワヌドリセットフォヌムを受け取るしたがっおゲヌマヌタグをキャプチャするためにセキュリティを修正する前に必芁だったのは、アカりント名、最埌の4桁、およびアカりントの銀行カヌドの有効期限だけでした。 Derekは、Cosmoタグの所有者がNetflixアカりントを持っおいるこずを発芋したした。 そしお圌はコスモになりたした。



「私はNetflixに電話したしたが、簡単でした」ず圌は笑いたした。 「圌らは、「あなたの名前は」ず答えたした。「トッド[カット]」ず答えるず、圌は自分のメヌルアドレスを呌び出し、「OK、パスワヌドは12345です」ず蚀っおログむンしたした。 圌のクレゞットカヌドの最埌の4桁を芋たした。 その埌、Windows Liveパスワヌドリセットフォヌムに蚘入したした。このフォヌムには、カヌド所有者の名前ず姓、数字の䞋4桁、有効期限が必芁です。



この方法は匕き続き機胜したす。 WiredでNetflixに電話をかけたずきに、アカりント名ずメヌルアドレスのみを芁求し、同じリセットが行われたした。




テクニックは恐ろしく同じです。 CosmoずKevin Mitnickの唯䞀の違いは、数十幎の誕生です。 今日、コンピュヌタヌ犯眪はたったく新しい䞖界ですが、珟圚䜿甚されおいる技術は80幎代のものずほずんど同じです。 サむバヌ犯眪に連絡したい堎合、匱点はコンピュヌタヌではないため、忍者のハッキングスキルを開発するのに時間を無駄にしないでください。



これらは人々です。



All Articles