カヌダヌの地䞋垂堎。 KingPINの翻蚳。 第7章「マックスビゞョン」

WIREDマガゞンの線集者であり、子䟛の頃のブラックハットハッカヌであるダヌクダンテのKevin Poulsenは、「 圌の知り合いの1人 」に関する本を曞きたした 。



この本は、10代のオタク同時に投球からベテランのサむバヌパりダヌたでの道のりず、ハッカヌやカヌダヌを捕たえるための特別なサヌビスのいく぀かの方法を瀺しおいたす。



最初ず翻蚳蚈画はここにありたす「 キングピン孊生はハッカヌに関する本を翻蚳しおいたす。」



小孊生ず䞀緒に働くための本を遞択するロゞックは次のずおりです。



本の翻蚳は終わった 。 これが最埌の尟です。 これで、章は順番に進みたす。



ポヌル・グラハムのクヌルな゚ッセむの翻蚳を手䌝いたい人は、個人的な教導曞を曞きたす。



第7章「マックスビゞョン」

翻蚳に協力しおくれたValentin Anikeevに感謝したす



政府ずの協力が停止したずき、マックスは、連邊捜査の匟圧にもかかわらず、「癜人」ハッカヌずしおの評刀を築き始めたした。



BINDの脆匱性の開瀺ずその埌のwhitehats.comの成功は、Maxにずっお倧きな助けになりたした。 珟圚、圌は自分をコンピュヌタヌセキュリティコンサルタントずしお䜍眮付け、自分のサヌビスを宣䌝するWebサむトを䜜成したした。 Maxを1時間あたり100ドルで雇うこずが可胜であり、圌は非営利組織を無料で手䌝いたした。 圌の最も匷力な議論は、調査䞭のネットワヌクぞの100の䟵入でした。ミスファむアはありたせんでした。



癜人のハッカヌにずっおは玠晎らしい時でした。オヌプン゜ヌスコミュニティを情報セキュリティの領域に駆り立おた反抗的な粟神です。 倧孊の卒業生ず远攟された孊生、元および珟圚の「黒人」ハッカヌは、コンピュヌタヌセキュリティの基盀を砎壊したした。



たずえば、セキュリティシステムずハッキング方法の脆匱性を隠す原則は、プロキシの狭いサヌクルでのみ知られおおり、「癜人」ハッカヌは「セキュリティによる隠蔜」ず呌ばれおいたした。 新䞖代は「完党な開瀺」を奜みたした-セキュリティ問題の共同議論により、それらを迅速に修正できるだけでなく、ハッカヌずセキュリティガヌドの䞡方にずっお有益な間違いから孊ぶこずも可胜になったためです。 脆匱性を発芋するこずは、個人的な利益のためにそれらを䜿甚した人たちず、恥ずかしいコヌドを静かに修正するこずを奜んだマむクロ゜フトなどの䌁業にずっおのみ有益でした。



「完党開瀺」運動はBugtraqメヌリングリストを生み出し、あらゆる信念のハッカヌが発芋された脆匱性の詳现なレポヌトを公開できたした。 さらに良いこずに、脆匱性の存圚を瀺すコヌドを悪甚しおください。 コミュニティ内では、最初に開発者に通知し、脆匱性を修正する時間を䞎えおから、Bugtraqに関する゚クスプロむトたたはレポヌトを公開する方が倫理的でした。 しかし、Bugtraq自䜓は怜閲に関䞎しおいなかったため、以前は未知だったバグがリストに茉り、数千人のハッカヌやセキュリティの専門家が数分でそれを認識したした。 このような操䜜により、開発者の泚意を匕き付け、゚ラヌを迅速に修正できたす。 したがっお、Bugtraqにより、ハッカヌは法埋に違反するこずなくスキルを発揮するこずができたした。 ハッカヌは珟圚、掻発に発展しおいる癜人のハッカヌのコミュニティず、圌らが成長を続ける防埡ツヌルの歊噚に盎面したした。



このような最高のツヌルの1぀は、1998幎末に元NSAのサむバヌセキュリティ請負業者であるMarty Rocheによっお開発されたした。 圌は、ロシュが仕事䞭に自宅のモデムをすり抜ける可胜性のあるランダムな攻撃に぀いお孊ぶこずは興味深いず刀断したした。 週末のプロゞェクトずしお、圌はSnortず呌ばれるパケットスニファヌを開発し、それをオヌプン゜ヌスコミュニティにアップロヌドしたした。



最初は、Snortは特別なものではありたせんでした。ネットワヌクパケットを傍受し、さらに分析するためにダンプファむルに入れるスニファヌは、以前は広く䜿甚されおいたした。 しかし、1か月埌、ロッシュはプログラムを本栌的な䟵入怜知システムIDSに倉え、システムに既に知られおいるネットワヌクぞの攻撃の兆候を芋るずすぐにオペレヌタヌに譊告したした。 このような独自のシステムがいく぀か垂堎に導入されたしたが、Snort゜ヌスコヌドの汎甚性ず配垃はすぐに、新しいナヌティリティで遊ぶのが倧奜きな「癜人」ハッカヌの泚目を集めたした。 倚くの愛奜家がすぐにプロゞェクトに参加し、プログラムの機胜を向䞊させ始めたした。



マックスはSnortに喜んでいた。 このプログラムはBROに䌌おいたした-圌らぞの実隓宀プロゞェクト。 BIND攻撃䞭にマックスを远跡するのを手䌝ったバヌクレヌのロヌレンス。 マックスは、このプログラムがむンタヌネットセキュリティの䞖界でゲヌムのルヌルを倉える可胜性があるこずを理解しおいたした。 「癜い」ハッカヌは、Bugtraqおよびその他のリ゜ヌスで説明されおいる脆匱性を悪甚しようずするすべおの人をリアルタむムで芳察できるようになりたした。



Snortは早期譊戒システムでした-アメリカの空域を制埡するためのNORADレヌダヌネットワヌクず同じですが、コンピュヌタヌネットワヌク専甚です。 䞍足しおいたのは、さたざたな攻撃の包括的か぀最新の眲名デヌタベヌスだけであったため、プログラムは䜕を探すべきかを知っおいたした。



次の数ヶ月にわたっお、基地は混乱で䞀杯になりたした。 各ナヌザヌは独自の䜕かを远加し、少しず぀管理しお玄200のレコヌドのテヌブルを組み立おたした。 眠れない倜に、マックスはレコヌド数を490に増やし、ボリュヌムを2倍以䞊に増やしたした。 いく぀かの゚ントリは䞀意であり、他の゚ントリは人気があり閉鎖的なシステムであるDragon IDSのルヌルから借甚したものです。 このようなルヌルは、各攻撃のネットワヌクアクティビティに基づいお蚘述されおいるため、䞀意に識別できたす。



たずえば、文字列「$ INTERNAL 31337msg 'BackOrifice1-scan'; content '| ce63 d1d2 16e7 13cf 38a5 a586 |';」により、KVMのカルトプログラムであるBack Orificeを䜿甚しようずしおいる「黒」ハッカヌを怜出できたす。 Def Con 6.0集䌚に出垭したすべおの人々に感銘を受けたした。 この行から、Snortは、ポヌト31337を介した着信接続ず、12バむトの特定のシヌケンスを送信しようずする詊みがバックドアを䜿甚しおいるこずを理解しおいたす。



Maxは、眲名をwhitehats.com Webサむトに単䞀のファむルずしおアップロヌドし、Ghost32圌自身の分身を含む倚くのセキュリティ専門家の貢献に感謝の気持ちを述べたした。 圌は埌にこのファむルを深刻なデヌタベヌスに拡匵し、他の専門家に独自のルヌルを远加するよう奚励したした。 圌はこれらのルヌルの基瀎に、䟵入怜知システムの衚瀺、怜知、およびパタヌンの高床なアヌカむブからの鮮やかな名前arachNIDSクモ類を付けたした。



ArachNIDSはすぐに人気を博し、ロシュのスニファヌが新しいレベルに達するのを助けたした。 「癜人」ハッカヌが掻発に基地を埋めるほど、指王でFBI基地に類䌌するようになりたした。既知の仮想攻撃たたはその倚様性を認識しやすくなりたした。



マックスは、ADMワヌムを分解したのず同じ方法でむンタヌネットワヌムがどのように機胜するかを分析し、説明するこずで認識を達成したした。 技術マスコミは、最近の攻撃に関するコメントを埗るために圌を探し始めたした。 1999幎、マックスは黒人ハッカヌを察象ずした有望なプロゞェクトに参加したした。 これは、軍事䜜戊の知識を䜿甚しおクラックされるように蚭蚈された「ダミヌ」コンピュヌタヌHoneyPotsたたはハニヌポットのネットワヌクを構築した元陞軍士官によっお䜜成されたした。 HoneyNetプロゞェクトちょっずした話は、倧きなむンタヌネットで無防備にリリヌスされたシステムにスニファヌを隠しお蚭眮するこずを想定しおいたした。ハむヒヌルの譊官や街角のミニスカヌトのようです。



ハッカヌがHoneyPotにハッキングしようずしたずき、圌が行うすべおのステップは、セキュリティの専門家によっお慎重に蚘録および分析されたした。 そしお、結果は「完党開瀺」の考え方に埓っお公然ず公開されたした。 マックスは犯眪捜査官ずしお働いおおり、傍受したパッケヌゞずハッカヌの行動によっお犯眪の経過を回埩したした。 圌の「調査」により、これたで知られおいなかった秘密のハッキング技術が明らかになりたした。 しかし、マックスは、圌のふわふわした「癜さ」が連邊怜察から救われないこずを理解したした。 䜙暇には、圌女ずキミはこれに぀いお考えたした。 圌らは䞀緒にむタリアや静かな島に脱出し、もう䞀床やり盎したす。 マックスは埌揎者を芋぀けたす-圌の胜力に感謝し、ハッキング掻動にgeneしみなくお金を払う人。 政府の䞍掻発な存圚は、圌らの関係の深刻なテストでした。 圌らが自分の将来を本圓に蚈画しおいなかったなら、今は圌らは蚈画を立おるこずができたせんでした。 圌らの将来は今や圌らの制埡を超えおおり、この䞍確実性はおびえた。 プラむベヌトでは、圌らは爪を締め、パブリックでは、お互いに質問をしたした。



「私たちは結婚したばかりであるため、告癜に眲名したした。あなたに問題を起こさせたくありたせんでした」ずマックスは蚀いたした。 圌はHoneyPotになったず非難したした。キミずの結婚は敵に非垞に深刻なアドバンテヌゞを䞎えたした。



キミは地元のデ・アンザ倧孊からカリフォルニア倧孊バヌクレヌ校に移ったため、キャンパスの近くに䜏むために湟の反察偎に移動したした。 この動きはマックスにずっお間違いなく成功したした。2000幎の春、バヌクレヌのHiverworld瀟は、他の「ハングリヌプログラマヌ」がすでに働いおいた人気のドットコムで働くように圌に申し出たした。



同瀟は、Snortのようなハッキングの詊みを怜出するだけでなく、ナヌザヌのネットワヌクの脆匱性を積極的にスキャンしお、ただそれほど害を及がさない攻撃を捕たえないようにする新しいハッカヌシステムを䜜成するこずを蚈画したした。 Snortの䜜者であるMarty Rocheは埓業員11番でした。MaxVisionが21番目になりたした。 䜍眮は、匱いものの、有望です。 Maxの最初の営業日は3月21日に予定されおいたした。



アメリカンドリヌム、2000幎頃。



2000幎3月21日の朝、FBI゚ヌゞェントはマックスのドアをノックしたした。 圌は最初、圌を挔じるこずを決めたのはハむバヌワヌルドの「祖父」だず思っおいたした。 どんなに



「䜕でも答えおはいけたせん」 圌はキミを投げ、電話を手にした。 圌は、゚ヌゞェントが窓から倖を芋る堎合に人里離れた堎所を芋぀け、状況を説明するためにグラニックに電話をかけたした。告発は最終的に出されたようで、FBI゚ヌゞェントは圌を刑務所に入れようずしたした。 圌は今䜕をすべきか



ただし、゚ヌゞェントはなくなりたした。 逮捕状はマックスの家ぞの䟵入を芏定しおいなかったので、圌は単にドアのノックに反応するこずなく圌らの蚈画を阻止した。 グラニックは、圌女の偎では、オヌクランドのFBI事務所での出頭を手配するために、すでに匁護士を呌んでいたした。 マックスは、圌の䞊叞であるハむバヌワヌルドの最高技術責任者に連絡し、初日に仕事に行けないこずを䌝えたした。 圌はたた、近い将来連絡を取り説明するこずを玄束したした。



マックスの倜のニュヌスは衝撃的でした。ハッカヌのマックス・バトラヌは、コンピュヌタヌのハッキングの疑いがあるため、機密情報の傍受、コンピュヌタヌ・ネットワヌクの䟵入、盗たれたパスワヌドの所有など、15の点で告発されたした。



マックスは刑務所で2晩過ごした埌、連邊裁刀官サンノれに起蚎されたした。 キミ、ティムスペンサヌ、および倚数のハングリヌプログラマヌが䌚議宀を埋めたした。 マックスは10䞇ドルの保釈金で釈攟されたした。ティムは半分の金額の小切手を曞き、ドットコムで倧金を皌いだ「飢えた」人の䞀人が珟金預金をしたした。



逮捕に関する情報は、コンピュヌタヌのセキュリティコミュニティを混乱させたした。 Hiverworldは突然求人を撀回したした。ハッキングで非難されおいる人を雇うべき情報セキュリティ䌚瀟は1瀟だけではありたせん。 誰もが孊芞員なしで残っおいるクモ圢類の基郚の運呜を心配しおいたした。



「これが圌のプロゞェクトです」ずロシュはメヌリングリストに曞いた。 「したがっお、キュレヌタヌを匷制的に倉曎し、プロゞェクトを他の人に枡すこずは受け入れられたせん。」 マックスは同じメヌリングリストで答えたした。 圌は、コンピュヌタヌに察する長幎の愛情ず、䟵入怜知システムの将来の開発に぀いお広く曞きたした。 マックスは、whitehats.comずクモ圢類動物のデヌタベヌスの存圚は、いかなる手段によっおも継続するこずを瀺唆したした。 そしお私は、おそらく良いものにはならないであろうベクトルたでのプロゞェクトの開発に関するさたざたな提案を受け取りたす。」



圌は自分自身を犠牲者にし、「ハッカヌのための野untな狩り」に察しお鋭く発蚀したした。 䌚瀟は怖かったが、それは非垞に悲しい。 Hiverworldからのサポヌトはなく、サポヌトも期埅されおいないこずに気付いたずき、私が思い぀いた倱望をすべお衚珟するこずはできたせん。 私は有眪が蚌明されるたで無実です。 そしお、これを知っおいるコミュニティの皆さんに感謝したす。」



6か月埌、マックスは有眪を認めたした。 このニュヌスは、連邊政府の調査の急増により、レポヌトでほずんど倱われたした。 同じ月に、globalHellず呌ばれるハッカヌギャングのリヌダヌであるPatrick“ MostHateD” Gregoryは、26ヶ月の刑を蚀い枡され、䞀連のりェブサむトの防埡に察しお合蚈150ドル匷の眰金を支払いたした。 同時に、20歳のゞェむ゜ン「シャドりナむト」ディックマンは、倧孊のシステムずNASAをハッキングした眪で起蚎されたした。 そしお、16歳のゞョナサン「C0mrade」ゞェヌムズは、空き時間にペンタゎンずNASAのネットワヌクに䟵入したために16ヶ月の刑務所を受け取った-圌は投獄された最初の未成幎者だった。



あらゆる偎面から、連邊機関は自信を持っおコンピュヌタヌの䟵入に反察しおいるように芋え、アメリカの䌁業や政府機関に恐怖を怍え付けたした。 実際、圌らは「昚日」のサむバヌ戊士-自宅、「ベッドサむド」ハッカヌず戊った。



マックスが法廷に立っおいたずきでさえ、FBIはマックスビゞョンの未来に密接に関連する5000マむルの距離で21䞖玀の脅嚁を調査したした。



続く



完成した翻蚳ず蚈画9月23日珟圚
PROLOGUE GoTo Campの孊生

1. キヌ グリシャ、サヌシャ、カティア、アレナ、゜ヌニャ

2. 臎呜的な歊噚 ロシア連邊のFSBの若いプログラマ、8月23日

3. 空腹のプログラマヌ ロシア連邊のFSBの若いプログラマヌ

4. ホワむトハット サヌシャK、 シアワセナ星 

5. サむバヌ戊争  しわせな星 

6. ミス・ミス・クラむム バレンタむン

7. Max Vision バレンタむン、8月14日

8. アメリカぞようこそ Alexander Ivanov、8月16日

9. 機䌚 れリヌプロヌル

10. クリスアラゎン jorj

11. スクリプトの20ドルダンプ ゞョヌゞ

12. 無料のAmex  枩宀効果瀟䌚技術 

13. ノィラシ゚ナ Lorian_Grace

14. The Raidゞョヌゞ

15. UBuyWeRushUngswar

16.オペレヌションファむアりォヌルゞョヌゞ

17.ピザずプラスチック完了

18.ブリヌフィング

19. Carders MarketUngswar

20.スタヌラむトルヌムUngswar

21.マスタヌスプリントルUngswar

22.敵アレクサンダヌ・むワノフ

23.アングラフィッシュゞョヌゞ

24.露出メカン

25.敵察的買収ファヌヌル

26.りォレットには䜕が入っおいたすか al_undefined

27. Web War OneLorian_Grace

28. Carder Courtdrak0sha

29. One Plat and Six Classicsビルボ

30. Maksikworkinspace

31.トラむアルForever 4apple

32.ザモヌルシュフリン

33.終了戊略r0mk

34. DarkMarket Valera aka Dima

35.量刑ComodoHacker

36.䜙波

゚ピロヌグ




All Articles